-
公开(公告)号:CN118199893A
公开(公告)日:2024-06-14
申请号:CN202410441408.6
申请日:2024-04-12
Applicant: 武汉大学
Abstract: 本发明提出了一种基于随机同源置换的口令认证密钥协商方法及系统,在不增加通信开销的同时,利用随机置换算法,将同源计算的中间结果随机置换为完全不同的随机序列结果,从而抵御离线字典攻击。在共享口令和两个元素的情况下,用户和服务器首先分别生成随机元素,通过群操作获得对应序列。如果对该序列直接进行传输,无法抵御离线字典攻击。因此本方法提出,将原始序列随机置换成新的序列并发送给对方,服务器和用户将对方发送的序列还原后,双方各自计算会话密钥,完成密钥协商。在随机置换的过程中,基于口令和Merkle根哈希生成种子,以保证每次生成不同的顺序序列。本发明在抵御离线字典攻击的同时,保持通信开销仍为O(2l)。
-
公开(公告)号:CN116074090B
公开(公告)日:2024-05-03
申请号:CN202310098895.6
申请日:2023-01-31
Applicant: 武汉大学
IPC: H04L9/40
Abstract: 本申请提出一种基于OPRF的多用户顺序揭示加密方法及系统,其中方法包括:随机生成私钥及第一秘密值并存储于第一用户,随机生成第二秘密值并存储于第二用户;基于私钥及第一秘密值,第一用户输出密钥,并基于密钥对给定明文加密以输出密文;基于OPRF协议及第二秘密值,第二用户交互获取密钥,再基于密钥及待查询明文,第二用户输出第二令牌并发送至云端,第一用户输出第一令牌并发送至云端;云端解析密文并与第一令牌、第二令牌进行比较,并将比较结果发送至第二用户。本方法基于OPRF协议交互生成授权令牌,防止直接泄露数据拥有者的密钥信息,避免代理转移的问题,同时通过拆分授权令牌的方式,避免了权限扩张的问题。
-
公开(公告)号:CN117938394A
公开(公告)日:2024-04-26
申请号:CN202311671641.5
申请日:2023-12-05
Applicant: 武汉大学
Abstract: 本发明公开了一种基于SM9签名的两方适配器签名生成方法及系统,方法包括密钥生成,分布式预签名生成,预签名验证,签名适配和证据提取步骤;本发明在SM9适配器签名算法的基础上,添加了两方协同生成签名的功能,能够进一步完善国产功能型密码算法体系。本发明具有安全性高、功能完善等优点,产生适配器签名的过程必须有在通信双方共同参与的情况下才能分布式生成SM9适配器签名,能够有效阻止外部攻击者对签名子密钥的窃取和内部参与者的伪造,提高了两方参与SM9适配器签名生成的安全性和公平性。
-
公开(公告)号:CN115174053B
公开(公告)日:2024-04-12
申请号:CN202210719537.8
申请日:2022-06-23
Applicant: 武汉大学
Abstract: 本发明公开了一种基于SM9算法的可否认环认证的签名生成方法及装置,其中的方法包括密钥生成、签名生成以及签名验证步骤,允许签名者构建一个由多个成员组成环,使单个验证者V确信环成员正在对消息m进行认证,而不透露是哪个成员图本发明具有功能完善等优点,可以在保证常规环签名功能的基础上,提供可否认性,从而提高安全性。
-
公开(公告)号:CN117857050A
公开(公告)日:2024-04-09
申请号:CN202311706976.6
申请日:2023-12-12
Applicant: 武汉大学
Abstract: 本发明公开了一种基于多标量点乘的SM2数字签名验证方法、系统及设备,首先每个用户各自生成自己的公私钥对;然后用户使用自己的私钥,生成签名;最后对接收到的全部用户的签名,验证者进行批量验证。本发明在支持批验证的SM2签名算法的基础上,对运算速度和算法的安全性进行优化,能够进一步完善国产功能型密码算法体系。本发明具有安全性高、功能完善等优点,能够被应用于区块链中的区块验证,电子投票验签等多个应用领域。
-
公开(公告)号:CN117786646A
公开(公告)日:2024-03-29
申请号:CN202311844282.9
申请日:2023-12-28
