-
公开(公告)号:CN112085588B
公开(公告)日:2022-11-29
申请号:CN202010908613.0
申请日:2020-09-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书提供了规则模型的安全性的确定方法、装置和数据处理方法。该方法通过先根据样本集,确定出目标属性的第一分布;同时利用规则模型处理上述样本集,确定出多种命中情况下的目标属性的第二分布;再根据目标属性的第一分布和多种命中情况下的目标属性的第二分布,计算出能反映多种命中情况下的目标属性的第二分布和原始的第一分布之间的差异程度的安全指示参数;再根据上述安全指示参数,确定规则模型是否存在安全性风险。从而可以通过确定并利用安全指示参数来量化多种命中情况下的目标属性的第二分布和第一分布之间的差异程度,并根据该安全指示参数作为依据较为精准地确定出规则模型是否存在安全性风险。
-
公开(公告)号:CN112085589B
公开(公告)日:2022-11-22
申请号:CN202010908614.5
申请日:2020-09-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书提供了规则模型的安全性的确定方法、装置和服务器。基于上述方法,可以先根据预设的转换规则,将待检测的规则模型转换为二叉树结构,得到二叉树结构的规则模型;其中,二叉树结构的规则模型包括多个节点,且每一个节点分别对应一个规则或一个规则连接词;再利用二叉树的结构特点,对二叉树结构的规则模型进行结构化拆分,并结合属性的数据值分布,通过递归计算确定出属性在规则模型命中情况下的预设的猜中概率,以及属性在规则模型未命中情况下的预设的猜中概率,以确定出规则模型是否存在安全性风险。从而可以高效、准确地确定出规则模型的安全性,降低数据提供方由于运行不安全的规则模型导致数据发生泄露的风险。
-
公开(公告)号:CN113282543B
公开(公告)日:2022-07-05
申请号:CN202110553793.X
申请日:2021-05-20
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了具有前向安全的可验证可搜索加密方法、装置以及设备。方案包括:对关键字进行不可逆转换处理,得到安全令牌;将安全令牌对应的计数器更新,并根据安全令牌和计数器,确定已更新状态和上一状态;根据安全令牌和待更新的文件标识符,生成第一加密验证信息;根据已更新状态和上一状态进行异或处理,生成对应的加密待还原信息;将加密待还原信息发送至服务器存储;在对关键字搜索时,根据安全令牌,使服务器通过加密待还原信息和异或处理,迭代地向历史状态回溯,得到待验证的文件标识符合集,以及第二加密验证信息;根据服务器返回的待验证的文件标识符合集,以及第二加密验证信息,验证文件标识符合集是否为正确的搜索结果。
-
公开(公告)号:CN113282543A
公开(公告)日:2021-08-20
申请号:CN202110553793.X
申请日:2021-05-20
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了具有前向安全的可验证可搜索加密方法、装置以及设备。方案包括:对关键字进行不可逆转换处理,得到安全令牌;将安全令牌对应的计数器更新,并根据安全令牌和计数器,确定已更新状态和上一状态;根据安全令牌和待更新的文件标识符,生成第一加密验证信息;根据已更新状态和上一状态进行异或处理,生成对应的加密待还原信息;将加密待还原信息发送至服务器存储;在对关键字搜索时,根据安全令牌,使服务器通过加密待还原信息和异或处理,迭代地向历史状态回溯,得到待验证的文件标识符合集,以及第二加密验证信息;根据服务器返回的待验证的文件标识符合集,以及第二加密验证信息,验证文件标识符合集是否为正确的搜索结果。
-
公开(公告)号:CN112990260A
公开(公告)日:2021-06-18
申请号:CN202110160451.1
申请日:2021-02-05
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种基于多方安全计算的模型评估方法和系统,以在保护双方数据隐私的前提下,实现模型评估。应用于第一计算方,所述第一计算方持有模型参数矩阵的第一分片和两组或以上评估样本的标签;所述方法包括:基于模型参数矩阵的第一分片,与其他计算方协同运算,并行获得两个或以上第一乘积矩阵的第一分片;基于两个或以上第一乘积矩阵的第一分片,与所述其他计算方协同运算,获得所述两组或以上评估样本的预测值;基于所述两组或以上评估样本的预测值及其标签,获得所述模型的评估参数。
-
公开(公告)号:CN111490995A
公开(公告)日:2020-08-04
