王琼霄
- 作品数:76 被引量:71H指数:6
- 供职机构:中国科学院信息工程研究所更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划国家密码发展基金更多>>
- 相关领域:自动化与计算机技术哲学宗教电子电信更多>>
- Eduroam中密码算法的应用分析
- 2017年
- Eduroam,即教育漫游,为多家科研院所和学校提供全球无线漫游服务,Eduroam联盟内的工作人员可以使用本机构的账户接入联盟内其他机构的无线网.Eduroam的认证过程包含直接通信实体间通信连接的建立、通信协议对鉴别协议的支持、服务器信任结构的构建与信任关系的建立以及移动终端与身份服务器的双向鉴别等内容.密码算法在Eduroam认证过程中有多处应用,例如保护用户名和口令等认证信息不被泄露、帮助代理服务器之间建立信任关系等.然而Eduroam的认证过程全都是用了国际密码算法,考虑到国际密码算法在原理和实现上可能存在漏洞和后门,Eduroam存在泄露用户认证信息的可能性,而使用国产密码算法替换国际密码算法能够在一定程度上增强用户身份信息的安全性,并且这种替换不会对Eduroam整个认证体系产生任何影响.
- 陈逸恺蔡权伟王琼霄
- 关键词:无线接入
- SM2数字签名生成算法的实现方法及装置
- 一种SM2数字签名生成算法的实现方法及装置,本发明采用CPU和GPU协作方式进行SM2数字签名生成算法计算,将SM2数字签名生成算法中的计算椭圆曲线点步骤在GPU中进行预先计算得到结果并存储在设置的存储器中,将对用户私钥...
- 林璟锵潘无穷余幸杰王琼霄荆继武
- 文献传递
- 基于生物特征识别的统一身份认证系统研究被引量:11
- 2019年
- 身份管理系统是终端用户与服务提供商之间建立信任的基础,独立身份管理系统的弊端已经越来越明显。统一身份认证系统使得服务提供商能够在确保用户隐私得到有效保护的前提下,用户无需记忆多个口令,一次登录即可使用多个应用。但是目前的统一身份认证系统依然没有解决用户和服务端初始的强认证交互过程所面临的问题,用户名与口令的安全问题依然存在。文章设计并实现了一套基于移动端可信环境的身份鉴别的统一身份认证系统,避免了用户频繁地输入用户名与口令,使用户使用生物特征即可完成身份鉴别登录。
- 张富友王琼霄宋利
- 关键词:统一身份认证
- 一种新型云密码计算平台架构及实现被引量:3
- 2019年
- 文章提出一种新型云密码计算平台,通过限速模块和调度底层密码机可以对外提供灵活的密码运算能力,通过统一认证系统识别用户身份并据此对密钥进行隔离。该平台基于符合国家标准的国产密码算法密码机实现了原型系统,可以对外提供合规的国产密码运算。相对于直连密码机,系统性能损耗可以控制在18.201%。
- 任良钦王伟王伟王琼霄
- 关键词:云计算密钥隔离密钥管理
- 一种移动存储系统、其存取控制方法及其制造方法
- 本发明提供一种外形符合ISO7810标准的移动存储系统,该系统包括通用串行总线(USB)传输控制模块、闪存模块和微处理器模块。本发明还提供了上述移动存储系统的存取控制方法和实现移动存储系统外形符合ISO7810标准的制造...
- 夏鲁宁荆继武王琼霄王平建向继高能林璟锵
- 文献传递
- 一种语音加密通信系统中的密钥管理方法
- 本发明公开了一种语音加密通信系统中的密钥管理方法,针对语音加密通信系统中的手机终端以及与手机终端机卡分离的密码计算卡的结构特点,通过不同的通信信道完成密码计算卡的卡密钥和手机密钥的分发、会话密钥的申请和发送以及加密后的语...
- 王琼霄王平建王跃武荆继武周健雷灵光
- 文献传递
- 一种基于两方协同签名计算的安全通信方法及系统
- 本发明公开了一种基于两方协同签名计算的安全通信方法及系统。本方法为:1)在移动应用使用过程中,应用系统向移动终端发起签名请求;所述签名请求中包含可用于唯一识别本次交易的标识,记为tran_id;2)所述移动终端将tran...
- 林璟锵王伟吴鹏一王琼霄曹洪瑾马原
- 文献传递
- 一种抵抗物理攻击和系统攻击的密钥保护方法
- 本发明提供了一种抵抗物理攻击和系统攻击的密钥保护方法,通过设置多核处理器的每个核一个对称主密钥,动态地解密出非对称算法的私钥明文,并通过Intel的TSX(Transactional Synchronization Ex...
- 林璟锵管乐王琼霄汪婧荆继武
- 一种可隐藏用户登录轨迹的单点登录方法
- 本发明提供一种可隐藏用户登录轨迹的单点登录方法。该方法包含用户、身份提供方和身份依赖方三个参与方。在用户每次登录过程中,身份依赖方与用户协商生成临时应用标识;身份提供方认证用户身份成功之后向身份依赖方返回用户身份凭据,身...
- 蔡权伟 郭丞乾林璟锵 孟令佳王琼霄
- 文献传递
- 一种基于Wi-Fi流量分析的双因子认证方法及电子装置
- 本发明公开了一种基于无线Wi‑Fi流量分析的双因子认证方法及电子装置,该方法的步骤包括:接收并验证一登录端的一请求登录信息,向通过验证的所述登录端发送一标识以及向相应辅助端发送一带有所述标识符的第一挑战码;接收所述登录端...
- 王伟王明月李文渊鲁琳俪王琼霄林璟锵
- 文献传递