一种面向集团客户的数据分层安全访问控制方法

    公开(公告)号:CN109525570A

    公开(公告)日:2019-03-26

    申请号:CN201811313419.7

    申请日:2018-11-06

    Applicant: 东南大学

    Inventor: 蒋睿 苏家琰

    Abstract: 本发明公开了一种面向集团客户的数据分层安全访问控制方法,包括分布式应用程序收发模块、数据加解密处理模块、密钥协商模块、数据并发处理模块、分层访问控制模块、数据库连接模块和MySQL数据库模块。分布式应用程序收发模块负责监听跨平台的应用程序服务请求;数据加解密处理模块负责数据加密和解密,并确保数据来源的可靠性;密钥协商模块负责产生会话密钥;数据并发处理模块负责解析服务请求数据;分层访问控制模块负责判断用户是否有访问分层数据的权限;数据库连接模块负责建立数据库连接池,提高系统的数据读写效率;MySQL数据库模块负责模块化存储集团客户数据。本发明可为不同企业规模的集团客户,提供一种分层、可扩展的数据访问控制方法。

    一种自主架构型仿生数据传输系统

    公开(公告)号:CN109194630A

    公开(公告)日:2019-01-11

    申请号:CN201810936364.9

    申请日:2018-08-16

    Applicant: 朱小军

    Inventor: 朱小军 肖列

    Abstract: 本发明涉及一种自主架构型仿生数据传输系统,包括中心服务器和多个活化网关,活化网关连接中心服务器;活化网关用于客户端接入系统,活化网关还用于产生秘钥对,秘钥对包括公钥和私钥,私钥存储在活化网关本地,公钥发送至指定活化网关;中心服务器包括外部服务器和内部服务器;外部服务器包括配置服务器、认证服务器、事件服务器、内容服务器,内部服务器包括基础数据库、图数据库、会话管理服务器、分布式数据存储系统、检索服务器。该系统在传输过程中考虑数据本体的属性信息,提高用户对数据的控制力以及数据的安全性。

    一种彩虹签名的侧信道分析方法及装置

    公开(公告)号:CN109150506A

    公开(公告)日:2019-01-04

    申请号:CN201710464800.2

    申请日:2017-06-19

    Abstract: 本发明公开了一种彩虹签名的侧信道分析方法,包括:S1、生成N对消息签名对以及与所述N对消息签名对一一对应的N条功耗曲线;其中,N为大于2000的正整数;S2、获取彩虹签名算法中的计算公式,依次选取GF(2k)中的元素作为所述计算公式中的密钥的猜测值,并在每选取一个猜测值时,依次根据每对消息签名对中的消息获取所述计算公式的输入值并进行运算,获得输出值;S3、基于每个猜测值所对应的N个输入值和N个输出值,对所述N条功耗曲线进行分析,获得所述计算公式中的密钥。相应地,本发明还公开了一种彩虹签名的侧信道分析装置。采用本发明实施例,能够发现彩虹签名的安全性问题,从而为防御侧信道攻击提供技术支持。

    一种备用加解密方法、装置及加解密系统

    公开(公告)号:CN109067701A

    公开(公告)日:2018-12-21

    申请号:CN201810659422.8

    申请日:2018-06-25

    CPC classification number: H04L63/06 H04L9/3247

    Abstract: 本发明涉及通信技术领域,尤其涉及极端环境下数据加解密技术。本发明公开了一种备用加解密方法、装置及加解密系统。其中备用加解密方法,包括:数据处理单元获取待处理数据后,向加解密单元发送加解密请求;所述加解密单元判断能否正常加解密,若否,则向所述数据处理单元发出错误提示;所述数据处理单元收到所述错误提示后向备用密钥单元发送调用密钥请求;所述备用密钥单元接受录入密钥操作;所述数据处理单元调用所述密钥对所述待处理数据加解密。本发明公开的备用加解密方法在极端环境中能够实现不直接泄露密钥给运维人员,并能够保证加解密系统对数据进行正常处理,保持业务的连续性。

    一种基于共享密钥随机选择的加密通信方法

    公开(公告)号:CN109040132A

    公开(公告)日:2018-12-18

    申请号:CN201811124840.3

    申请日:2018-09-26

    CPC classification number: H04L9/0816 H04L9/0838 H04L63/06

    Abstract: 本发明提供一种基于共享密钥随机选择的加密通信方法。所述方法包括:发起方发送链接请求报文到接收方;接收来自所述接收方的请求应答报文;所述请求应答报文是所述接收方基于通信密钥构建而成,所述通信密钥是所述接收方从共享密钥组中随机选取的一组密钥;解密所述请求应答报文;验证所述请求应答报文;基于所述请求应答报文验证所述通信密钥的协商一致性;以所述通信密钥与所述接收方进行加密通信。本发明通过约定共享密钥组的方式,在基于随机数的协商验证机制下,实现了通过随机选择初始密钥并协商通信密钥的方式,实现了每次通信使用不同对称密钥,并且密钥由通信接收方随机指定的通信方法,具有免配置,使用简单,加密效率高的特点。

Patent Agency Ranking