中邮建技术有限公司张宏轩获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中邮建技术有限公司申请的专利面向算力资源感知场景的通信信息安全管理系统及方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120263532B 。
龙图腾网通过国家知识产权局官网在2025-08-08发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510677918.8,技术领域涉及:H04L9/40;该发明授权面向算力资源感知场景的通信信息安全管理系统及方法是由张宏轩;杨童;林一楠;史振秋;李严;朱冰冰;马传项设计研发完成,并于2025-05-26向国家知识产权局提交的专利申请。
本面向算力资源感知场景的通信信息安全管理系统及方法在说明书摘要公布了:本发明公开了一种面向算力资源感知场景的通信信息安全管理系统及方法,涉及算力感知与多节点通信安全技术领域,本发明首先建立算力感知中心,构建有限域,生成椭圆曲线和阿贝尔群,生成中心的私钥、公钥、秘密值及秘密因子并公开;一个或多个节点向中心发送含身份标识和时间戳的信息,中心验证时间戳后为节点分配秘密值,计算广播消息分片;节点接收广播消息分片后计算共享秘密值,加密资源信息,生成假名、摘要、签名等发送至中心,中心验证信息并解密消息;当节点发生变化时,中心根据节点状态计算新的广播消息,更新本地存储并公布,实现对节点状态变化动态响应。该方法提升了多节点认证效率与系统扩展性,保障了信息传输的安全性与隐私性。
本发明授权面向算力资源感知场景的通信信息安全管理系统及方法在权利要求书中公布了:1.一种面向算力资源感知场景的通信信息安全管理方法,其特征在于: 步骤S1、建立算力感知中心,所述算力感知中心为进行信息计算、节点交互与数据存储的中心服务器;构建有限域,在所述有限域中选择两个数作为椭圆曲线参数生成椭圆曲线,根据所述椭圆曲线生成阿贝尔群;算力感知中心生成私钥和公钥,并生成秘密值;根据秘密值计算秘密值的秘密因子; 步骤S2、节点向算力感知中心发送包含身份标识和时间戳的注册信息;若时间戳过期则丢弃该注册信息,若时间戳未过期,则算力感知中心为节点进行注册并分配秘密值;算力感知中心计算广播消息分片,所述广播消息分片为算力感知中心进行广播的数值; 步骤S3、节点注册完毕后,算力感知中心进行广播消息分片,节点接收后计算共享秘密值;根据共享秘密值对资源信息进行加密,生成假名、秘密值摘要、时间戳、签名以及加密后的资源信息发送至算力感知中心;算力感知中心验证时间戳、计算节点身份、验证节点签名,并解密明文消息; 步骤S4、当节点加入、离开或更新时,算力感知中心根据节点状态计算新的广播消息,更新本地存储信息,并重新向区域内公布所述新的广播消息; 所述步骤S1包括: 步骤S1-1、所述算力感知中心选择一个随机素数q得到有限域Z* q,所述Z* q包含元素{1,2,...,q-1};选择一个随机素数p得到乘法群Z* p,所述Z* p包含元素{1,2,...,p-1},乘法群的运算为模p乘法,其中pq;选择单向映射函数作为安全哈希函数h; 步骤S1-2、在所述有限域中选择两个数a,b作为椭圆曲线参数生成椭圆曲线,所述椭圆曲线表示为y2=x3+ax+bmodp,其中y为纵坐标,x为横坐标、mod为取模运算;在所述椭圆曲线上取一点P生成群G,所述群G是以椭圆曲线上的点为载体、以基点P为生成元的阿贝尔群,运算遵循椭圆曲线点加规则; 步骤S1-3、算力感知中心生成私钥skCPC∈Z* q和公钥信息PKCPC=skCPC·P;生成秘密值S={S1,S2,...Sn},Si代表{S1,S2,...Sn}中任意秘密值,Si∈Z* p,i∈[1,n],共生成n个秘密值;计算秘密因子xi=S1×S2×.....