CN113821807A - Rfid资产信息的加密方法与装置、解密方法与装置及安全系统 - Google Patents
Rfid资产信息的加密方法与装置、解密方法与装置及安全系统 Download PDFInfo
- Publication number
- CN113821807A CN113821807A CN202110950805.2A CN202110950805A CN113821807A CN 113821807 A CN113821807 A CN 113821807A CN 202110950805 A CN202110950805 A CN 202110950805A CN 113821807 A CN113821807 A CN 113821807A
- Authority
- CN
- China
- Prior art keywords
- value
- elliptic curve
- data
- asset information
- exclusive
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 28
- 238000004364 calculation method Methods 0.000 claims abstract description 22
- 238000007781 pre-processing Methods 0.000 claims abstract description 20
- 238000012795 verification Methods 0.000 claims abstract description 19
- 238000009795 derivation Methods 0.000 claims description 45
- 230000004044 response Effects 0.000 claims description 23
- 238000012545 processing Methods 0.000 claims description 12
- 238000010200 validation analysis Methods 0.000 claims description 7
- 238000010586 diagram Methods 0.000 description 8
- 238000005516 engineering process Methods 0.000 description 5
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 230000002457 bidirectional effect Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 230000001737 promoting effect Effects 0.000 description 1
- 230000008439 repair process Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Medical Informatics (AREA)
- Storage Device Security (AREA)
Abstract
本公开提供了一种RFID资产信息的加密方法与装置、解密方法与装置及安全系统。所述加密方法包括:读取原始RFID资产信息数据,原始RFID资产信息数据中包括公钥,原始RFID资产信息数据经预处理得到预处理数据,再产生一个随机数并计算其第一椭圆曲线点的函数值后验证公钥,计算关于通过验证的公钥的第二椭圆曲线点的第一密钥派生函数值并进行结果验证,将验证通过的第一密钥派生函数值的横纵坐标与预处理数据按位异或计算得到第一异或值;哈希计算通过验证的第一密钥派生函数值的横坐标、纵坐标的值与所述预处理数据的拼接值得到第一哈希值;关于随机数的第一椭圆曲线点的函数值、第一哈希值与第一异或值拼接得到关于RFID资产信息的密文数据。
Description
技术领域
本公开属于数据安全领域,尤其涉及一种RFID资产信息加密方法与装置、解密方法与装置及安全系统。
背景技术
资产作为个人及企业的经济基础,是个人及企业赖以生存的基本保障,若资产安全出现问题,将导致直接经济损失,传统的信息化资产管理所使用的识别条形码易复制,因此资产信息安全会产生很大隐患。
