-
公开(公告)号:CN116743538A
公开(公告)日:2023-09-12
申请号:CN202310809511.7
申请日:2023-07-03
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
IPC分类号: H04L41/00 , H04L41/0668 , H04L41/069 , H04L43/10
摘要: 本发明公开了一种基于备选领导人进行快速选举的共识方法及系统,方法按照如下步骤进行:步骤1、所有节点默认为追随者节点;步骤2、进行领导人选举,通过投票方式选举出领导人节点维持整个系统的共识;步骤3、领导人接收并处理客户端的请求,形成日志,并广播进行日志复制,从而完成客户端的请求;步骤4、选举备选领导人,确定备选领导人节点,并将备选领导人的信息广播至所有节点;步骤5、当领导人节点宕机、失效时,若存在备选领导人,则备选领导人直接当选,若备选领导人不存在或与领导人同时宕机、失效,则跳转至步骤2。本发明引入备选领导人概念,以获得更高的选举效率,在节点易出现故障失效、宕机的场景拥有更好的性能。
-
公开(公告)号:CN116700797A
公开(公告)日:2023-09-05
申请号:CN202310612995.6
申请日:2023-05-29
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
摘要: 本发明公开了一种面向信息安全应用的RISC‑V指令集扩展方法及其系统,方法包括如下步骤:1)识别出加解密算法最经常性的操作,确定扩展指令的功能;2)确定扩展指令的数据通路及其位宽;3)根据RISC‑V指令集的指令格式和指令集编码空间,确定扩展指令的格式和二进制编码。本发明有效提高了RISC‑V处理器在执行加解密算法时的运算效率以及产品的性价比。
-
公开(公告)号:CN116700796A
公开(公告)日:2023-09-05
申请号:CN202310612993.7
申请日:2023-05-29
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明公开了RISC‑V信息安全扩展指令在五级流水结构上的实现架构及方法,实现架构包括:专用总线:用于在扩展寄存器堆与专用存储器、扩展寄存器与专用计算部件之间进行数据读取或存储;扩展指令译码部件:用于对加载指令l256、存储指令s256、模加指令、模减指令及蒙哥马利模乘指令的译码;扩展寄存器组:用于对加载指令l256、存储指令s256、模加指令、模减指令及蒙哥马利模乘指令所需的源操作数和目的操作数进行暂存;专用存储器:用于在访存阶段通过专用总线进行256bit数据的存储和读取;专用计算部件:使用模运算电路进行模加减及模乘运算。本发明能适用多种使用模运算的非对称加密算法,降低了资源消耗,提升了处理器对256bit位宽数据进行模运算的速度。
-
公开(公告)号:CN114895870B
公开(公告)日:2022-11-25
申请号:CN202210472722.1
申请日:2022-04-29
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明属于信息安全技术领域,具体涉及基于FPGA实现的高效可重构SM2点乘方法及系统。本发明设计了一种新的基于蒙哥马利方法的硬件模乘模块,所述模乘模块在具有较低的资源占用的同时,还能提供更快的执行速度和更高的系统安全性;本发明改进的点乘调度模块是基于所提出的硬件模乘模块,通过预计算和改变计算顺序,最大程度上压缩了数据的依赖路径,减少了运算资源不必要的空闲时钟,提高了执行速度。本发明具体在保证较低资源量的同时,还能提供更快的执行速度和更高的系统安全性的特点。
-
公开(公告)号:CN114895870A
公开(公告)日:2022-08-12
申请号:CN202210472722.1
申请日:2022-04-29
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明属于信息安全技术领域,具体涉及基于FPGA实现的高效可重构SM2点乘方法及系统。本发明设计了一种新的基于蒙哥马利方法的硬件模乘模块,所述模乘模块在具有较低的资源占用的同时,还能提供更快的执行速度和更高的系统安全性;本发明改进的点乘调度模块是基于所提出的硬件模乘模块,通过预计算和改变计算顺序,最大程度上压缩了数据的依赖路径,减少了运算资源不必要的空闲时钟,提高了执行速度。本发明具体在保证较低资源量的同时,还能提供更快的执行速度和更高的系统安全性的特点。
-
公开(公告)号:CN117851259A
公开(公告)日:2024-04-09
申请号:CN202410041982.2