申请号:CN202010533506.4
申请日:2020-06-12
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 李翰林
Abstract: 本说明书提供了保护隐私的模型训练方法和装置、数据处理方法、服务器。在一个实施例中,基于保护隐私的模型训练方法,第一服务器、第二服务器可以分别对各自所拥有的第一特征数据、第二特征数据先进行矩阵压缩,再对压缩后的特征数据进行加密处理,得到数据量相对较小、安全性较高的处理后的特征数据,并将上述处理后的特征数据发送至第三服务器;由于处理后的特征数据的数据量较小,第三服务器可以在安全等级较高的可信执行环境中,直接根据上述处理后的第一特征数据、处理后的第二特征数据进行相应的模型训练,从而可以减少数据处理量,能够在可信执行环境中高效、安全地进行模型训练,保护双方的数据隐私,降低了训练数据遭到泄漏的风险。
-
公开(公告)号:CN112085370B
公开(公告)日:2024-04-23
申请号:CN202010908621.5
申请日:2020-09-02
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06Q10/0639 , G06Q10/0635 , G06Q10/067 , G06N20/00
Abstract: 本说明书提供一种规则模型的安全性检测方法、装置、设备及系统,在规则模型创建方和部署的数据源不属于同一个平台的情况下,在对规则模型进行安全性检测时,通过对所有目标属性设置一个预设公共安全阈值,基于该预设公共安全阈值可以得到每个目标属性各自的衍生安全阈值。再将通过利用样本数据集计算待检测规则模型在每一种命中情形下各个目标属性的安全性检测指标值与计算出的各个目标属性的衍生安全阈值进行比较,可以实现对规则模型的快速安全性检测。
-
公开(公告)号:CN112085369B
公开(公告)日:2024-04-23
申请号:CN202010908605.6
申请日:2020-09-02
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06Q10/0639 , G06Q10/0635 , G06Q10/067 , G06N20/00
Abstract: 本说明书提供一种规则模型的安全性检测方法、装置、设备及系统,实现了对于规则模型的创建方和数据源不属于同一机构或平台时,对规则模型的安全性检测,利用样本数据集计算待检测规则模型在每一种命中情形下各个目标属性的猜中概率,再基于猜中概率和预先设置的预设安全阈值,判断出待检测规则模型是否安全。实现了在数据源方允许的范围内输出数据源方的数据,以避免规则模型的创建方通过创建特殊的规则,根据模型的输出结果,盗取数据源方的数据,确保了数据源方的数据安全性,进一步提高了用户信息的安全性。
-
公开(公告)号:CN112085590B
公开(公告)日:2023-03-14
申请号:CN202010909510.6
申请日:2020-09-02
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06Q40/03 , G06Q10/067
Abstract: 本说明书提供了规则模型的安全性的确定方法、装置和服务器。在一个实施例中,该方法通过先根据待检测的规则模型和样本集,确定出多种命中情况下目标属性的数据值分布;再根据上述多种命中情况下的目标属性的数据值分布,与基于样本集所确定出的预设的安全阈值进行比较,来确定规则模型是否存在安全性风险,是否会泄露数据提供方的数据资源,从而能够有效、准确地确定出规则模型的安全性,降低数据提供方由于运行不安全的规则模型导致数据发生泄露的风险。
-
公开(公告)号:CN115603921A
公开(公告)日:2023-01-13
申请号:CN202110704995.X
申请日:2021-06-24
Applicant: 支付宝(杭州)信息技术有限公司(CN)
IPC: H04L9/40 , H04L61/255 , H04L61/2539 , H04L9/32 , G06F21/62
Abstract: 本说明书实施例提供一种隐私计算多网络资源协同的方法和装置,多网络包括第一网络和第二网络,第一网络具有第一管理节点,第二网络具有第二管理节点,方法包括:第一管理节点向第二管理节点发送订阅请求消息,订阅请求消息用于请求获取向第二管理节点注册的各用户节点的注册信息列表;从第二管理节点接收反馈消息,反馈消息包含注册信息列表;响应于第一网络中的第一用户节点针对第二网络中的第二用户节点的查询请求消息,根据注册信息列表向第一用户节点返回第二用户节点的注册信息,使其根据注册信息与第二用户节点进行隐私计算。能够在隐私计算中实现用户节点之间的跨网络访问。
-
-
-
-
-
-
-
-
-