一种PCI密码卡的优化椭圆曲线公钥密码的方法及系统

    公开(公告)号:CN114172644A

    公开(公告)日:2022-03-11

    申请号:CN202111466097.1

    申请日:2021-12-03

    Inventor: 桑洪波 李欢欢

    Abstract: 本发明公开了一种PCI密码卡的优化椭圆曲线公钥密码的方法及系统,在算法核中设计了异步调度模块、多核并行模块以及主算法核模块;该方法包括:确定待优化椭圆曲线公钥密码算法的执行步骤;异步调度模块负责接收算法运算指令和调度功能,主算法核模块负责接收输入参数(密钥、待运算的明文数据),输出运算结果;多核并行模块配置多个点乘运算核,接收异步调度模块启动信号并输出点乘运算结果。该方法通过异步方式优化的椭圆曲线公钥密码算法,可以令主算法核及多核并行模块同时运行,进而优化掉点乘运算占用时间。多核并行模块中算法核的数量越多,在资源允许的条件下,算法运行越快,性能越高。

    一种PCI密码卡主控异步调度系统及方法

    公开(公告)号:CN112765077A

    公开(公告)日:2021-05-07

    申请号:CN202110062114.9

    申请日:2021-01-18

    Abstract: 本发明公开了一种PCI密码卡主控异步调度系统及方法,该系统应用单个主控芯片,用于管理PCI密码卡内部的所有资源,包括PCI密码卡内部的多个算法核和多个通道;所述多个算法核与多个通道一一对应,所述多个通道与上层多个驱动一一对应;该调度系统包括:主控数据接收模块、主控数据发送模块、主控业务解析模块和主控算法调用模块;能够在主控芯片内部异步的访问PCIE多通道,异步接收数据、异步发送数据、异步读取密钥及调用算法核。通过该发明充分发挥PCIE传输速率和算法核的性能,达到PCIE密码卡的密码运算性能成倍提升的效果。

    一种PMON下PCI密码卡的访问方法及系统

    公开(公告)号:CN112632515A

    公开(公告)日:2021-04-09

    申请号:CN202011506136.1

    申请日:2020-12-18

    Abstract: 本发明公开了一种PMON下PCI密码卡的访问方法及系统,该方法包括:根据PCI密码卡的源文件、设备信息、插入的PCI槽信息,配置PMON的file和设备树文件;PCI设备初始化阶段,PMON进行PCI密码卡的匹配,根据PCI密码卡设备ID,查找PCI密码卡并加载PMON PCI密码卡驱动模块;申请PCI密码卡PMON中的IO内存,基于PMON的IO内存地址,配置PCI密码卡各寄存器,复位PCI密码卡确保PCI密码卡进入正常的工作状态;PMON PCI密码卡服务模块通过PMON PCI密码卡通讯模块实现在PMON下对PCI密码卡的访问。应用该方法安全集成商可以在PMON环境中使用PCI密码卡,可以自主设计PMON下安全解决方案。

    一种支持无接触式云密码机信息自动采集和配置的系统

    公开(公告)号:CN119484149A

    公开(公告)日:2025-02-18

    申请号:CN202510026478.X

    申请日:2025-01-08

    Abstract: 本发明涉及信息安全技术领域,具体涉及一种支持无接触式云密码机信息自动采集和配置的系统,包括:无线可插拔设备、云服务器密码机设备、无线手持设备和云服务器;无线可插拔设备与云服务器密码机设备可插拔连接,且与无线手持设备无线连接;云服务器密码机设备对无线手持设备进行合法性验证,在验证通过后,和无线手持设备进行密钥协商;密钥协商之后,无线手持设备发出信息采集请求或网络配置请求,对请求信息进行加密后,发送至云服务器密码机设备;云服务器密码机设备根据请求类型执行对应的操作;云服务器存储云服务器密码机设备的网络信息和巡检报表。本发明可提高云密码机设备的信息采集效率、并提高数据传输过程的安全性。

    一种基于安全密码模块的Java字节码加密方法

    公开(公告)号:CN119442288A

    公开(公告)日:2025-02-14

    申请号:CN202510026772.0

    申请日:2025-01-08

    Abstract: 本发明涉及代码加密技术领域,具体涉及一种基于安全密码模块的Java字节码加密方法,包括:密钥管理模块预先存储有被加密服务运行环境、密钥、密钥标识间的一一对应关系;代码加密模块接收当前被加密服务运行环境的源代码包,确定密钥标识,将源代码包和密钥标识发送至密钥管理模块;密钥管理模块调取对应的密钥对源代码包进行加密,并将加密代码包返回至代码加密模块;代码加密模块将加密代码包部署至对应的终端上;在终端加密代码包需要启动时,代码解密模块通过可信认证之后,将加密代码包发送至密钥管理模块;密钥管理模块利用内部密钥对加密代码包进行解密,将解密结果返回至代码解密模块。本发明可提高代码加解密过程的安全性。

