-
公开(公告)号:CN108667529A
公开(公告)日:2018-10-16
申请号:CN201810482964.2
申请日:2018-05-18
申请人: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网公司
摘要: 本发明公开了一种量子保密通信系统的安全评估方法及装置,其中,方法包括:获取量子保密通信系统的光源信息;根据光源信息判断所述量子保密通信系统是否具有抗光子数分离攻击能力,并生成量子保密通信系统的安全评估信息。本发明实施例提供的量子保密通信系统的安全评估方法及装置,利用量子保密通信系统的光源信息对量子保密通信系统做出安全评估,解决了现有技术缺乏对量子保密通信系统自身安全性评估的问题。
-
公开(公告)号:CN109842486A
公开(公告)日:2019-06-04
申请号:CN201711200554.6
申请日:2017-11-27
申请人: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 南京邮电大学 , 国家电网公司
IPC分类号: H04L9/08
摘要: 本发明涉及一种四态调制连续变量量子密钥分发数据协调方法及系统,所述方法包括:将密钥调制到相干态,通过量子信道发送至接收端;利用平衡零差探测器获取测量结果,进而获取相干态的归一化结果,并确定滤函数值,判断是否保留各位密钥,若是,则在该位密钥的位置标记冻结位信息,将保留的密钥中密钥信息段通过经典信道发送至发送端;判断量子信道是否安全,将判断信息发送至接收端;若判断信息为量子信道安全,则将除密钥信息段外的密钥信息的冻结位信息经系统Polar码编码后发送至发送端;经系统Polar码译码,获取该冻结位信息对应的密钥信息,经密性放大,获取最终安全密钥。本发明可提高数据协调效率,有效提取安全密钥,可以降低设备复杂度。
-
公开(公告)号:CN109495168A
公开(公告)日:2019-03-19
申请号:CN201811431900.6
申请日:2018-11-27
申请人: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC分类号: H04B10/079 , H04B10/70 , H04L9/08 , H04L29/06
摘要: 本发明公开了一种量子密钥分配系统的强光致盲攻击的检测方法及装置,该方法包括:制备一个与编码粒子的量子态相互作用的辅助粒子;接收发送方发送的编码粒子,使辅助粒子与编码粒子发生相互作用;分别对编码粒子和所述辅助粒子的量子态进行测量;根据编码粒子的测量结果及辅助粒子的测量结果计算编码粒子的误码率和辅助粒子的误码率;判断辅助粒子的误码率是否大于预设的辅助粒子阈值;当辅助粒子的误码率大于预设的辅助粒子阈值时,则判定通信过程存在强光致盲攻击。通过实施本发明,由于辅助粒子不在量子信道中传输,窃听者无法控制辅助粒子的单光子探测器,从而能够根据检测辅助粒子的误码率,有效判断在量子通信时是否受到强光致盲攻击。
-
公开(公告)号:CN109495168B
公开(公告)日:2020-08-25
申请号:CN201811431900.6
申请日:2018-11-27
申请人: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC分类号: H04B10/079 , H04B10/70 , H04L9/08 , H04L29/06
摘要: 本发明公开了一种量子密钥分配系统的强光致盲攻击的检测方法及装置,该方法包括:制备一个与编码粒子的量子态相互作用的辅助粒子;接收发送方发送的编码粒子,使辅助粒子与编码粒子发生相互作用;分别对编码粒子和所述辅助粒子的量子态进行测量;根据编码粒子的测量结果及辅助粒子的测量结果计算编码粒子的误码率和辅助粒子的误码率;判断辅助粒子的误码率是否大于预设的辅助粒子阈值;当辅助粒子的误码率大于预设的辅助粒子阈值时,则判定通信过程存在强光致盲攻击。通过实施本发明,由于辅助粒子不在量子信道中传输,窃听者无法控制辅助粒子的单光子探测器,从而能够根据检测辅助粒子的误码率,有效判断在量子通信时是否受到强光致盲攻击。
-
公开(公告)号:CN108667529B
公开(公告)日:2020-08-25
申请号:CN201810482964.2
申请日:2018-05-18
申请人: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC分类号: H04L9/08
摘要: 本发明公开了一种量子保密通信系统的安全评估方法及装置,其中,方法包括:获取量子保密通信系统的光源信息;根据光源信息判断所述量子保密通信系统是否具有抗光子数分离攻击能力,并生成量子保密通信系统的安全评估信息。本发明实施例提供的量子保密通信系统的安全评估方法及装置,利用量子保密通信系统的光源信息对量子保密通信系统做出安全评估,解决了现有技术缺乏对量子保密通信系统自身安全性评估的问题。
