CN105743645A - 基于puf的流秘钥生成装置、方法及数据加密、解密方法 - Google Patents

基于puf的流秘钥生成装置、方法及数据加密、解密方法 Download PDF

Info

Publication number
CN105743645A
CN105743645A CN201610049608.2A CN201610049608A CN105743645A CN 105743645 A CN105743645 A CN 105743645A CN 201610049608 A CN201610049608 A CN 201610049608A CN 105743645 A CN105743645 A CN 105743645A
Authority
CN
China
Prior art keywords
stream
data
key
encryption
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610049608.2A
Other languages
English (en)
Other versions
CN105743645B (zh
Inventor
吕勇强
汪东升
尹浩
郑耿
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tsinghua University
Original Assignee
Tsinghua University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tsinghua University filed Critical Tsinghua University
Priority to CN201610049608.2A priority Critical patent/CN105743645B/zh
Publication of CN105743645A publication Critical patent/CN105743645A/zh
Application granted granted Critical
Publication of CN105743645B publication Critical patent/CN105743645B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/065Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种基于PUF的流秘钥生成装置、方法及数据加密、解密方法,基于物理不可克隆函数来产生用于流加密的密钥流,并使用该密钥流对数据进行加密和解密,包括:利用物理不可克隆函数的输入和输出的关联不可预测性对装置进行激励输入,通过装置自带的反馈机制得到多个随机的基本输出;再通过装置的输出对基本输出集合里的元素进行随机选择,得到任意长度的密钥流;最后使用得到的密钥流对数据进行加密和解密;本发明还提供了基于该装置的数据授权方法,包括端对端的数据授权和基于可信第三方的数据授权两种方式,该方法基于硬件进行实现,利用了物理不可克隆函数的随机性和不可预测性,可以达到比传统的流加密方法更高的速率和安全性。