RFID射频技术,是自动识别技术的一种,通过无线射频方式进行非接触双向数据通信,利用无线射频方式对电子标签或射频卡等记录媒体进行读写,从而达到识别目标和数据交换的目的。目前RFID射频技术被广泛应用于资产管理、身份识别、门禁管理、产品防伪、汽车防盗等相关信息化系统。以后勤资产管理系统为例,将RFID标签卡做防干扰处理后与资产实物进行绑定关联,通过小巧的ANDROID识读设备,进行扫描入库、报修、报损、盘点等操作,大大降低了传统的人工输入而产生的错误率,并且大大提升了采集、识别、检索速度。但是传统的资产管理系统,RFID标签内容为明文存储和传输,且标签非专用,因此存在标签易复制、信息易暴露、标签易外采等问题。
发明内容
鉴于上述现有RFID资产信息管理中存在的问题,本公开实施例的一个方面,提供了一种RFID资产信息加密方法。
本公开实施例的一种RFID资产信息加密方法,包括:读取原始RFID资产信息数据,所述原始RFID资产信息数据包括公钥;
对所述原始RFID资产信息数据进行预处理,得到预处理数据;
产生一个随机数,计算关于所述随机数的第一椭圆曲线点的函数值,并将所述函数值转换为比特串;
通过以下步骤验证所述公钥:
计算所述公钥的第二椭圆曲线点;
所述公钥的第二椭圆曲线点响应于确定为非无穷远点,验证通过;
计算关于所述通过验证的公钥的第二椭圆曲线点的第一密钥派生函数值;
验证所述第一密钥派生函数,所述第一密钥派生函数值响应于确定为非全0比特串,验证通过;
通过验证的所述第一密钥派生函数值的横坐标、纵坐标与所述预处理数据按位异或计算,得到第一异或值;
用哈希函数对所述通过验证的第一密钥派生函数值的横坐标、纵坐标的值与所述预处理数据拼接进行哈希计算,得到第一哈希值;
所述关于随机数的第一椭圆曲线点的函数值、所述第一哈希值与所述第一异或值拼接得到关于所述RFID资产信息的密文数据。
可选地,对所述原始RFID资产信息数据进行预处理,得到预处理数据步骤为:
定义一个级联生成的字节流;
将字节流与原始RFID资产信息数据进行拼接计算,得到所述预处理数据。
为实现上述目的,根据本公开实施例的另一个方面,提供了一种RFID资产信息解密方法。
本公开实施例的一种RFID资产信息解密方法,包括:读取关于所述RFID资产信息的密文数据,所述密文数据为第一椭圆曲线点的函数值、第一哈希值与第一异或值的拼接比特串;
取出所述密文数据中的第一比特串,所述第一比特串为所述第一椭圆曲线点的函数值,将所述第一椭圆曲线点的函数值转换为椭圆曲线上的点;
转换后的第一椭圆曲线点响应于确定满足椭圆曲线方程,所述转换后的第一椭圆曲线点验证通过;
计算所述第一椭圆曲线点的横坐标、纵坐标,将所述横坐标与所述纵坐标的值转换为比特串;
基于所述第一椭圆曲线点的横坐标、纵坐标及密钥派生函数计算得到第二密钥派生函数值;
验证第二密钥派生函数值,第二密钥派生函数值响应于确定为非全0比特串,验证通过;
所述密文数据中的所述第一异或值,与通过验证的所述第二密钥派生函数值进行异或运算得到第二异或值;
所述第一椭圆曲线点的横坐标、所述第二异或值与所述第一椭圆曲线点的纵坐标的拼接值进行哈希运算,得到第二哈希值;
所述第二哈希值与所述第一哈希值进行比较;两者响应于确定相等,输出所述第二异或值;
所述第二异或值为关于所述RFID资产信息的明文数据。
为实现上述目的,根据本公开实施例的一个方面,提供了一种RFID信息加密装置。
本公开实施例的一种RFID信息加密装置,包括:
第一数据读取预处理模块:
用于读取原始RFID资产信息数据,所述RFID原始数据包括公钥;
对所述原始RFID资产信息数据进行预处理,得到预处理数据;
随机数发生器:
用于产生一个随机数;
第一计算验证模块:
包括第一椭圆曲线函数单元、公钥计算验证单元、第一密钥派生函数单元、第一异或运算单元、第一哈希运算单元和第一数据拼接单元;
所述第一椭圆曲线函数单元,用于计算关于所述随机数的第一椭圆曲线点的函数值,并将所述函数值转换为比特串;
所述公钥计算验证单元,用于计算所述公钥的第二椭圆曲线点,验证所述公钥的第二椭圆曲线点响应于确定为无穷远点;
所述第一密钥派生函数单元,用于计算关于所述通过验证的公钥的第二椭圆曲线点的第一密钥派生函数值,验证所述第一密钥派生函数值响应于确定为非全0比特串;
所述第一异或运算单元,用于异或值计算,将所述通过验证的第一密钥派生函数值的横坐标、纵坐标与所述预处理数据按位异或计算,得到第一异或值;
所述第一哈希运算单元,用于对所述通过验证的第一密钥派生函数值的横坐标、纵坐标的值与所述预处理数据拼接值进行哈希计算,得到第一哈希值;
所述第一数据拼接单元,用于拼接计算所述关于随机数的第一椭圆曲线点的函数值、所述第一哈希值与所述第一异或值,得到所述关于RFID资产信息的密文数据;
密文存储模块:用于存储所述关于RFID资产信息的密文数据。
上述的加密装置中,可选地,所述第一数据读取预处理模块对所述原始RFID资产信息数据进行预处理,得到预处理数据包括:
