期刊文献+
共找到117篇文章
< 1 2 6 >
每页显示 20 50 100
AES RSA-SM2 Algorithm against Man-in-the-Middle Attack in IEC 60870-5-104 Protocol 认领 引用
1
作者 Shan Shi Yong Wang +1 位作者 Cunming Zou Yingjie Tian 《Journal of Computer and Communications》 2022年第1期27-41,共15页
The IEC60870-5-104 protocol lacks an integrated authentication mechanism during plaintext transmission, and is vulnerable to security threats, monitoring, tampering, or cutting off communication connections. In order ... The IEC60870-5-104 protocol lacks an integrated authentication mechanism during plaintext transmission, and is vulnerable to security threats, monitoring, tampering, or cutting off communication connections. In order to verify the security problems of 104 protocol, the 104 master-slave communication implemented DoS attacks, ARP spoofing and Ettercap packet filtering and other man-in-the-middle attacks. DoS attacks may damage the network functions of the 104 communication host, resulting in communication interruption. ARP spoofing damaged the data privacy of the 104 protocol, and Ettercap packet filtering cut off the communication connection between the master and the slave. In order to resist the man-in-the-middle attack, the AES and RSA hybrid encryption signature algorithm and the national secret SM2 elliptic curve algorithm are proposed. AES and RSA hybrid encryption increases the security strength of communication data and realizes identity authentication. The digital signature implemented by the SM2 algorithm can realize identity verification, ensure that the data has not been tampered with, and can ensure the integrity of the data. Both of them improve the communication security of the 104 protocol. 展开更多
关键词 104 Protocol Man in the Middle Attack AES and RSA Hybrid Encryption Signature National Secret SM2 Algorithm
暂未订购 下载PDF
Research on a Secure Communication Protocol Based on National Secret SM2 Algorithm 认领 引用 被引量:1
2
作者 Youhai Shao Yong Wang +1 位作者 Yun Yang Xiang Wang 《Journal of Computer and Communications》 2022年第1期42-56,共15页