Description

基于PUF的流秘钥生成装置、方法及数据加密、解密方法
技术领域
本发明属于数据安全保护领域,特别涉及一种基于PUF的流秘钥生成装置、方法及数据加密、解密方法。
背景技术
在互联网日益发展的今天,人们的日常生活中对互联网的依赖也越来越强。淘宝、京东等在线商城的出现使得人们开始在网上进行购物;QQ、微博等的流行使得人们倾向于在网上进行社交;各种门户网站的涌现使得人们抛弃传统的纸质媒体,而转向在网上获取资讯信息;百度云盘等的出现使得人们开始习惯于将各种个人文件存于云端。互联网正在无形中改变着人们的生产生活方式,给人们的日常生活和工作带来了极大的便利。然而,随着互联网的普及与流行,它所引发的安全问题也日益严重。在这个万物互联的时代,互联网上传输的数据包括了人们的工作数据、社交数据、账户名密码以及越来越多的隐私数据。这些数据的泄露往往会给个人或企业带来巨大的经济和名誉损失。为了保护数据安全和个人隐私,当前在互联网上最常用的方法就是对数据进行加密操作。加密包括了在数据发送时的加密,数据传输时的加密以及数据存储时的加密。通过加密的方式对数据进行处理,可以保证数据即使被窃取,里面所包含的信息也不能被获取,从而保证了用户数据和个人隐私的安全性。
加密技术分为块加密和流加密两种。块加密对固定长度的数据进行固定的操作,得到加密后的密文。典型的块加密技术有AES、DES和RSA等。流加密则是以比特为最小的处理单元,对数据的不同比特进行不同的操作。和块加密的方式相比,流加密可以处理任意长度的数据,而且流加密方法的操作步骤一般比块加密方法的少,单步操作的复杂度比流加密的方法低,所以有更快的运行速度。由于流加密对数据的不同位置施以不同的变换,所以在相同的计算量下,流加密方法能得到比块加密方法更好的安全性。流加密被广泛应用于各种网络协议(TLS,SSL,WPA等)和通讯等领域。流加密更好的安全性和加密速率快的特性使得很多国家的军事部门和国际性的机构组织都将它作为保护数据安全的首选加密手段。典型的流加密算法有RC4,A5和Grain等。
然而传统的流加密算法在日益增长的安全需求下开始遇到了瓶颈。随着互联网的飞速发展,互联网中每天产生的数据量也越来越大,这也就意味着需要加密的数据量越来越大。而且随着各种设备的不断更新,互联网数据传输的速率也越来越快。传统流加密算法在面对这些问题时,往往会出现密钥流周期过小,加密速率太慢等问题,使得数据的安全性和传统算法的适用性都受到了极大的挑战。在互联网飞速发展的今天,人们急需一种新的安全且高效的加密算法来保证互联网中各种数据的安全性。
发明内容
为了克服上述现有技术的缺点,本发明的目的在于提供一种基于PUF的流秘钥生成装置、方法及数据加密、解密方法,完全利用硬件来产生流加密算法用来加密所使用的流密钥,因为该方法完全基于硬件,所以它可以达到更高的加密速率,同时由于PUF的唯一性和输入输出之间的不可预测性,它能够达到更高的安全性。
为了实现上述目的,本发明采用的技术方案是:
一种基于PUF的流秘钥生成装置,包括物理不可克隆函数(PUF)模块和反馈函数f(c,r)模块,其中,对物理不可克隆函数模块给予随机的初始激励c,得到一个响应r,反馈函数f(c,r)模块将初始激励c和响应r作为输入,并将得到的输出c’作为物理不可克隆函数模块的新的激励。
所述基于PUF的流秘钥生成装置还可包括Stream-Gen模块,Stream-Gen模块用于控制整个流密钥生成的流程,并产生加密所需的密钥流,反馈函数 其中p为比特位的移位数,由用户自行设定,n为所需响应r的比特位数,m为激励c的比特位数。
