一种隐私保护的图数据交集计算方法

    公开(公告)号:CN108055118B

    公开(公告)日:2020-06-05

    申请号:CN201711306369.5

    申请日:2017-12-11

    Applicant: 东北大学

    Abstract: 本发明属于图数据交集计算领域,提出了一种隐私保护的图数据交集计算方法。在两方实体之间完成图数据交集计算,并且在计算过程中保护双方图数据的隐私;协议中使用了Paillier加密系统,来实现密文上的同态加法和同态乘法;协议拥有计算高效和泄漏信息少等特点。本发明可以安全的将其密态图结构外包到一个不被信任的云服务器中,同时又不失去对其进行查询的能力。可以充分的使用云服务器提供的存储服务,同时放心地将查询操作交给服务器来执行,可以保证服务器在交互的过程中尽量无法得到有效信息。

    一种基于用户偏好的路径搜索方法、系统、存储介质和处理器

    公开(公告)号:CN108197241B

    公开(公告)日:2020-05-01

    申请号:CN201711478536.4

    申请日:2017-12-29

    Applicant: 东北大学

    Abstract: 本发明公开了一种基于用户偏好的路径搜索方法、系统、存储介质和处理器,其包括:输入搜索条件进行路径筛选;在路径筛选过程中调用离线POI数据集,以设定的初始搜索半径搜索并判断是否存在与所述搜索信息匹配的候选的路径;存储全部的POI数据并生成候选路径集合;更改搜索半径重复搜索直至存在与所述搜索信息匹配的候选的路径;调用离线POI数据集以及用户偏好数据集对所述候选路径集合中的每一候选路径进行评分并排序;显示由排序后各个候选路径所构成的排序结果以供用户选择;记录用户所选择的路径并同步更新用户偏好数据集。通过本发明解决了现有技术中在路径搜索过程中没有出现将路径搜索与个性化推荐结合在一起的问题,提高了搜索的效率。

    一种轻量级隐私保护的等值查询方法

    公开(公告)号:CN110933026A

    公开(公告)日:2020-03-27

    申请号:CN201911002370.8

    申请日:2019-10-22

    Applicant: 东北大学

    Abstract: 本发明涉及一种轻量级隐私保护的等值查询方法,包括四个角色,分别是密钥中心、IoT设备、边缘服务器和授权用户。密钥中心执行初始化操作,将公共参数公开,将主密钥自己保存;密钥中心执行密钥生成操作,生成密钥并分发给其他角色;IoT设备将自己的数据加密后外包到边缘服务器;边缘服务器重加密数据后存储;授权用户向边缘服务器发送查询请求;边缘服务器响应查询请求返回查询结果;最后授权用户解密服务器返回的查询结果得到明文数据。本发明基于椭圆曲线密码学实现了代理重加密,有效的构建了边缘计算中高效安全查询方案。与现有技术相比,能够保证外包数据的隐私性,同时减少了加解密过程的计算开销,更适用于计算和存储能力稍弱的边缘设备。

    一种基于认证树的外包数据库全操作查询验证系统及方法

    公开(公告)号:CN109800235A

    公开(公告)日:2019-05-24

    申请号:CN201910078738.2

    申请日:2019-01-28

    Applicant: 东北大学

    Abstract: 本发明提供一种基于认证树的外包数据库全操作查询验证系统及方法,涉及网络安全技术领域。本发明针对数据拥有者、外包数据库服务器和用户三方实体进行了功能设计和类设计,并给出了关键功能模块的实现;包括初始化模块、SQL查询验证模块、更新模块、显示模块;初始化模块用于对数据拥有者提供的数据进行密钥的生成和认证树的构建;SQL查询验证模块用于根据用户查询的内容将其分配到与之匹配的单元,在初始化模块中提取数据并经过验证后发送给显示模块;更新模块嵌于外包数据服务器,根据用户的插入、删除和修改请求对初始化模块中的数据进行更新;显示模块用于输入用户要查询的数据和显示用户所需要数据。本发明实现了公共可验证和公共可更新。

    一种面向外包加密数据的可验证交集运算方法及系统

    公开(公告)号:CN105812141B

    公开(公告)日:2018-11-27

    申请号:CN201610130706.9

    申请日:2016-03-07

    Applicant: 东北大学

    Abstract: 一种面向外包加密数据的可验证交集运算方法及系统,属于可验证外包计算领域。在可信第三方实体、至少两个客户端实体以及外包服务器端之间进行,客户端实体为数据集合的持有者以及数据集合交集运算的请求者。第三方实体主要负责公共参数的初始化以及公共参数的分发;两个客户端实体主要负责生成密钥、加密数据集合、计算认证信息、验证外包服务器端返回结果和证据以及解密外包服务器端返回的密文数据集合;外包服务端主要负责执行数据集合交集运算。外包服务器在执行交集运算的过程中不需要解密出明文数据集合,外包服务器是对密文进行操作,能够保证用户数据的隐私性。实体间交互次数少,通信代价较小及高效的运算结果正确性验证。