    一种分布式抗量子数字签名方法及系统

    公开(公告)号:CN118984214A

    公开(公告)日:2024-11-19

    申请号:CN202411465825.0

    申请日:2024-10-21

    Abstract: 本发明涉及信息安全技术领域,具体涉及一种分布式抗量子数字签名方法及系统,方法包括:移动终端与云服务器共同协商签名公钥,独自生成各自的签名私钥,并利用各自的签名私钥进行签名计算,分别得到各自的中间向量发送给可信密码设备;可信密码设备对接收的数据进行聚合计算,将计算结果返回给移动终端与云服务器;移动终端与云服务器利用可信密码设备返回的数据分别生成部分签名片段;云服务器将本方生成的部分签名片段发送给移动终端,移动终端对云服务器发送的部分签名片段进行验证,验证通过后,将两方的部分签名片段聚合,生成完整签名。本发明通过移动终端、云服务器和可信密码设备三方的分布式签名,可提高抗量子签名的安全性。

    一种迭代式密码机服务热升级的方法及系统

    公开(公告)号:CN118916064A

    公开(公告)日:2024-11-08

    申请号:CN202411405149.8

    申请日:2024-10-10

    Abstract: 本发明公开了一种迭代式密码机服务热升级的方法及系统,该方法包括:在业务固件虚拟机中动态加载多个版本的业务固件,接收客户端包含所请求的业务固件版本信息的访问请求;通过业务固件管理程序对上传的新固件进行加密和签名验证,验证通过后,将固件加载至业务固件虚拟机,并根据访问请求或预设策略调用相应版本的业务固件;通过密码卡驱动程序调用密码卡完成加密运算操作;升级过程中,客户端应用程序与密码设备服务端通信,无需重启应用,即可完成升级操作,整个过程对客户端应用无感知。该方法可实现升级过程服务不中断且支持多版本密码服务共存,提高了升级的灵活性,满足更多升级场景需求,提升用户体验,降低了运维工作量。

    一种低功耗的密码算法处理器微架构及其工作方法

    公开(公告)号:CN118550590A

    公开(公告)日:2024-08-27

    申请号:CN202411016642.0

    申请日:2024-07-29

    Abstract: 本发明公开了一种低功耗的密码算法处理器微架构及其工作方法,所述处理器微架构为BNPU微架构,在自主定义BNPU指令集架构下工作;支持非对称密码的动态切换,以及BNPU汇编器和BNPU算法运行软件;BNPU微架构采用三级流水线设计,用于完成取指、译码、执行、分支预测和指令写回操作;BNPU指令集包含基本算术和逻辑指令、分支指令、CSR指令、大数运算和逻辑指令,以及大数加载和存储指令;BNPU汇编器用于将BNPU指令翻译成正确的机器码;BNPU运行软件采用了BNPU指令集的汇编程序,实现了各个非对称密码算法的功能。该发明通过整合RISC架构和流水线操作,为非对称算法的实时切换提供了高效、灵活的解决方案,能够实现在低功耗的同时高效运行这些算法,提供安全可靠的数据保护。

    一种视频监控记录数据存储完整性的实现方法及装置

    公开(公告)号:CN118075518A

    公开(公告)日:2024-05-24

    申请号:CN202410480003.3

    申请日:2024-04-22

    Abstract: 本发明公开了一种视频监控记录数据存储完整性的实现方法及装置,涉及视频监控技术领域,包括:步骤1:视频安全设备一接收IPC网络摄像机传输的网络流量,对网络流量进行视频签名后转发至NVR网络视频录像机;步骤2:视频安全设备二接收NVR网络视频录像机传输的网络流量,对网络流量进行视频验签,验签通过后转发至视频播放端,否则日志告警不转发。本发明能够在维持现有视频监控设备和网络结构,不影响视频监控设备正常使用的情况下,使原有视频监控系统快速、低成本、高效率地满足采用密码技术保证视频监控记录数据存储完整性的密改要求。

Patent Agency Ranking