一种支持设备吊销操作的数据加密解密系统及实现方法

    公开(公告)号:CN103595534B

    公开(公告)日:2017-01-04

    申请号:CN201310554860.5

    申请日:2013-11-08

    发明人: 赵彬 沈宁 罗鸣 陈波

    IPC分类号: H04L9/32 H04L12/58 H04L29/06

    摘要: 本发明涉及一种支持设备吊销操作的数据加密解密系统及实现方法,该系统包括移动设备、加密控制子网和企业网,企业网内部安装两道防火墙,和互联网隔离的第一道防火墙的DMZ区内放置企业的邮件服务器和证书控制服务器,第二道防火墙后有加密控制子网,该加密控制子网和企业网隔离,加密控制子网内只连接加密机和管理员工作机;在移动设备上,对数据进行加密和解密的对称密钥需要经过加密机的RSA密钥和移动设备上的RSA密钥的双重加密;所有的加密机共享一个黑名单信息库,在黑名单中的移动设备发来的服务请求会被拒绝服务。本发明有益的效果是:在移动设备和TF卡遗失后,通过简单的操作快速将其中的TF卡吊销;TF卡被吊销后,拾到遗失移动设备的人即使知道访问密码,也无法解密移动设备中的加密数据。

    一种分布式录入审核签发证书的方法

    公开(公告)号:CN104092543A

    公开(公告)日:2014-10-08

    申请号:CN201410298891.3

    申请日:2014-06-26

    发明人: 沈宁 陈波 罗鸣 赵彬

    IPC分类号: H04L9/32

    摘要: 本发明涉及一种分布式录入审核签发证书的方法,步骤如下:在录入盾、审核盾和签名盾中相互绑定ID;每个盾随机产生密钥对PK/SK,根据指定盾的ID交换PK,将录入盾、审核盾和签名盾分别发给三个人;录入盾对录入信息进行MD5统计;审核盾对录入信息进行MD5统计,并和SKr1(MD5)的MD5比较,生成SKr2(SKr1(MD5));签名盾对录入信息进行MD5统计,验证SKr2(SKr1(MD5)),审核盾审核通过;被录入信息的其中一个拿新员工盾远程与签名盾验证,签发证书。本发明的有益效果为:采用分布式录入审核并签发证书,可以检验传输过程信息未被黑客修改;可知道录入信息有没有被审核人员修改;大大增加数据的安全性和可靠性。

    一种基于离线硬件设备的移动加密设备间建立信任的实现方法

    公开(公告)号:CN103686714A

    公开(公告)日:2014-03-26

    申请号:CN201310571521.8

    申请日:2013-11-13

    发明人: 赵彬 沈宁 罗鸣 陈波

    IPC分类号: H04W12/04 H04W12/06

    摘要: 本发明涉及一种基于离线硬件设备的移动加密设备间建立信任的实现方法,用户的一组加密设备包括一个主加密设备和多个普通加密设备;其具体步骤如下:1、主加密设备初始化1、生成“鉴权密钥对”,2、生成“对称密钥保护密钥对”;用户设置PIN码;2、已经初始化的主加密设备或者普通加密设备插入母盾的A口,将待初始化的加密设备插入母盾的B口;3、用户需要输入插在A口的加密设备的PIN码,PIN码验证通过后,母盾进行处理。本发明有益的效果是:在一个用户的任何一台客户端上加密的文件需要在该用户的其他客户端上都能够被解密;在加密设备间建立信任关系的过程中需要防止黑客恶意攻击,和非本人的加密设备之间建立信任关系。

    一种无线终端设备连接无线路由器设置参数的方法

    公开(公告)号:CN103596207A

    公开(公告)日:2014-02-19

    申请号:CN201310554882.1

    申请日:2013-11-08

    发明人: 沈宁 罗鸣 陈波 赵彬

    IPC分类号: H04W24/04 H04W88/08

    摘要: 本发明涉及一种无线终端设备连接无线路由器设置参数的方法,该方法具体包括如下步骤:(1)、有WIFI功能的手机或笔记本,通过无线网卡,将引导码+无线路由器用户名+密码编成信号发到空中;(2)、需要进行参数设置的无线终端设备接收到该信号后,截取出无线路由器用户名+密码,用于进行参数设置。更进一步的,有WIFI功能的手机或笔记本将编成的信号加密后发到空中,无线终端设备接收到该信号后,解密后,截取出无线路由器用户名+密码用于参数设置。本发明有益的效果是:不用接线就能进行与无线路由器连接的参数设置,使得无线终端设备的设置简单化。

    一种能够动态调整度数的眼镜及调整方法

    公开(公告)号:CN104090382B

    公开(公告)日:2016-01-27

    申请号:CN201410298929.7

    申请日:2014-06-26

    发明人: 林松 陈波 沈宁 罗鸣

    IPC分类号: G02C7/08 G02B3/14

    摘要: 本发明涉及一种能够动态调整度数的眼镜及调整方法,主要包括镜片和镜架,镜片上全面贴合有一层透明弹性膜A,透明弹性膜A外设有一层透明弹性膜B,两者形成密闭的空腔,空腔内填充透明液体;在透明弹性膜A上设有横隔A;在透明弹性膜B上设置有横隔B,在空腔最顶部位置设有注射口;镜架上设有柱塞式微型马达。该方法包括如下步骤:启动柱塞式微型马达,通过注射器填充液体;调整刻度盘改变空腔内液体量,进而改变透镜度数。本发明的有益效果为:通过注入或抽吸空腔内的液体,达到变焦的目的;横隔结构,形成的凸透镜不会因重力原因变形;使得近视眼的患者可以根据自己的视力情况随时、方便的调整近视眼镜的度数,有利于眼镜视力的保护。