定义一个级联生成的字节流;
将字节流与原始RFID资产信息数据进行拼接计算,得到所述预处理数据。
为实现上述目的,根据本公开实施例的另一个方面,提供了一种RFID信息解密装置。
本公开实施例的一种RFID信息解密装置,包括:
密文接收模块:用于读取关于所述RFID资产信息的密文数据,所述密文数据为第一椭圆曲线点的函数值、第一哈希值与第一异或值的拼接比特串;
第二计算验证模块:
包括第二椭圆曲线函数单元、第二密钥派生函数单元、第二异或运算单元、第二哈希运算单元;
所述第二椭圆函数曲线单元,用于取出所述密文数据中的第一比特串,所述第一比特串为所述第一椭圆曲线点的函数值,将所述第一椭圆曲线点的函数值转换为椭圆曲线上的点;
用于验证转换后的第一椭圆曲线点响应于确定满足椭圆曲线方程;
用于计算所述第一椭圆曲线点的横坐标、纵坐标,将所述横坐标与所述纵坐标的值转换为比特串;
第二密钥派生函数单元,基于所述第一椭圆曲线点的横坐标、纵坐标及密钥派生函数计算第二密钥派生函数值;
用于验证第二密钥派生函数值响应于确定为非全0比特串;
第二异或运算单元,用于异或计算所述密文数据中的所述第一异或值与通过验证的所述第二密钥派生函数值,得到第二异或值;
第二哈希运算单元,用于哈希计算所述第一椭圆曲线点的横坐标、所述第二异或值与所述第一椭圆曲线点的纵坐标的拼接值,得到第二哈希值;
明文输出模块:
包括哈希值比较单元和明文数据输出单元;
所述哈希值比较单元,用于验证所述第二哈希值和所述第一哈希值响应于确定相等;
所述明文数据输出单元,用于所述第二异或值输出,所述第二异或值为关于所述RFID资产信息的明文数据。
为实现上述目的,根据本公开实施例的再一方面,提供了一种RFID资产信息的安全系统。
本公开实施例的一种RFID资产信息的安全系统包括上述的加密装置和上述的解密装置。
从上面的所述可以看出,本公开提供的RFID资产信息的加密方法与装置、解密方法与装置及安全系统可以解决RFID资产信息管理中存在的标签易复制、信息易暴露及标签易外采的问题,从而大大提高RFID资产信息的安全性。
附图说明
为了更清楚地说明本公开或相关技术中的技术方案,下面将对实施例或相关技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本公开的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本公开实施例的一种RFID资产信息加密方法的实现流程示意图;
图2为本公开实施例的一种RFID资产信息解密方法的实现流程示意图;
图3为本公开实施例的一种RFID资产信息加密装置的结构示意图;
图4为本公开实施例的一种RFID资产信息解密装置的结构示意图;
图5为本公开实施例的一种RFID资产信息的安全系统的结构框图。
具体实施方式
为使本公开的目的、技术方案和优点更加清楚明白,以下结合具体实施例,并参照附图,对本公开进一步详细说明。
需要说明的是,除非另外定义,本公开实施例使用的技术术语或者科学术语应当为本公开所属领域内具有一般技能的人士所理解的通常意义。本公开实施例中使用的“第一”、“第二”以及类似的词语并不表示任何顺序、数量或者重要性,而只是用来区分不同的组成部分。“包括”或者“包含”等类似的词语意指出现该词前面的元件或者物件涵盖出现在该词后面列举的元件或者物件及其等同,而不排除其他元件或者物件。“连接”或者“相连”等类似的词语并非限定于物理的或者机械的连接,而是可以包括电性的连接,不管是直接的还是间接的。“上”、“下”、“左”、“右”等仅用于表示相对位置关系,当被描述对象的绝对位置改变后,则该相对位置关系也可能相应地改变。
请参阅图1,图1是本公开实施例一种RFID资产信息加密方法的实现流程示意图,详述如下:
如图1所示,一种RFID资产信息加密方法,该加密方法包括以下步骤:
S11:读取原始RFID资产信息数据,原始RFID资产信息数据包括公钥;
对原始RFID资产信息数据进行预处理,得到预处理数据;
S12:用随机数发生器产生一个随机数;
S13:计算关于随机数的第一椭圆曲线点的函数值,并将函数值转换为比特串;
S14:验证公钥:
S141计算关于公钥的第二椭圆曲线点;
S142验证关于公钥的第二椭圆曲线点响应于确定为非无穷远点;
S15:计算关于通过验证的公钥的第二椭圆曲线点的第一密钥派生函数值,并将其横坐标、纵坐标的值转换为比特串;
S16:验证第一密钥派生函数,第一密钥派生函数值响应于确定为非全0比特串,验证通过;
S17:通过验证的第一密钥派生函数值的横坐标、纵坐标与预处理数据按位异或计算,得到第一异或值;