-
公开(公告)号:CN109325350A
公开(公告)日:2019-02-12
申请号:CN201810954254.5
申请日:2018-08-21
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 一种电力移动终端运行环境的安全评估系统及方法,所述系统包括基础检测模块、漏洞检测模块、应用检测模块和安全评估模块;所述系统能够检测电力移动终端的配置、构架及安装的应用程序是否存在漏洞或风险,并将检测到的漏洞或风险记录为危险点以此作为评估依据对所述电力移动终端的安全情况进行评估,根据评估结果发出升级或漏洞排查的提醒及阻隔所述电力移动终端开启应用。本发明提供的技术方案,能够通过在Android平台上对电力终端的运行环境进行安全分析,并根据所述安全分析对各环节的危险点进行评估加权进而分类预警,可以实时监控电力终端的运行状态并在出现异常时及时预警,极大增强了电力移动终端运行环境的安全性。
-
公开(公告)号:CN114205168B
公开(公告)日:2023-07-18
申请号:CN202111560281.2
申请日:2021-12-20
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
IPC分类号: H04L9/40
摘要: 本发明提供了一种用于身份认证的终端设备密钥分配方法及系统,其中,该方法包括:获取第一终端的第一信道特性参数,对第一信道特性参数进行量化编码,得到第一量化序列,结合第一预设值确定第一信道特性参数中的第一波动频点序号序列,删除第一量化序列中与第一波动频点序号序列对应的序列值,得到第一平稳序列,对第一平稳序列进行哈希运算,得到第一平稳序列哈希值;向第二终端发送第一平稳序列哈希值和第一波动频点序号序列;接收第二终端发送的认证成功信息,根据第一平稳序列确定密钥。本发明在生成密钥的过程中,对信道特性参数中存在波动的数据进行了清理,去除了信道波动的影响,提高了密钥的可靠性。
-
公开(公告)号:CN109325350B
公开(公告)日:2024-08-09
申请号:CN201810954254.5
申请日:2018-08-21
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/57 , G06Q10/0639 , G06Q50/06
摘要: 一种电力移动终端运行环境的安全评估系统及方法,所述系统包括基础检测模块、漏洞检测模块、应用检测模块和安全评估模块;所述系统能够检测电力移动终端的配置、构架及安装的应用程序是否存在漏洞或风险,并将检测到的漏洞或风险记录为危险点以此作为评估依据对所述电力移动终端的安全情况进行评估,根据评估结果发出升级或漏洞排查的提醒及阻隔所述电力移动终端开启应用。本发明提供的技术方案,能够通过在Android平台上对电力终端的运行环境进行安全分析,并根据所述安全分析对各环节的危险点进行评估加权进而分类预警,可以实时监控电力终端的运行状态并在出现异常时及时预警,极大增强了电力移动终端运行环境的安全性。
-
公开(公告)号:CN114205168A
公开(公告)日:2022-03-18
申请号:CN202111560281.2
申请日:2021-12-20
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
IPC分类号: H04L9/40
摘要: 本发明提供了一种用于身份认证的终端设备密钥分配方法及系统,其中,该方法包括:获取第一终端的第一信道特性参数,对第一信道特性参数进行量化编码,得到第一量化序列,结合第一预设值确定第一信道特性参数中的第一波动频点序号序列,删除第一量化序列中与第一波动频点序号序列对应的序列值,得到第一平稳序列,对第一平稳序列进行哈希运算,得到第一平稳序列哈希值;向第二终端发送第一平稳序列哈希值和第一波动频点序号序列;接收第二终端发送的认证成功信息,根据第一平稳序列确定密钥。本发明在生成密钥的过程中,对信道特性参数中存在波动的数据进行了清理,去除了信道波动的影响,提高了密钥的可靠性。
-
公开(公告)号:CN106936765A
公开(公告)日:2017-07-07
申请号:CN201511008854.5
申请日:2015-12-29
摘要: 本发明涉及一种web业务应用的终端侧用户隐私保护方法,包括:web服务向隐私服务器注册,并将所述web服务对应的隐私策略需求集和信誉度存储于隐私服务器的隐私知识库中;用户向所述隐私服务器发送web服务申请请求及隐私偏好约束集;所述隐私服务器判断所述用户的隐私偏好约束集与其发送申请请求的web服务对应的隐私策略需求集是否匹配;判断用户是否修改自身隐私偏好约束集;所述web服务向所述用户提供服务;本发明提供的方法,采用隐私策略与用户隐私偏好相匹配的机制和细粒度的个性化访问控制策略,既保证服务的正常执行,又将隐私泄露的可能性降到最低。
-
-
-
-
-
-
-
-
-