Most of the public key algorithms used in the exchange of information for power data transmission protocols are RSA. The core of the key part of this kind of algorithm system has not been announced. For the domestic s... Most of the public key algorithms used in the exchange of information for power data transmission protocols are RSA. The core of the key part of this kind of algorithm system has not been announced. For the domestic sensitive information data field, there are threats such as preset backdoors and security vulnerabilities. In response to the above problems, the article introduces a secure communication protocol based on the optimized Secret SM2 algorithm, which uses socket programming to achieve two-way encrypted communication between clients and services, and is able to complete the security protection of data encryption transmission, authentication, data tampering, etc., and proves through experiments that the security protocol is more secure than traditional methods, can effectively identify each other, carry out stable and controllable data encryption transmission, and has good applicability. 展开更多
关键词 Secret Algorithm SM2 Communication Protocol Hybrid Encryption Security Protection
暂未订购 下载PDF
一种基于SM2的支持门限修改的数字签名方案 认领 引用
3
作者 周权 谢淑婷 +2 位作者 曾志康 陈丽丽 卢子冲 《计算机工程》 CAS CSCD 北大核心 2026年第7期255-264,共10页
现有的数字签名方案在电子商务、金融交易、医疗系统等场景中广泛应用,但无法在保持签名不变时对已签名的消息内容进行修改,而重复进行签名操作会提高复杂性和延迟。对此,提出一种基于SM2算法并支持门限修改的数字签名方案SM2-TM。该方... 现有的数字签名方案在电子商务、金融交易、医疗系统等场景中广泛应用,但无法在保持签名不变时对已签名的消息内容进行修改,而重复进行签名操作会提高复杂性和延迟。对此,提出一种基于SM2算法并支持门限修改的数字签名方案SM2-TM。该方案支持以门限的方式协同修改已签名的消息内容,并通过参数控制与构造哈希碰撞来实现签名的不变性。此外,它有效解决了复杂的证书存储和管理以及密钥托管问题。隐私与安全性分析结果表明,SM2-TM方案具有不可伪造性、不变性、可追踪性等。性能分析结果表明,SM2-TM方案在计算开销上具有一定优势,在公/私钥及签名的存储开销上也有显著优势,存储开销分别仅为64、32和64 Byte。 展开更多
关键词 SM2算法 数字签名 门限修改 无证书 不变性
暂未订购 下载PDF
基于国密SM2轻量级安全认证的智能变电站保护测控装置信息安全防护研究 认领 引用
4
作者 赵武智 喻寻 +2 位作者 白加林 周贤 牛静 《自动化与仪器仪表》 2026年第4期150-153,共4页
保护测控装置作为智能变电站的核心组件之一,其信息认证的安全防护直接关系电力系统的安全稳定运行。针对保护测控装置硬件资源有限、传统加密算法成本高的问题,研究提出一种基于国密SM2算法的轻量化信息认证模型。在性能测试实验中,该... 保护测控装置作为智能变电站的核心组件之一,其信息认证的安全防护直接关系电力系统的安全稳定运行。针对保护测控装置硬件资源有限、传统加密算法成本高的问题,研究提出一种基于国密SM2算法的轻量化信息认证模型。在性能测试实验中,该模型在信息解密任务中的准确率为94.28%,损失函数值为2.01,在强噪声干扰下的丢包率为3.58%,显著优于对比模型。在信息认证测试实验中,该模型的最大CPU占用率为62.94%,时间开销和代码大小分别为0.58 ms和747 byte,均显著低于对比模型。以上结果表明,研究提出的信息认证模型对噪声干扰和网络攻击的鲁棒性更好,能有效降低部署应用的资源占用,实现更轻量、更安全的信息安全防护。 展开更多