S18:用哈希函数对通过验证的第一密钥派生函数值的横坐标、纵坐标的值与所述预处理数据拼接进行哈希计算,得到第一哈希值;
S19:关于随机数的第一椭圆曲线点的函数值、第一哈希值与第一异或值拼接得到关于RFID资产信息的密文数据。
其中,对原始RFID资产信息数据进行预处理,得到预处理数据步骤为:
S111定义一个级联生成的字节流;
S112将字节流与原始RFID资产信息数据进行拼接计算,得到预处理数据。
请参阅图2,图2是本公开实施例一种RFID资产信息解密方法的实现流程示意图,详述如下:
如图2所示,一种RFID资产信息解密方法,该解密方法包括以下步骤:
S21:读取关于RFID资产信息的密文数据,所述密文数据为第一椭圆曲线点的函数值、第一哈希值与第一异或值的拼接比特串;
S22:取出密文数据中的第一比特串,第一比特串为第一椭圆曲线点的函数值,将第一椭圆曲线点的函数值转换为椭圆曲线上的点;
S23:验证转换后的第一椭圆曲线点响应于确定满足椭圆曲线方程,转换后的第一椭圆曲线点验证通过;
S24:计算通过验证的第一椭圆曲线点的横坐标、纵坐标,将横坐标与所述纵坐标的值转换为比特串;
S25:基于第一椭圆曲线点的横坐标、纵坐标及密钥派生函数计算得到第二密钥派生函数值;
S26:验证第二密钥派生函数值,第二密钥派生函数值响应于确定为非全0比特串,验证通过;
S27:密文数据中的第一异或值,与通过验证的第二密钥派生函数值进行异或运算得到第二异或值;
S28:通过验证的第一椭圆曲线点的横坐标、第二异或值与第一椭圆曲线点的纵坐标的拼接值进行哈希运算,得到第二哈希值;
S29:第二哈希值与第一哈希值进行比较;两者响应于确定相等,输出第二异或值;第二异或值为关于RFID资产信息的明文数据。
请参阅图3,图3是本公开实施例一种RFID资产信息加密装置的结构示意图,详述如下:
图3中的一种RFID资产信息加密装置的结构,该加密装置所包括的各个模块用于执行图1对应实施例中的各个步骤,此处不再赘述,如图3所示,一种RFID资产信息加密装置,该加密装置包括:
第一数据读取预处理模块31:
用于读取原始RFID资产信息数据,RFID原始数据包括公钥;
对原始RFID资产信息数据进行预处理,得到预处理数据;
随机数发生器32:
用于产生一个随机数;
第一计算验证模块33:
包括第一椭圆曲线函数单元331、公钥计算验证单元332、第一密钥派生函数单元333、第一异或运算单元334、第一哈希运算单元335和第一数据拼接单元336;
第一椭圆曲线函数单元331,用于计算关于随机数的第一椭圆曲线点的函数值,并将所述函数值转换为比特串;
公钥计算验证单元332,用于计算公钥的第二椭圆曲线点,验证公钥的第二椭圆曲线点响应于确定为无穷远点;
第一密钥派生函数单元333,用于计算关于通过验证的公钥的第二椭圆曲线点的第一密钥派生函数值,验证第一密钥派生函数值响应于确定为非全0比特串;
第一异或运算单元334,用于异或值计算,将通过验证的第一密钥派生函数值的横坐标、纵坐标与预处理数据按位异或计算,得到第一异或值;
第一哈希运算单元335,用于对通过验证的第一密钥派生函数值的横坐标、纵坐标的值与预处理数据拼接值进行哈希计算,得到第一哈希值;
第一数据拼接单元336,用于拼接计算关于随机数的第一椭圆曲线点的函数值、第一哈希值与第一异或值,得到关于RFID资产信息的密文数据;
密文存储模块34:用于存储关于RFID资产信息的密文数据。
上述的加密装置中,可选地,第一数据读取预处理模块31对原始RFID资产信息数据进行预处理,得到预处理数据步骤为:
定义一个级联生成的字节流;
将字节流与原始RFID资产信息数据进行拼接计算,得到所述预处理数据。
请参阅图4,图4是本公开实施例一种RFID资产信息解密装置的结构示意图,详述如下:
图4中的一种RFID资产信息解密装置的结构,该解密装置所包括的各个模块用于执行图2对应实施例中的各个步骤,此处不再赘述,如图4所示,一种RFID资产信息解密装置,该解密装置包括:
密文接收模块41:用于读取关于RFID资产信息的密文数据,密文数据为第一椭圆曲线点的函数值、第一哈希值与第一异或值的拼接比特串;
第二计算验证模块42:
包括第二椭圆曲线函数单元421、第二密钥派生函数单元422、第二异或运算单元423、第二哈希运算单元424;
第二椭圆函数曲线单元421,
用于取出密文数据中的第一比特串,第一比特串即第一椭圆曲线点的函数值,将第一椭圆曲线点的函数值转换为椭圆曲线上的点;
用于验证转换后的第一椭圆曲线点响应于确定满足椭圆曲线方程;
用于计算通过验证的第一椭圆曲线点的横坐标、纵坐标,并将横坐标与纵坐标的值转换为比特串;
第二密钥派生函数单元422,基于第一椭圆曲线点的横坐标、纵坐标及密钥派生函数计算得出第二密钥派生函数值;且用于验证第二密钥派生函数值响应于确定为非全0比特串;