    一种远程验证云盾合法性的方法

    公开(公告)号:CN104092671A

    公开(公告)日:2014-10-08

    申请号:CN201410298858.0

    申请日:2014-06-26

    发明人: 罗鸣 陈波 沈宁

    IPC分类号: H04L29/06

    摘要: 本发明涉及一种远程验证云盾合法性的方法,步骤如下:1、每个云盾在出厂时候内部保存四个皆不可修改数据,A、根公钥PKr;B、初始密钥对SK0/PK0;C、云盾ID;D、被根私钥SKr签名的初始公钥SKr(PK0);2、通过传递以下三组数据SKr(PK0)、SK0(ID)和SK0(PK用户公钥)来验证云盾的合法性:通过SKr(PK0)验证PK0来源合法;如果能解码SK0(ID)获得ID,则ID来源于同一个云盾。本发明的有益效果为:SKr(PK0)是出厂的时候被SKr签名的,黑客无法伪造这个数据。确定了PK0来源合法,只要能解码SK0(ID)获得ID,那么ID来源于与PK0同一个云盾。确定了PK0来源合法,只要能解码SK0(PK用户公钥),那么PK也一定是来源合法云盾的用户公钥。从而保证黑客无法伪造用户公钥PK。

    一种电子密码防伪标签的实现方法

    公开(公告)号:CN104092547A

    公开(公告)日:2014-10-08

    申请号:CN201410331135.6

    申请日:2014-07-11

    发明人: 罗鸣 沈宁 陈波

    IPC分类号: H04L9/32 G06K19/07

    摘要: 本发明涉及一种电子密码防伪标签的实现方法,具体步骤如下:(1)设定云盾,使每个云盾在出厂时候在云盾内部保存四个皆不可修改数据;(2)采用云盾生产企业根盾,企业根盾用来生产指定企业的防伪标签;(3)采用企业根盾生产本企业防伪盾a,给防伪标签盾a签名,并写入信息;(4)检测,验证防伪盾a是否伪造。本发明的有益效果为:采用不对称密钥加密算法(包括但不限于SM2、RAS)进行防伪,以达到防伪,无法伪造的目的;其数据通过非接触模式(包括但不限于NFC)进行数据读写,该防伪标签适用于高价值物品。

    一种基于NFC技术的加密设备公钥同步的方法

    公开(公告)号:CN103810412A

    公开(公告)日:2014-05-21

    申请号:CN201410035795.X

    申请日:2014-01-24

    发明人: 赵彬 沈宁 罗鸣 陈波

    IPC分类号: G06F21/34 G06F21/62 H04B5/00

    摘要: 本发明涉及一种基于NFC技术的加密设备公钥同步的方法,该方法包括如下步骤:(1)在USB集线器主体上突出的壳体单元上设置有NFC标签,同时在与USB集线器主体上的USB接口呈插接配合的硬件加密设备上设置有NFC处理芯片;NFC处理芯片与NFC标签近距离相邻,使得硬件加密设备插在USB接口上时,能够相互感应;(2)硬件加密设备调用NFC处理芯片读取NFC标签的内容,如果不能,则提示错误并通出;如果能,则进入安全状态,进行公钥同步。本发明有益的效果是:实现在在一个用户的任何一台客户端上加密的文件需要在该用户的其他客户端上都能够被解密,同时各客户端间加密文件的共享,并能有效防止黑客恶意攻击。

    一种固化操作系统的移动加密设备及实现方法

    公开(公告)号:CN103678986A

    公开(公告)日:2014-03-26

    申请号:CN201310566861.1

    申请日:2013-11-14

    发明人: 沈宁 罗鸣 陈波 赵彬

    IPC分类号: G06F21/34 G06F21/44

    CPC分类号: G06F21/85 G06F21/57

    摘要: 本发明涉及一种固化操作系统的移动加密设备及实现方法,所述的移动加密设备包括安全模块、MOD模块和SSD模块,其中MOD模块和SSD模块与FLASH模块相连接,MOD模块用于存储操作系统和应用程序,SSD模块用于存储用户配置文件,安全模块用于加密确保信息的安全,移动加密设备设有与客户PC机相插接的USB接口模块。这种固化操作系统的移动加密设备的实现方法,该方法包括如下步骤:(1)将移动加密设备插入客户PC机;(2)启动基于MOD模块中的操作系统,并调用SSD模块中的用户配置文件形成用户桌面,并屏蔽客户PC机中固有的存储设备;(3)通过安全模块与企业CA服务器建立安全的VPN。本发明有益的效果是:由于移动加密设备采用了独立的操作系统,并屏蔽客户PC机中固有的存储设备,同时通过安全模块进行加密处理,因此,安全性大大提高。

    多个无线音箱同步播放的实现方法

    公开(公告)号:CN103596109A

    公开(公告)日:2014-02-19

    申请号:CN201310551690.5

    申请日:2013-11-08

    发明人: 沈宁 罗鸣 陈波 赵彬

    IPC分类号: H04R5/00

    摘要: 本发明涉及一种多个无线音箱同步播放的实现方法,该方法包括如下步骤:在无线音箱上设置有麦克风,其中麦克风用于收集每个音箱声音工作状态的信号,将该信号通过网络传递给音频处理单元,音频处理单元将同步控制信号反馈给无线音箱,调整控制每个无线音箱同步播放。本发明有益的效果是:突破了原有麦克风起到的作用均是将外部的声音通过麦克风音频信号接收单元转变成音频信号;而用于收集音箱声音工作状态的信号,并作反馈处理,实现多个无线音箱同步播放。