关键词 国密算法 SM2 安全认证 变电站 保护测控装置
暂未订购 下载PDF
基于SM2算法的无证书多重签名及其在区块链交易中的应用 认领 引用
5
作者 朱炳丞 周凤 +3 位作者 田有亮 向阿新 熊伟 彭长根 《计算机工程》 CAS CSCD 北大核心 2026年第4期290-301,共12页
多重签名广泛应用于区块链交易方案,随着区块链应用国产化需求的不断增长,安全高效的SM2算法日益缺少多重签名方面的研究。此外,现有方案大多依赖公钥基础设施(PKI)体系来实现证书管理,存在效率和可扩展性问题。为此,提出一种基于SM2算... 多重签名广泛应用于区块链交易方案,随着区块链应用国产化需求的不断增长,安全高效的SM2算法日益缺少多重签名方面的研究。此外,现有方案大多依赖公钥基础设施(PKI)体系来实现证书管理,存在效率和可扩展性问题。为此,提出一种基于SM2算法的无证书多重签名方案。首先,在SM2密钥生成阶段引入无证书密码机制,避免代价高昂的证书管理,设计密钥持有证明,抵御恶意密钥攻击;其次,通过引入树形结构,设计"线上-线下"的SM2多重签名算法,实现签名生成的高效性和高可扩展性,并在随机预言机模型(ROM)下证明该方案满足选择消息攻击下的存在性不可伪造性(EUF-CMA);最后,将所提方案应用于Hyperledger Fabric联盟链,优化区块链交易流程。性能分析结果表明,与现有签名方案相比,所提方案在保证安全性的前提下,有效降低了计算开销和通信开销。 展开更多
关键词 区块链 多重签名 SM2算法 无证书密码 随机预言机模型
暂未订购 下载PDF
基于SM2快速模约减的模乘器设计 认领 引用
6
作者 周宇豪 陈中林 +1 位作者 雷翻翻 王精丰 《密码学报(中英文)》 CSCD 北大核心 2026年第3期494-503,共10页
作为SM2国密算法的基本运算单元,模乘运算的速度对SM2加解密、签名验签等算法机制的执行效率有着重要影响.目前关于模乘器的研究范围主要针对于蒙哥马利模乘算法和巴雷特约减算法,对快速模约减算法的研究略有空缺.本文提出了一种针对SM... 作为SM2国密算法的基本运算单元,模乘运算的速度对SM2加解密、签名验签等算法机制的执行效率有着重要影响.目前关于模乘器的研究范围主要针对于蒙哥马利模乘算法和巴雷特约减算法,对快速模约减算法的研究略有空缺.本文提出了一种针对SM2快速模约减算法的模乘器设计,首先提出了改进的SM2快速模约减算法,并结合Karatsuba算法思想对大数数乘部分进行优化,最后提出了三级乘积-映射-约减流水线架构的模乘器,将整体模乘运算缩短至8个时钟周期,两个相邻模乘运算之间只间隔3个时钟周期.本文的设计在ASIC上采用SMIC 55 nm CMOS工艺,运行的极限时钟频率500 MHz,面积为209758μm2,功耗为25.9546 mW. 展开更多
关键词 SM2算法 快速模约减算法 模乘器
暂未订购 下载PDF
适用于智能家居系统的SM2两方协同签名方案 认领 引用
7
作者 许国威 刘登志 《计算机工程与科学》 CSCD 北大核心 2026年第1期89-97,共9页
智能家居系统已经在人们的日常生活中得到了广泛的普及和应用。然而,智能家居节点计算资源受限,在实现隐私保护和密钥管理方面仍存在诸多问题。为了提升智能家居系统的安全性,设计出了一种轻量级签名方案。该方案基于SM2密码算法和两方... 智能家居系统已经在人们的日常生活中得到了广泛的普及和应用。然而,智能家居节点计算资源受限,在实现隐私保护和密钥管理方面仍存在诸多问题。为了提升智能家居系统的安全性,设计出了一种轻量级签名方案。该方案基于SM2密码算法和两方协同签名进行构造,并进行密钥分割存储,以降低密钥泄露的风险。同时,将密钥生成与用户注册相结合,并在用户与智能网关交互生成私钥的过程中增加认证参数,从而进一步提高系统安全性且在签名阶段无需合成完整的私钥。最后,提供安全性证明,包括不可伪造性、匿名性和存储安全性。模拟实验的结果表明,所设计的签名方案适用于轻量级环境下的智能家居系统。 展开更多
关键词 智能家居系统 两方协同签名 SM2椭圆曲线公钥密码算法 密钥分割
暂未订购 下载PDF
融合SM2轻量化公钥算法的SSL协议研究 认领 引用
8
作者 但波 熊开新 欧阳涛 《计算机应用文摘》 2026年第6期105-108,共4页
