期刊文献+
共找到11篇文章
< 1 >
每页显示 20 50 100
基于国产密码算法的印章防伪技术研究 被引量:5
1
作者 邹翔 陈兵 《信息网络安全》 CSCD 北大核心 2019年第1期76-82,共7页
当前,利用假印章进行各类违法犯罪的活动频繁出现,造成了巨大的经济损失和严重的社会危害,如何有效实现印章防伪已成为亟待解决的重要问题。文章在总结分析传统印章防伪技术及新型印章防伪技术的基础上,提出了一种基于国产密码算法的印... 当前,利用假印章进行各类违法犯罪的活动频繁出现,造成了巨大的经济损失和严重的社会危害,如何有效实现印章防伪已成为亟待解决的重要问题。文章在总结分析传统印章防伪技术及新型印章防伪技术的基础上,提出了一种基于国产密码算法的印章防伪方法,阐述了基于国产密码算法的印章全生命周期管理架构、密钥管理体系、芯片印章发行及验证过程,并分析了其密码算法、处理流程、业务信息等方面的安全性。该方法构建了芯片印章发行及验证过程中系统各组件间的完整安全链条,确保了参与主体的可信性,保障了印章信息存储、处理与传输的全程安全,提高了芯片印章发行及验证效率,可广泛应用于芯片印章的大规模发行和互认互通业务,能够安全便捷地鉴别芯片印章真伪。 展开更多
关键词 国产密码算法 印章防伪 芯片印章 密钥管理 印章发行与验证
在线阅读 下载PDF
基于国产密码算法SM9的可追踪属性签名方案 被引量:7
2
作者 唐飞 凌国玮 单进勇 《电子与信息学报》 EI CSCD 北大核心 2022年第10期3610-3617,共8页
国产密码算法SM9是我国自主设计的标识密码方案,现已受到各界的广泛关注。为了解决现有属性签名(ABS)方案验签效率不高这一问题,该文基于国密SM9算法构造新的支持树形访问策略的属性签名方案,该方案的验签操作仅需1次双线性对映射和1次... 国产密码算法SM9是我国自主设计的标识密码方案,现已受到各界的广泛关注。为了解决现有属性签名(ABS)方案验签效率不高这一问题,该文基于国密SM9算法构造新的支持树形访问策略的属性签名方案,该方案的验签操作仅需1次双线性对映射和1次指数运算。此外,所提方案具有签名者身份可追踪功能,防止恶意签名者利用属性签名的匿名性进行非法签名操作,从而避免传统属性签名中无条件匿名性下的签名滥用问题。安全分析结果表明所提方案在随机谕言机模型下具有不可伪造性,同时也可抗合谋攻击。与现有的可追踪属性签名方案相比,所提方案的追踪算法效率更高,签名与验签开销也更低。实验结果表明,所提方案验签算法的计算复杂度与策略规模无关,完成1次验签算法仅需2 ms。 展开更多
关键词 国产密码算法SM9 属性签名 可追踪 树形访问策略
在线阅读 下载PDF
在桌面虚拟化系统中实施国产密码算法 被引量:5
3
作者 林雪燕 林璟锵 +1 位作者 管乐 王雷 《中国科学院大学学报(中英文)》 CAS CSCD 北大核心 2015年第5期701-707,共7页
在分析现有主流桌面虚拟化方案的基础上,综合考虑中国在通信安全方面的法律要求,对虚拟桌面传输协议的特性进行分析与总结,同时对KVM方案的SPICE协议进行基于国产密码算法的安全性改造.通过在Open SSL中添加国产密码算法SM3/SM4,用以替... 在分析现有主流桌面虚拟化方案的基础上,综合考虑中国在通信安全方面的法律要求,对虚拟桌面传输协议的特性进行分析与总结,同时对KVM方案的SPICE协议进行基于国产密码算法的安全性改造.通过在Open SSL中添加国产密码算法SM3/SM4,用以替换SPICE协议中SSL使用的SHA1/AES算法,提供机密性和完整性保护.实验表明,该方案不仅能保证传输的安全性,同时能保持其性能,推广了国产密码算法的应用,符合国家相关管理条例. 展开更多
关键词 国产密码算法 桌面虚拟化 SPICE协议 OPENSSL
在线阅读 下载PDF
支持国产密码算法的高速PCIe密码卡的设计与实现 被引量:12
4
作者 赵军 曾学文 郭志川 《电子与信息学报》 EI CSCD 北大核心 2019年第10期2402-2408,共7页
密码卡在信息安全领域发挥着重要作用,但当前密码卡存在性能不足的问题,难以满足高速网络安全服务的需要。该文提出一种基于MIPS64多核处理器的高速PCIe密码卡的设计与系统实现方法,支持SM2/3/4国产密码(GM)算法以及RSA,SHA,AES等国际... 密码卡在信息安全领域发挥着重要作用,但当前密码卡存在性能不足的问题,难以满足高速网络安全服务的需要。该文提出一种基于MIPS64多核处理器的高速PCIe密码卡的设计与系统实现方法,支持SM2/3/4国产密码(GM)算法以及RSA,SHA,AES等国际密码算法,系统包括硬件模块,密码算法模块,主机驱动模块和接口调用模块;对SM3的实现提出一种优化方案,性能提升了19%;支持主机以Non-Blocking方式发送请求,单进程应用即可获得密码卡满载性能。该卡在10核CPU下SM2签名和验证速度分别为18000次/s和4200次/s,SM3杂凑速度2200 Mbps,SM4加/解密速度8/10 Gbps,多项指标达到较高水平;采用1300 MHz主频16核CPU时,SM2/3的性能指标提高1倍,采用48核CPU时SM2签名速度可达到105次/s。 展开更多