本发明还公开了利用所述基于PUF的流秘钥生成装置的流密钥的产生方法,给该装置一个随机的初始激励c,装置最终产生M个等长的基本输出,基本输出集合KSA={KA 1,KA 2,…,KA i…,KA M},KA i表示第i个基本输出,1≤i≤M,每个基本输出具有唯一的ID值,根据该ID值从基本输出集合中选择一个元素,作为流密钥的一部分,最终得到任意长度的加密所需的密钥流KA=[KA 1,KA 2,…,KA N]和加密所用的ID的有序序列IDA ID A = [ I D ( K A 1 ) , I D ( K A 2 ) , ... , I D ( K A j ) ... , I D ( K A N ) ] , 表示第j个基本输出的ID,1≤j≤N。
本发明中,基于PUF的反馈装置持续产生随机的比特流,Stream-Gen模块在获得基本输出集合KS之后,继续从PUF得到随机的比特流,并每次将定长的比特流转换为ID值,得到ID值之后,Stream-Gen模块从KS中进行选取元素,得到密钥流并记录所用到的ID序列。
本发明进一步提供了利用所述密钥流的数据加密、解密方法,将明文通过得到的密钥流按位异或的方式进行加密,得到密文;
解密的时候,通过解密方的流秘钥生成装置,产生基本输出集合;然后通过加密所用的密钥流的有序序列IDs对得到的基本输出集合进行选择,得到解密所用的密钥流;然后将密钥流和密文按位异或的方式解密得到明文。
所述加密过程中:给予需要加密的数据D=[D1,D2,…,Di…,DN],|Di|=L,加密流程如下:
De=[De 1,De 2,...,De N]
KA=[KA 1,KA 2,...,KA N]
w h e r e D e i = R ⊕ K A i , i ∈ [ 1 , N ]
K A i ∈ KS A
其中KA为流密钥,De为加密后的数据即密文,D为未加密的明文数据,D和KA通过按位异或的方式,得到密文De
解密流程如下:
D i = D e i ⊕ K B i , i ∈ [ 1 , N ] = D i ⊕ K B i ⊕ K B i = D i
D=[D1,D2,...,DN]
w h e r e K B i ∈ KS B
其中KB为流密钥,De为加密后的数据即密文,D为未加密的明文数据,De和KB通过按位异或的方式,得到明文D。
所述密钥流的数据加密、解密方法,还可包括数据授权,当一个用户A需要另一个用户B的数据的时候,用户B需要得到用户A的授权才能对数据进行正确的解密。
所述授权方法包括:
基于可信第三方的授权方式:用户B发送利用自己的流秘钥生成装置产生的基本输出集合给第三方,由第三方负责用户B的身份认证,如果认证通过,将基本输出集合发送给用户A,请求数据的授权;
或,
端到端的授权方式:用户B直接发送利用自己的流秘钥生成装置产生的基本输出集合给用户A,向用户A进行请求收据授权;
用户A根据收到的基本输出集合和加密数据时产生的ID序列,利用自己的流密钥生成装置生成密钥流,对存在本地的已加密的数据进行操作,得到利用用户B的基本输出集合加密的数据,完成数据授权。
所述用户A收到基本输出集合后,根据如下流程完成授权:
D e i = D e i ⊕ K A i ⊕ K B i , i ∈ [ 1 , N ] = D i ⊕ K B i
D e = [ D e 1 , D e 2 , ... , D e N ]
whereKA i∈KSAandKB i∈KSB
其中KA为使用A的流密钥生成装置生成的流密钥,KB为基于KSB,利用生成KA的ID序列,从KSB中进行选择所得到的密钥流,De为加密后的数据,D为未加密的明文数据,De和KA,KB通过按位异或的方式,得到授权后的密文De
与现有技术相比,本发明基于硬件进行实现,利用了物理不可克隆函数的随机性和不可预测性,可以达到比传统的流加密方法更高的速率和安全性。
附图说明
图1为基于物理不可克隆函数的流密钥生成装置结构示意图。
图2为基于流密钥生成装置的数据授权协议。
图3为数据的解密流程图。
具体实施方式
下面结合附图和实施例详细说明本发明的实施方式。
