-
公开(公告)号:CN117997525A
公开(公告)日:2024-05-07
申请号:CN202311820817.9
申请日:2023-12-27
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
摘要: 本发明公开了一种基于多点评估机制的身份基门限密钥管理方法及系统,方法按如下步骤:(1)离线可信第三方生成公共参数;(2)对系统进行可信初始化设置;(3)生成用户密钥;(4)进行加密和解密。在本发明中,管理节点在系统初始化的共享分发阶段使用多点评估技术进行预处理计算,生成所有邻居的共享份额和相应的路径证明,从而减少了可验证秘密共享的贡献值与证明值计算的开销。本发明方案利用多点认证树的同态性质进行路径聚合,生成系统主密钥分片的证明路径,使用户可以通过两级验证确认获得密钥分片正确性。管理节点与用户之间通过短签名进行离线注册实现双向认证,消除了用户申请私钥时对可信信道的依赖。
-
公开(公告)号:CN117640650A
公开(公告)日:2024-03-01
申请号:CN202311392197.3
申请日:2023-10-24
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
IPC分类号: H04L67/104 , H04L9/32 , H04L9/00 , H04L9/40
摘要: 本发明公开了一种基于推荐信誉模型和聚类分析的改进拜占庭容错方法及系统,方法如下:步骤1,对所有节点平均分配初始全局信任值;步骤2,将节点的全局信任值从高到低进行排序,根据节点的全局信任值将节点划分为共识组和非共识组;步骤3,在共识组中选取节点全局信任值排名靠前的节点成为主节点备选组,即主组;步骤4,进行一轮共识;步骤5,计算节点的全局信任值;步骤6,判断是否正常达成共识,若未达成共识,则从主组中重新选择主节点,并转到步骤2;若达成共识,则转到步骤7;步骤7,根据节点之间的通信行为,使用聚类分析并更新节点的全局信任值。本发明解决现有PBFT算法存在通信复杂度高、主节点作恶对系统影响较大的问题。
-
公开(公告)号:CN117411625A
公开(公告)日:2024-01-16
申请号:CN202311387003.0
申请日:2023-10-24
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
IPC分类号: H04L9/08
摘要: 本发明公开了一种基于KZG多项式承诺的分布式密钥管理方法及系统,方法如下:S1.可信第三方生成公共参数;S2.配置授权密钥管理节点集群,载入公共参数,集群内通过安全多方计算完成密钥管理初始化设置;S3.用户加入网络,载入公共参数;用户向管理节点发送密钥生成请求,收到不少于门限阀值个通过验证的密钥分片,重建用户私钥;S4.用户间通信,发送消息使用对方公钥加密,使用自身私钥解密接收消息。本发明实现了高度安全的密钥生成和管理,同时降低了系统的复杂性和开销。
-
公开(公告)号:CN116566548A
公开(公告)日:2023-08-08
申请号:CN202310602558.6
申请日:2023-05-25
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
摘要: 本发明公开了一种基于初等元胞自动机的混沌交织器及数据交织方法,方法具体步骤如下:S1,确定混沌交织器的数据分组长度、交织深度和混沌交织器系统模型;S2,设置基于初等元胞自动机的混沌交织器系统的初始参数和状态;S3,混沌交织器系统根据设定的参数迭代产生数据;S4,将生成的数据映射成为一个交织序列;S5,检查交织序列是否满足交织深度的要求,不满足则跳回步骤S3,满足则执行步骤S6;S6,得到待交织的数据,然后按照步骤S5的交织序列对数据进行交织。本发明的交织器较传统的交织器如块交织器、混沌交织器性能更优,而且参数可控、便于优化、确定参数后可快速大量的生成交织器。
-
公开(公告)号:CN117591336A
公开(公告)日:2024-02-23
申请号:CN202311498329.0
申请日:2023-11-10
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明公开了一种基于纠删码的去中心化数据冗余存储方法及系统,方法具体步骤如下:S1.对文件数据进行冗余编码;S2.利用码片交织存储技术实现存储数据的负载均衡;S3.对数据解交织与数据还原;S4.对数据进行解码与修复。本发明采用RS纠删码编解码与数据交织技术,配合集群虚拟化技术实现安全、可靠、高效的数据冗余存储与修复方案,极大减少了存储空间占用以及修复所需带宽。