关键词 密码 PCIe总线 国产密码算法 非阻塞
在线阅读 下载PDF
基于国产密码算法的数控网络的认证与验证模型研究及安全评估 被引量:21
5
作者 夏晓峰 向宏 +1 位作者 肖震宇 蔡挺 《电子与信息学报》 EI CSCD 北大核心 2020年第8期1846-1852,共7页
该文针对工业控制系统安全,提出面向数控系统(NCS)网络安全保护技术框架,选用国产密码系列算法中的SM2,SM3,SM4算法,设计并建立了数控网络(CNC)认证与验证模型(AUTH-VRF),分内外两层为数控网络提供安全防护。外层为数控网络设备间通信... 该文针对工业控制系统安全,提出面向数控系统(NCS)网络安全保护技术框架,选用国产密码系列算法中的SM2,SM3,SM4算法,设计并建立了数控网络(CNC)认证与验证模型(AUTH-VRF),分内外两层为数控网络提供安全防护。外层为数控网络设备间通信与传输进行安全认证实现网段隔离,内层验证通信协议完整性以确保现场设备接收运行程序的正确性与有效性;通过基于SM2,SM3,SM4算法设计和部署的外层防护装置,为分布式数控(DNC)设备与数控系统之间的通信提供身份认证与文件加密传输;同时针对工业控制网络的S7Comm工业通信协议数据,通过SM3算法验证专有工业协议数据完整性。通过网络攻击实验证明,AUTH-VRF模型可以为数控网络中工业生产数据提供有效的安全认证和资源完整性保护,为满足我国关键基础设施“国内、国外工业控制系统产品共同安全可控”和“安全技术深入工业控制系统各个层级”的需求提供了实际可行的技术参考方案。 展开更多
关键词 国产密码算法 数控网络 安全认证 完整性验证
在线阅读 下载PDF
基于国产密码算法的物联网应用研究 被引量:11
6
作者 李兆森 杨洋 《信息安全研究》 2019年第10期924-928,共5页
随着物联网的成熟和发展,物联网的应用场景变得越来越大,使用环境更加复杂,这种复杂的应用环境,导致出现了大量的安全问题,这些敏感的安全问题甚至已经“进化”成威胁人身安全的问题.例如在车联网环境中,攻击者对车辆IT系统的攻击,可能... 随着物联网的成熟和发展,物联网的应用场景变得越来越大,使用环境更加复杂,这种复杂的应用环境,导致出现了大量的安全问题,这些敏感的安全问题甚至已经“进化”成威胁人身安全的问题.例如在车联网环境中,攻击者对车辆IT系统的攻击,可能导致对车辆的完全控制,从而造成对乘客的生命威胁.在医疗环境中,越来越多的医疗设备,包括植入性医疗器械完全具备了网络接入功能,患者身体产生的数据本身就属于个人隐私范畴,存在信息泄露的巨大风险.在智能家居领域,越来越多的智能电器变成了物联网的一部分,包括传统的冰箱、电视、洗衣机、空调,以及涉及到安防的烟感系统、消防喷淋系统、指纹锁、电子猫眼等,存在大量的设备安全管理、隐私数据安全的问题.作为底层安全基础设施的国产密码算法,研究如何合理地在各个场景应用就成为一项重要的工作. 展开更多
关键词 国产密码算法 身份认证 数据加密 隐私保护 物联网安全
在线阅读 下载PDF
支持国产密码算法的OpenSSL设计实现及应用 被引量:5
7
作者 蔡成杭 《信息安全研究》 2018年第2期115-132,共18页
OpenSSL是一套应用广泛的、开源的支持传输层安全协议的密码学基础库和全功能软件包.将国产密码算法集成到OpenSSL中,使之支持国密认证体系及国密TLS协议,有着十分重要的意义·介绍如何将国密算法及国密TLS协议集成到OpenSSL中,实... OpenSSL是一套应用广泛的、开源的支持传输层安全协议的密码学基础库和全功能软件包.将国产密码算法集成到OpenSSL中,使之支持国密认证体系及国密TLS协议,有着十分重要的意义·介绍如何将国密算法及国密TLS协议集成到OpenSSL中,实现国产密码套件ECC-SM4-SM3和ECDHE-SM4-SM3,并简述支持国产密码算法的OpenSSL应用. 展开更多
关键词 国产密码算法 国产密码认证体系 OPENSSL 国密TLS协议 密码套件ECC-SM4-SM3 密码套件ECDHE-SM4-SM3
在线阅读 下载PDF
Eduroam中密码算法的应用分析