本发明提出的流密钥生成装置是基于物理不可克隆函数的。图1给出了本发明提出的流密钥生成装置的具体结构。该装置主要包括PUF,反馈函数和Stream-Gen三个模块。PUF接受一个初始激励c,产生一个响应r。反馈函数f(c,r)将c和r作为函数的输入,得到输出c’,作为PUF的新的激励。通过这种反馈式的设计,PUF可以不停地产生输出。Stream-Gen模块用于控制整个流密钥生成的流程,按照特定的算法产生加密所需的密钥流。产生密钥流所用的算法如下所示:
利用上述流密钥生成装置,给予PUF一个初始激励c,通过PUF不断地输出得到M个定长的基本输出,每个输出都有属于他的唯一的ID值(通常该ID值就是它的下标)。在得到基本输出集合之后,PUF继续输出比特流。
然后Stream-Gen模块根据上面的流密钥生成算法,先得到基本输出集合KSA={KA 1,KA 2,…,KA M},whereL=|KA i|(i=1toM),不断地将比特流转换为ID,根据ID在基本输出集合里进行选择,得到足够长的加密所需的密钥流KA=[KA 1,KA 2,…,KA N],1≤N≤M,以及加密所用ID的有序序列 ID A = [ I D ( K A 1 ) , I D ( K A 2 ) , ... , I D ( K A N ) ] , w h e r e I D ( K A i ) ≤ M , i ∈ [ 1 , N ] .
密钥流生成装置中所用到的反馈函数的具体公式为:
在加密的时候,数据和等长的密钥流进行逐比特的异或操作,得到加密后的密文。具体地,给予需要加密的数据D=[D1,D2,…,DN]where|Di|=L,加密的具体流程公式(2)所示:
D e = [ D e 1 , D e 2 , ... , D e N ] K A = [ K A 1 , K A 2 , ... , K A N ] w h e r e D e i = D i ⊕ K A i , i ∈ [ 1 , N ] K A i ∈ KS A - - - ( 2 )
本发明还提供了一个数据授权的协议,使用者可以利用它对不同的数据请求者进行授权。数据请求者只能对已得到授权的数据进行正确的解密。
本发明提供了两种授权方式:端到端授权方式和基于可信第三方的授权方式。基于可信第三方的授权方式如图2所示。首先,数据的请求方B利用自己的PUF产生一个基本输出集合KSB,然后将KSB发送给可信第三方。可信第三方在接收到B的数据请求之后,对B的身份进行认证,如果认证通过,就将集合KSB发送给数据的拥有者A,请求数据的授权。A收到集合KSB之后,根据KSB和加密所用的ID序列,利用自己的流密钥生成装置对数据进行操作,得到授权后的数据,并发送给B。
在端到端的授权方式中,数据请求方B直接向数据的拥有者A进行授权请求。
A在得到B的基本输出集合KSB之后,根据请求的数据生成时所用的ID序列,从KSB中选择基本输出,得到密钥流KB=[KB 1,KB 2,…,KB N]。授权方式如公式(3)所示:
D e i = D e i ⊕ K A i ⊕ K B i , i ∈ [ 1 , N ] = D i ⊕ K B i D e = [ D e 1 , D e 2 , ... , D e N ] whereK A i ∈ KS A a n d K B i ∈ KS B - - - ( 3 )
图3给出了数据的解密流程。能够解密的前提是解密方是该数据的拥有者或者解密方已经得到了该数据的授权。首先,解密方利用自己的流密钥生成装置,给予初始激励c,产生基本输出集合KSB,然后根据数据加密时所用的ID序列,从KSB中进行选择,得到和数据等长的密钥流KB。最后将密钥流和数据进行按位的异或操作,得到解密后的明文。解密具体流程如公式(4)所示:
D i = D e i ⊕ K B i , i ∈ [ 1 , N ] = D i ⊕ K B i ⊕ K B i = D i D = [ D 1 , D 2 , ... , D N ] w h e r e K B i ∈ KS B - - - ( 4 )