第二异或运算单元423,用于异或计算密文数据中的第一异或值与通过验证的第二密钥派生函数值,得到第二异或值;
第二哈希运算单元424,用于哈希计算第一椭圆曲线点的横坐标、第二异或值与第一椭圆曲线点的纵坐标的拼接值,得到第二哈希值;
明文输出模块43:
包括哈希值比较单元431和明文数据输出单元432;
哈希值比较单元431,用于验证第二哈希值和第一哈希值响应于确定相等;
明文数据输出单元432,用于第二异或值输出,第二异或值即为关于RFID资产信息的明文数据。
请参阅图5,图5是本公开实施例一种RFID资产信息的安全系统的结构框图,详述如下:
如图5所示,一种RFID资产信息的安全系统,该安全系统包括加密装置51和解密装置52。其中,加密装置51为上述任一实施例所述的加密装置,解密装置52为上述任一实施例所述的解密装置。
所属领域的普通技术人员应当理解:以上任何实施例的讨论仅为示例性的,并非旨在暗示本公开的范围(包括权利要求)被限于这些例子;在本公开的思路下,以上实施例或者不同实施例中的技术特征之间也可以进行组合,步骤可以以任意顺序实现,并存在如上所述的本公开实施例的不同方面的许多其它变化,为了简明它们没有在细节中提供。
另外,为简化说明和讨论,并且为了不会使本公开实施例难以理解,在所提供的附图中可以示出或可以不示出与集成电路(IC)芯片和其它部件的公知的电源/接地连接。此外,可以以框图的形式示出装置,以便避免使本公开实施例难以理解,并且这也考虑了以下事实,即关于这些框图装置的实施方式的细节是高度取决于将要实施本公开实施例的平台的(即,这些细节应当完全处于本领域技术人员的理解范围内)。在阐述了具体细节(例如,电路)以描述本公开的示例性实施例的情况下,对本领域技术人员来说显而易见的是,可以在没有这些具体细节的情况下或者这些具体细节有变化的情况下实施本公开实施例。因此,这些描述应被认为是说明性的而不是限制性的。
尽管已经结合了本公开的具体实施例对本公开进行了描述,但是根据前面的描述,这些实施例的很多替换、修改和变型对本领域普通技术人员来说将是显而易见的。
本公开实施例旨在涵盖落入所附权利要求的宽泛范围之内的所有这样的替换、修改和变型。因此,凡在本公开实施例的精神和原则之内,所做的任何省略、修改、等同替换、改进等,均应包含在本公开的保护范围之内。
Claims (7)
1.一种RFID资产信息的加密方法,其特征在于,所述加密方法包括:
读取原始RFID资产信息数据,所述原始RFID资产信息数据包括公钥;
对所述原始RFID资产信息数据进行预处理,得到预处理数据;
产生一个随机数,计算关于所述随机数的第一椭圆曲线点的函数值,并将所述函数值转换为比特串;
通过以下步骤验证所述公钥:
计算所述公钥的第二椭圆曲线点;
所述公钥的第二椭圆曲线点响应于确定为非无穷远点,验证通过;
计算关于所述通过验证的公钥的第二椭圆曲线点的第一密钥派生函数值;
验证所述第一密钥派生函数,所述第一密钥派生函数值响应于确定为非全0比特串,验证通过;
所述通过验证的第一密钥派生函数值的横坐标、纵坐标与所述预处理数据按位异或计算,得到第一异或值;
用哈希函数对所述通过验证的第一密钥派生函数值的横坐标、纵坐标的值与所述预处理数据拼接进行哈希计算,得到第一哈希值;
所述关于随机数的第一椭圆曲线点的函数值、所述第一哈希值与所述第一异或值拼接得到关于所述RFID资产信息的密文数据。
2.根据权利要求1所述的加密方法,其特征在于:
对所述原始RFID资产信息数据进行预处理,得到预处理数据步骤为:
定义一个级联生成的字节流;
将字节流与原始RFID资产信息数据进行拼接计算,得到所述预处理数据。
3.一种RFID资产信息的解密方法,其特征在于,所述解密方法包括:
读取关于所述RFID资产信息的密文数据,所述密文数据为第一椭圆曲线点的函数值、第一哈希值与第一异或值的拼接比特串;
取出所述密文数据中的第一比特串,所述第一比特串为所述第一椭圆曲线点的函数值,将所述第一椭圆曲线点的函数值转换为椭圆曲线上的点;
转换后的第一椭圆曲线点响应于确定满足椭圆曲线方程,所述转换后的第一椭圆曲线点验证通过;
计算所述第一椭圆曲线点的横坐标、纵坐标,将所述横坐标与所述纵坐标的值转换为比特串;
基于所述第一椭圆曲线点的横坐标、纵坐标及密钥派生函数计算得到第二密钥派生函数值;
验证第二密钥派生函数值,第二密钥派生函数值响应于确定为非全0比特串,验证通过;
所述密文数据中的所述第一异或值,与所述通过验证的第二密钥派生函数值进行异或运算得到第二异或值;
所述第一椭圆曲线点的横坐标、所述第二异或值与所述第一椭圆曲线点的纵坐标的拼接值进行哈希运算,得到第二哈希值;