针对传统SSL协议在资源受限环境中计算开销大、认证与密钥协商效率低的问题,提出一种基于SM2轻量化公钥算法的优化方案。在身份认证与密钥交换中引入无证书密码机制,并结合预计算、模运算优化与SM3哈希算法降低运算复杂度。实验表明,该... 针对传统SSL协议在资源受限环境中计算开销大、认证与密钥协商效率低的问题,提出一种基于SM2轻量化公钥算法的优化方案。在身份认证与密钥交换中引入无证书密码机制,并结合预计算、模运算优化与SM3哈希算法降低运算复杂度。实验表明,该方案将认证延迟由250 ms降至160 ms,认证效率提升20%;密钥协商时延降低20%,系统吞吐率提升20%。在保证安全性的前提下,该方案显著提升了SSL在资源有限环境中的效率,适用于物联网与移动终端等高安全需求场景。 展开更多
关键词 SSL协议 SM2算法 轻量化公钥算法 身份认证 密钥协商
暂未订购 下载PDF
SM2数字签名算法的两方门限计算方案框架 认领 引用 被引量:2
9
作者 刘振亚 林璟锵 《软件学报》 EI CSCD 北大核心 2025年第5期2188-2211,共24页
近年来,已有多种SM2数字签名算法的两方门限计算方案被提出,这些方案能够有效地增强SM2数字签名算法的私钥安全性.根据不同的密钥拆分方法,已有公开方案可以分为两类,分别基于乘法和加法拆分,再根据不同的签名随机数构造方法,衍生出多... 近年来,已有多种SM2数字签名算法的两方门限计算方案被提出,这些方案能够有效地增强SM2数字签名算法的私钥安全性.根据不同的密钥拆分方法,已有公开方案可以分为两类,分别基于乘法和加法拆分,再根据不同的签名随机数构造方法,衍生出多种两方门限计算方案.提出SM2数字签名算法的两方门限计算方案框架,所提框架给出安全的两方门限计算基本过程,又可以引入不同构造的签名随机数.利用提出的框架,结合随机数的不同构造,完成所提框架的多种实例化,即得到SM2数字签名算法多种不同的两方门限计算方案.所提框架的实例化,包括现有已知的23种两方门限计算方案,也包括多种新的方案. 展开更多
关键词 SM2签名算法 两方门限签名 框架
暂未订购 下载PDF
面向电子投票的SM2门限环签名方案 认领 引用
10
作者 张应辉 封舒钰 +1 位作者 曹进 郑晓坤 《南京邮电大学学报(自然科学版)》 北大核心 2025年第3期67-76,共10页
电子投票因其高效、便捷的特性被广泛应用,如何保证投票结果的真实性,保护投票者的身份隐私以及提高投票系统的实用性成为设计电子投票系统的关键。对此,提出了一个面向电子投票的SM2门限环签名方案,利用门限环签名技术,通过让一组用户... 电子投票因其高效、便捷的特性被广泛应用,如何保证投票结果的真实性,保护投票者的身份隐私以及提高投票系统的实用性成为设计电子投票系统的关键。对此,提出了一个面向电子投票的SM2门限环签名方案,利用门限环签名技术,通过让一组用户中部分成员共同生成签名,保证投票结果真实有效,并且实现对签名者身份的隐私保护。采用SM2数字签名算法,在确保核心密码算法自主可控的同时提升了方案的整体效率。安全性分析表明,该方案满足匿名性和不可伪造性。效率分析表明,与现有方案相比,该方案效率优势明显。利用该方案设计的电子投票协议在保证安全性的同时具有高效性和实用性。 展开更多
关键词 门限环签名 SM2签名算法 不可伪造性 电子投票
暂未订购 下载PDF
基于SM2的无证书环签名方案 认领 引用 被引量:4
11
作者 汪玉 郑明辉 +1 位作者 杨景奕 黄世成 《计算机应用》 CSCD 北大核心 2025年第8期2437-2441,共5页
现有的基于SM2环签名方案存在私钥泄露的风险,不诚实的密钥生成中心(KGC)有能力监听和伪造实体间的通信,为了克服该不足,提出基于SM2的无证书环签名方案CLRS-SM(CertificateLess Ring Signing scheme based on SM2)。该方案中用户的私... 现有的基于SM2环签名方案存在私钥泄露的风险,不诚实的密钥生成中心(KGC)有能力监听和伪造实体间的通信,为了克服该不足,提出基于SM2的无证书环签名方案CLRS-SM(CertificateLess Ring Signing scheme based on SM2)。该方案中用户的私钥由各自独立的2部分组成,一部分是由KGC根据用户的身份和系统主密钥计算的用户的部分私钥,另一部分是用户自身随机选择的一个秘密值。因此,即使恶意KGC泄露部分私钥,攻击者也无法获得用户的整个私钥。该方案的安全性规约为离散对数问题,并在随机预言模型下证明了它具有不可伪造性和无条件匿名性。实验结果表明,与现有的基于SM2环签名方案相比,所提方案能以仅多出0.18%的计算量抵抗恶意密钥生成中心攻击,具有更高的安全性。 展开更多
关键词 SM2签名算法 不可伪造性 匿名性 无证书环签名 随机预言机模型
暂未订购 下载PDF
基于SM2的抗泄露群签名 认领 引用
12
