-
公开(公告)号:CN117640650A
公开(公告)日:2024-03-01
申请号:CN202311392197.3
申请日:2023-10-24
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
IPC分类号: H04L67/104 , H04L9/32 , H04L9/00 , H04L9/40
摘要: 本发明公开了一种基于推荐信誉模型和聚类分析的改进拜占庭容错方法及系统,方法如下:步骤1,对所有节点平均分配初始全局信任值;步骤2,将节点的全局信任值从高到低进行排序,根据节点的全局信任值将节点划分为共识组和非共识组;步骤3,在共识组中选取节点全局信任值排名靠前的节点成为主节点备选组,即主组;步骤4,进行一轮共识;步骤5,计算节点的全局信任值;步骤6,判断是否正常达成共识,若未达成共识,则从主组中重新选择主节点,并转到步骤2;若达成共识,则转到步骤7;步骤7,根据节点之间的通信行为,使用聚类分析并更新节点的全局信任值。本发明解决现有PBFT算法存在通信复杂度高、主节点作恶对系统影响较大的问题。
-
公开(公告)号:CN117411625A
公开(公告)日:2024-01-16
申请号:CN202311387003.0
申请日:2023-10-24
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
IPC分类号: H04L9/08
摘要: 本发明公开了一种基于KZG多项式承诺的分布式密钥管理方法及系统,方法如下:S1.可信第三方生成公共参数;S2.配置授权密钥管理节点集群,载入公共参数,集群内通过安全多方计算完成密钥管理初始化设置;S3.用户加入网络,载入公共参数;用户向管理节点发送密钥生成请求,收到不少于门限阀值个通过验证的密钥分片,重建用户私钥;S4.用户间通信,发送消息使用对方公钥加密,使用自身私钥解密接收消息。本发明实现了高度安全的密钥生成和管理,同时降低了系统的复杂性和开销。
-
公开(公告)号:CN116566548A
公开(公告)日:2023-08-08
申请号:CN202310602558.6
申请日:2023-05-25
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
摘要: 本发明公开了一种基于初等元胞自动机的混沌交织器及数据交织方法,方法具体步骤如下:S1,确定混沌交织器的数据分组长度、交织深度和混沌交织器系统模型;S2,设置基于初等元胞自动机的混沌交织器系统的初始参数和状态;S3,混沌交织器系统根据设定的参数迭代产生数据;S4,将生成的数据映射成为一个交织序列;S5,检查交织序列是否满足交织深度的要求,不满足则跳回步骤S3,满足则执行步骤S6;S6,得到待交织的数据,然后按照步骤S5的交织序列对数据进行交织。本发明的交织器较传统的交织器如块交织器、混沌交织器性能更优,而且参数可控、便于优化、确定参数后可快速大量的生成交织器。
-
公开(公告)号:CN117675208A
公开(公告)日:2024-03-08
申请号:CN202311385493.0
申请日:2023-10-24
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明公开了无需安全信道的基于安全多方乘积的匿名投票方法及系统,方法如下:对用户、投票发起者进行初始化;用户作为参与安全多方计算的各方,提交用户自己所计算的结果,将这个结果通过RSA加密算法进行加密之后进行变体,使得投票发起者最终得到正确的乘积值;投票发起者接收到来自各方的信息之后,验证用户身份的合法性,对于不同的用户,通过不同用户提交的验证信息来进行验证;经过用户认证阶段之后,投票发起者确定参与计算的各方是否为合法用户;在接收到来自各方的加密信息后,投票发起者将各方的计算结果进行乘积计算。本发明不仅可以更加准确的得到各方运算结果,进行统计,而且用户可在公共网络进行通信并能正确的判断用户身份。
-
公开(公告)号:CN116974981A
公开(公告)日:2023-10-31
申请号:CN202310772633.3
申请日:2023-06-28
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
IPC分类号: G06F15/78 , G06F9/4401 , G06F21/57 , G06F21/60 , G06F21/64
摘要: 本发明属于芯片设计技术领域,具体涉及基于按需重构技术的密码芯片系统及工作方法。系统包括:硬件部分包括:CPU模块、可重构硬件电路模块、接口模块、闪存FLASH和双端口SRAM;软件部分包括:芯片引导程序BIOS、操作系统、用户代码和可重构硬件电路的配置文件。本发明具有能够支持多种加解密算法以及加强加解密算法的安全性和机密性的特点。
-