Claims (9)

1.一种基于PUF的流秘钥生成装置,其特征在于,包括物理不可克隆函数(PUF)模块和反馈函数f(c,r)模块,其中,对物理不可克隆函数模块给予随机的初始激励c,得到一个响应r,反馈函数f(c,r)模块将初始激励c和响应r作为输入,并将得到的输出c’作为物理不可克隆函数模块的新的激励。
2.根据权利要求1所述基于PUF的流秘钥生成装置,其特征在于,还包括Stream-Gen模块,Stream-Gen模块用于控制整个流密钥生成的流程,并产生加密所需的密钥流,反馈函数p<m∧p≤n,其中p为比特位的移位数,由用户自行设定,n为所需响应r的比特位数,m为激励c的比特位数。
3.利用权利要求1所述基于PUF的流秘钥生成装置的流密钥的产生方法,其特征在于,给该装置一个随机的初始激励c,装置最终产生M个等长的基本输出,基本输出集合KSA={KA 1,KA 2,…,KA i…,KA M},KA i表示第i个基本输出,1≤i≤M,每个基本输出具有唯一的ID值,根据该ID值从基本输出集合中选择一个元素,作为流密钥的一部分,最终得到任意长度的加密所需的密钥流KA=[KA 1,KA 2,…,KA N]和加密所用的ID的有序序列IDA ID A = [ ID ( K A 1 ) , ID ( K A 2 ) , . . . , ID ( K A j ) . . . , ID ( K A N ) ] , 表示第j个基本输出的ID,1≤j≤N。
4.利用权利要求3所述流密钥的产生方法,其特征在于,基于PUF的反馈装置持续产生随机的比特流,Stream-Gen模块在获得基本输出集合KS之后,继续从PUF得到随机的比特流,并每次将定长的比特流转换为ID值,得到ID值之后,Stream-Gen模块从KS中进行选取元素,得到密钥流并记录所用到的ID序列。
5.利用权利要求3所述密钥流的数据加密、解密方法,其特征在于,
将明文通过得到的密钥流按位异或的方式进行加密,得到密文;
解密的时候,通过解密方的流秘钥生成装置,产生基本输出集合;然后通过加密所用的密钥流的有序序列IDs对得到的基本输出集合进行选择,得到解密所用的密钥流;然后将密钥流和密文按位异或的方式解密得到明文。
6.根据权利要求5所述密钥流的数据加密、解密方法,其特征在于,
所述加密过程中:给予需要加密的数据D=[D1,D2,…,Di…,DN],|Di|=L,加密流程如下:
De=[De 1,De 2,...,De N]
KA=[KA 1,KA 2,...,KA N]
w h e r e D e i = D i &CirclePlus; K A i , i &Element; &lsqb; 1 , N &rsqb;
K A i &Element; KS A
其中KA为流密钥,De为加密后的数据即密文,D为未加密的明文数据,D和KA通过按位异或的方式,得到密文De
解密流程如下:
D i = D e i &CirclePlus; K B i = D i &CirclePlus; K B i &CirclePlus; K B i = D i , i &Element; &lsqb; 1 , N &rsqb;
D=[D1,D2,...,DN]
w h e r e K B i &Element; KS B
其中KB为流密钥,De为加密后的数据即密文,D为未加密的明文数据,De和KB通过按位异或的方式,得到明文D。
7.根据权利要求5所述密钥流的数据加密、解密方法,其特征在于,还包括数据授权,当一个用户A需要另一个用户B的数据的时候,用户B需要得到用户A的授权才能对数据进行正确的解密。
8.根据权利要求7所述密钥流的数据加密、解密方法,其特征在于,所述授权方法包括:
基于可信第三方的授权方式:用户B发送利用自己的流秘钥生成装置产生的基本输出集合给第三方,由第三方负责用户B的身份认证,如果认证通过,将基本输出集合发送给用户A,请求数据的授权;
或,
端到端的授权方式:用户B直接发送利用自己的流秘钥生成装置产生的基本输出集合给用户A,向用户A进行请求收据授权;
用户A根据收到的基本输出集合和加密数据时产生的ID序列,利用自己的流密钥生成装置生成密钥流,对存在本地的已加密的数据进行操作,得到利用用户B的基本输出集合加密的数据,完成数据授权。
9.根据权利要求8所述密钥流的数据加密、解密方法,其特征在于,
所述用户A收到基本输出集合后,根据如下流程完成授权:
D e i = D e i &CirclePlus; K A i &CirclePlus; K B i = D i &CirclePlus; K B i , i &Element; &lsqb; 1 , N &rsqb;
D e = &lsqb; D e 1 , D e 2 , ... , D e N &rsqb;
w h e r e K A i &Element; KS A a n d K B i &Element; KS B
其中KA为使用A的流密钥生成装置生成的流密钥,KB为基于KSB,利用生成KA的ID序列,从KSB中进行选择所得到的密钥流,De为加密后的数据,D为未加密的明文数据,De和KA,KB通过按位异或的方式,得到授权后的密文De
CN201610049608.2A 2016-01-25 2016-01-25 基于puf的流秘钥生成装置、方法及数据加密、解密方法 Active CN105743645B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610049608.2A CN105743645B (zh) 2016-01-25 2016-01-25 基于puf的流秘钥生成装置、方法及数据加密、解密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610049608.2A CN105743645B (zh) 2016-01-25 2016-01-25 基于puf的流秘钥生成装置、方法及数据加密、解密方法

