一种基于知识蒸馏的工控网络入侵检测方法及装置

    公开(公告)号:CN118233222A

    公开(公告)日:2024-06-21

    申请号:CN202410651566.4

    申请日:2024-05-24

    Applicant: 浙江大学

    Inventor: 张秉晟 齐冲 任奎

    Abstract: 本发明公开了一种基于知识蒸馏的工控网络入侵检测方法,该方法利用预训练大模型作为主要教师模型,利用神经网络模型作为辅助教师模型,将网络流量数据转化为灰度图像以训练主要教师模型,利用网络流量数据训练辅助教师模型,设置损失函数以使得学生模型从主要教师模型的特征提取、标签预测与真实标签中都能学习到知识,辅助教师模型只参与蒸馏损失计算,由辅助教师模型来纠正主要教师模型的预测错误,相当于对蒸馏过程进行剪枝,在保留大部分效果的情况下有效降低了训练消耗,使用类似单教师蒸馏的成本达到了多教师蒸馏的效果。

    一种工控数据全生命周期安全管控系统

    公开(公告)号:CN117997656A

    公开(公告)日:2024-05-07

    申请号:CN202410400448.6

    申请日:2024-04-03

    Applicant: 浙江大学

    Abstract: 本发明公开了一种工控数据全生命周期安全管控系统,包括管理员终端、服务端和客户机;管理员终端持有管理员公私钥对和管理员公钥根证书;服务端包括加密数据库内核和初始化器,加密数据库内核位于可信执行环境内部,其中保存有工控数据;初始化器用于在服务端首次部署时,结合管理员终端发送的管理员公钥根证书进行加密数据库内核的初始化,并将服务端生成的自签名证书回传至管理员终端;客户机通过管理员终端签发的证书接入系统,在管理员终端配置的权限内与服务端进行工控数据的交互。通过可信执行环境、远程认证与公钥证书体系,克服了工控系统中数据管理不集中与云上数据不可信的问题,进而达到了工控数据的统一、安全、可信管理的能力。

    一种隐私保护下的可交互微数据发布系统

    公开(公告)号:CN116956347A

    公开(公告)日:2023-10-27

    申请号:CN202310937723.3

    申请日:2023-07-28

    Applicant: 浙江大学

    Inventor: 张秉晟 张钰 任奎

    Abstract: 本发明公开了一种隐私保护下的可交互微数据发布系统,该系统用于获取用户查询的SQL语句,过滤掉不符合语法要求的其他SQL,基于模拟执行获得对应的语义信息,记录用户的过往查询并综合多次查询的信息泄露,预防可能的推理攻击,记录下系统的历史决策来提高效率并保持决策的一致性,用一或多个隐私指标衡量隐私泄露,向衡量隐私泄露的函数添加随机扰动并根据预定阈值决定是否返回执行结果给用户。

    一种隐私保护生物认证方法和装置、电子设备

    公开(公告)号:CN114065169B

    公开(公告)日:2022-06-24

    申请号:CN202210038504.7

    申请日:2022-01-13

    Applicant: 浙江大学

    Abstract: 本发明公开了一种隐私保护生物认证方法和装置、电子设备,该方法包括:根据用户注册时输入的生物信息数据集,构建相应的生物数据模板;利用非对称密码学技术,生成一对公钥和私钥;根据所述生物数据模板和所述私钥,利用秘密共享方案和OKVS技术生成加密生物数据;将所述公钥和加密生物数据发送到服务器;根据用户验证时输入的生物数据和所述加密生物数据,利用OKVS技术对所述私钥进行恢复;根据恢复后的私钥和与对应的公钥,构建签名;将所述签名发送到服务器,以使得服务器根据所述公钥和签名对用户进行验证。解决了相关技术中存在的数据存储量大、同一个人的生物信息使用模糊金库技术加密的两个系统可以相互解锁的技术问题。

    计算第二价格密封拍卖成交金额的方法及装置、电子设备

    公开(公告)号:CN114329617A

    公开(公告)日:2022-04-12

    申请号:CN202210245637.1

    申请日:2022-03-14

    Abstract: 本发明公开了一种计算第二价格密封拍卖成交金额的方法及装置、电子设备,该方法包括:对第一报价的高16位进行统计,得到第一统计向量;根据所述第一统计向量,利用秘密分享技术得到第一秘密份额;根据所述第一秘密份额,计算成交金额的高16位的第一数值;根据所述第一数值对所述第一报价的低16位进行统计,得到第二统计向量;根据所述第二统计向量,利用秘密分享技术得到第三秘密份额;根据所述第三秘密份额,计算所述成交金额的低16位的第二数值;根据所述第一数值和第二数值,计算所述成交金额。该方法使得各竞拍方在保证了自身的报价隐私的前提下得到了第二价格密封拍卖的成交金额,同时减少了通信的轮数,使得计算开销与通信开销达到平衡。

