-
公开(公告)号:CN118764296A
公开(公告)日:2024-10-11
申请号:CN202411043747.5
申请日:2024-07-31
Applicant: 贵州大学
Abstract: 本发明公开了一种轻量级无证书边缘辅助加密方法及其系统,该方法是针对物联网资源受限的终端设备与数据使用者之间的数据传输,通过IoT设备使用接收者的公钥PKr和边缘服务器ES预先计算的处理参数σ来加密消息,然后将加密后的消息传递给接收者;并且,接收者使用自己的私钥SKr进行解密并恢复明文。本发明旨在在不涉及数据加密操作的情况下增强物联网设备的加密能力,从而确保加密过程中的安全性和性能。所提出的CL‑EAED方案通过在标准模型(SM)中实现IND‑CCA安全性来确保数据的保密性。比较分析表明,本发明的方案比其他无证书加密方案更有优势。
-
公开(公告)号:CN118195008A
公开(公告)日:2024-06-14
申请号:CN202410466563.3
申请日:2024-04-18
Applicant: 贵州大学
IPC: G06N5/04 , G06N5/025 , G06F40/30 , G06F16/36 , G06N3/0455 , G06N3/0442 , G06N3/0464 , G06F18/25 , G06F11/34 , G06F21/60 , G06F21/62
Abstract: 本申请公开了一种数据滥用行为推理方法、装置、设备及存储介质,通过收集并分析数据使用过程中的全日志信息,构建反映数据滥用行为的知识图谱,基于生成式语言模型为各类数据滥用行为生成特征描述,以捕获数据滥用过程中行为特征的多样性,基于特征构建的知识图谱推理模型对数据滥用行为模式进行识别以及记录,解决了现有技术中主要关注单个数据访问事件的异常行为,忽略了数据滥用行为的整体链和上下文关系,并且限制了推理方法在复杂场景下识别和防御数据滥用的能力,对已授权用户的数据滥用监控能力不足,且加密和访问控制不能完全防止内部滥用和数据处理过程中的安全问题,难以适应数据使用行为的多样性和不断变化的数据滥用模式的技术问题。
-
公开(公告)号:CN117675195A
公开(公告)日:2024-03-08
申请号:CN202311690094.5
申请日:2023-12-11
Applicant: 贵州大学
Abstract: 本申请公开一种区块链隐私保护联邦学习方法,使用轻量级的加密方案,结合区块链技术实现密文环境下对用户梯度的验证以及全局模型的安全聚合,保证了客户端本地数据的安全性、透明性,防止了服务器的恶意行为,增强了联邦学习的鲁棒性。针对用户的退出和加入问题,设计了一个灵活简单的解决方案,在不需要额外大量的通信开销和保证退出用户的密钥安全的前提下解决了该问题。使用区块链来作为服务器和用户之间的通信媒介,用来记录整个训练过程,防止恶意用户产生恶意行为后进行抵赖。实现了在保持弹性退出的同时,又不影响退出的客户端以及新加入的用户参与未来的训练,并且能够抵御恶意用户发起的投毒攻击和合谋攻击且具有拜占庭容错。
-
公开(公告)号:CN117411730A
公开(公告)日:2024-01-16
申请号:CN202311717416.0
申请日:2023-12-14
Applicant: 贵州大学 , 贵阳智创云科技有限公司
IPC: H04L9/40 , H04L9/00 , H04L67/1097 , H04L67/568
Abstract: 本发明公开了一种基于激励机制的分布式位置缓存协作方法,将区块链技术与位置隐私保护方法结合,将协作信息上链,构建用户信誉值系统,并设立奖惩合约,使得诚实的用户在协作达成后获得奖励;请求位置前,查询用户将扩大的查询位置,避免匿名组中存在敌手通过请求查询内容推断出用户的真实位置,并且在匿名组组内的通信过程中,利用分发的虚拟标识进行通信,用户与用户之间从始至终不会得到互相的身份信息,并利用非对称加密算法加密所有通信内容。本发明将博弈论方法应用于抵抗不诚实用户之间的共谋,构造三方博弈,使得理性的用户将根据符合自身最大的效益而做出诚实的决定,保证了协作过程的安全性。
-
公开(公告)号:CN113992330A
公开(公告)日:2022-01-28
申请号:CN202111277801.9
申请日:2021-10-30
Applicant: 贵州大学