作者 刘隆臻 郑大彬 +1 位作者 谭作文 王伟嘉 《密码学报(中英文)》 CSCD 北大核心 2025年第6期1265-1283,共19页
群签名是一种能够保护签名成员隐私并确保必要时可追溯签名的密码学机制.然而,现有群签名方案大多依赖于国外密码算法.本文提出了一种基于国产SM2算法的群签名方案,在实现不可伪造性、匿名性和可追溯性等标准群签名方案安全性目标的同时... 群签名是一种能够保护签名成员隐私并确保必要时可追溯签名的密码学机制.然而,现有群签名方案大多依赖于国外密码算法.本文提出了一种基于国产SM2算法的群签名方案,在实现不可伪造性、匿名性和可追溯性等标准群签名方案安全性目标的同时,引入了抗泄露性和管理员去中心化两大创新特性.利用双线性配对技术,在有界泄露模型下构建了抗泄露群签名方案,通过部分匿名确认算法增强了签名的匿名性和部分可确认性.此外,引入分布式秘密共享机制和加法同态加密方案,实现了多管理员群签名管理,达到了去中心化管理的目的.在效率方面,方案在签名时仅需3次点乘运算,验证时仅需2次双线性配对运算,既保留了SM2算法的高效性,又实现了可容忍泄露率达到1/2的抗泄露特性. 展开更多
关键词 SM2算法 交互式证明系统 抗泄露模型 抗泄露群签名
暂未订购 下载PDF
二元扩域下的低延迟SM2加密FPGA实现 认领 引用 被引量:1
13
作者 臧帅辰 储成群 甄国涌 《舰船电子工程》 2025年第1期127-131,共5页
针对现代安全领域对低延迟加密的需求,论文对基于Montgomery椭圆曲线点乘算法的SM2加密的整体计算流程进行了研究。首先将SM2加密算法分解为多个独立步骤并映射到具体的FPGA模块,随后对各模块的计算时序以并行的方式进行编排,得到了一... 针对现代安全领域对低延迟加密的需求,论文对基于Montgomery椭圆曲线点乘算法的SM2加密的整体计算流程进行了研究。首先将SM2加密算法分解为多个独立步骤并映射到具体的FPGA模块,随后对各模块的计算时序以并行的方式进行编排,得到了一种低延迟FPGA实现方法。使用所提出的方法计算一次GF(2256)下的SM2加密需要4102个时钟周期,计算一次GF(2512)下的SM2加密需要8198个时钟周期,与传统串行计算方法相比,所需时钟周期数减少了20%。最后,论文在Xilinx Virtex-7平台上实现了所提出的方法,执行一次GF(2256)下的SM2加密需要43.31μs,执行一次GF(2512)下的SM2加密需要109.47μs。 展开更多
关键词 SM2加密 FPGA 椭圆曲线点乘 Montgomery算法
暂未订购 下载PDF
基于SM2的无证书可链接环签名方案 认领 引用
14
作者 蒋沁昆 缪祥华 +1 位作者 郭冰雨 阮兴磊 《信息安全与通信保密》 2025年第11期119-131,共13页
环签名是一种匿名签名技术。然而,在传统环签名方案中,签名者可以为同一条消息生成多个不同的签名,这可能导致签名被滥用,存在欺诈风险。尽管可链接环签名的出现解决了重复滥用和重复签名的问题,但其自身存在局限,如密钥托管问题、数字... 环签名是一种匿名签名技术。然而,在传统环签名方案中,签名者可以为同一条消息生成多个不同的签名,这可能导致签名被滥用,存在欺诈风险。尽管可链接环签名的出现解决了重复滥用和重复签名的问题,但其自身存在局限,如密钥托管问题、数字证书管理问题等,且现有签名方案大多依赖于国外的密码技术。为了解决密钥托管问题,消除证书管理的局限,并推动国产密码算法的应用,提出了一种基于SM2的无证书可链接环签名方案(CL-LRS-SM),构建了该方案的系统模型和安全模型,并给出了其在正确性、匿名性、不可伪造性和可链接性方面的安全性证明。通过仿真实验将所提方案与现有几种方案进行效率分析。该方案避免了双线性配对操作,在提高安全性的同时保持了较高的计算效率,因此适用于计算能力受限的环境。 展开更多
关键词 可链接环签名 匿名性 SM2算法 不可伪造性 双线性配对
暂未订购 下载PDF
An Efficient and Provably Secure SM2 Key-Insulated Signature Scheme for Industrial Internet of Things 认领 引用 被引量:2
15
作者 Senshan Ouyang Xiang Liu +3 位作者 Lei Liu Shangchao Wang Baichuan Shao Yang Zhao 《Computer Modeling in Engineering & Sciences》 SCIE EI 2024年第1期903-915,共13页
