-
公开(公告)号:CN114866317B
公开(公告)日:2023-01-10
申请号:CN202210476486.0
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40
Abstract: 本发明提供一种多方的数据安全计算方法、装置、电子设备和存储介质,该方法包括:基于计算要求,生成检索信息集合,计算要求携带目标用户标识,检索信息集合携带目标用户标识对应的目标存储置乱标识集合;将检索信息集合发送到数据存储装置,以请求数据存储装置从存储数据中提取并返回第一使用数据集合,存储数据包括携带存储置乱标识的使用数据,存储置乱标识是对用户标识进行动态置乱得到的;对第一使用数据集合中目标存储置乱标识进行归一化置乱,得到第二使用数据集合,将第二使用数据集合发送到计算装置进行计算。本发明在保证多方数据计算能够顺利执行的同时,维护了多方数据在数据存储和数据计算时的数据安全,避免了隐私泄露的问题。
-
公开(公告)号:CN114866527A
公开(公告)日:2022-08-05
申请号:CN202210475068.X
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
IPC: H04L67/01 , H04L69/00 , H04L69/06 , H04L69/22 , H04L101/622
Abstract: 本发明提供一种数据处理方法、装置及系统,其中方法包括:接收以专用协议封装的第一报文,对所述第一报文进行解析得到第一数据和目标地址信息,所述专用协议包括专用协议报头和数据字段,所述第一数据和所述目标地址信息存储于所述数据字段;对所述第一数据进行数据处理,得到第二数据;将所述第二数据发送至所述目标地址信息对应的目标接口。本发明提供的方法、装置、电子设备及存储介质,能够通过在通讯主路中使用携带有第一数据和目标地址的专用协议进行通讯,实现了对第一数据的串行处理,并将处理后的数据转发至目标接口进行后续处理,减少了数据回路,降低了调用的时间,进而提高了传输的效率。
-
公开(公告)号:CN114866317A
公开(公告)日:2022-08-05
申请号:CN202210476486.0
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40
Abstract: 本发明提供一种多方的数据安全计算方法、装置、电子设备和存储介质,该方法包括:基于计算要求,生成检索信息集合,计算要求携带目标用户标识,检索信息集合携带目标用户标识对应的目标存储置乱标识集合;将检索信息集合发送到数据存储装置,以请求数据存储装置从存储数据中提取并返回第一使用数据集合,存储数据包括携带存储置乱标识的使用数据,存储置乱标识是对用户标识进行动态置乱得到的;对第一使用数据集合中目标存储置乱标识进行归一化置乱,得到第二使用数据集合,将第二使用数据集合发送到计算装置进行计算。本发明在保证多方数据计算能够顺利执行的同时,维护了多方数据在数据存储和数据计算时的数据安全,避免了隐私泄露的问题。
-
公开(公告)号:CN113849860A
公开(公告)日:2021-12-28
申请号:CN202110949312.7
申请日:2021-08-18
Applicant: 中国科学院信息工程研究所
IPC: G06F21/64
Abstract: 本申请实施例公开了一种电子凭据的防伪方法、装置、电子设备及存储介质,方法包括:获取空白电子凭据,将电子凭据签名和各个签发机构的电子凭据信息填写在空白电子凭据中,生成有效电子凭据,以使有效电子凭据在查验过程中,根据电子凭据签名和各个签发机构的电子凭据信息验证有效电子凭据的真实性;其中,电子凭据签名由各个签发机构通过多层级有序聚合签名方式生成。本申请实施例通过有序聚合签名方式将多个签发机构的签名聚合成为一个签名,在提升检验效率的同时保证了电子凭据信息的安全性和不可篡改性,有效地解决了电子凭据的防伪问题,适用于在线或离线的应用环境。
-
公开(公告)号:CN113824643A
公开(公告)日:2021-12-21
申请号:CN202111409073.2
申请日:2021-11-25
Applicant: 中国科学院信息工程研究所
IPC: H04L12/751 , H04L29/06
Abstract: 本发明提供一种泛在网络拓扑图构建方法及网络安全防护方法,其中构建方法包括:确定待构建的泛在互联网络;以泛在互联网络中的通信主体为节点,以通信主体间的关系为边,基于原子操作,构建泛在网络拓扑图;节点包括端节点、汇集接入节点和控制节点;原子操作用于对节点和/或边进行调整,原子操作包括交运算、并运算和融合运算中的至少一种,基于此可以进行网络安全防护能力编排、部署与管理,威胁处置,网络安全监管。本发明提供的方法,通过普适性、最小性、可组合性的原子操作构建泛在网络拓扑图,使得泛在网络拓扑图可适应泛在互联网络的大尺度高动态特性,在此基础上进行网络安全防护,保证了网络安全防护的安全性和完备性。
