信息泄露风险度量的方法和装置

    公开(公告)号:CN109670342B

    公开(公告)日:2021-02-26

    申请号:CN201811646432.4

    申请日:2018-12-30

    Abstract: 本申请涉及信息安全领域,尤其是涉及信息泄露风险度量的方法和装置。应用于目标系统,该方法包括:构建包括多个节点的隐私信息本体树;确定已知隐私信息和未知隐私信息;将已知隐私信息和未知隐私信息分别映射到隐私信息本体树中的每一个节点上;从隐私信息本体树中选取映射有未知隐私信息的节点作为目标节点;根据目标节点获取与目标节点存在父子关系的节点作为当前节点;则根据当前节点的隐私泄露值计算目标节点的隐私泄露值;根据目标节点的隐私泄露值确定未知隐私信息的泄露风险程度。解决了隐私保护中,因没有考虑信息之间推理性从而导致保护力度不够,应当禁止发布的信息在实际中可以被获知的问题。提高了未知隐私信息的保护力度。

    基于证书的访问控制系统和方法

    公开(公告)号:CN111241519A

    公开(公告)日:2020-06-05

    申请号:CN202010062979.0

    申请日:2020-01-19

    Abstract: 本发明公开了一种基于证书的访问控制系统和方法,其中,访问控制系统中,制定访问规则模块用于资源拥有者针对所拥有的资源的可开放程度对资源使用者进行访问约束;建立委托方案模块用于资源拥有者与证书颁发机构针对证书的授权条件建立委托方案;申请访问资源模块用于资源使用者向资源拥有者请求访问资源,并向资源使用者返回访问结果;申请证书授权模块用于资源使用者向证书颁发机构申请证书,并向资源使用者返回证书申请结果。通过本发明的技术方案,解决了效率负担问题和复杂推理映射问题,实现了资源拥有者本身职责分离的同时也实现资源拥有者和证书颁发机构之间的访问隔离,减轻了资源拥有者的负担,简化了管理。

    信息泄露风险度量的方法和装置

    公开(公告)号:CN109670342A

    公开(公告)日:2019-04-23

    申请号:CN201811646432.4

    申请日:2018-12-30

    CPC classification number: G06F21/6245

    Abstract: 本申请涉及信息安全领域,尤其是涉及信息泄露风险度量的方法和装置。应用于目标系统,该方法包括:构建包括多个节点的隐私信息本体树;确定已知隐私信息和未知隐私信息;将已知隐私信息和未知隐私信息分别映射到隐私信息本体树中的每一个节点上;从隐私信息本体树中选取映射有未知隐私信息的节点作为目标节点;根据目标节点获取与目标节点存在父子关系的节点作为当前节点;则根据当前节点的隐私泄露值计算目标节点的隐私泄露值;根据目标节点的隐私泄露值确定未知隐私信息的泄露风险程度。解决了隐私保护中,因没有考虑信息之间推理性从而导致保护力度不够,应当禁止发布的信息在实际中可以被获知的问题。提高了未知隐私信息的保护力度。

    基于本体的面向隐私保护的访问控制方法及装置

    公开(公告)号:CN109670339A

    公开(公告)日:2019-04-23

    申请号:CN201811632555.2

    申请日:2018-12-28

    CPC classification number: G06F21/6245

    Abstract: 本发明提供了一种基于本体的面向隐私保护的访问控制方法及装置,涉及计算机应用的技术领域,包括获取安全词条集、访问词条和历史访问词条,访问词条和历史访问词条对应同一用户;从安全词条集中获取访问词条的泄露度,获取历史访问词条的泄露度;计算访问词条的泄露度和历史访问词条的泄露度的和,获得用户的累计溢出;判断累计溢出是否不小于1;如果是,决策结果为拒绝访问;如果否,决策结果为同意访问。避免客户端对同一用户隐私数据的推理攻击,提高了对用户个人隐私数据的保护性能。

    一种建立通信群组及加入通信群组的方法

    公开(公告)号:CN109067639A

    公开(公告)日:2018-12-21

    申请号:CN201810969400.1

    申请日:2018-08-23

    CPC classification number: H04L51/04 H04L12/1813 H04L12/185

    Abstract: 本发明提供一种建立通信群组及加入通信群组的方法,涉及即时通信技术领域。本发明第一方面提供一种建立通信群组的方法,应用于即时通信系统的用户客户端,用户客户端安装在用户终端上,方法包括:基于用户输入的建群请求,显示建群界面;接收用户在建群界面输入的建群信息,建群信息包括所建群组的群组生存时间、所建群组的物理空间信息;物理空间信息与接入网络设备的物理地址对应;将建群信息发送给即时通信系统的服务器;以使服务器将群组生存时间、接入网络设备的物理地址绑定到所建群组;接收服务器返回的建群成功信息,建群成功信息包括所建群组的群标识。通过对通信群组的存在时间和空间范围进行设定,能够形成灵活、动态的通信群组。