Publications (2)

Publication Number Publication Date
CN105743645A true CN105743645A (zh) 2016-07-06
CN105743645B CN105743645B (zh) 2019-06-18

Family

ID=56246540

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610049608.2A Active CN105743645B (zh) 2016-01-25 2016-01-25 基于puf的流秘钥生成装置、方法及数据加密、解密方法

Country Status (1)

Country Link
CN (1) CN105743645B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107169377A (zh) * 2017-04-29 2017-09-15 苏州芯动科技有限公司 一种基于puf的数据存储系统
CN107194285A (zh) * 2017-04-29 2017-09-22 苏州芯动科技有限公司 一种基于puf的密钥生成方法及数据存储方法
CN107819583A (zh) * 2016-09-13 2018-03-20 渡边浩志 密钥的防滥用技术
CN108123928A (zh) * 2016-11-30 2018-06-05 台湾积体电路制造股份有限公司 客户端-服务器设备通信系统内的服务器设备及其操作方法
CN108768619A (zh) * 2018-06-08 2018-11-06 中国电子科技集团公司第五十八研究所 一种基于环形振荡器的强puf电路及其工作方法
CN109428712A (zh) * 2017-08-24 2019-03-05 上海复旦微电子集团股份有限公司 数据加、解密方法及数据加、解密系统
CN109495243A (zh) * 2017-09-12 2019-03-19 力旺电子股份有限公司 使用随机数位的安全系统及安全系统的操作方法
TWI696111B (zh) * 2018-01-10 2020-06-11 力旺電子股份有限公司 隨機碼產生器
CN111400730A (zh) * 2020-03-11 2020-07-10 西南石油大学 一种基于弱关联性的aes密钥扩展方法
CN112272094A (zh) * 2020-10-23 2021-01-26 国网江苏省电力有限公司信息通信分公司 基于puf和cpk算法的物联网设备身份认证方法、系统及存储介质
CN117134914A (zh) * 2023-10-26 2023-11-28 山东山大鸥玛软件股份有限公司 一种基于硬件特征的一次一密的随机秘钥流式加密算法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101542496A (zh) * 2007-09-19 2009-09-23 美国威诚股份有限公司 利用物理不可克隆功能的身份验证
US20100127822A1 (en) * 2008-11-21 2010-05-27 Verayo, Inc. Non-networked rfid-puf authentication
CN103236922A (zh) * 2013-04-23 2013-08-07 曹元� 具有物理不可克隆功能的电路、电子装置及实现方法
CN103345690A (zh) * 2013-07-19 2013-10-09 中山大学 一种基于rfid和物理不可克隆函数的防伪方法
CN103905202A (zh) * 2014-03-28 2014-07-02 广东工业大学 一种基于puf的rfid轻量级双向认证方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101542496A (zh) * 2007-09-19 2009-09-23 美国威诚股份有限公司 利用物理不可克隆功能的身份验证
US20100127822A1 (en) * 2008-11-21 2010-05-27 Verayo, Inc. Non-networked rfid-puf authentication
CN103236922A (zh) * 2013-04-23 2013-08-07 曹元� 具有物理不可克隆功能的电路、电子装置及实现方法
CN103345690A (zh) * 2013-07-19 2013-10-09 中山大学 一种基于rfid和物理不可克隆函数的防伪方法
CN103905202A (zh) * 2014-03-28 2014-07-02 广东工业大学 一种基于puf的rfid轻量级双向认证方法