Abstract: 本申请公开了一种基于代理重加密的区块链数据受控共享方法及系统,数据拥有用户将共享数据通过初始加密并构造代理重加密密钥,将共享数据的交易信息上传至区块链网络中,同时向区块链网络中的授权管理节点发送共享数据的数据访问权限授权列表,使得数据拥有用户可以通过更新数据访问权限授权列表,区块链网络中节点分工代理并对重加密密钥的解密参数分割管理,动态调整其他用户对共享数据的访问权限,解决了现有技术中区块链的共享性局限于预先设定的数据用户,难以实现高效扩展,在实现隐私保护的同时其实际可用性较低,无法满足数据共享的实际需要的技术问题。
-
公开(公告)号:CN113259934A
公开(公告)日:2021-08-13
申请号:CN202110712070.X
申请日:2021-06-25
Applicant: 贵州大学
IPC: H04W12/033 , H04W12/041 , H04W12/06 , H04L9/32 , H04L9/08
Abstract: 本发明公开了一种短信验证码加密、解密方法及加解密系统。加密方法包括:生成保留格式的加密算法的加密秘钥;采用加密秘钥对短信验证码进行加密;采用用户身份标识ID对应的SM9加密参数对加密秘钥进行加密;用户身份标识ID包括用户手机号和/或用户端设备IMEI号;SM9加密参数为根据用户身份标识ID,采用SM9算法生成的加密参数;采用用户身份标识ID对应的SM9签名参数对加密秘钥密文进行签名;SM9签名参数为根据用户身份标识ID,采用SM9算法生成的签名参数;将短信验证码密文、加密秘钥密文以及秘钥密文签名发送至用户端设备。本发明使用SM9加密算法,没有传统签名方案的证书管理,方案更加简洁。
-
公开(公告)号:CN112446021A
公开(公告)日:2021-03-05
申请号:CN202110010094.0
申请日:2021-01-06
Applicant: 贵州大学
Abstract: 本申请实施例公开了基于SM9加密的指纹认证方法、装置及相关设备,其中方法包括提取注册端的第一IP地址和录入的第一指纹信息,指纹录入信息包括用户数据及其有序的指纹数据;对第一IP地址和第一指纹信息使用SM9签名算法进行签名处理,得到第一签名数据并存储;当收到访问请求时,获取验证信息,验证信息包括访问端的第二IP地址和第二指纹信息;对验证信息使用SM9签名算法进行签名处理,得到第二签名数据;验证第一签名数据与第二签名数据是否一致,若是,则通过认证。本申请所提供的方法,根据不同的安全标准确定指纹的个数,并且保证指纹的有序性,同时,采用SM9算法对组合信息进行签名加密,保证了数据的保密性和提高了数据传输的安全性。
-
公开(公告)号:CN107196762A
公开(公告)日:2017-09-22
申请号:CN201710441488.5
申请日:2017-06-13
Applicant: 贵州大学
Abstract: 本发明公开了一种面向大数据的确权方法,确权过程包括有初始化阶段、抽样挑战阶段、确权结果上链阶段;其中:初始化阶段:证书认证机构CA完成对网络系统的各参与实体公钥证书的签发;数据源供应商P完成签名密钥对和加密密钥对的选取,数据分块和生成数据块认证信息;第三方确权中心T完成跟区块链权属登记商业网络B的认证;抽样挑战阶段:第三方确权中心T完成数据块的抽样验证;确权结果上链阶段:区块链权属登记商业网络B完成确权结果登记。该确权方法是基于第三方确权中心和区块链的面向大数据的确权方法,能够有效保证数据权属界定的公平性以及权属结果的完整性和可信性。
-
公开(公告)号:CN105959115A
公开(公告)日:2016-09-21
申请号:CN201610567942.7
申请日:2016-07-19
Applicant: 贵州大学
CPC classification number: H04L63/0428 , H04L9/083 , H04L9/321 , H04L9/3247 , H04L63/062 , H04L63/083
Abstract: 本发明提供了一种面向多方容错授权的公开可验证大数据交易方法。本发明引入数字签名的思想,数据提供方对自己提供的数据进行签名、授权,并委托给第三方进行公平、安全的交易;其次,第三方通过对数据进行正确性验证,若验证通过,第三方才会提供数据给需求方,若验证失败,则交易终止;最后,在数据验证通过后,第三方通过(t,n)‑门限公开可验证秘密共享技术对数据进行公平性交易。该方法在保证公平、安全交易的同时,也提高了交易效率,保证了交易双方及第三方的利益,同时,本发明在大数据交易平台上提供了一个便捷,公平且具有容错功能的数据交易方法。
-
-
-
-
-
-
-
-