    一种分布式的访问控制模型及访问方法

    公开(公告)号:CN109039734A

    公开(公告)日:2018-12-18

    申请号:CN201810844957.2

    申请日:2018-07-27

    Abstract: 本发明公开了一种分布式的访问控制模型及访问方法,访问控制主体发出访问请求信息,访问控制主体的邻居节点根据访问请求信息判断自己是否是访问控制客体;若是,则判断访问控制主体的访问请求是否符合自己的被访问控制策略,若符合,则提供相应的访问内容和操作;若不符合,则返回拒绝访问的信息;若不是,则分析访问请求信息,并根据本节点预存的访问控制策略判断此访问请求中的访问控制主体是否有权限访问本条访问请求中的访问控制客体;若有权限,则将此访问请求转发给自己的邻居节点,并重复上述操作;若无权限,则返回拒绝信息。本发明访问控制策略采用分布式的管理方式,让网络中与其有访问关系的每一个节点共同管理全网的访问控制策略。

    一种消息组织方法和服务器

    公开(公告)号:CN109039673A

    公开(公告)日:2018-12-18

    申请号:CN201810871601.8

    申请日:2018-08-02

    CPC classification number: H04L12/1813 G06F17/2785 H04L51/046

    Abstract: 本发明提供了一种消息组织方法和服务器,其中,该方法包括:接收终端发送的话题消息,对所述话题消息进行分配第一计数标识和第二计数标识;其中,所述第一计数标识用于表示所述话题消息下的直接子话题信息的条数,所述第二计数标识用于表示与所述话题消息相关联的所有子话题信息的条数;当判断话题消息非初始话题消息时,确定话题消息所属的初始话题消息和子话题消息,存储话题消息以及话题消息与所述话题消息所属的初始话题消息和子话题消息的关联关系;对所述话题消息所属的初始话题消息和子话题消息的第一计数标识和第二计数标识进行更新。本发明实施例通过群组通信的方式便于用户查找获取对自己有价值的信息,提高用户工作效率和用户体验。

    一种建立通信群组及加入通信群组的方法

    公开(公告)号:CN109067639B

    公开(公告)日:2021-02-26

    申请号:CN201810969400.1

    申请日:2018-08-23

    Abstract: 本发明提供一种建立通信群组及加入通信群组的方法,涉及即时通信技术领域。本发明第一方面提供一种建立通信群组的方法,应用于即时通信系统的用户客户端,用户客户端安装在用户终端上,方法包括:基于用户输入的建群请求,显示建群界面;接收用户在建群界面输入的建群信息,建群信息包括所建群组的群组生存时间、所建群组的物理空间信息;物理空间信息与接入网络设备的物理地址对应;将建群信息发送给即时通信系统的服务器;以使服务器将群组生存时间、接入网络设备的物理地址绑定到所建群组;接收服务器返回的建群成功信息,建群成功信息包括所建群组的群标识。通过对通信群组的存在时间和空间范围进行设定,能够形成灵活、动态的通信群组。

    一种社交网络中确定隐私信息传播范围的方法

    公开(公告)号:CN110781518A

    公开(公告)日:2020-02-11

    申请号:CN201911051229.7

    申请日:2019-10-31

    Abstract: 本发明公开了一种社交网络中确定隐私信息传播范围的方法,包括:构建无尺度网络模拟社交网;对无尺度网络模拟社交网中的每个节点配置用户属性,用户属性包括关注度、粉丝数和亲密度;在无尺度网络模拟社交网的节点中随机选取产生隐私信息的主体节点和发送隐私信息的发送节点;制定信息转发决策;发送节点将隐私信息传播给发送节点的所有邻居节点,并记录接收到隐私信息的节点;接收到隐私信息的节点根据信息转发决策,转发或不转发隐私信息,最终得到隐私信息传播范围。本发明针对实际情况,制定了信息转发决策,来更好的模拟真实中的情况,使得分析出的信息传播范围更符合实际情况;对用户来说,能够让用户能够更放心的使用社交网络。

Patent Agency Ranking