    一种零知识证明方法及装置、电子设备、存储介质

    公开(公告)号:CN113569294A

    公开(公告)日:2021-10-29

    申请号:CN202111105991.6

    申请日:2021-09-22

    Abstract: 本发明公开了一种零知识证明方法及装置、电子设备、存储介质,所述方法包括:选择数据处理关系,对隐私数据和公开数据进行处理得到计算结果;根据承诺参数,分别对所述隐私数据和计算结果进行承诺,得到第一承诺值和第二承诺值,所述承诺参数由可信第三方生成;根据所述数据处理关系,生成非交互式零知识证明;其中所述承诺参数、所述第一承诺值及所述第二承诺值用于验证方验证所述非交互式零知识证明。本发明解决了相关技术中存在的无法在不能使用双线性配对的场景下使用的技术问题。

    一种不可剥夺的身份认证方法

    公开(公告)号:CN119293778B

    公开(公告)日:2025-05-06

    申请号:CN202411839220.3

    申请日:2024-12-13

    Abstract: 本发明公开了一种不可剥夺的身份认证方法,验证方生成验证码难题及相应的验证方解答;证明方基于自身持有的证据,通过不经意传输从验证方获取部分验证码难题,并利用人类预言机生成相应证明方解答;证明方对证据和所获取的验证码难题对应的证明方解答进行承诺,将承诺发送至验证方;验证方基于所有验证方解答生成验证方密文,将验证方密文发送至证明方并向证明方证明自身的诚实性;证明方对自身持有的证明方解答进行加密得到证明方解答密文,基于证据、验证方密文和证明方解答密文计算得到证明方回复密文,并发送至验证方;验证方对证明方回复密文进行验证,若验证通过则基于承诺验证证明方的诚实性,若验证通过则公开所有验证码难题。

    关于向量承诺的部分子集计算的快速验证方法及装置

    公开(公告)号:CN119046913B

    公开(公告)日:2025-03-07

    申请号:CN202411536769.5

    申请日:2024-10-31

    Applicant: 浙江大学

    Abstract: 本发明公开了一种关于向量承诺的部分子集计算的快速验证方法及装置,证明方根据聚合签名对应的若干已签名第三方,得到已签名第三方的公钥子集,基于公钥子集进行计算,得到第一聚合公钥,根据已签名第三方的公钥子集、未签名第三方的公钥非子集和第一聚合公钥,生成证明,将第一聚合公钥和证明发送至验证方,其中证明用于证明公钥子集中的每一个公钥均包含在默克尔树中,以及证明第一聚合公钥由公钥子集计算得到,默克尔树基于所有第三方的公钥构建得到;验证方基于证明对第一聚合公钥进行验证。通过对部分子集计算结果(即第一聚合公钥)的验证,验证方可进一步基于第一聚合公钥对相应聚合签名进行验证,从而实现对相应交易的快速验证。

    基于国密算法的消息可验证的不经意传输方法和系统

    公开(公告)号:CN119232378A

    公开(公告)日:2024-12-31

    申请号:CN202411746988.6

    申请日:2024-12-02

    Abstract: 本申请涉及一种基于国密算法的消息可验证的不经意传输方法和系统,包括:基于协商参数生成第一密钥对和第一身份标识符;并将第一随机点传输至接收方;获取接收方传输的第二随机点和第三随机点;基于第一随机点、第二随机点、第三随机点、协商参数、第一密钥对和第一身份标识符,利用密钥协商算法生成第一验证点和第二验证点;利用椭圆曲线的无穷远点,验证第一验证点和第二验证点的有效性;并基于通过有效性验证的第一验证点和第二验证点生成第一随机密钥和第二随机密钥。通过本申请,能够在密钥协商算法中,利用椭圆曲线的无穷远点进行消息有效性验证,在不经意传输方法中实现了消息可验证,从而避免了无效计算,提高了计算效率和可靠性。

    隐私计算方法、系统、设备、存储介质及程序产品

    公开(公告)号:CN119089494A

    公开(公告)日:2024-12-06

    申请号:CN202411137033.0

    申请日:2024-08-16

    Abstract: 本说明书一个或多个实施例提供一种隐私计算方法、系统、设备、存储介质及程序产品。隐私计算方法应用于第一参与方对应的电子设备,包括:基于第一参与方持有的第一数值的第一部分和第二数值的第三部分进行乘法运算,获得乘法运算结果的第一分片;基于定点小数乘法运算的预设小数点位置对第一分片的小数部分进行截断处理;利用数字秘密共享算法对截断处理后的第一分片进行加密处理,得到第一加密结果;将第一加密结果发送给第二参与方,以及接收第二参与方发送的第二加密结果;第一加密结果和第二加密结果的数据长度均小于第一数据长度;基于第一加密结果和第二加密结果进行组合处理,以获得定点小数乘法运算结果的其中一部分。

Patent Agency Ranking