一种基于属性加密的区分权限的访问控制方法

    公开(公告)号:CN115664753A

    公开(公告)日:2023-01-31

    申请号:CN202211276788.X

    申请日:2022-10-18

    发明人: 王润高 吴飞

    IPC分类号: H04L9/40 H04L9/08 H04L9/32

    摘要: 本发明涉及一种基于属性加密的区分权限的访问控制方法,属于属性密码学和访问控制技术领域。本发明采用混合加密机制,利用对称加密体制加密共享数据,利用基于属性的加密体制加密对称密钥,当且仅当用户的密钥关联属性满足访问控制策略时,用户可以解密获得该对称密钥,然后再利用对称密钥解密以获得共享数据明文。为保证共享数据的完整性和不可否认性,在数据所有者生成密文的同时使用数据所有者的私钥进行签名。通过采用对称加密机制和基于属性的加密体制,既实现了基于属性的、细粒度的权限控制,也保证了数据的加密和解密效率。

    一种基于属性加密的匿名可追踪文件共享系统设计方法

    公开(公告)号:CN116401687A

    公开(公告)日:2023-07-07

    申请号:CN202310343679.3

    申请日:2023-04-03

    发明人: 王润高 任祥 吴飞

    IPC分类号: G06F21/60 G06F21/62

    摘要: 本发明涉及一种基于属性加密的匿名可追踪文件共享系统设计方法,属于密码学技术领域。本发明的文件共享系统,采用混合加密机制,利用基于属性的加密机制实现共享文件访问权限控制,利用对称加密机制实现共享文件加密和解密,利用非对称加密机制实现共享文件的完整性和不可否认性保护,以及文件共享者身份匿名保护和真实身份追踪。本发明的数据所有者无需为每个用户分发属性密钥,只需通过访问结构进行权限管理,大幅度降低了权限管理的复杂度,提供了更加灵活的访问控制,实现了“一对多”的加密文件访问和控制。

    一种机载复杂电子产品中的敏感信息应急销毁系统

    公开(公告)号:CN115391848A

    公开(公告)日:2022-11-25

    申请号:CN202211005590.8

    申请日:2022-08-22

    发明人: 吴飞 王润高

    IPC分类号: G06F21/78 G06F12/14

    摘要: 本发明涉及一种机载复杂电子产品中的敏感信息应急销毁系统,属于机载复杂电子产品领域。本发明在设计主处理器软件时,将存储单元划分为两个区域,一个区域通过直接寻址的方式存储重要和敏感信息,另一个区域存储日常数据。这样在常规供电单元失效、主处理器无法工作的时候,微处理器销毁控制单元就可以通过直接寻址的方式销毁存储器中的重要和敏感信息了。本发明利用专用低功耗微处理器在最短时间内对主处理器外部存储设备中特定区域地址空间内以直接寻址方式存储的涉密或敏感信息进行擦除,从而达到重要涉密或敏感信息不失控的目的。

    一种高效并行GCM实现方法

    公开(公告)号:CN111064563B

    公开(公告)日:2023-04-07

    申请号:CN201911272368.2

    申请日:2019-12-12

    IPC分类号: H04L9/06

    摘要: 本发明涉及一种高效并行GCM模块,其中,包括:运算调度模块、n个加解密模块、乘法核模块和参数配置模块;运算调度模块对多个加解密模块进行管理,包括预设各个加解密模块的初始加密数据,启动加解密模块运算,将加密结果依次传输到乘法核模块;n个加解密模块进行分组数据加解密,并输出密文和明文;乘法核模块根据附加信息A和密文C,产生鉴别标识T,用于指示根据GCM模式经加密的消息是否可信;参数配置模块根据GCM运算速率配置加解密模块的数量及乘法核运算速率。本发明的目的是提供一种高效GCM模块方式,该实现方式可根据GCM加解密速率要求配置加解密模块的数量和乘法核的运算速率,实现速度与面积的动态调整。

    一种高效并行GCM实现方法

    公开(公告)号:CN111064563A

    公开(公告)日:2020-04-24

    申请号:CN201911272368.2

    申请日:2019-12-12

    IPC分类号: H04L9/06

    摘要: 本发明涉及一种高效并行GCM模块,其中,包括:运算调度模块、n个加解密模块、乘法核模块和参数配置模块;运算调度模块对多个加解密模块进行管理,包括预设各个加解密模块的初始加密数据,启动加解密模块运算,将加密结果依次传输到乘法核模块;n个加解密模块进行分组数据加解密,并输出密文和明文;乘法核模块根据附加信息A和密文C,产生鉴别标识T,用于指示根据GCM模式经加密的消息是否可信;参数配置模块根据GCM运算速率配置加解密模块的数量及乘法核运算速率。本发明的目的是提供一种高效GCM模块方式,该实现方式可根据GCM加解密速率要求配置加解密模块的数量和乘法核的运算速率,实现速度与面积的动态调整。

    一种全闪存储阵列的主机与固态盘协同垃圾回收方法

    公开(公告)号:CN110309078A

    公开(公告)日:2019-10-08

    申请号:CN201910587609.6

    申请日:2019-07-02

    IPC分类号: G06F12/02

    摘要: 本发明涉及一种全闪存储阵列的主机与固态盘协同垃圾回收方法,包括:阵列主机通过扩展NVMe驱动发送命令;固态盘固件解析命令,将块状态NAND_Block_Table或固件状态Firmware_Stats打包发送给阵列主机;阵列主机接收固态盘发送块状态或固件状态,判断是否需要进行垃圾回收操作;如需执行垃圾回收,主机端发送Force_GC命令,强制固态盘进行垃圾回收;如需暂停垃圾回收,阵列主机发送Abort_GC命令,固态盘暂停内部垃圾回收操作;固态盘接收到垃圾回收相关命令并执行,并更新块状态及固件状态。本发明将地址映射、磨损均衡、垃圾回收等算法在固态盘内部实现,减轻了开放通道固态盘阵列的主机CPU负担。