-
公开(公告)号:CN114329606A
公开(公告)日:2022-04-12
申请号:CN202111671609.8
申请日:2021-12-31
Applicant: 电子科技大学广东电子信息工程研究院
IPC: G06F21/62 , G06F40/289 , G06F40/284 , G06F40/30 , G06F16/35 , G06N3/04
Abstract: 本发明公开了一种敏感数据识别脱敏方法、装置与系统,该方法包括:截取用户上传的协议,并对非结构化数据进行解析,得到图像和/或文本;将图像与文本进行区分,分别输入图像文本敏感数据识别模型进行敏感数据识别;对识别的敏感数据进行脱敏操作;将经过脱敏操作的敏感数据重新组装成新的文件数据,并将脱敏数据填充入协议的数据内容中,最后转发至云服务器。本发明通过将图像与文本进行区分,分别进入图像文本敏感数据识别模型的不同层进行敏感数据的识别,从而提高识别的范围与精度,方便后续的脱敏操作,通过将脱敏后的敏感数据重新组装成新的文件数据,保证了数据的完整性。
-
公开(公告)号:CN114201755A
公开(公告)日:2022-03-18
申请号:CN202111533433.X
申请日:2021-12-15
Applicant: 电子科技大学广东电子信息工程研究院
Abstract: 本发明属于云计算的技术领域,具体涉及一种虚拟机文件系统域外安全检测方法,包括步骤一、部署于各物理节点,在虚拟机外部轮询扫描虚拟机磁盘镜像,获取脏文件信息并进行安全检测;步骤二、在扫描过程中,采用数据层来判断虚拟机磁盘镜像中的文件是否完整;步骤三、扫描和分析虚拟机镜像,当用户利用管理层配置虚拟机中被保护文件时,记录被保护文件的哈希值和副本。本发明通过仅检测轮询间隔之中的脏文件,降低每次轮询扫描的文件量,提升轮询扫描的性能。
-
公开(公告)号:CN114035908A
公开(公告)日:2022-02-11
申请号:CN202111554009.3
申请日:2021-12-17
Applicant: 电子科技大学广东电子信息工程研究院
Abstract: 本发明公开了一种基于虚拟机自省的自动化域外细粒度管控方法,包括当进行域外管理时,SAVM在目标虚拟机中选取可用的傀儡进程;调用控制模块在傀儡进程触发系统调用时通知管理模块,之后数据交换模块保存该调用的数据,最后,依据管理操作类型的不同,自动化选取待注入调用;数据交换模块替换原调用的数据,将原调用替换为注入调用,之后虚拟机会执行注入调用,注入调用的指令取自于安全虚拟机中的内存快照;调用控制模块在注入调用完成后通知管理模块,之后数据交换模块读取注入调用的结果;数据交换模块恢复原调用的数据,之后调用控制模块让虚拟机重新执行原系统调用。本发明能够实现自动化域外细粒度管理。
-
公开(公告)号:CN110866277A
公开(公告)日:2020-03-06
申请号:CN201911107523.5
申请日:2019-11-13
Applicant: 电子科技大学广东电子信息工程研究院 , 哈尔滨工业大学
Abstract: 本发明公开了一种DaaS应用的数据集成的隐私保护方法,包括如下步骤,步骤一、在满足数据匿名的条件下,通过租户间多轮协作,每轮采用信息增益最大的属性加细数据集;步骤二、设定云服务提供商的信誉等级,并根据信誉等级划分云服务提供商;步骤三、对于低于预设信誉等级的云服务提供商,采用基于分割的隐私保护机制,隐藏数据之间的关联关系,并通过分组均衡化的方式,确保属性的值域均衡分布,防止云服务提供商泄露租户数据隐私;对于高于预设信誉等级的云服务提供商,采用分类索引树数据结构,验证云服务提供商返回数据的正确性及完整性。本发明通过分类索引树数据结构,使云租户有能力验证云服务提供商返回结果集的正确性及完整性。
-
公开(公告)号:CN110866276A
公开(公告)日:2020-03-06
申请号:CN201911107507.6
申请日:2019-11-13
Applicant: 电子科技大学广东电子信息工程研究院 , 哈尔滨工业大学
IPC: G06F21/62
Abstract: 本发明属于数据的隐私保护的技术领域,具体涉及一种混合云环境下数据的隐私保护方法,包括如下步骤,步骤一、将DaaS承载平台作为混合云,根据高维稀疏数据的特征及数据发布模式,分析引入云平台后数据隐私泄露的潜在风险;步骤二、在匿名分割策略的基础上,通过贪心策略,分析数据可用性最大化的约束场景;步骤三、利用交互型差分隐私保护的统计搜索,分析加噪对数据可用性的影响;步骤四、针对并行化匿名分割造成的数据误分割,通过共享聚合簇,减小保留在私有云上的数据量。本发明能够减少信息损失,提高算法的执行效率,从而提高数据的隐私保护的可行性和实用性。