公开(公告)号:CN116633625A
公开(公告)日:2023-08-22
申请号:CN202310600068.2
申请日:2023-05-25
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
摘要: 本发明提供了一种基于联盟链的对称可搜索加密系统及方法,系统包括数据拥有者DO、数据使用者DU、联盟链CB和云存储服务提供端CSSP;所述数据拥有者,提供密文集合、加密索引、密钥信封以及构建密钥信封的访问策略;所述数据使用者,发起搜索申请、生成搜索陷门、接收并解密密文集合;所述联盟链,构建并公开关键词查询表、构建用户注册表、DO公私钥对的生成、DO密钥信封的存储、DU身份的验证、密钥信封的访问智能合约的部署和执行;所述云存储服务端,存储密文集合和加密索引,构建倒排索引。本发明通过联盟链作为可信第三方进行对称密钥的存储和分发、公私钥的生成和分发,更安全可靠地解决了DO的对称密钥如何传递的问题。
-
公开(公告)号:CN114896099B
公开(公告)日:2023-04-25
申请号:CN202210473290.6
申请日:2022-04-29
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明属于计算机存储技术领域,具体涉及用于泛在存储系统的网络环境自适应编码方法及系统。方法包括S1,在RS纠删码的基础上扩展纠删码参数;S2,采用有限离散时间马尔科夫链建模,进行数据修复过程;S3,估计数据修复过程所占用的带宽开销比例和数据丢失率,得到最优修复带宽开销及慢速节点分布;S4,通过EAP算法,根据网络环境自适应调整纠删码参数,得到维持期望持久性的最优纠删码参数;S5,通过ORP算法,根据泛在存储系统当前节点抖动率和慢速节点比例的情况下,得到最低修复带宽开销且满足期望持久性的最优纠删码参数。本发明具有在各种网络环境中都可以维持期望持久性的特点。
-
公开(公告)号:CN114896099A
公开(公告)日:2022-08-12
申请号:CN202210473290.6
申请日:2022-04-29
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明属于计算机存储技术领域,具体涉及用于泛在存储系统的网络环境自适应编码方法及系统。方法包括S1,在RS纠删码的基础上扩展纠删码参数;S2,采用有限离散时间马尔科夫链建模,进行数据修复过程;S3,估计数据修复过程所占用的带宽开销比例和数据丢失率,得到最优修复带宽开销及慢速节点分布;S4,通过EAP算法,根据网络环境自适应调整纠删码参数,得到维持期望持久性的最优纠删码参数;S5,通过ORP算法,根据泛在存储系统当前节点抖动率和慢速节点比例的情况下,得到最低修复带宽开销且满足期望持久性的最优纠删码参数。本发明具有在各种网络环境中都可以维持期望持久性的特点。
-
公开(公告)号:CN117997525A
公开(公告)日:2024-05-07
申请号:CN202311820817.9
申请日:2023-12-27
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
摘要: 本发明公开了一种基于多点评估机制的身份基门限密钥管理方法及系统,方法按如下步骤:(1)离线可信第三方生成公共参数;(2)对系统进行可信初始化设置;(3)生成用户密钥;(4)进行加密和解密。在本发明中,管理节点在系统初始化的共享分发阶段使用多点评估技术进行预处理计算,生成所有邻居的共享份额和相应的路径证明,从而减少了可验证秘密共享的贡献值与证明值计算的开销。本发明方案利用多点认证树的同态性质进行路径聚合,生成系统主密钥分片的证明路径,使用户可以通过两级验证确认获得密钥分片正确性。管理节点与用户之间通过短签名进行离线注册实现双向认证,消除了用户申请私钥时对可信信道的依赖。
-
公开(公告)号:CN115883589A
公开(公告)日:2023-03-31
申请号:CN202211511048.X
申请日:2022-11-29
申请人: 杭州电子科技大学
IPC分类号: H04L67/1097 , H04L67/1025
摘要: 本发明公开了分布式存储中针对数据修复的动态节点选择方法及系统,方法按如下步骤:(1)对节点的计算能力建模;(2)对节点负载变化的检测;(3)对节点计算能力的动态调整;(4)处理时延的计算;(5)传输时延的计算;(6)基于网络距离和负载均衡的节点选择。本发明提出的基于网络距离和负载均衡的节点选择方案,在存储节点计算能力异构的基础上考虑了存储节点的负载变化并动态调整节点的计算能力,其可以根据实际负载的变化选择不同的节点参与数据修复工作,实现了自适应节点选择,可以有效解决在实际存储系统中节点负载的突发情况对数据修复的影响,优化数据修复时延,合理规划节点负载。
-
-
-
-
-
-
-
-
-