一种异质无线物联网设备认证模型的构建方法及应用

    公开(公告)号:CN117241272A

    公开(公告)日:2023-12-15

    申请号:CN202311398950.X

    申请日:2023-10-26

    Abstract: 本发明公开了一种异质无线物联网设备认证模型的构建方法及应用,属于无线通信网络安全技术领域;本发明额外考虑到异质物联网设备的通信特征,通过联合身份签名构建本地认证模型以满足设备认证需求,能够适用于异质物联网设备之间的点对点跨域认证以及无线物联网设备的接入认证,且打破了异质物联网设备进行跨域认证时由于硬件环境差异所造成的相互认证受阻问题,能够对计算资源受限的物联网设备实现较为准确地跨域认证。除此之外,本发明采用轻量级背向散射标签作为构建身份签名的设备,相比于传统密码学认证方案免去了复杂的加解密运算,相比于传统的物理层认证方法减少了对物联网设备的硬件资源依赖,实现了物联网设备轻量级认证。

    一种兼容XACML标准的可信访问控制方法和系统

    公开(公告)号:CN117061163A

    公开(公告)日:2023-11-14

    申请号:CN202310975149.0

    申请日:2023-08-04

    Abstract: 本发明公开了一种兼容XACML标准的可信访问控制方法和系统,属于访问控制技术领域,所述可信访问控制方法符合工业界流行的XACML标准,采用区块链技术实现去中心化的策略决定点,消除了不同组织间的互不信任,保证访问请求验证结果的可信,从而实现了跨组织的可信访问;利用访问控制功能符合工业界流行的XACML标准,具体实现上可复用XACML策略决定点、策略执行点相关开源代码,部署访问控制功能成本较低;区块链基于XACML策略决定点读写分离特性,以低冗余并行执行请求验证任务,充分利用区块链节点的计算能力,降低了请求验证开销,提升了区块链吞吐量。

    一种属性验证的卫星通信匿名接入方法、通信设备及系统

    公开(公告)号:CN119095030A

    公开(公告)日:2024-12-06

    申请号:CN202411078510.0

    申请日:2024-08-07

    Abstract: 本申请属于卫星通信身份认证相关技术领域,其公开了一种属性验证的卫星通信匿名接入方法、通信设备及系统,方法包括:用户通信设备请求接入卫星和卫星验证接入请求,其中,卫星设置有接入控制策略,用户端选入属性值、计数值、随机数、临时公钥、存储路径作为隐私值,并计算得到对应的公开值,采用零知识证明技术生成接入合法性凭证,卫星利用零知识证明技术对匿名凭证进行验证,实现用户的接入认证。在本发明中,采用零知识证明技术匿名认证,保护了用户的隐私安全,且选择以上参数,可以对属性匹配度、凭证有效性、是否为恶意攻击行为以及属性来源的合法性均进行验证,大大提高了匿名接入认证的严格程度,保证系统通信安全。

    一种基于区块链的联合会员资格认证方法、装置和系统

    公开(公告)号:CN117763602A

    公开(公告)日:2024-03-26

    申请号:CN202311614658.7

    申请日:2023-11-28

    Abstract: 本发明公开了一种基于区块链的联合会员资格认证方法、装置和系统,属于数据安全技术领域,采用零知识证明技术作为用户生成“零知识”资格证明的主要技术手段,不仅能够在保护用户隐私的前提下向提供联合会员服务机构证明其身份属性符合申请联合会员的资格;还在隐私保护的前提下向其它联合会员服务机构证明其具备接入联合会员服务权益的资格。其次,本发明中不约束用户获取联合会员权益的资格条件,使得用户能够通过自身属性和属性证明自主选择、灵活获取自己所需的联合会员,避免出现用户权益需求小于联合会员权益导致的为不需要的权益额外付费的情况。

    一种匿名可问责的去中心化访问控制方法及系统

    公开(公告)号:CN117749412A

    公开(公告)日:2024-03-22

    申请号:CN202311500655.0

    申请日:2023-11-08

    Abstract: 本发明公开了一种匿名可问责的去中心化访问控制方法及系统。该方法包括:数据访问用户从属性提供方获得属性,在区块链上进行信息注册;数据持有用户向区块链注册数据,并使用基于属性的访问控制模型创建访问策略,发送至区块链;区块链部署相应的访问控制策略;数据访问用户对需访问的数据生成访问请求,以零知识的凭证作为认证码,区块链验证请求并记录到链上;数据访问用户引用区块链记录的访问请求向数据持有用户请求访问数据;数据持有用户依据泄露的数据定位目标访问请求向区块链请求问责,区块链揭露数据访问用户的账户。实现了去中心化环境中的匿名可问责的访问控制。

Patent Agency Ranking