-
公开(公告)号:CN110851824A
公开(公告)日:2020-02-28
申请号:CN201911106972.8
申请日:2019-11-13
Applicant: 哈尔滨工业大学 , 电子科技大学广东电子信息工程研究院
Abstract: 本发明属于计算机技术领域,具体涉及一种针对恶意容器的检测方法,包括以下步骤,步骤1、对被监控虚拟机中所有进程的创建行为进行监听;步骤2、判断创建的进程是否属于该虚拟机中的容器,若此进程属于该虚拟机中的容器,则读取其执行文件的信息;若此进程不属于该虚拟机中的容器,则结束;步骤3、在读取完毕后,从容器中查找该执行文件;步骤4、对执行文件进行安全扫描,若该执行文件为恶意文件,则测得其对应的容器即为恶意容器。与现有技术相比,本发明能够有效地检测出恶意容器,从而防止恶意容器对虚拟机的控制与控制,提高了系统的安全性。
-
公开(公告)号:CN110837641A
公开(公告)日:2020-02-25
申请号:CN201911106277.1
申请日:2019-11-13
Applicant: 电子科技大学广东电子信息工程研究院 , 哈尔滨工业大学
Abstract: 本发明属于计算机安全的技术领域,具体涉及一种基于内存分析的恶意软件检测方法,包括获取虚拟机的内存镜像,解析内存镜像中的内核数据结构,通过内核数据结构分析出恶意软件,获取恶意软件的可执行代码,以二进制文件的形式导出恶意软件的可执行代码,将二进制文件转换为灰度图像。本发明对恶意软件检测的安全性强,适用于检测多种类型的恶意软件以及运行于不同的操作系统版本,大大提高了检测的通用性和移植性。此外,本发明还提供了一种基于内存分析的恶意软件检测系统。
-
公开(公告)号:CN114417376A
公开(公告)日:2022-04-29
申请号:CN202111654091.7
申请日:2021-12-30
Applicant: 电子科技大学广东电子信息工程研究院
IPC: G06F21/60 , G06F21/62 , G06F16/2458 , H04L9/40 , H04L67/10
Abstract: 本发明涉及数据保护技术领域,尤其是指一种混合云环境下数据检索过程中的差异化隐私保护方法,步骤一、数据拥有者对原始数据进行加密处理得到加密数据,并将加密之后的加密数据发送至云端服务器;步骤二、云服务提供商接受加密数据并将接受到的加密数据进行二次加密;步骤三、云服务提供商接受所有用户的访问请求;步骤四、云服务提供商对访问的用户进行授权判断,本发明在数据保存时进行了二次加密,当授权用户访问时,云服务提供商可直接进行数据返回,当未授权用户进行访问时,则通过v粒度化准进行搜索域空间和关键字的语义空间,从而使攻击者不能准确地推断出文件内容。
-
公开(公告)号:CN114417109A
公开(公告)日:2022-04-29
申请号:CN202111642128.4
申请日:2021-12-29
Applicant: 电子科技大学广东电子信息工程研究院
IPC: G06F16/953 , G06F21/62 , G06F21/60
Abstract: 本发明公开了一种基于安全网关的密文搜索方法、装置及其系统,该方法包括:接收用户端的上传请求;对应用数据进行加密,由第一应用服务器存储加密密文,并返回加密密文标识符;提取应用数据的关键词,并构建对应的索引并进行加密,由第二应用服务器存储索引密文,并返回索引密文标识符;将索引与索引密文标识符以及加密密文标识符进行关联;接收用户端的查询请求,将搜索关键词变换为对应的索引密文,并向第二应用服务器发起查询请求;根据第二应用服务器返回对应的索引密文标识符,得到加密密文标识符;使用加密密文标识符向第一应用服务器发起请求,得到对应的加密密文,并将加密密文返回用户端。本发明解决了密文的可搜索性和安全性问题。
-
公开(公告)号:CN114297468A
公开(公告)日:2022-04-08
申请号:CN202111650142.9
申请日:2021-12-30
Applicant: 电子科技大学广东电子信息工程研究院
IPC: G06F16/953 , G06F16/957 , G06F16/2458
Abstract: 本发明涉及数据所述技术领域,尤其是指一种云环境下面向数据近似搜索的隐私保护方法,本发明可根据搜索引擎Hermes进行第一步的判断是否为同构搜索,若是则直接输出结果,可有效的缩短数据搜索的时间,若不是,再采用白举法进行查询,由于自举法只需从原始数据集中抽取一个较小的随机均匀样本,因此,自举法能够显著地降低采样过程的磁盘I/O成本;相比于其它的重采样技术自举法对上层的具体操作不敏感能解决对中位数的操作需求。
-
-
-
-
-
-
-
-
-