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107819583A (zh) * 2016-09-13 2018-03-20 渡边浩志 密钥的防滥用技术
CN107819583B (zh) * 2016-09-13 2020-11-24 渡边浩志 密钥的防滥用技术
CN108123928B (zh) * 2016-11-30 2021-05-07 台湾积体电路制造股份有限公司 客户端-服务器设备通信系统内的服务器设备及其操作方法
CN108123928A (zh) * 2016-11-30 2018-06-05 台湾积体电路制造股份有限公司 客户端-服务器设备通信系统内的服务器设备及其操作方法
CN107194285A (zh) * 2017-04-29 2017-09-22 苏州芯动科技有限公司 一种基于puf的密钥生成方法及数据存储方法
CN107194285B (zh) * 2017-04-29 2020-05-12 苏州芯动科技有限公司 一种基于puf的密钥生成方法及数据存储方法
CN107169377A (zh) * 2017-04-29 2017-09-15 苏州芯动科技有限公司 一种基于puf的数据存储系统
CN109428712A (zh) * 2017-08-24 2019-03-05 上海复旦微电子集团股份有限公司 数据加、解密方法及数据加、解密系统
CN109428712B (zh) * 2017-08-24 2022-01-07 上海复旦微电子集团股份有限公司 数据加、解密方法及数据加、解密系统
CN109495243B (zh) * 2017-09-12 2022-03-08 力旺电子股份有限公司 使用随机数位的安全系统及安全系统的操作方法
CN109495243A (zh) * 2017-09-12 2019-03-19 力旺电子股份有限公司 使用随机数位的安全系统及安全系统的操作方法
TWI696111B (zh) * 2018-01-10 2020-06-11 力旺電子股份有限公司 隨機碼產生器
CN108768619B (zh) * 2018-06-08 2021-07-06 中国电子科技集团公司第五十八研究所 一种基于环形振荡器的强puf电路的工作方法
CN108768619A (zh) * 2018-06-08 2018-11-06 中国电子科技集团公司第五十八研究所 一种基于环形振荡器的强puf电路及其工作方法
CN111400730A (zh) * 2020-03-11 2020-07-10 西南石油大学 一种基于弱关联性的aes密钥扩展方法
CN112272094A (zh) * 2020-10-23 2021-01-26 国网江苏省电力有限公司信息通信分公司 基于puf和cpk算法的物联网设备身份认证方法、系统及存储介质
CN117134914A (zh) * 2023-10-26 2023-11-28 山东山大鸥玛软件股份有限公司 一种基于硬件特征的一次一密的随机秘钥流式加密算法及系统
CN117134914B (zh) * 2023-10-26 2024-01-30 山东山大鸥玛软件股份有限公司 一种基于硬件特征的一次一密的随机秘钥流式加密算法及系统

Also Published As

Publication number Publication date
CN105743645B (zh) 2019-06-18

Similar Documents

Publication Publication Date Title
CN105743645B (zh) 基于puf的流秘钥生成装置、方法及数据加密、解密方法
CN101447870B (zh) 一种基于分布式口令技术的私钥安全存储方法
CN103731432B (zh) 一种支持多用户的可搜索加密方法
CN106452750B (zh) 一种用于移动设备的量子加密通信方法
CN106067878A (zh) 一种网络数据加密传输方法
CN104158880A (zh) 一种用户端云数据共享解决方法
CN112187798A (zh) 一种应用于云边数据共享的双向访问控制方法及系统
CN104243493A (zh) 一种网络身份认证方法及系统
CN204180095U (zh) 一种用于网络数据加密传输的加解密装置
Mousavi et al. Security of Internet of Things using RC4 and ECC algorithms (case study: smart irrigation systems)
CN105281902A (zh) 一种基于移动终端的Web系统安全登录方法
CN111416712B (zh) 基于多个移动设备的量子保密通信身份认证系统及方法
CN105721146B (zh) 一种面向云存储基于smc的大数据共享方法
Sharma et al. Analysis of AES Encryption with ECC
Sekar et al. Comparative study of encryption algorithm over big data in cloud systems
CN109787747A (zh) 基于多个非对称密钥池的抗量子计算多重加密云存储方法和系统
CN109743162A (zh) 一种利用理想格操作进行身份属性匹配的加密方法
Jamil et al. Cyber Security for Medical Image Encryption using Circular Blockchain Technology Based on Modify DES Algorithm.
Shirole et al. Review paper on data security in cloud computing environment
CN106921486A (zh) 数据加密的方法和装置
CN112822016B (zh) 在区块链上进行数据授权的方法及区块链网络
CN111010386B (zh) 一种基于共享账本的隐私保护与数据监管控制方法
Rao et al. Hybrid Security Approach for Database Security using Diffusion based cryptography and Diffie-Hellman key exchange Algorithm
KR20170087120A (ko) 무인증서 공개키 암호 시스템 및 수신 단말기
Kumar et al. Invo-substitute: Three layer encryption for enhanced e-commerce website security using substitution cipher and involution function

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant