用于异常检测的对抗重构网络设计、训练方法及检测方法

    公开(公告)号:CN114117333A

    公开(公告)日:2022-03-01

    申请号:CN202210068973.3

    申请日:2022-01-20

    Abstract: 本发明公开了一种用于异常检测的对抗重构网络设计、训练方法及检测方法,尤其涉及一种用于异常检测的可支持多段式训练的对抗重构网络损失函数设计方法,包括重构网络损失函数和判别网络损失函数,所述的重构网络损失函数包括重构损失函数和重构对抗损失函数,所述的判别网络损失函数包括真实图像判别损失函数和判别对抗损失函数,所述的重构损失函数用于评估重构网络的重构性能,真实图像判别损失函数用于评估判别网络的判别性能,所述的重构对抗损失函数和判别对抗损失函数用于重构网络和判别网络对抗训练的交互。前述对抗重构网络损失函数涉及方法为多段式训练策略提供基础,使模型训练更稳定,克服对抗重构网络的对抗训练不稳定的问题,保证最终的重构网络能够高效复原正常样本,且判别网络对正常样本赋高分。

    一种基于芯片层级隐私计算的主机远程监控方法

    公开(公告)号:CN113569266B

    公开(公告)日:2021-12-28

    申请号:CN202111104191.2

    申请日:2021-09-22

    Abstract: 本发明公开了一种基于芯片层级隐私计算的主机远程监控方法,包括:S1.用户端主机中的监控软件在基于芯片层级的可信执行环境中启动;S2.判断用户端主机本地是否存在有效的隐私数据,若是,直接进入步骤S4,否则,进入步骤S3;S3.与监管方建立安全连接并抓取隐私数据;S4.运行在可信执行环境中的监控软件基于隐私数据执行相关监测指令,并对监测结果加密和签名后传输给监管方。本方案利用基于隐私计算可信执行环境来保证用户端监测信息的有效性、不可篡改性和监控的安全性,并且基于监管方的加密密钥和签名密钥来对监测信息进行加密和签名,能够将监管信息存放在本地,避免实时连接带来的大开销成本。

    基于高可信环境下数据访问过程的信息安全方法及系统

    公开(公告)号:CN113282946A

    公开(公告)日:2021-08-20

    申请号:CN202110817060.2

    申请日:2021-07-20

    Abstract: 本发明公开了一种基于高可信环境下数据访问过程的信息安全方法及系统,包括:S1.用户交互单元可信接收任务请求并生成任务标识符;S2.数据运算单元下载并加载任务请求对应的应用程序至加密内存,并得到测量值及其测量值签名;S3.数据授权单元根据测量值生成访问令牌;S4.数据运算单元基于访问令牌使用数据中心相应的数据,基于该数据得到结果,将结果和使用数据进行可信处理分别得到结果信息和使用数据信息;S5.用户交互单元对使用数据信息和结果信息分别进行可信验证,并在验证成功后将结果信息发送给数据使用方。本方案对实时移动到数据端的程序做实时的审查、验证,在验证成功后才授权其访问数据中心,有效避免不可信软件对数据安全造成威胁。

    一种基于机密计算的同态加密安全与性能自定义平衡方法

    公开(公告)号:CN117668887B

    公开(公告)日:2024-05-31

    申请号:CN202410134408.1

    申请日:2024-01-31

    Abstract: 本方案公开了一种基于机密计算的同态加密安全与性能自定义平衡方法,包括:接收计算任务、安全与性能自定义参数以及加密的计算数据;当用户进行安全自定义,根据安全自定义参数将计算数据划分为多个安全等级,并按照计算所涉及数据的安全等级,将相应的部分计算任务于可信执行环境外执行,部分于可信执行环境内执行;当用户进行性能自定义,根据性能自定义参数动态分配资源,部分计算任务于可信执行环境内执行,部分则于可信执行环境外执行;最后将计算结果返回至请求端。本方案针对使用机密计算技术对同态加密技术进行性能优化的方案提供一种基于机密计算的同态加密安全与性能自定义平衡方法,可满足用户安全与性能的个性化平衡需求。