-
公开(公告)号:CN116980135A
公开(公告)日:2023-10-31
申请号:CN202310695932.1
申请日:2023-06-13
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
IPC分类号: H04L9/32 , H04L9/00 , H04L9/40 , H04L67/1097
摘要: 本发明公开了一种基于区块链的数据完整性自审计系统及方法,系统包括区块链系统BS、数据拥有者DO和存储服务提供商SSP;所述的BS是审计实体,审计SSP是否完成DO的数据存储;所述的DO是有存储需求但本地存储空间不够的用户,DO向SSP支付服务费以获得存储服务;所述的SSP是提供存储服务且具有存储空间的存储运营商,为DO提供数据外包存储服务以获得服务费。本发明通过引入区块链技术和智能合约,满足了数据的去中心化存储和完整性自审计功能。
-
公开(公告)号:CN116743538A
公开(公告)日:2023-09-12
申请号:CN202310809511.7
申请日:2023-07-03
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
IPC分类号: H04L41/00 , H04L41/0668 , H04L41/069 , H04L43/10
摘要: 本发明公开了一种基于备选领导人进行快速选举的共识方法及系统,方法按照如下步骤进行:步骤1、所有节点默认为追随者节点;步骤2、进行领导人选举,通过投票方式选举出领导人节点维持整个系统的共识;步骤3、领导人接收并处理客户端的请求,形成日志,并广播进行日志复制,从而完成客户端的请求;步骤4、选举备选领导人,确定备选领导人节点,并将备选领导人的信息广播至所有节点;步骤5、当领导人节点宕机、失效时,若存在备选领导人,则备选领导人直接当选,若备选领导人不存在或与领导人同时宕机、失效,则跳转至步骤2。本发明引入备选领导人概念,以获得更高的选举效率,在节点易出现故障失效、宕机的场景拥有更好的性能。
-
公开(公告)号:CN116700797A
公开(公告)日:2023-09-05
申请号:CN202310612995.6
申请日:2023-05-29
申请人: 杭州电子科技大学 , 中国人民解放军93216部队
摘要: 本发明公开了一种面向信息安全应用的RISC‑V指令集扩展方法及其系统,方法包括如下步骤:1)识别出加解密算法最经常性的操作,确定扩展指令的功能;2)确定扩展指令的数据通路及其位宽;3)根据RISC‑V指令集的指令格式和指令集编码空间,确定扩展指令的格式和二进制编码。本发明有效提高了RISC‑V处理器在执行加解密算法时的运算效率以及产品的性价比。
-
公开(公告)号:CN116700796A
公开(公告)日:2023-09-05
申请号:CN202310612993.7
申请日:2023-05-29
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明公开了RISC‑V信息安全扩展指令在五级流水结构上的实现架构及方法,实现架构包括:专用总线:用于在扩展寄存器堆与专用存储器、扩展寄存器与专用计算部件之间进行数据读取或存储;扩展指令译码部件:用于对加载指令l256、存储指令s256、模加指令、模减指令及蒙哥马利模乘指令的译码;扩展寄存器组:用于对加载指令l256、存储指令s256、模加指令、模减指令及蒙哥马利模乘指令所需的源操作数和目的操作数进行暂存;专用存储器:用于在访存阶段通过专用总线进行256bit数据的存储和读取;专用计算部件:使用模运算电路进行模加减及模乘运算。本发明能适用多种使用模运算的非对称加密算法,降低了资源消耗,提升了处理器对256bit位宽数据进行模运算的速度。
-
公开(公告)号:CN114895870B
公开(公告)日:2022-11-25
申请号:CN202210472722.1
申请日:2022-04-29
申请人: 中国人民解放军93216部队 , 杭州电子科技大学
摘要: 本发明属于信息安全技术领域,具体涉及基于FPGA实现的高效可重构SM2点乘方法及系统。本发明设计了一种新的基于蒙哥马利方法的硬件模乘模块,所述模乘模块在具有较低的资源占用的同时,还能提供更快的执行速度和更高的系统安全性;本发明改进的点乘调度模块是基于所提出的硬件模乘模块,通过预计算和改变计算顺序,最大程度上压缩了数据的依赖路径,减少了运算资源不必要的空闲时钟,提高了执行速度。本发明具体在保证较低资源量的同时,还能提供更快的执行速度和更高的系统安全性的特点。
-
-
-
-
-
-
-
-
-