一种零信任的多方数据融合计算方法和装置

    公开(公告)号:CN115580413B

    公开(公告)日:2023-03-17

    申请号:CN202211564733.9

    申请日:2022-12-07

    Inventor: 严志超 张磊

    Abstract: 本方案公开了一种零信任的多方数据融合计算方法和装置,应用了基于芯片层级的可信执行环境技术,通过对融合计算后台开发准备阶段的改进和计算阶段的改进使多方数据可在一个零信任的安全运行环境中进行融合计算,保障数据在传输、存储、融合计算全过程均处于不需要信赖任何一方的安全状态,能够增强数据隐私保护的零信任的多方数据融合计算方法和装置。存在数据存储安全、数据传输安全和数据使用安全,以及通用性和性能优势等多方面优势。

    一种基于机密计算的深度学习模型保护方法

    公开(公告)号:CN115146237B

    公开(公告)日:2022-11-15

    申请号:CN202211076002.X

    申请日:2022-09-05

    Inventor: 田文生 张磊

    Abstract: 本发明公开了一种基于机密计算的深度学习模型保护方法,该方案通过把深度学习模型的使用过程划分为数据预处理和推理两个阶段,其中,数据预处理阶段主要使用数据预处理模型对授权用户的推理数据进行处理,数据预处理模型是一个轻量化的处理模块,占用较少的计算资源,数据预处理模型部署在机密计算环境中;推理阶段使用推理模型对经过预处理的数据进行推理,推理模型部署在普通的计算环境中。整个过程可以在不影响模型推理精度的前提下,实现对深度学习模型的版权验证,并能有效抵御通过模型伪造、迁移学习、知识蒸馏等技术手段对模型版权的侵犯。

    一种支持隐私计算持久化数据大规模跨平台迁徙的方法

    公开(公告)号:CN115277259A

    公开(公告)日:2022-11-01

    申请号:CN202211180672.6

    申请日:2022-09-27

    Inventor: 张磊

    Abstract: 本发明公开了一种支持隐私计算持久化数据大规模跨平台迁徙的方法,借助秘钥管理系统SKMS,基于隐私计算的基本功能可信封存和可信连接,通过向满足要求的平台提供下载链接方式能够实现隐私数据低部署成本、高安全性和高效率下的大规模迁徙,极大提升数据部署、使用灵活性,以及可信封存技术落地性。

    一种对计算机运行中代码、数据全时段动态监管的方法及系统

    公开(公告)号:CN112799914B

    公开(公告)日:2022-08-05

    申请号:CN202110119956.3

    申请日:2021-01-28

    Inventor: 张磊

    Abstract: 本发明提供一种基于芯片层级硬件安全环境的对计算机运行中代码、数据全时段动态监管的方法及系统。一种对计算机运行中代码、数据全时段动态监管的方法,该方法包括以下步骤:将监管软件于监管时间节点前运行于用户端的芯片层级硬件安全环境;针对用户端启动的任何目标软件,用户端进行n次在不同时间节点t的运行状态下的目标软件实时测量;测量值和标识信息由用户端的芯片层级硬件可信测量、读取、签名得到签名值并在指定时间段内被发送给监管软件;监管端验证签名值的签名、读取并保存签名值对应的测量信息作为记录值用于事后监管追溯。本发明实现了对于用户端计算机源代码、软件数据等的动态监测,并可基于测量结果来进行事后的可信追溯。

    一种基于目标重叠度计算和自适应调整的数据增强方法

    公开(公告)号:CN114418898B

    公开(公告)日:2022-07-26

    申请号:CN202210274449.1

    申请日:2022-03-21

    Abstract: 本发明提供了一种基于目标重叠度计算和自适应调整的数据增强方法,包括:S1、将已标注的目标检测任务的数据集作为对象;S2、对待扩展目标进行选择:选定一个或多个目标类别作为待扩展类别,筛选出整个数据集中包含所述待扩展类别的图片的集合作为待扩展集合,从整个数据集中随机选取一定比例数量的图片组成集合作为待生成集合;S3、所述待扩展集合与所述待生成集合中的图片随机组合,通过重叠度计算与自适应调整的方法,生成新图片与新标签以进行数据增强。本发明可以提升数据集中的图片数量、目标数量、目标与背景组合的多样性,提升深度神经网络模型的训练效率和性能。