    一种基于RISC-V架构的高通量机密计算方法及系统

    公开(公告)号:CN117633912B

    公开(公告)日:2024-05-03

    申请号:CN202410110048.1

    申请日:2024-01-26

    Inventor: 王泽东 张磊

    Abstract: 本方案公开了一种基于RISC‑V架构的高通量机密计算方法及系统,包括:S1.获取硬件设备树配置文件以分别将每种物理资源划入普通分区或安全分区;S2.加载安全管理器;S3.构建普通域和安全域;将普通分区、安全分区中内存资源分别映射至普通域和安全域;将普通分区中、安全分区的CPU资源分别注册至普通域、安全域;注册用于实现安全域初始化工作的中断处理函数;S4.将安全文件系统镜像文件与安全内核文件链接,生成安全域操作系统镜像;S5.读取安全域操作系统镜像,将其加载至安全域内存地址;S6.根据来自普通域的中断请求执行安全域的初始化工作。通过前述方案实现了针对RISC‑V架构且适用于高通量应用场景的机密计算环境,实现RISC‑V在高通量应用场景下的数据隐私保护。

    一种基于可信执行环境的自适应同态加密方法

    公开(公告)号:CN117521164B

    公开(公告)日:2024-05-03

    申请号:CN202410023014.9

    申请日:2024-01-08

    Abstract: 本方案公开了一种基于可信执行环境的自适应同态加密方法,该方法在芯片级安全环境内实现同态加密参数与方案的自适应配置与切换,在保障原始数据与计算结果安全的同时,提升同态加密算法的效率、扩展不同同态加密算法可用性,从而大幅度提升同态加密方法的实用性,以不同技术路线融合的创新思路推动隐私防护技术的落地。

    一种基于机密计算对远程数据操控的方法及其系统

    公开(公告)号:CN117527267B

    公开(公告)日:2024-04-19

    申请号:CN202410023010.0

    申请日:2024-01-08

    Inventor: 张磊

    Abstract: 本方案公开了一种基于机密计算对远程数据操控的方法及其系统,包括:S1.数据拥有方将公钥P发送至运行在数据使用方机密计算环境中的PM;S2.数据拥有方将共享数据D共享至PM;S3.PM为数据D创建秘钥K并进行可信加密封存;S4.数据拥有方使用私钥S为数据操控指令生成令牌T并发送给PM;S5.PM解析T中包含的数据操控指令;S6.PM基于数据操控指令对相应的数据D进行相应的操控;S7.PM使用私钥S’对操作结果可信签名后发送给数据拥有方;S8.数据拥有方验证签名文件的合法性并获取操作结果。本方案中,数据拥有方对已被共享至数据使用方的数据仍然具有操控权,并且从技术层面实现了跨域数据在数据拥有方那边已经进行了相应操作的可验证证明。

    一种基于密码学的商标防伪方法

    公开(公告)号:CN116503234A

    公开(公告)日:2023-07-28

    申请号:CN202310757285.2

    申请日:2023-06-26

    Inventor: 张磊

    Abstract: 本方案公开了一种基于密码学的商标防伪方法,该方法商标方通过特定的方法打印与商标图关联的防伪码,验证方的验证过程为:通过感光设备采集商标图;与A2同样的方式测量B1所采集商标图的K个特征点以得到N组色彩值;计算得到M_i’,并计算M_i’的哈希值MH_i’;使用感光设备读取防伪码的N组MH_i值、MH及其签名值,使用公钥验证MH签名值的有效性;若有效,继续对N组MH_i进行融合运算并判断结果是否为MH,若是,则判断N组MH_i值是有效的;将MH_i’与MH_i进行一一比对,比对通过则验证通过,否则验证失败。通过本方案商标方只需使用普通打印设备,并且利用普通打印设备打印不一致性提高伪造成本,降低大量伪造可能性,从而提高防伪效果。

Patent Agency Ranking