-
公开(公告)号:CN118200053B
公开(公告)日:2024-08-02
申请号:CN202410605750.5
申请日:2024-05-16
申请人: 交通运输部水运科学研究所 , 南开大学
摘要: 本申请提供了一种基于国密SM9的船舶岸基航行控制指令保护方法及系统,该方法包括以下步骤:密钥生成端接收安全参数,输出主密钥和公开参数;密钥生成端接收主密钥、公开参数、客户端标识,输出客户端密钥;岸基控制端接收公开参数,岸基控制端标识,岸基控制端密钥,船舶驾驶端标识以及航行指令,输出离线和在线签密密文;船舶驾驶端接收在线签密密文,公开参数,岸基控制端标识,船舶驾驶端标识以及船舶驾驶端密钥,输出明文和签名。本申请的优势在于:可以同时进行加密和签名操作,在实现航行控制指令隐私保护的同时能降低计算开销。
-
公开(公告)号:CN118200051B
公开(公告)日:2024-08-06
申请号:CN202410605747.3
申请日:2024-05-16
申请人: 交通运输部水运科学研究所 , 南开大学
摘要: 本发明涉及信息安全传输技术领域,尤其涉及一种基于国产密码的智能航行数据存储交换方法及系统,用于通过可信中心实现遥控驾驶船舶间、岸基间及船舶和岸基间的数据存储交换,方法包括:注册与认证:船舶向可信中心提交注册请求,可信中心验证身份合法性后,将注册信息反馈给船舶并向岸基分配注册信息;数据交换与签名:船舶之间、岸基之间或船舶与岸基之间使用SM4算法通过加密通信互相认证并确认数据信息,使用SM2算法对航行数据进行签名;数据上传与监管:岸基对航行数据进行认证,将签名的航行数据报告上传至区块链。本发明为船舶与岸基之间的数据交换提供了一个安全、高效且易于监管的框架,确保了航行数据的真实性、完整性和隐私性。
-
公开(公告)号:CN118200051A
公开(公告)日:2024-06-14
申请号:CN202410605747.3
申请日:2024-05-16
申请人: 交通运输部水运科学研究所 , 南开大学
摘要: 本发明涉及信息安全传输技术领域,尤其涉及一种基于国产密码的智能航行数据存储交换方法及系统,用于通过可信中心实现遥控驾驶船舶间、岸基间及船舶和岸基间的数据存储交换,方法包括:注册与认证:船舶向可信中心提交注册请求,可信中心验证身份合法性后,将注册信息反馈给船舶并向岸基分配注册信息;数据交换与签名:船舶之间、岸基之间或船舶与岸基之间使用SM4算法通过加密通信互相认证并确认数据信息,使用SM2算法对航行数据进行签名;数据上传与监管:岸基对航行数据进行认证,将签名的航行数据报告上传至区块链。本发明为船舶与岸基之间的数据交换提供了一个安全、高效且易于监管的框架,确保了航行数据的真实性、完整性和隐私性。
-
公开(公告)号:CN118200052B
公开(公告)日:2024-08-06
申请号:CN202410605749.2
申请日:2024-05-16
申请人: 交通运输部水运科学研究所 , 南开大学
摘要: 本发明属于信息安全传输技术领域,具体涉及基于国密算法的遥控驾驶船舶通航环境数据保密传输方法及系统。该方法用于遥控驾驶船舶和岸端之间的数据传输,该方法包括:遥控驾驶船舶使用SM4对称密钥#imgabs0#加密通航环境数据#imgabs1#,生成环境数据密文#imgabs2#,使用SM2公钥加密SM4对称密钥#imgabs3#,生成密钥密文#imgabs4#;构造代理重加密密钥#imgabs5#,并把环境数据密文#imgabs6#、密钥密文#imgabs7#和代理重加密密钥#imgabs8#发送到云服务器;云服务器对密钥密文#imgabs9#加密后生成重加密的密钥密文#imgabs10#并存储;根据岸端请求,将#imgabs11#和#imgabs12#发送至岸端;岸端用SM2私钥和解密参数解密#imgabs13#,获取SM4对称密钥#imgabs14#,再用#imgabs15#解密#imgabs16#,得到原始的通航环境数据#imgabs17#。
-
公开(公告)号:CN118200052A
公开(公告)日:2024-06-14
申请号:CN202410605749.2
申请日:2024-05-16
申请人: 交通运输部水运科学研究所 , 南开大学