×SnSi,xi的逆元yi≡1ximodSi,计算秘密因子乘积xi×yi;算力感知中心保存{S,{S1,x1×y1},...,{{Sn,xn×yn}}}至本地,其中S代表所有生成的秘密值; 步骤S1-4、算力感知中心公开{P,G,q,p,h,PKCPC},其中P为P点群G的生成元,G为群G,q和p为选择的素数,h为安全哈希函数,PKCPC为公钥信息; 所述步骤S2包括: 步骤S2-1、节点IDi向算力感知中心发送注册信息{IDiTi},其中IDi是节点真实的身份,Ti是时间戳; 步骤S2-2、算力感知中心收到注册信息{IDiTi}后,首先检查Ti是否过期,若过期则丢弃所述注册信息,若未过期,则算力感知中心进行节点注册,从S={S1,S2,..Sn}中选择IDi的秘密值Si,并选择对应的xi×yi;根据安全哈希函数h计算算力感知中心和IDi的共享秘密值USi,USi=hIDi,skCPC,Te,其中Te是定义的过期时间;并计算节点IDi对应的广播消息分片SAi=USi×xi×yi,在本地秘密存储{IDi,xi×yi,Te};算力感知中心将秘密值Si返回至节点IDi; 步骤S2-3、若由m个节点同时注册,则广播消息分片SA=SA1+SA2+....+SAm=US1×x1×y1+US2×x2×y2+...+USm×xm×ym,其中mn,n为步骤S2-2中所生成的秘密值总数; 步骤S2-4、节点在收到秘密值Si后,将其保存在本地; 所述步骤S3包括: 步骤S3-1、在节点都注册完毕后,算力感知中心将SA广播至该区域,所述区域包括注册的节点和未注册的节点; 步骤S3-2、当节点IDi需要周期性将资源信息Mi上传至算力感知中心时,IDi通过广播消息SA计算出共享秘密值USi=SAmodSi;将资源消息Mi加密生成密文其中代表异或运算;IDi选择通信的假名,选择过程为:随机选择ri∈Z* q,并计算随机值Ri=riP,生成假名 计算生成发送消息Ci、以及秘密值的摘要:ɑi=hCi,USi,IDi,Tj,其中Tj为时间戳;计算签名θ=USi+ɑiri;IDi发送认证消息{Ci,θ,PIDi,Ri,Tj}至算力感知中心,其中Ci代表所述密文,θ代表所述签名,PIDi为节点IDi的所述假名,Ri代表所述随机值,Tj代表所述时间戳; 步骤S3-3、算力感知中心收到认证消息{Ci,PIDi,Ri,Tj}后,首先检查Tj是否超时,若超时,则丢弃该认证消息,若不超时,则计算出节点真实身份然后检索本地存储信息{IDi,xi×yi,Te},判断Te是否过期,若过期则节点IDi注册信息失效,丢弃该消息,若未过期,则计算出共享秘密值USi=hIDi,skCPC,Te,以及摘要值ɑi=hCi,USi,IDi,Tj,验证θP是否等于USiP+ɑiRi,若相等,则解密明文消息;解密过程为:若算力感知中心同时收到多组消息,则计算每组消息的签名θ进行批量验证,所述批量验证过程为: 其中m代表共有m个节点发送m组消息,θi代表每组消息的签名,P为P点群G的生成元,USi代表每个节点的共享秘密值,ɑi代表每个节点的秘密值摘要,ri代表所述随机选择得到的值,Ri代表所述随机值; 所述步骤S4包括: 步骤S4-1、当有新的身份信息为IDk1的节点加入时,算力感知中心为IDk1选择一个新的秘密值Sk1,并计算出秘密因子乘积xk1×yk1; 计算新的广播消息SAnew1=SAold1+hIDk1,skCPC,Te×xk1×yk1,其中SAold1为新节点加入前的广播消息; 将Sk1发送至IDk1,向区域内公布新的SAnew1; 步骤S4-2、当有身份信息为IDk2的节点离开时,算力感知中心查询IDk2信息{IDk2,xk2×yk2,Te},其中xk2×yk2为IDk2的秘密因子乘积,Te为定义的过期时间; 计算新的广播消息SAnew2=SAold2-hIDk2,skCPC,Te×xk2×yk2;其中SAold2为节点离开前的广播消息; 删除{IDk2,xk2×yk2,Te}信息,向区域内公布新的SAnew2; 步骤S4-3、当身份信息为IDk3的节点需要更新信息时,算力感知中心查询IDk3信息{IDk3,xk3×yk3,Te}; 选择新的Sk3 new3并计算对应的秘密因子乘积xk3 new3×yk3 new3,计算新的广播消息: SAnew3=SAold3-hIDk3,skCPC,Te×xk3×yk3+hIDk3,skCPC,Te new3×xk3 new3×yk3 new3,其中SAold3是节点更新信息前的广播消息,Te new3是新的过期时间,将Sk new3发送至IDk3,向区域内公布新的SAnew3。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中邮建技术有限公司,其通讯地址为:210000 江苏省南京市雨花台区雨花西路210号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。