申请日:2024-01-11
申请人: 杭州电子科技大学
IPC分类号: G06F11/36
摘要: 本发明公开了一种基于资源层次关系分组的Restfu l API模糊测试方法,包括:测试准备阶段:解析OpenAPI文档得到API请求操作模板集合,并构建API请求操作组群集合;遍历API请求操作组群集合,根据固定模板或随机产生测试序列,对测试序列中的AP I请求操作模板的参数进行赋值,再发送至待测系统,接收待测系统返回响应结果;结果信息反馈阶段:首先记录完整测试序列报告,再根据响应结果的状态码输出错误报告,解析响应结果中的数据得到数据资源项,以及更新AP I操作请求模板,将数据资源项存储到数据资源池。本发明具有检测效率高,准确率高,拓展性高等优点,进一步提高Restfu l API开发的安全性。
-
公开(公告)号:CN117675208A
公开(公告)日:2024-03-08
申请号:CN202311385493.0
申请日:2023-10-24
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明公开了无需安全信道的基于安全多方乘积的匿名投票方法及系统,方法如下:对用户、投票发起者进行初始化;用户作为参与安全多方计算的各方,提交用户自己所计算的结果,将这个结果通过RSA加密算法进行加密之后进行变体,使得投票发起者最终得到正确的乘积值;投票发起者接收到来自各方的信息之后,验证用户身份的合法性,对于不同的用户,通过不同用户提交的验证信息来进行验证;经过用户认证阶段之后,投票发起者确定参与计算的各方是否为合法用户;在接收到来自各方的加密信息后,投票发起者将各方的计算结果进行乘积计算。本发明不仅可以更加准确的得到各方运算结果,进行统计,而且用户可在公共网络进行通信并能正确的判断用户身份。
-
公开(公告)号:CN116974981A
公开(公告)日:2023-10-31
申请号:CN202310772633.3
申请日:2023-06-28
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
IPC分类号: G06F15/78 , G06F9/4401 , G06F21/57 , G06F21/60 , G06F21/64
摘要: 本发明属于芯片设计技术领域,具体涉及基于按需重构技术的密码芯片系统及工作方法。系统包括:硬件部分包括:CPU模块、可重构硬件电路模块、接口模块、闪存FLASH和双端口SRAM;软件部分包括:芯片引导程序BIOS、操作系统、用户代码和可重构硬件电路的配置文件。本发明具有能够支持多种加解密算法以及加强加解密算法的安全性和机密性的特点。
-
公开(公告)号:CN116633625A
公开(公告)日:2023-08-22
申请号:CN202310600068.2
申请日:2023-05-25
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
摘要: 本发明提供了一种基于联盟链的对称可搜索加密系统及方法,系统包括数据拥有者DO、数据使用者DU、联盟链CB和云存储服务提供端CSSP;所述数据拥有者,提供密文集合、加密索引、密钥信封以及构建密钥信封的访问策略;所述数据使用者,发起搜索申请、生成搜索陷门、接收并解密密文集合;所述联盟链,构建并公开关键词查询表、构建用户注册表、DO公私钥对的生成、DO密钥信封的存储、DU身份的验证、密钥信封的访问智能合约的部署和执行;所述云存储服务端,存储密文集合和加密索引,构建倒排索引。本发明通过联盟链作为可信第三方进行对称密钥的存储和分发、公私钥的生成和分发,更安全可靠地解决了DO的对称密钥如何传递的问题。
-
公开(公告)号:CN114896099B
公开(公告)日:2023-04-25
申请号:CN202210473290.6
申请日:2022-04-29
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明属于计算机存储技术领域,具体涉及用于泛在存储系统的网络环境自适应编码方法及系统。方法包括S1,在RS纠删码的基础上扩展纠删码参数;S2,采用有限离散时间马尔科夫链建模,进行数据修复过程;S3,估计数据修复过程所占用的带宽开销比例和数据丢失率,得到最优修复带宽开销及慢速节点分布;S4,通过EAP算法,根据网络环境自适应调整纠删码参数,得到维持期望持久性的最优纠删码参数;S5,通过ORP算法,根据泛在存储系统当前节点抖动率和慢速节点比例的情况下,得到最低修复带宽开销且满足期望持久性的最优纠删码参数。本发明具有在各种网络环境中都可以维持期望持久性的特点。
-
-
-
-
-
-
-
-
-