所述第二哈希值与所述第一哈希值进行比较;两者响应于确定相等,输出所述第二异或值;
所述第二异或值为关于所述RFID资产信息的明文数据。
4.一种RFID资产信息的加密装置,其特征在于,所述加密装置包括:
第一数据读取预处理模块:
用于读取原始RFID资产信息数据,所述RFID原始数据包括公钥;
对所述原始RFID资产信息数据进行预处理,得到预处理数据;
随机数发生器:
用于产生一个随机数;
第一计算验证模块:
包括第一椭圆曲线函数单元、公钥计算验证单元、第一密钥派生函数单元、第一异或运算单元、第一哈希运算单元和第一数据拼接单元;
所述第一椭圆曲线函数单元,用于计算关于所述随机数的第一椭圆曲线点的函数值,并将所述函数值转换为比特串;
所述公钥计算验证单元,用于计算所述公钥的第二椭圆曲线点,验证所述公钥的第二椭圆曲线点响应于确定为无穷远点;
所述第一密钥派生函数单元,用于计算关于通过验证的所述公钥的第二椭圆曲线点的第一密钥派生函数值,验证所述第一密钥派生函数值响应于确定为非全0比特串;
所述第一异或运算单元,用于异或值计算,将所述通过验证的第一密钥派生函数值的横坐标、纵坐标与所述预处理数据按位异或计算,得到第一异或值;
所述第一哈希运算单元,用于对所述通过验证的第一密钥派生函数值的横坐标、纵坐标的值与所述预处理数据拼接值进行哈希计算,得到第一哈希值;
所述第一数据拼接单元,用于拼接计算所述关于随机数的第一椭圆曲线点的函数值、所述第一哈希值与所述第一异或值,得到所述关于RFID资产信息的密文数据;
密文存储模块:用于存储所述关于RFID资产信息的密文数据。
5.根据权利要求4所述的加密装置,其特征在于:
对所述第一数据读取预处理模块对所述原始RFID资产信息数据进行预处理,得到预处理数据步骤为:
定义一个级联生成的字节流;
将字节流与原始RFID资产信息数据进行拼接计算,得到所述预处理数据。
6.一种RFID资产信息的解密装置,其特征在于,所述解密装置包括:
密文接收模块:用于读取关于所述RFID资产信息的密文数据,所述密文数据为第一椭圆曲线点的函数值、第一哈希值与第一异或值的拼接比特串;
第二计算验证模块:
包括第二椭圆曲线函数单元、第二密钥派生函数单元、第二异或运算单元、第二哈希运算单元;
所述第二椭圆函数曲线单元,用于取出所述密文数据中的第一比特串,所述第一比特串为所述第一椭圆曲线点的函数值,将所述第一椭圆曲线点的函数值转换为椭圆曲线上的点;
用于验证转换后的第一椭圆曲线点响应于确定满足椭圆曲线方程;
用于计算所述第一椭圆曲线点的横坐标、纵坐标,将所述横坐标与所述纵坐标的值转换为比特串;
第二密钥派生函数单元,基于所述第一椭圆曲线点的横坐标、纵坐标及密钥派生函数计算第二密钥派生函数值;
用于验证第二密钥派生函数值响应于确定为非全0比特串;
第二异或运算单元,用于异或计算所述密文数据中的所述第一异或值与通过验证的所述第二密钥派生函数值,得到第二异或值;
第二哈希运算单元,用于哈希计算所述第一椭圆曲线点的横坐标、所述第二异或值与所述第一椭圆曲线点的纵坐标的拼接值,得到第二哈希值;
明文输出模块:
包括哈希值比较单元和明文数据输出单元;
所述哈希值比较单元,用于验证所述第二哈希值和所述第一哈希值响应于确定相等;
所述明文数据输出单元,用于所述第二异或值输出,所述第二异或值为关于所述RFID资产信息的明文数据。
7.一种RFID资产信息的安全系统,其特征在于:
所述安全系统包括如权利要求4至5任意一项所述的加密装置和如权利要求6所述的解密装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110950805.2A CN113821807B (zh) | 2021-08-18 | 2021-08-18 | Rfid资产信息的加密方法与装置、解密方法与装置及安全系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110950805.2A CN113821807B (zh) | 2021-08-18 | 2021-08-18 | Rfid资产信息的加密方法与装置、解密方法与装置及安全系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113821807A true CN113821807A (zh) | 2021-12-21 |
CN113821807B CN113821807B (zh) | 2023-11-14 |
Family
ID=78913208