-
公开(公告)号:CN111756691B
公开(公告)日:2021-10-08
申请号:CN202010426072.8
申请日:2020-05-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种采集策略冲突检测方法、装置、电子设备和存储介质,其中方法包括:确定多个采集策略对应的采集策略决策图;所述采集策略决策图中的任一节点表示一个策略元素,所述策略元素包括采集对象、采集代理、采集项、采集频率、采集时间和采集动作中的至少一种;基于所述采集策略决策图,确定所述多个采集策略的冲突检测结果。本发明实施例提供的方法、装置、电子设备和存储介质,能够在多采集管理中心的情况下,对采集策略集中的策略元素进行合并存储,形成了状态空间的隐式表示和搜索,对多种类型的采集策略冲突进行统一检测,提高了多种类型的采集策略冲突检测时间和空间复杂度,保证了域内、域间采集策略的一致性。
-
公开(公告)号:CN111726338B
公开(公告)日:2021-07-13
申请号:CN202010427076.8
申请日:2020-05-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06 , H04L12/801 , H04L12/803 , H04L12/727 , H04L12/729 , H04L12/733 , H04B7/185
Abstract: 本发明实施例提供一种链路洪泛攻击防护方法及装置,其中方法包括:获取卫星网络的各个流量传输需求、所述卫星网络中各个卫星之间的星间可视性关系以及各个卫星的波束数目;基于所述各个卫星之间的星间可视性关系以及各个卫星的波束数目,确定各个流量传输需求分别对应的若干个候选传输路径;基于所述各个流量传输需求及其分别对应的若干个候选传输路径,确定所述各个流量传输需求分别对应的最终传输路径并进行流量分配。本发明实施例提供的方法及装置,实现了网络流量在卫星网络中的均衡分配,确保目标区域与外部网络能够进行正常通信。
-
公开(公告)号:CN111865899A
公开(公告)日:2020-10-30
申请号:CN202010491567.9
申请日:2020-06-02
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种威胁驱动的协同采集方法及装置,所述方法包括:通过第一采集代理采集异常数据并将其转换为安全事件后,发送给第一主节点,第一主节点若查询到数据库中安全事件的数量大于第一阈值,结合实时发生的安全事件,根据第一关联规则和/或第二关联规则构建备选采集项,并根据备选采集项的采集收益因素和采集成本因素,建立多目标优化模型,求解出协同采集结果,并将协同采集结果发送至待采集节点上的采集代理。本发明实施例能够根据威胁的关联性,挖掘安全事件间和节点间的关联规则,在多个节点上自适应地调整协同采集结果,减少采集数据总量,提升数据采集的有效性。
-
公开(公告)号:CN111756691A
公开(公告)日:2020-10-09
申请号:CN202010426072.8
申请日:2020-05-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种采集策略冲突检测方法、装置、电子设备和存储介质,其中方法包括:确定多个采集策略对应的采集策略决策图;所述采集策略决策图中的任一节点表示一个策略元素,所述策略元素包括采集对象、采集代理、采集项、采集频率、采集时间和采集动作中的至少一种;基于所述采集策略决策图,确定所述多个采集策略的冲突检测结果。本发明实施例提供的方法、装置、电子设备和存储介质,能够在多采集管理中心的情况下,对采集策略集中的策略元素进行合并存储,形成了状态空间的隐式表示和搜索,对多种类型的采集策略冲突进行统一检测,提高了多种类型的采集策略冲突检测时间和空间复杂度,保证了域内、域间采集策略的一致性。
-
公开(公告)号:CN111723166A
公开(公告)日:2020-09-29
申请号:CN201910211914.5
申请日:2019-03-20
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种轨迹数据处理方法及系统,所提供的方法包括:根据隐私保护程度,获取轨迹处理参数;根据所述轨迹处理参数,对原始轨迹数据中的起点和终点进行偏移处理,获得起点偏移点和终点偏移点,对所述起点偏移点和终点偏移点进行延伸处理,获取绑定轨迹段;在原始轨迹数据集中,所有内起点和内终点之间的路径,选取其中PoI得分满足预设条件的路径,作为最内部轨迹段;将所述最内部轨迹段与所述绑定轨迹段进行连接,构成内部轨迹段,将所述内部轨迹段进行延伸,获得隐私保护后的轨迹。本发明提供的方法和系统,提升了轨迹数据的安全性,同时保留并保护真实起止点的信息,保持发布轨迹数据集在城市交通规划中的可用性。
-
-
-
-
-
-
-
-
-