会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明申请
    • SYSTEME ET PROCEDE CRYPTOGRAPHIQUE D'AUTHENTIFICATION OU DE SIGNATURE
    • CRYPTOGRAPHIC系统和认证或签名方法
    • WO2007057610A1
    • 2007-05-24
    • PCT/FR2006/051183
    • 2006-11-16
    • FRANCE TELECOMGIRAULT, MarcGOUGET, AlinePATARIN, Jacques
    • GIRAULT, MarcGOUGET, AlinePATARIN, Jacques
    • H04L9/32
    • H04L9/3247H04L9/3093
    • L'invention concerne un système et un procédé cryptographique dans lequel une première entité (3) authentifie une seconde entité (5) ou un message expédié par ladite première entité, ou vérifie la signature électronique d'un message expédié par ladite première entité, le procédé comportant les étapes suivantes : - utilisation d'une clé publique correspondant à un système public de m équations polynomiales à n inconnues de la forme : Y i = h i ,(X 1 ,...X n ) pour 1≤ i ≤ m, où x 1 ,...,x n ,y 1 ,...,y m sont des variables dans un corps fini K 1 et où les h i , sont des polynômes de degré supérieur ou égal à deux, à coefficients dans le corps fini K, - utilisation d'une clé secrète permettant pour tout m-uplet d'entrée Y formé de données d'entrée (y 1 = e 1 ,...,y m = e m ) représentatif d'une information émanant de ladite première entité ou représentatif du message à authentifier ou à signer de calculer un n-uplet de sortie X formé de données de sortie (x 1 = s 1 ,...,x n = s n ) correspondant audit m-uplet Y en vertu desdites équations polynomiales, et - une étape de validation permettant l'authentification de ladite seconde entité ou dudit message ou la vérification de ladite signature dès lors que lesdits m-uplet d'entrée Y et n-uplet de sortie X satisfont à au moins un nombre prédéterminé α d'équations appartenant audit système public, avec α strictement inférieur audit nombre m .
    • 本发明涉及一种密码系统和一种方法,其中第一实体(3)认证第二实体(5)或由所述第一实体发送的消息或验证由所述第一实体发送的消息的电子签名, 方法包括以下步骤:使用对应于具有以下形式的n个未知数的m个多项式方程式的公共系统的公共密钥:(X < 1 = i = m,其中x 1,... x N n / N >,y 1,...,Y m是在有限域K 1中的变量,并且其中h >是等级2或更高的多项式,其中有限域K中的系数使用秘密密钥,其用于由输入数据形成的任何输入m元组Y(y1 < 代表从所述第一实体发出的信息项或要被认证的消息的代表的信息项,或者 要签字 可以计算由输出数据形成的输出n元组X(x 1,...,S 1,...,N 2) 通过所述多项式方程对应于所述m元组Y的子程序,以及 - 允许所述第二实体或所述消息的认证或所述签名的验证的验证步骤,提供所述输入m- 元组Y和输出n元组X满足至少一个预定数量的属于所述公共系统的方程式,严格地小于所述数量m。
    • 2. 发明申请
    • ETABLISSEMENT D'ALERTES PAR DETECTION D'ANOMALIES STATIQUE ET DYNAMIQUE DANS LE TRAFIC D'UNE ENTITE DE SERVICE
    • 通过检测服务实体的流量中的静态和动态异常来建立告警
    • WO2007020361A2
    • 2007-02-22
    • PCT/FR2006/050800
    • 2006-08-11
    • FRANCE TELECOMSIBERT, HervéBESSON, EmmanuelGOUGET, Aline
    • SIBERT, HervéBESSON, EmmanuelGOUGET, Aline
    • H04L29/06
    • H04L63/1458
    • Pour établir des alertes par évaluations périodiques de paramètres d'évaluation relatifs au trafic d'au moins une entité de service (SE), des détecteurs d'anomalies statiques (DDs) et dynamiques (DDd) pour détection d'attaques de type déni des entités par inondation contribue à constituer une alerte globale incluant les paramètres d'évaluation et une date d'évaluation courante lorsqu'un niveau d'alerte excède un seuil minimal. Les alertes globales des entités associées à la date d'évaluation courante sont agrégées en une alerte agrégée courante (AA). Si la plus petite des distances de similarité entre l'alerte agrégée courante et des alertes agrégées à des dates d'évaluation proches de la date courante est inférieure à un seuil de similarité, les identifiants des alertes agrégées séparées par la plus petite distance sont fusionnés ce qui signale une attaque déjà détectée. Sinon un identifiant est attribué à l'alerte agrégée courante.
