基于多个公共非对称密钥池的抗量子计算代理云存储方法和系统

    公开(公告)号:CN109687960A

    公开(公告)日:2019-04-26

    申请号:CN201811643851.2

    申请日:2018-12-29

    IPC分类号: H04L9/08 H04L29/06

    摘要: 本发明涉及一种基于多个公共非对称密钥池的抗量子计算代理云存储方法和系统,包括服务器、公共密钥池装置和用户端,用户端上传与数据文件相关数据至公共密钥池装置,该装置利用量子密钥卡生成密钥并分别加密数据密钥和个人密钥,利用防御公私钥指针随机数提取防御公钥加密密钥;用户端发送读请求,公共密钥池装置下载相关数据获得个人密钥,将个人密钥及数据文件发送用户端,用户端利用身份私钥获得数据文件。云存储全过程,服务器端无法接触到用户端各类密钥以及明文数据文件,各加密方式与密钥池结合,进一步保证文件密钥安全。同时使用仅对密钥卡公开的公钥对文件密钥进行加密,密钥卡的设计,大大降低被恶意软件窃取密钥的可能性。

    采加密技术的数据中心与数据中心操作方法

    公开(公告)号:CN108809920A

    公开(公告)日:2018-11-13

    申请号:CN201710484831.4

    申请日:2017-06-23

    发明人: 林定宽

    IPC分类号: H04L29/06 H04L9/08

    摘要: 本发明涉及高安全性数据中心尤其涉及采加密技术的数据中心与数据中心操作方法,具有至少一数据储存装置、一主机以及一金钥储存空间。上述数据储存装置各自具有一非挥发式存储器以及一控制芯片。上述控制芯片各自具有一加解密模块。该主机通过上述控制芯片使用上述非挥发式存储器。该金钥储存空间储存上述加解密模块进行加解密运算所需的金钥。该金钥储存空间系常态隔绝在上述数据储存装置以及该主机之外,使未通过身份认证的使用者透过该主机仍无法操作上述加解密模块解密上述非挥发式存储器的数据。

    一种无线路由器、无线路由器间加密通讯方法及系统

    公开(公告)号:CN107438246A

    公开(公告)日:2017-12-05

    申请号:CN201710651453.4

    申请日:2017-08-02

    发明人: 何山

    摘要: 一种无线路由器、无线路由器间加密通讯方法及系统,属于通信技术领域。本发明的方法包括如下步骤:步骤1,第一无线终端站点向发送端无线路由器发送加密请求;步骤2,发送端无线路由器侦测接收端无线路由器是否支持加密功能,若是,则进行下一步;若否,则拒绝加密请求;步骤3,发送端无线路由器与接收端无线路由器进行协商,并产生一套共用的加密和解密机制;步骤4,第一无线终端站点发送的信息经发送端无线路由器的加密后进入互联网传输,并由接收端无线路由器解密后发送给第二无线终端站点。本发明通过路由器对无线终端收发信息进行加密和解密,极大提高了信息传输的安全型和效率。

    密码证书重发的方法和装置以及防篡改设备

    公开(公告)号:CN104782077B

    公开(公告)日:2017-12-05

    申请号:CN201380056941.0

    申请日:2013-10-10

    IPC分类号: H04L9/32

    摘要: 提供了用于在数据处理系统中实现认证一组属性的密码证书的重发的方法和装置,该证书初始地与存储在第一防篡改处理设备(10)中的第一密钥绑定。利用第一防篡改处理设备(10)生成备份令牌。备份令牌包括对所述一组属性的指定以及第一证明数据,该第一证明数据允许验证在所述指定中的该组属性对应于由所述证书认证的该组属性。该备份令牌存储在备份存储(14)中。如果第一防篡改设备丢失或被盗,则在第二防篡改设备(10)存储第二密钥,使第二密钥不可见以生成盲化密钥。证书模板令牌通过系统的用户装置(6)被发送至数据处理系统(1)的证书发布方(2)。在证书发布方(2),利用所述第一证明数据执行所述验证,以及利用所述证书模板令牌并通过所述用户装置(6)向所述第二防篡改设备提供认证所述组属性的重发的证书,所述重发的证书与所述第二密钥绑定。