摘要: 本发明属于信息安全传输技术领域,具体涉及基于国密算法的遥控驾驶船舶通航环境数据保密传输方法及系统。该方法用于遥控驾驶船舶和岸端之间的数据传输,该方法包括:遥控驾驶船舶使用SM4对称密钥#imgabs0#加密通航环境数据#imgabs1#,生成环境数据密文#imgabs2#,使用SM2公钥加密SM4对称密钥#imgabs3#,生成密钥密文#imgabs4#;构造代理重加密密钥#imgabs5#,并把环境数据密文#imgabs6#、密钥密文#imgabs7#和代理重加密密钥#imgabs8#发送到云服务器;云服务器对密钥密文#imgabs9#加密后生成重加密的密钥密文#imgabs10#并存储;根据岸端请求,将#imgabs11#和#imgabs12#发送至岸端;岸端用SM2私钥和解密参数解密#imgabs13#,获取SM4对称密钥#imgabs14#,再用#imgabs15#解密#imgabs16#,得到原始的通航环境数据#imgabs17#。
-
公开(公告)号:CN118200053A
公开(公告)日:2024-06-14
申请号:CN202410605750.5
申请日:2024-05-16
申请人: 交通运输部水运科学研究所 , 南开大学
摘要: 本申请提供了一种基于国密SM9的船舶岸基航行控制指令保护方法及系统,该方法包括以下步骤:密钥生成端接收安全参数,输出主密钥和公开参数;密钥生成端接收主密钥、公开参数、客户端标识,输出客户端密钥;岸基控制端接收公开参数,岸基控制端标识,岸基控制端密钥,船舶驾驶端标识以及航行指令,输出离线和在线签密密文;船舶驾驶端接收在线签密密文,公开参数,岸基控制端标识,船舶驾驶端标识以及船舶驾驶端密钥,输出明文和签名。本申请的优势在于:可以同时进行加密和签名操作,在实现航行控制指令隐私保护的同时能降低计算开销。
-
公开(公告)号:CN118647018A
公开(公告)日:2024-09-13
申请号:CN202410605741.6
申请日:2024-05-16
申请人: 交通运输部水运科学研究所 , 南开大学
摘要: 本申请提供了一种基于国产密码的船岸身份识别方法及系统,该方法包括:船端设备向岸端网关提交登录请求;船端设备、岸端网关与岸端无线设备三者进行相互认证和密钥验证,对船端设备进行身份识别,并协商出用于船端设备与岸端无线设备通讯的会话密钥,完成身份识别。该方法通过引入国密一系列算法对认证过程中的关键参数进行加密运算,提高了整个认证过程的安全性,同时也降低了对岸端无线设备的运算压力。本申请通过该身份认证方法能有效的抵抗离线密码猜测攻击、会话密钥泄露攻击以及中间人攻击,使得整个认证过程安全高效,尤其在船岸公开通信场景下有很高的应用价值。
-
公开(公告)号:CN118368060A
公开(公告)日:2024-07-19
申请号:CN202410621655.4
申请日:2024-05-20
申请人: 南开大学
摘要: 本发明公开了一种基于属性的口令认证密钥协商方法,首先,利用可信机构TA生成两个通信实体构成的认证系统公钥PP和系统主密钥MK,通信实体A和B向可信机构TA提交属性,分别生成相应的属性私钥,两个通信实体进行认证密钥交换,当验证通信实体A、通信实体B拥有相同的口令PW,同时满足对方设定的访问控制策略时,通信实体A和通信实体B通过计算生成共享会话密钥SEK。与现有技术相比,本发明能够抵抗临时密钥泄露攻击,同时抵抗口令猜测攻击,实现了更加高效的通信。
-
公开(公告)号:CN118540063A
公开(公告)日:2024-08-23
申请号:CN202410312228.8
申请日:2024-03-19
申请人: 南开大学
摘要: 本发明公开了一种基于智能设备的随机口令验证方法,初始化阶段:生成服务器的公钥私钥对、公共参数和函数,生成智能设备的公钥私钥对和用户身份,将公钥封装成黑盒函数;注册阶段:线上通过服务器根据所述的黑盒函数和智能设备用户身份进行注册,授予用户身份验证凭证,以及线下通过智能设备加密存储用户口令;验证阶段:用户根据智能设备提示的映射在智能设备终端输入随机字符串,服务器使用黑盒函数RAD验证随机字符串和智能设备发送的参数{f,Qus},验证通过即用户登录成功。本发明能够防止长期登录凭据泄漏,从而避免离线和在线口令猜测攻击。
-
-
-
-
-
-
-
-
-