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110950805.2A Active CN113821807B (zh) | 2021-08-18 | 2021-08-18 | Rfid资产信息的加密方法与装置、解密方法与装置及安全系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113821807B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116757447A (zh) * | 2023-08-15 | 2023-09-15 | 国网江苏省电力有限公司电力科学研究院 | 一种智能快检装置的测试任务分配方法及系统 |
CN117176351A (zh) * | 2023-11-02 | 2023-12-05 | 北京密码云芯科技有限公司 | 数据传输处理方法、系统、计算机设备及存储介质 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006184831A (ja) * | 2004-12-28 | 2006-07-13 | Nippon Telegr & Teleph Corp <Ntt> | 鍵生成装置、暗号化装置、検査装置、復号化装置並びに鍵生成プログラム、暗号化プログラム、検査プログラム、復号化プログラム |
KR20110058171A (ko) * | 2009-11-25 | 2011-06-01 | 심상정 | 터치 키패드를 이용한 가상건반 모델 |
CN102761413A (zh) * | 2011-04-27 | 2012-10-31 | 航天信息股份有限公司 | p元域SM2椭圆曲线公钥密码算法的实现系统 |
CN103699920A (zh) * | 2014-01-14 | 2014-04-02 | 西安电子科技大学昆山创新研究院 | 基于椭圆曲线的射频识别双向认证方法 |
CN106972924A (zh) * | 2017-03-23 | 2017-07-21 | 联想(北京)有限公司 | 加密、解密、电子签章、验证签章的方法及装置 |
CN107147495A (zh) * | 2017-05-25 | 2017-09-08 | 广东工业大学 | 二元扩域上sm2加密算法的实现方法 |
CN108259505A (zh) * | 2018-01-31 | 2018-07-06 | 大连大学 | 一种用于终端小型设备的ecc轻量级加密方法 |
CN109672539A (zh) * | 2019-03-01 | 2019-04-23 | 深圳市电子商务安全证书管理有限公司 | Sm2算法协同签名及解密方法、装置及系统 |
-
2021
- 2021-08-18 CN CN202110950805.2A patent/CN113821807B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006184831A (ja) * | 2004-12-28 | 2006-07-13 | Nippon Telegr & Teleph Corp <Ntt> | 鍵生成装置、暗号化装置、検査装置、復号化装置並びに鍵生成プログラム、暗号化プログラム、検査プログラム、復号化プログラム |
KR20110058171A (ko) * | 2009-11-25 | 2011-06-01 | 심상정 | 터치 키패드를 이용한 가상건반 모델 |
CN102761413A (zh) * | 2011-04-27 | 2012-10-31 | 航天信息股份有限公司 | p元域SM2椭圆曲线公钥密码算法的实现系统 |
CN103699920A (zh) * | 2014-01-14 | 2014-04-02 | 西安电子科技大学昆山创新研究院 | 基于椭圆曲线的射频识别双向认证方法 |
CN106972924A (zh) * | 2017-03-23 | 2017-07-21 | 联想(北京)有限公司 | 加密、解密、电子签章、验证签章的方法及装置 |
CN107147495A (zh) * | 2017-05-25 | 2017-09-08 | 广东工业大学 | 二元扩域上sm2加密算法的实现方法 |
CN108259505A (zh) * | 2018-01-31 | 2018-07-06 | 大连大学 | 一种用于终端小型设备的ecc轻量级加密方法 |
CN109672539A (zh) * | 2019-03-01 | 2019-04-23 | 深圳市电子商务安全证书管理有限公司 | Sm2算法协同签名及解密方法、装置及系统 |
Non-Patent Citations (1)
Title |