8
作者 陈逸恺 蔡权伟 王琼霄 《信息安全研究》 2017年第6期501-508,共8页
Eduroam,即教育漫游,为多家科研院所和学校提供全球无线漫游服务,Eduroam联盟内的工作人员可以使用本机构的账户接入联盟内其他机构的无线网.Eduroam的认证过程包含直接通信实体间通信连接的建立、通信协议对鉴别协议的支持、服务器信... Eduroam,即教育漫游,为多家科研院所和学校提供全球无线漫游服务,Eduroam联盟内的工作人员可以使用本机构的账户接入联盟内其他机构的无线网.Eduroam的认证过程包含直接通信实体间通信连接的建立、通信协议对鉴别协议的支持、服务器信任结构的构建与信任关系的建立以及移动终端与身份服务器的双向鉴别等内容.密码算法在Eduroam认证过程中有多处应用,例如保护用户名和口令等认证信息不被泄露、帮助代理服务器之间建立信任关系等.然而Eduroam的认证过程全都是用了国际密码算法,考虑到国际密码算法在原理和实现上可能存在漏洞和后门,Eduroam存在泄露用户认证信息的可能性,而使用国产密码算法替换国际密码算法能够在一定程度上增强用户身份信息的安全性,并且这种替换不会对Eduroam整个认证体系产生任何影响. 展开更多
关键词 无线接入 跨域身份认证 国产密码算法 教育漫游 可扩展身份鉴别协议
在线阅读 下载PDF
基于THD89的智能密码钥匙设计与实现
9
作者 江皓臻 江苾菲 +1 位作者 贺朗月 单亦伟 《信息网络安全》 CSCD 北大核心 2021年第9期40-45,共6页
智能密码钥匙是一种结合了现代密码学技术和智能卡技术的终端密码产品,可以为信息安全基础设施提供密钥的安全存储和密码的计算服务,广泛应用于身份认证、隐私保护和金融交易。现有的智能密码钥匙存在使用的安全芯片等级较低、访问控制... 智能密码钥匙是一种结合了现代密码学技术和智能卡技术的终端密码产品,可以为信息安全基础设施提供密钥的安全存储和密码的计算服务,广泛应用于身份认证、隐私保护和金融交易。现有的智能密码钥匙存在使用的安全芯片等级较低、访问控制设计较简单、密码运算性能较低等问题,限制了智能密码钥匙的应用与发展。目前,我国国产密码标准的推广和智能密码钥匙相关的技术标准、测试标准趋于完善。文章采用通过了国际SOGIS CC EAL6+认证的紫光同芯THD89安全芯片,根据相关标准设计并实现了符合国家标准、算法齐备、高效安全的智能密码钥匙。 展开更多
关键词 智能密码钥匙 安全芯片 国产密码算法
在线阅读 下载PDF
面向企业私有云的数据安全保护方法研究 被引量:10
10
作者 陈庄 齐锋 《计算机应用研究》 CSCD 北大核心 2020年第3期833-837,共5页
针对现有企业私有云面临的数据安全存储和完整性校验问题,提出一种新的数据线性加扰混合加密保护方法。首先在数据加密之前进行数据细粒度和线性分割线划分;其次,分别对分割后的子数据块进行数据加扰处理;最后使用国产密码算法对加扰数... 针对现有企业私有云面临的数据安全存储和完整性校验问题,提出一种新的数据线性加扰混合加密保护方法。首先在数据加密之前进行数据细粒度和线性分割线划分;其次,分别对分割后的子数据块进行数据加扰处理;最后使用国产密码算法对加扰数据块进行混合加密和完整性校验。将所提出的算法与SM4和SM2加密算法进行比较,并通过实验分别对算法的正确性、加密文件类型、加/解密效率和安全性进行评估。实验结果表明,相对于另外两种加密算法,提出的算法在兼顾加/解密效率的同时安全性得到大幅度提升。 展开更多
关键词 私有云 国产密码算法 数据线性加扰混合加密 数据完整性
在线阅读 下载PDF
基于V2X安全芯片的5G车联网安全 被引量:8
11
作者 王雪聪 《信息安全研究》 2020年第8期705-709,共5页
随着汽车智能化、网联化和电动化程度的不断提高,在5G新基建政策推动下,车联网有望迎来大发展,但车联网及智能网联汽车所面临的信息安全问题越来越突出.首先分析了车联网及发展趋势,针对车联网所面临的各种安全风险,提出车联网安全不仅... 随着汽车智能化、网联化和电动化程度的不断提高,在5G新基建政策推动下,车联网有望迎来大发展,但车联网及智能网联汽车所面临的信息安全问题越来越突出.首先分析了车联网及发展趋势,针对车联网所面临的各种安全风险,提出车联网安全不仅需要从云端、管端、车端以及移动端建立纵深防御体系,更应该将安全重心移向车端,而基于国产商用密码算法的V2X安全芯片则是有效保障车端安全的核心与基石. 展开更多
关键词 安全芯片 车联网 信息安全 V2X 国产商用密码算法 5G
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部