    • 用于建立至少一个实体的流量评估参数的定期评估警报。 服务(SE),静态(DD)和动态(DDd)异常检测器用于检测淹没实体类型的攻击,有助于 构成包括评估参数和当警报级别超过最小阈值的当前评估日期的全局警报。 对相关实体和agrave的全球警报; 目前的估值日期合并为定期综合警报(AA)。 如果距离相似性较小; 常规一般警报和批准的警报之间。 接近当前日期的估值日期较低; 相似性阈值,将以最小距离分隔的批准警报的标识符合并,这表示已经发生了攻击; DéTECT&eacute;即 否则,分配标识符。 &Agrave; 通常的警报。

    • 3. 发明申请
    • DETECTION STATIQUE D'ANOMALIES DANS LE TRAFIC RELATIF A UNE ENTITE DE SERVICE
    • 对服务实体的交通运输中的异常情况的静态检测
    • WO2007006994A2
    • 2007-01-18
    • PCT/FR2006/050669
    • 2006-07-04
    • FRANCE TELECOMSIBERT, HervéBESSON, EmmanuelGOUGET, Aline
    • SIBERT, HervéBESSON, EmmanuelGOUGET, Aline
    • H04L63/1458
    • Dans un dispositif détectant rapidement des anomalies dans le trafic (LT) relatif à au moins une entité de service (SE) suite à des attaques de type déni de service par inondation, un module (MOD) modélise l'activité normale de l'entité par des modèles pour des composantes volumiques du trafic. Chaque modèle comprend une période de validité, des valeurs statistiques et un seuil de conformité dépendant des valeurs statistiques. Un module (DET) détermine pour au moins une évaluation de composante volumique à une date ultérieure une déviation de la composante volumique par rapport au modèle de la composante volumique et ayant une période de validité incluant la date d'évaluation. Un module (ALE) détermine une alerte globale selon des déviations des composantes volumiques pour l'évaluation et signale une activité anormale si la valeur d'alerte globale excède un niveau d'alerte prédéterminé.
    • 本发明涉及一种用于在通过洪泛发生拒绝服务攻击之后快速检测业务(LT)中与异常有关的至少一个服务实体(SE)的设备,其中,模块(MOD)提供模型 实体通过流量的卷组件的模型。 每个模型包括有效期,统计值和依赖于阈值的统一值。 模块(DET)确定在稍后日期的体积分量的至少一个评估,体积分量相对于体积分量的模型的偏差并且包括评估日期的有效期。 模块(ALE)基于用于评估的体积分量的偏差来确定全局警报,并且如果全局警报值超过预定的警报值则发出异常活动。
    • 4. 发明申请
    • PROCEDE, SYSTEME ET DISPOSITIF DE GENERATION D'UNE SEQUENCE DE DONNEES PSEUDO ALEATOIRE
    • 用于生成PSEUDORANDOM数据序列的方法,系统和装置
    • WO2007000549A2
    • 2007-01-04
    • PCT/FR2006/050472
    • 2006-05-23
    • FRANCE TELECOMGOUGET, AlineSIBERT, HervéBERBAIN, Côme
    • GOUGET, AlineSIBERT, HervéBERBAIN, Côme
    • H04L9/0662
    • L'invention concerne un dispositif et un procédé de génération d'une séquence de données pseudo aléatoire (1) à partir d'un flux de données initial (3) caractérisé en ce qu'il comporte les étapes suivantes : -définir un ensemble de mots de code formant un code préfixe complet (5), -définir un ensemble de mots de sortie (7), -définir une fonction de désynchronisation ( ƒ ) associant à tout mot de code dudit code préfixe complet (5) un mot de sortie dudit ensemble de mots de sortie (7), -décomposer le flux de données initial (3) en une suite de mots codée (11) conformément audit code préfixe complet (5), -associer les mots de ladite suite de mots codée (11) aux mots de sortie correspondants conformément à ladite fonction de désynchronisation ( ƒ ) pour former ladite séquence de données pseudo aléatoire (1).