---|
李绛绛: "SM2椭圆曲线密码系统的软件设计与实现", 信息科技, no. 04, pages 20 - 40 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116757447A (zh) * | 2023-08-15 | 2023-09-15 | 国网江苏省电力有限公司电力科学研究院 | 一种智能快检装置的测试任务分配方法及系统 |
CN116757447B (zh) * | 2023-08-15 | 2023-10-20 | 国网江苏省电力有限公司电力科学研究院 | 一种智能快检装置的测试任务分配方法及系统 |
CN117176351A (zh) * | 2023-11-02 | 2023-12-05 | 北京密码云芯科技有限公司 | 数据传输处理方法、系统、计算机设备及存储介质 |
CN117176351B (zh) * | 2023-11-02 | 2024-02-06 | 北京密码云芯科技有限公司 | 数据传输处理方法、系统、计算机设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN113821807B (zh) | 2023-11-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3622689B1 (en) | Data verification | |
US9876646B2 (en) | User identification management system and method | |
US7703676B2 (en) | Encrypting the output of a card reader in a card authentication system | |
CN113821807B (zh) | Rfid资产信息的加密方法与装置、解密方法与装置及安全系统 | |
CN101923660B (zh) | 基于rfid的动态密码身份认证系统及方法 | |
CN111612966B (zh) | 一种基于图像识别的票据凭证防伪检测方法及装置 | |
CN101751576B (zh) | 一种指纹细节点特征模板的保护方法 | |
KR101105205B1 (ko) | 실시간 데이터의 무결성과 기밀성을 보장하기 위한 데이터 처리방법과 장치 및 이를 이용한 블랙박스 시스템 | |
CN103345601A (zh) | 基于射频的身份记录和验证系统 | |
GB2504195A (en) | Payment unit, system and method | |
US20210117983A1 (en) | Method for anti-counterfeit inspection of qr code of agricultural product based on watermark library | |
CN106385320B (zh) | 基于puf和数字签名的rfid防伪装置和验伪方法 | |
TW487883B (en) | Encrypting communication system and encrypting communication method | |
CN117251839A (zh) | 一种电子保函验真方法、系统、计算机及可读存储介质 | |
CN109447029A (zh) | 电子身份证照生成系统及方法 | |
CN110443326B (zh) | 一种提高rfid标签系统安全性的方法 | |
CN105427102A (zh) | 基于金融ic卡的认证方法及其相应的设备和系统 | |
CN103793742A (zh) | 一种交通电子车牌的电子标签安全认证和信息加密的技术 | |
CN104537298A (zh) | 基于微处理器卡进行授权的方法和装置 | |
CN114168918A (zh) | 基于puf的人脸信息保护及双向认证系统 | |
CN102521557A (zh) | Rfid电子标签数据的篡改检测方法 | |
JPH11282983A (ja) | 指紋データによる本人識別方法 | |
CN103905199B (zh) | 应用于rfid卡的数字证书存储方法 | |
CN118153599B (zh) | 一种基于uid读取计数的高频防伪方法及系统 | |
CN117726333B (zh) | 一种基于rfid的无线支付方法及支付终端 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |