一种RISC-V可信执行环境内安全切换工作负载的方法

    公开(公告)号:CN117892291A

    公开(公告)日:2024-04-16

    申请号:CN202311757840.8

    申请日:2023-12-19

    Abstract: 本发明涉及可信执行环境领域,具体为一种在RISC‑V可信执行环境内安全切换工作负载的方法。该方法主要解决现有技术中Enclave运行过程中维护困难的问题,允许在不违反隔离原则的情况下安全地中断Enclave的执行,并安全的切换工作负载,从而实现Enclave信任增强和维护。本发明通过在工作负载切换过程中,调用IPI中断暂停全HART任务,确保切换过程的原子性和隔离性。通过协商安全密钥、加密Enclave内存,确保工作负载切换后仍能保持已有Enclave状态和数据的机密性从而维持原Enclave工作负载的隔离性质。本发明既维持了原Enclave隔离原则,又增强了系统的可维护性和可扩展性。

    一种基于众测任务的异常行为检测方法

    公开(公告)号:CN117714177A

    公开(公告)日:2024-03-15

    申请号:CN202311752726.6

    申请日:2023-12-19

    Abstract: 本发明涉及入侵检测技术领域,具体涉及一种基于众测任务的异常行为检测方法,通过在测试平台与众测人员中间设置异常行为检测模块,获取人员操作流数据,再使用基于LSTM改进的众策行为检测算法对人员操作流数据中的行为进行检测,对人员行为进行跟踪和预处理,通过分析人员的行为轨迹和流量速率建立行为模型,设定判断条件,来检测是否存在发送恶意流量、恶意发起攻击等异常行为。如果检测为异常,会将该行为设置为恶意操作,并暂停人员部分操作权限,如果检测为正常,会将该行为设置为普通操作。本发明不需要增加过多组件,提高了恶意行为检测的速度和效果,同时也增加了众测任务的安全性和效率。

    一种基于区块链技术的网约车管理系统及方法

    公开(公告)号:CN111652511B

    公开(公告)日:2023-08-11

    申请号:CN202010499886.4

    申请日:2020-06-04

    Abstract: 本发明公开了一种基于区块链技术的网约车管理系统及方法,包括账户管理模块、安全认证模块、订单处理模块、应急救援模块、双方评价模块、阶段测评模块、分布式存储模块和区块链展示模块,首先通过系统账户管理认证,将未注册用户注册成为司机用户或乘客用户;然后获取所述乘客用户发出的订单请求,并根据派单策略和订单匹配算法派发给所述司机用户,并根据所述订单结束信息进行安全确认和相互评价,并将审核后的评价内容和不文明行为上传至用户信息链;最后对所述司机用户和所述乘客用户进行阶段性综合测评和奖惩,将具体排名信息和奖惩详情上传,并将所述用户信息链中存储的对应信息进行模块化展示和系统性通告,提高行业内网约出行质量。

    工控网络中安全数据聚合的可验证联邦学习装置及方法

    公开(公告)号:CN116527279A

    公开(公告)日:2023-08-01

    申请号:CN202310570271.X

    申请日:2023-05-19

    Abstract: 本发明公开了一种工控网络中安全数据聚合的可验证联邦学习装置及方法,所述方法基于工控网络中安全数据聚合的可验证联邦学习装置,包括获取初始化的公共参数;确定参与者与中心服务器公私钥部分密钥对;确定参与者与中心服务器会话密钥;确定三方协商密钥;获得加密的局部梯度;获得辅助验证标签及签名;获得证明信息、聚合结果和证明;获得验证结果。这种方法采用双重隐蔽技术和数据加密技术,能确保数据的机密性和完整性,采用轻量级的三方密钥协商方式生成服务器和参与者之间的协商密钥,能更好地实现轻量级安全数据聚合过程。

    一种基于LLVM编译优化阶段的复杂控制流混淆方法

    公开(公告)号:CN115438318A

    公开(公告)日:2022-12-06

    申请号:CN202210841988.9

    申请日:2022-07-18

    Abstract: 本发明涉及软件保护技术领域,具体涉及一种基于LLVM编译优化阶段的复杂控制流混淆方法,包括获取源码和与源码对应的编译参数;将源码翻译为源表达式;检查编译参数中是否有混淆参数,若没有混淆参数,则进行优化,若有混淆参数,则使用混淆PASS对源表达式进行混淆后基于二位混沌映射构造不透明谓词;对不透明谓词进行强化分支路径构造的控制流不可规约化混淆,得到变换结果;循环混淆步骤,直至循环次数到达预设值,得到初步结果;对初步结果进行控制流平展化混淆,得到最终结果;对最终结果进行表达式替换,得到最终表达式;使用优化层对中间表达式或最终表达式进行优化,得到对应的优化参数。

    一种智能电网的细粒度安全访问控制方法

    公开(公告)号:CN115208563A

    公开(公告)日:2022-10-18

    申请号:CN202210818660.5

    申请日:2022-07-12

    Abstract: 本发明涉及安全访问技术领域,具体涉及一种智能电网的细粒度安全访问控制方法,包括用户和设备分别生成自己的私钥建立通信,且用户基于设备的身份生成重加密密钥存在云服务器内;用户通过消息代理服务器向电表进行订阅,得到服务器订阅请求;电表基于服务器订阅请求将用户的电表数据进行加密,得到原始数据加密包,并将原始数据加密包和原始数据加密包的归属用户信息发送给消息代理服务器;消息代理服务器将原始数据加密包和归属用户信息发送给云服务器;用户或设备向云服务器发送电量数据请求;云服务器向与归属用户信息对应的电量数据请求的来源对原始数据加密包进行发送,解决了现有的智能电网的安全性较差的问题。

    一种基于可搜索加密的数据库审计系统及方法

    公开(公告)号:CN110807021B

    公开(公告)日:2022-09-23

    申请号:CN201911074188.3

    申请日:2019-11-06

    Abstract: 本发明公开了一种基于可搜索加密的数据库审计系统及方法,包括初始化模块、客户端可搜索加密模块、端口镜像模块、服务端驱动模块和数据库审计模块,选取密钥和抗碰撞哈希函数,确定并使用审计关键词词典,在获取明文SQL语句后,通过所述审计关键词词典生成审计关键词集,使用所述密钥对所述审计关键词集进行加密,得到密文审计关键词集,使用可搜索加密运算将所述密文关键词集生成审计证书,结合所述审计证书和所述审计关键词词典,进行匹配运算,得到并展示审计明文,使得数据库不仅可以加密传输,还能对传输密文进行审计。

Patent Agency Ranking