    • 本发明涉及一种用于从初始数据流(3)生成伪随机数据序列(1)的装置和方法,其特征在于包括以下步骤:定义形成完整的前缀码(5)的一组码字; 定义一组输出字(7); 定义与所述完整前缀码(5)的任何码字相关联的去同步功能(f)所述一组输出字(7)的输出字; 将初始数据流(3)分解成符合所述完整前缀码(5)的字(11)的编码序列; 根据所述去同步功能(f)将所述编码的单词序列(11)的单词与相应的输出单词相关联,以形成所述伪随机数据序列(1)。
    • 9. 发明申请
    • METHOD FOR ESTABLISHING A SECURE COMMUNICATION CHANNEL
    • 建立安全通信信道的方法
    • WO2012038249A1
    • 2012-03-29
    • PCT/EP2011/065382
    • 2011-09-06
    • GEMALTO SAGOUGET, AlineFAHER, Mourad
    • GOUGET, AlineFAHER, Mourad
    • H04L29/06H04L9/08H04W12/06H04W12/12
    • H04L9/0819H04L9/0844H04L9/0877H04L9/3273H04L63/045H04L63/061H04L63/0869H04L63/1466H04L63/1475H04L2209/76
    • The present invention provides a method for establishing a secure communication channel between a client (C) and a remote server (S), said client (C) and remote server (S) exchanging data through an intermediate entity (G), said client (C) having a long-term key pair (sk c ,pk c ), said remote server generating an ephemeral key (sk s ,pk s ), the method comprising a mutual authentication step wherein the client (C) sends a public key (pk c ) of said long-term key pair ( sk c , pk c ) and the proof that said public key (pk c ) is valid to the server (S), and wherein the remote server (S) sends the public key (pk s ) of said ephemeral key pair (sk s ,pk s ) to the client (C). The client (C) generates an ephemeral key pair (skC c ,pkC c ) and sends the public key (pk cc ) of said ephemeral key pair (sk cc ,pk cc ) to the server (S) so as to generate a secret common to the client (C) and to the remote server (S) for opening the secure communication channel.
    • 本发明提供了一种用于在客户机(C)和远程服务器(S)之间建立安全通信信道的方法,所述客户端(C)和远程服务器(S)通过中间实体(G)交换数据,所述客户端 C)具有长期密钥对(skc,pkc),所述远程服务器生成临时密钥(sks,pks),该方法包括相互验证步骤,其中客户机(C)发送所述临时密钥 长期密钥对(skc,pkc)和所述公开密钥(pkc)对服务器(S)有效的证据,并且其中所述远程服务器(S)发送所述临时密钥对的公开密钥(pks) sks,pks)给客户端(C)。 客户端(C)生成短暂密钥对(skCc,pkCc),并将所述临时密钥对(skcc,pkcc)的公开密钥(pkcc)发送到服务器(S),以生成客户端的秘密( C)和用于打开安全通信信道的远程服务器(S)。
    • 10. 发明申请
    • METHOD AND SYSTEM TO SHARE OR STORAGE PERSONAL DATA WITHOUT LOSS OF PRIVACY
    • 分享或存储个人数据的方法和系统,不会有任何隐私的损失
    • WO2013007525A1
    • 2013-01-17
    • PCT/EP2012/062500
    • 2012-06-27
    • GEMALTO SAGOUGET, AlineLAMBERT, Jean-Marc
    • GOUGET, AlineLAMBERT, Jean-Marc
    • G06F21/00
    • G06F21/6218G06F21/6245G06F2221/2115H04L9/0897
    • The present invention relates to a method and system for preserving a user's privacy and control on the documents while sharing or storing said documents. The invention follows the principle of "privacy-by-design" by defining a separation of duties such that the user can distribute his confidentiality of Personal Identifiable Information a nd th e data to be protecting over several service providers instead of focusing this information on a single service provider. For that the personal information to be protected is divided and stored in at least three services providers: Data storage provider which stores encrypted documents but it does not know the secret keys, Trusted Service provider which stores or computes the secret keys but it should not have access to the encrypted documents, and Authorization manager which should have a description of documents linked to an authorization policy. It should not have access to the secret keys.
    • 本发明涉及一种用于在共享或存储所述文档的同时维护用户的隐私和对文档的控制的方法和系统。 本发明遵循“设计隐私”的原则,通过定义职责分离,使得用户可以将他的个人识别信息的机密性和数据分散在几个服务提供商上来保护,而不是将该信息集中在 单一服务提供商。 为此,要保护的个人信息被划分并存储在至少三个服务提供商中:数据存储提供商存储加密文件但不知道秘密密钥,可信服务提供商存储或计算秘密密钥,但不应该具有 访问加密的文档,以及授权管理器应该具有与授权策略相关联的文档的描述。 它不应该访问密钥。