加密系统
    1.
    发明授权

    公开(公告)号:CN106031080B

    公开(公告)日:2019-07-16

    申请号:CN201480075256.7

    申请日:2014-02-24

    发明人: 高岛克幸

    IPC分类号: H04L9/08 G09C1/00

    摘要: 加密系统(10)利用基B和基B*进行加密处理。加密装置(200)生成包含基B中的矢量即发送侧矢量的密文,该发送侧矢量是使用由以xi为根的多项式的系数yj构成的第1矢量和由v1的幂乘v1i构成的第2矢量中的一个矢量生成的。解密装置(300)使用包含基B*中的矢量即接收侧矢量的解密密钥对加密装置(200)生成的密文进行解密,该接收侧矢量是使用第1矢量和第2矢量中的另一个矢量生成的。

    一种基于量子密钥分配网络的移动保密通信方法

    公开(公告)号:CN106972922B

    公开(公告)日:2019-06-14

    申请号:CN201710138201.1

    申请日:2013-06-08

    发明人: 赵勇 刘春华

    IPC分类号: H04L9/08 H04L29/06

    摘要: 本发明公开了一种基于量子密钥分配网络的移动保密通信方法,其步骤为:移动终端注册入网,与量子密钥分配网络中的某台集控站建立绑定关系;通信业务发起后,参与本次通信的移动终端向量子密钥分配网络申请业务密钥;量子密钥分配网络得到本次通信中参与业务密钥分发的各集控站地址,根据各集控站的当前状态指标指定业务密钥生成集控站;业务密钥生成集控站生成本次通信所需的业务密钥并分发到参与本次通信的移动终端;参与本次通信的移动终端使用所述业务密钥,通过该类通信业务原有的数据链路进行保密通信。本发明在业务密钥生成环节、密钥中继环节对业界现有方案做了改进,改善了当中继节点较多时,密钥到达滞后,影响服务质量的问题。

    一种结合广播优势的身份基安全互认证方法

    公开(公告)号:CN109462484A

    公开(公告)日:2019-03-12

    申请号:CN201910038777.X

    申请日:2019-01-16

    IPC分类号: H04L9/32 H04L9/08

    摘要: 本发明公开了一种结合广播优势的身份基安全互认证方法,技术方案是构建一种由多个待认证用户节点UN、认证服务器AS、安全核心节点CN、私钥生成中心PKG构成的结合广播优势的身份基安全互认证系统。PKG上有身份基密码学参数初始化模块和私钥生成模块,AS上有认证服务器签名生成模块、用户签名验证模块、AS消息收发模块,CN上有数据广播模块和数据转发模块,UN安装有用户签名生成模块、认证服务器签名验证模块、UN消息收发模块。本发明中PKG生成系统参数、系统主密钥、AS和UN的私钥,AS与UN利用系统参数、私钥,在CN的参与下进行安全互认证,解决了互联网设备安全认证时的时间开销、存储开销大等问题,有效提高互联网节点安全认证的高效性。

    一种端到端的通信加密方法及装置

    公开(公告)号:CN109150897A

    公开(公告)日:2019-01-04

    申请号:CN201811087750.1

    申请日:2018-09-18

    发明人: 张帆 熊浩

    IPC分类号: H04L29/06 H04L9/08 H04L9/32

    摘要: 一种端到端的通信加密方法及装置,包括:在将待通信信息发送至接收设备时获取私钥生成服务器生成的密钥信息;根据预设的双交互密钥生成算法和密钥信息生成解密会话密钥,判断是否接收到身份验证成功信息;如果接收到,接收私钥生成服务器发送的加密私钥信息,根据解密会话密钥对加密私钥信息进行解密得到私钥信息;获取与接收设备对应的公钥信息并根据预设的零交互密钥生成算法、私钥信息以及该公钥信息生成加密会话密钥;根据加密会话密钥对待通信信息进行加密得到加密通信信息,将其发送至接收设备。实施该端到端的通信加密方法及装置,能够实现任意两个通信设备之间的通信加密,安全性高,有效保证了通信网络之间和通信网络内部的通信安全。

    一种基于CPK密钥的CA证书发放方法及系统

    公开(公告)号:CN108696360A

    公开(公告)日:2018-10-23

    申请号:CN201810337517.8

    申请日:2018-04-16

    发明人: 裴志

    IPC分类号: H04L9/32 H04L9/08

    摘要: 本发明公开了一种基于CPK密钥的CA证书发放方法及系统,该方法包括:当CA中心接收到CA证书请求时,将用户标识ID发送到请求用户的安全设备;所述安全设备根据所述标识ID产生CPK密钥,并返回给所述CA中心;CA中心根据所述CPK密钥和用户标识ID生成CA证书;CA中心对CA证书进行签名并将经签名的CA证书返回给请求用户,所述CA证书包含请求用户的CPK公钥、公钥矩阵以及用户标识ID;将所述CA证书以及用户CPK私钥写入所述安全设备的安全芯片中。通过本发明的技术方案,提高了数据加密的性能和可靠性。

    带加密的安全计算机集群
    10.
    发明公开

    公开(公告)号:CN108370315A

    公开(公告)日:2018-08-03

    申请号:CN201680068313.8

    申请日:2016-09-14

    发明人: T·孙

    摘要: 提供了用于实施带加密的安全计算系统的系统和方法,包括具有一组加密区域的文件系统。每个加密区域包含加密数据文件。安全计算系统还包括一组加密的数据加密密钥,其中的每一个对应于加密数据文件中的一个,使得加密的数据加密密钥的未加密版本解密对应的加密的数据文件。进一步,安全计算系统包括用于每个加密区域的加密区域密钥。每个加密区域密钥对应于加密的数据加密密钥中的至少一个,使得加密区域密钥来解密对应的加密的数据加密密钥,以生成加密的数据加密密钥的未加密版本。因此,安全计算系统的各种实施方式可以符合用于敏感数据的一个或多个信息安全标准。