    电子现金系统
    56.
    发明公开

    公开(公告)号:CN108090751A

    公开(公告)日:2018-05-29

    申请号:CN201711346525.0

    申请日:2017-12-15

    Applicant: 东北大学

    Abstract: 本发明涉及一种电子现金系统。该电子现金系统包括用户客户端Ui向地方银行服务器LBj发送取款请求,LBj为Ui的开户银行服务器;LBj根据取款请求生成电子现金M发送给Ui;LBj更新Ui的用户账户表;Ui验证M的有效性;当验证结果为有效时,导出并保存M;当验证结果为无效时,重复执行Ui向地方银行服务器LBj发送取款请求及后续步骤。本发明的电子现金系统,用户客户端Ui向地方银行服务器LBj发送取款请求,LBj为Ui的开户银行服务器;LBj根据取款请求生成电子现金M发送给Ui;Ui验证M的有效性;当验证结果为有效时,导出并保存M,解决可交易中传统纸币带来的各种限制因素,同时有效保护用户的匿名性。

    一种云环境下面向移动终端的证书防伪认证系统及方法

    公开(公告)号:CN104394166B

    公开(公告)日:2017-07-07

    申请号:CN201410735639.4

    申请日:2014-12-04

    Applicant: 东北大学

    Abstract: 本发明提供一种云环境下面向移动终端的证书防伪认证系统及方法,该系统包括证书制作子系统、证书发布子系统和移动终端子系统;证书制作子系统根据证书的关键信息生成二维码,得到认证数据结构及其认证特征值basis,XML数字签名后发送至证书发布子系统更新认证数据结构副本;证书制作子系统制作含有二维码的证书并颁发给证书持有者;利用移动终端子系统扫描证书上的二维码信息后,向证书发布子系统发送查询认证请求;证书发布子系统对查询认证SOAP包进行解析,将应答SOAP包返回给移动终端子系统进行细粒度的真实性认证。集成XML数字签名技术解决分布式证书认证问题,较传统的证书认证系统而言,既保证了必须的真实性认证,也降低了证书制作子系统的负担。

    一种基于主成分分析的用户行为异常检测系统及方法

    公开(公告)号:CN106101116A9

    公开(公告)日:2017-05-03

    申请号:CN201610489907.8

    申请日:2016-06-29

    Applicant: 东北大学

    Abstract: 一种基于主成分分析的用户行为异常检测系统及方法,属于计算机技术领域,该系统包括用户行为预处理模块、用户行为训练模块、PCA模块、用户行为检测模块、用户行为异常处理模块。该方法包括用户行为训练阶段和用户行为检测阶段,用户行为训练阶段用于产生用户行为异常阈值;用户行为检测阶段利用用户行为异常阈值判断实时用户行为是否异常;本发明利用PCA方法检测用户的异常行为,PCA对异常值变化非常敏感,用户行为异常对主方向影响大,使用户行为检测结果更有效;检测过程没有重复运算,增加了检测效率,且易于实现;使用阈值来检测实时用户行为是否异常,使检测具有高效、便捷的特点。

    一种基于复杂网络的文件传输编码方法

    公开(公告)号:CN103532674A

    公开(公告)日:2014-01-22

    申请号:CN201310507723.6

    申请日:2013-10-23

    Applicant: 东北大学

    Abstract: 一种基于复杂网络的文件传输编码方法,涉及无线网络数据的可靠性传输领域。过程为:统计待传输文件大小,对待传输的文件进行分组;选定一个度分布;在待输出原文件的多个分组基础上生成新的分组,即编码符号,使原文件以编码符号序列的形式在网络中传输;本发明建立了LT码中短环结构与其对应的复杂网络结构间的映射关系,根据复杂网络结构检测并且最大限度的规避LT码编码过程中的短环结构,提高其译码成功概率,构造了一种基于复杂网络的高效而可靠的文件传输编码方案。尤其对于具有时变特性的无线信道中的数据传输,该发明可以使得接收端接受到较少的数据就可以将原始数据恢复出来,有效提高了信道的带宽利用率,降低传输时延。

    一种基于SGX的关键字语义扩展对称可搜索加密方法

    公开(公告)号:CN119628913A

    公开(公告)日:2025-03-14

    申请号:CN202411758616.5

    申请日:2024-12-03

    Applicant: 东北大学

    Abstract: 本发明提供一种基于SGX的关键字语义扩展对称可搜索加密方法,涉及可搜索加密技术领域。将查询关键字的语义扩展与可搜索加密技术相结合,通过使用Intel SGX技术建立安全通道,会话秘钥将公钥、主密钥和关键字语义扩展模型参数进行加密,通过安全信道发送给数据使用者,请求查询的关键字加载到本地的可信执行环境SGX中,对其请求的查询关键字进行语义扩展和加密,并生成语义扩展关键字搜索令牌,再返回搜索令牌给数据使用者,数据使用者使用搜索令牌访问云服务器,云服务器获取相关度最高的加密文档作为搜索结果,使用对称秘钥解密加密文档,输出搜索结果明文文档。

Patent Agency Ranking