With the continuous expansion of the Industrial Internet of Things(IIoT),more andmore organisations are placing large amounts of data in the cloud to reduce overheads.However,the channel between cloud servers and smar... With the continuous expansion of the Industrial Internet of Things(IIoT),more andmore organisations are placing large amounts of data in the cloud to reduce overheads.However,the channel between cloud servers and smart equipment is not trustworthy,so the issue of data authenticity needs to be addressed.The SM2 digital signature algorithm can provide an authentication mechanism for data to solve such problems.Unfortunately,it still suffers from the problem of key exposure.In order to address this concern,this study first introduces a key-insulated scheme,SM2-KI-SIGN,based on the SM2 algorithm.This scheme boasts strong key insulation and secure keyupdates.Our scheme uses the elliptic curve algorithm,which is not only more efficient but also more suitable for IIoT-cloud environments.Finally,the security proof of SM2-KI-SIGN is given under the Elliptic Curve Discrete Logarithm(ECDL)assumption in the random oracle. 展开更多
关键词 Key-insulated SM2 algorithm digital signature Industrial Internet of Things(IIoT) provable security
暂未订购 下载PDF
面向低空高密度飞行安全的无人机识别信息可信构造与容量分析 认领 引用
16
作者 孙汉存 白子轩 +1 位作者 许晋 葛宁 《数据采集与处理》 CSCD 北大核心 2026年第1期53-65,共13页
随着中国低空经济的高速发展,低空空域呈现超大规模节点接入与超高密度频谱复用的新特征,无人机实时安全监管成为重大挑战。根据中国强制性标准要求及民航局规定,无人机需以广播形式对其运行识别信息进行不间断报送,地面监测节点以此进... 随着中国低空经济的高速发展,低空空域呈现超大规模节点接入与超高密度频谱复用的新特征,无人机实时安全监管成为重大挑战。根据中国强制性标准要求及民航局规定,无人机需以广播形式对其运行识别信息进行不间断报送,地面监测节点以此进行身份识别。然而标准广播模式缺乏源可信认证机制,存在较大安全隐患,且现有研究缺乏针对我国标准格式的广播容量理论分析与量化评估。针对以上问题,本文提出使用国密SM2算法的广播式运行识别信息可信构造方法,在标准广播报文基础上附加数字签名,形成抗攻击的强认证能力,规避国际算法后门风险。其次,建立适用于Wi-Fi信标广播体制的低空信道容量理论分析,并通过仿真实验验证表明载波侦听多址接入(Carrier sense multiple access,CSMA)机制相较纯ALOHA协议性能提升约85%。在理想信道环境假设下,使用2.4 GHz单频段、20 MHz带宽、1 s更新周期及18 dBm发射功率,引入国密签名后的可信广播理论容量为82架/km2,有效满足当下15~22架/km2的高密度容量需求。为降低引入签名带来的容量影响,本文进一步提出可变频次签名策略,在高密度场景下减少容量损失,同时确保身份认证信息的完整性与不可抵赖性。本文提出的签名方法与容量分析模型可为未来低空监管系统部署提供理论依据与设计参考。 展开更多
关键词 低空经济 广播式运行识别 国密SM2签名算法 Wi-Fi信标 容量分析
暂未订购 下载PDF
一种适用于地基测控网通信的安全网关设计 认领 引用
17
作者 孟景涛 贾丙强 +2 位作者 于立洋 李琼 高迎彬 《计算机测量与控制》 2026年第4期155-163,共9页
为保障部署于国外的测控站点与国内中心系统间通信及数据的安全,对跨境商业测控网的安全通信方案进行了研究;通过分析某商业测控中心系统与测控站点之间的网络拓扑与数据通信特点,并结合国内安全设备现状,设计了一种适用于测控网通信的... 为保障部署于国外的测控站点与国内中心系统间通信及数据的安全,对跨境商业测控网的安全通信方案进行了研究;通过分析某商业测控中心系统与测控站点之间的网络拓扑与数据通信特点,并结合国内安全设备现状,设计了一种适用于测控网通信的安全网关方案;该方案采用国密标准的对称与非对称加密算法,通过密钥协商建立安全关联以生成共享会话密钥,进而实现对业务数据的加密传输、签名认证与完整性验证;测试结果表明,该方案能够有效防止数据在传输过程中暴露、被篡改或伪造,确保了通信链路的安全;实际应用证实,此方案满足了跨境测控业务对数据安全性、完整性的应用需求。 展开更多
关键词 测控网通信 SM2 加解密算法 密钥协商 安全网关
暂未订购 下载PDF
基于SM2密码体系的电网信息安全支撑平台开发 认领 引用 被引量:41
18
作者 骆钊 谢吉华 +2 位作者 顾伟 徐芳 金钧华 《电力系统自动化》 EI CSCD 北大核心 2014年第6期68-74,共7页
针对电力二次系统安全防护体系缺乏集中管理和审计,且现有的安全体系公钥算法均采用RSA算法的现状,提出了基于国产SM2密码体系的安全支撑平台的设计和实施方案。分析了安全支撑平台应用SM2算法存在的问题,提出了一个采用组件技术构建自... 针对电力二次系统安全防护体系缺乏集中管理和审计,且现有的安全体系公钥算法均采用RSA算法的现状,提出了基于国产SM2密码体系的安全支撑平台的设计和实施方案。分析了安全支撑平台应用SM2算法存在的问题,提出了一个采用组件技术构建自行研制的安全加密通道的方案,使得安全支撑平台能支持实现SM2算法,并对集成整合后的安全支撑平台的应用功能进行了测试分析。结果表明,该平台可以实现电力二次系统应用之间的无缝整合,使它们相互间形成一个有机整体,提供安全的身份认证、有效的访问控制与权限管理、安全审计日志记录,并对用户信息及系统资源进行管理服务,实现对用户身份和访问权限的集中管理和控制。该平台已在某省级电网正式投运,得到了实际工程应用的验证。 展开更多
关键词 电力二次系统 SM2算法 安全支撑平台 组件技术
暂未订购 下载PDF
基于SM2数字签名算法的环签名方案 认领 引用 被引量:35
19
作者 范青 何德彪 +2 位作者 罗敏 黄欣沂 李大为 《密码学报》 CSCD 2021年第4期710-723,共14页
考虑到用户的隐私保护需求,数字签名衍生出了提供匿名功能的环签名和可链接环签名.环签名实现了将真实签名身份隐藏在环中,适用于基于区块链的数字货币协议,以保护用户的身份隐私.现有文献中包含了一系列不同密码体制下的环签名/可链接... 考虑到用户的隐私保护需求,数字签名衍生出了提供匿名功能的环签名和可链接环签名.环签名实现了将真实签名身份隐藏在环中,适用于基于区块链的数字货币协议,以保护用户的身份隐私.现有文献中包含了一系列不同密码体制下的环签名/可链接环签名方案,但是尚不存在基于国产密码算法的环签名,不能满足密码技术发展的自主化要求.为了推动国产密码算法在区块链系统的应用,本文提出了基于SM2数字签名算法的环签名和可链接环签名,同时介绍了SM2可链接环签名方案的两种变型.此外,本文详细分析了所提方案的安全性和效率:SM2环签名方案满足正确性、不可伪造性和无条件匿名性,SM2可链接环签名满足正确性、不可伪造性、无条件匿名性、可链接性和不可诽谤性;效率分析表明SM2环签名/SM2可链接环签名方案的通信量和计算量均与环成员数量呈线性关系. 展开更多
关键词 SM2算法 环签名 可链接环签名 无条件匿名性
暂未订购 下载PDF
基于SM2与零知识的射频识别双向认证协议 认领 引用 被引量:4
20
作者 李子臣 刘博雅 +1 位作者 王培东 杨亚涛 《计算机工程》 CAS CSCD 北大核心 2017年第6期97-100,104,共4页
为保证射频识别系统中阅读器与标签的无线通信安全,以国产公钥密码算法SM2为基础,引入零知识证明思想,提出一种双向认证协议。给出安全性分析和效率分析,并利用BAN逻辑进行形式化分析。结果表明,该协议在阅读器和标签只需交互2次的情况... 为保证射频识别系统中阅读器与标签的无线通信安全,以国产公钥密码算法SM2为基础,引入零知识证明思想,提出一种双向认证协议。给出安全性分析和效率分析,并利用BAN逻辑进行形式化分析。结果表明,该协议在阅读器和标签只需交互2次的情况下即可完成双向认证,具有较高的安全性和通信效率。 展开更多
关键词 SM2算法 射频识别技术 零知识 双向认证协议 BAN逻辑
暂未订购 下载PDF
上一页 1 2 6 下一页 到第
在线咨询 使用帮助 返回顶部 意见反馈