Applicant: 武汉大学
Abstract: 本发明公开了一种基于智能卡的高效匿名凭证生成方法及系统,其中的方法包括以下步骤:1)持有者会获取一张智能卡,这是由智能卡颁发机构提供的;2)智能卡持有者可以与智能卡一同向凭证颁发机构申请在属性#imgabs0#上的凭证;3)凭证颁发机构会亲自验证智能卡与持有者的匹配性以及真伪情况,只有通过验证后才会颁发凭证;4)持有者和智能卡可以联合向任何验证者证明他们拥有特定属性的凭证。本发明具有安全性高、易验证等优点,简化了智能卡的接口设计,避免在智能卡上进行复杂的运算,并且保持了通过手机和实体身份验证的常见模式,它通过不强制披露不必要的持有者属性来与实体身份匹配,从而实现了最佳隐私保护。
-
公开(公告)号:CN117763614A
公开(公告)日:2024-03-26
申请号:CN202311815130.6
申请日:2023-12-27
Applicant: 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国网宁夏电力有限公司电力科学研究院 , 武汉大学 , 长沙理工大学 , 国家电网有限公司
IPC: G06F21/62 , G06F21/60 , G06F16/242
Abstract: 本发明属于信息安全技术领域,具体涉及一种针对加密数据库的SQL语句的拦截与改写方法。该方法由代理截取即将进入数据库的数据流,检查和捕获传递的SQL查询,利用开源的SQL解析器工具进行语法分析和词法分析,提取SQL关键词后通过配置的改写规则对该用户SQL请求进行处理,在外包存储的加密数据库环境下,在保证原始数据内容隐私的情况下,实现正确高效的数据库SQL拦截与改写操作,实现加密数据库的创建、插入、查询、更新等操作,拦截查询并在传输过程中对数据进行加密,以确保即使在数据传输的过程中,数据也是加密的。
-
公开(公告)号:CN113904777B
公开(公告)日:2023-10-03
申请号:CN202111110965.2
申请日:2021-09-23
Applicant: 武汉大学
Abstract: 本发明涉及一种基于SM2数字签名算法的签密方法,以国产商用密码算法为基础,包含初始化算法、密钥生成算法、签密算法和解签密算法四个算法,实现了数据存储和共享的自主可控,推进了国产商用密码算法的应用,并可实现云计算、物联网和区块链等环境下可证明安全的数据存储和共享,满足传输信息的机密性、认证性、完整性和不可伪造性等安全性需求,同时也符合国产商用密码应用合规性要求。
-
公开(公告)号:CN116488819A
公开(公告)日:2023-07-25
申请号:CN202210873513.8
申请日:2022-07-22
Applicant: 上海阵方科技有限公司 , 武汉大学
Abstract: 本发明适用于信息安全技术领域,提供了一种基于SM2签名的防双重认证签名生成方法及系统;其包括步骤1,初始化一个Diffie–Hellman元组零知识证明;步骤2,系统初始化:给定安全参数1n,并计算执行系统参数初始化计算;步骤3,密钥生成:给定系统参数PP,一个用户A,并进行密钥计算;等步骤;本方案使用零知识证明、原始SM2数字签名和秘密分享协议来进行构造方案,在具备原始签名不可伪造性质的同时,对由地址和标签构成的消息进行签名,对于同一地址的两个不同标签上的签名允许公开提取密钥,因此,它可以被应用于防止双重签名的应用场景。
-
公开(公告)号:CN116455577A
公开(公告)日:2023-07-18
申请号:CN202310327812.6
申请日:2023-03-30
Applicant: 武汉大学
Abstract: 本发明公开了一种基于SM2签名的高效防双重认证签名生成及验证方法及系统,本发明使用零知识证明、原始SM2数字签名和秘密分享协议来进行构造方案,在具备原始签名不可伪造性质的同时,对由地址和标签构成的消息进行签名,对于同一地址的两个不同标签上的签名允许公开提取密钥。因此,它可以被应用于防止双重签名的应用场景,例如区块链、电子投票等场景中,用于防止双重支付、多次投票等恶意行为。
-
-
-
-
-
-
-
-
-