    一种数据湖与关系型数据库互联的方法

    公开(公告)号:CN114048260A

    公开(公告)日:2022-02-15

    申请号:CN202210029283.7

    申请日:2022-01-12

    Abstract: 本发明提供了一种数据湖与关系型数据库互联的方法,包括以下步骤:S1.在数据湖中添加关系型数据库的数据源类;S2.数据湖匹配使用关系型数据库的数据源类;S3.根据数据源类确定并加载相应驱动以与相应关系型数据库进行连接。本发明通过传参的方式将数据源注册配置文件、关系型数据库配置文件和驱动包目录串联起来,在启动数据湖时,不需要指定具体要使用哪个数据库,直接使用相应的数据库即可,也不需要遍历配置文件,用户按需通过传递参数的形式获取所需的配置信息即可,实现数据湖与关系型数据库之间的高效连接和双向读写。

    一种基于可信执行环境的同态加密性能提升方法及其系统

    公开(公告)号:CN117688595B

    公开(公告)日:2024-05-31

    申请号:CN202410153567.6

    申请日:2024-02-04

    Abstract: 本方案公开了一种基于可信执行环境的同态加密性能提升方法及其系统,包括:获取计算任务;根据计算任务中计算函数列表,将计算任务分解成一组子任务;根据同态加密基础算子列表依次对各子任务进行分解得到子操作集;依据能否使用同态加密基础算子列表中元素直接实现,将各子操作标注为“线性操作”和“非线性操作”;依次处理各子操作:子操作被标注为“线性操作”,根据子操作任务确定同态计算方案,获取并使用加密的计算数据进行同态加密计算;子操作被标注为“非线性操作”,于可信执行环境中完成明文计算;将加密的计算结果返回至用户端。通过上述方案实现了通过利用可信执行环境实现的同态加密计算服务的高效和准确性。

    一种基于数据标记的抗侧信道安全计算方法及系统

    公开(公告)号:CN118051906A

    公开(公告)日:2024-05-17

    申请号:CN202410453684.4

    申请日:2024-04-16

    Inventor: 王泽东 张磊

    Abstract: 本方案公开了一种基于数据标记的抗侧信道安全计算方法及系统,用于对抗基于微架构的侧信道攻击,尤其是瞬态执行攻击,该方法以数据为中心,基于数据标记,通过数据标记(页表项标记和指令标记)以及依赖于数据标记的延时更新机制确保了任何依赖于内存敏感指令的后续指令都不会在推测执行的状态下执行,从而防止了机密数据在条件分支结果未知时被泄露,有效地抵御了侧信道攻击,在提高安全性的同时,尽量减少对CPU性能的影响。

    一种新型机密计算应用层度量方法及其系统

    公开(公告)号:CN117742898A

    公开(公告)日:2024-03-22

    申请号:CN202410188323.1

    申请日:2024-02-20

    Inventor: 张磊

    Abstract: 本方案公开了一种新型机密计算应用层度量方法及其系统,利用虚拟机级别机密计算已有的底层组件的静态度量的特性,实现在底层度量层面对触发模块TG_APP的可信度量,然后利用经过可信度量的TG_APP来对用户态应用进行可信度量,通过利用本身被机密计算芯片层度量过的可信TG_APP来实现对应用层的可信度量,既避免了机密计算度量庞大的问题,又能够实现对应用层精准应用的度量,很好地解决了基于虚拟机的机密计算的应用层度量问题。

    一种基于机密计算的同态加密安全与性能自定义平衡方法

    公开(公告)号:CN117668887A

    公开(公告)日:2024-03-08

    申请号:CN202410134408.1

    申请日:2024-01-31

    Abstract: 本方案公开了一种基于机密计算的同态加密安全与性能自定义平衡方法,包括:接收计算任务、安全与性能自定义参数以及加密的计算数据;当用户进行安全自定义,根据安全自定义参数将计算数据划分为多个安全等级,并按照计算所涉及数据的安全等级,将相应的部分计算任务于可信执行环境外执行,部分于可信执行环境内执行;当用户进行性能自定义,根据性能自定义参数动态分配资源,部分计算任务于可信执行环境内执行,部分则于可信执行环境外执行;最后将计算结果返回至请求端。本方案针对使用机密计算技术对同态加密技术进行性能优化的方案提供一种基于机密计算的同态加密安全与性能自定义平衡方法,可满足用户安全与性能的个性化平衡需求。

Patent Agency Ranking