一种非交互可验证的联合安全建模方法

    公开(公告)号:CN117272389A

    公开(公告)日:2023-12-22

    申请号:CN202311510068.X

    申请日:2023-11-14

    Abstract: 本发明涉及一种非交互可验证的联合安全建模方法,基于各客户端中各个本地节点分别应用其对应部分本地数据集对目标模型的训练,由各客户端执行各训练所获模型参数组的第一次融合,然后基于各客户端分别与服务器之间的加密通讯设计,由服务区依次进行融合与解密,获得各客户端训练所获融合参数组的最终融合参数组,完成对目标模型的联合训练,获得联合训练后目标模型;设计方案实施中,除数据拥有者外,其他参与者无法得到其隐私数据,在有效保障客户端隐私安全的同时,客户端之间无需进行额外交互,有效解决了客户端掉线问题,无需额外计算损失,用户也可以动态加入或退出,提高了联合建模的效率与安全性。

    一种用户自选子秘密的多秘密共享方法

    公开(公告)号:CN117240458A

    公开(公告)日:2023-12-15

    申请号:CN202311502957.1

    申请日:2023-11-13

    Abstract: 本发明涉及一种用户自选子秘密的多秘密共享方法,基于一个秘密分发者、以及与之相通信的各个秘密参与者,根据各个待共享秘密分别所对应的秘密参与者集合与秘密恢复门限值,分别针对各个待共享秘密,以各秘密参与者分别自主选择私钥作为子秘密,联系椭圆曲线离散对数问题,计算相对应的非齐次线性递归序列进行公开,实现待共享秘密的分发共享,然后实现目标秘密的秘密恢复;整个设计可在不安全信道中进行多秘密共享,为每个秘密建立独立的存取结构,多秘密的分发基于非其次线性递归ILR实现,各秘密参与者基于椭圆曲线离散对数问题,自主进行子秘密选择,并能够按照任意顺序恢复秘密,提高安全性。

    一种非交互可验证的联合安全建模方法

    公开(公告)号:CN117272389B

    公开(公告)日:2024-04-02

    申请号:CN202311510068.X

    申请日:2023-11-14

    Abstract: 本发明涉及一种非交互可验证的联合安全建模方法,基于各客户端中各个本地节点分别应用其对应部分本地数据集对目标模型的训练,由各客户端执行各训练所获模型参数组的第一次融合,然后基于各客户端分别与服务器之间的加密通讯设计,由服务区依次进行融合与解密,获得各客户端训练所获融合参数组的最终融合参数组,完成对目标模型的联合训练,获得联合训练后目标模型;设计方案实施中,除数据拥有者外,其他参与者无法得到其隐私数据,在有效保障客户端隐私安全的同时,客户端之间无需进行额外交互,有效解决了客户端掉线问题,无需额外计算损失,用户也可以动态加入或退出,提高了联合建模的效率与安全性。

    一种用户自选子秘密的多秘密共享方法

    公开(公告)号:CN117240458B

    公开(公告)日:2024-04-02

    申请号:CN202311502957.1

    申请日:2023-11-13

    Abstract: 本发明涉及一种用户自选子秘密的多秘密共享方法,基于一个秘密分发者、以及与之相通信的各个秘密参与者,根据各个待共享秘密分别所对应的秘密参与者集合与秘密恢复门限值,分别针对各个待共享秘密,以各秘密参与者分别自主选择私钥作为子秘密,联系椭圆曲线离散对数问题,计算相对应的非齐次线性递归序列进行公开,实现待共享秘密的分发共享,然后实现目标秘密的秘密恢复;整个设计可在不安全信道中进行多秘密共享,为每个秘密建立独立的存取结构,多秘密的分发基于非其次线性递归ILR实现,各秘密参与者基于椭圆曲线离散对数问题,自主进行子秘密选择,并能够按照任意顺序恢复秘密,提高安全性。

    一种面向开放场景的安全工业控制系统

    公开(公告)号:CN118034229B

    公开(公告)日:2024-07-02

    申请号:CN202410445562.0

    申请日:2024-04-15

    Abstract: 本发明涉及一种面向开放场景的安全工业控制系统,基于工程师站、操作员站、数据服务站,设计引入工控安全组态编程系统、工控安全组态监控系统、国密安全管理系统、以及工控安全通信组件,以工业以太网建立安全通信通道进行通信,并针对工业控制场景中各现场终端设备所通信的现场总线,设计经各个安全控制器与工业以太网相通信,实现对工业控制场景各数据的采集、以及各现场终端设备的控制,并在设计系统执行中,引入各安全认证、以及异常监测机制,完成了全生命周期各环节的防护部署,及时发现异常并进行处置,实现了系统自主网络安全防护,无需额外部署传统安全防护产品,降低应用成本,防护更加全面、高效。

    一种基于对比学习的工控物联网异常行为检测方法及系统

    公开(公告)号:CN117792734A

    公开(公告)日:2024-03-29

    申请号:CN202311803984.2

    申请日:2023-12-26

    Abstract: 本发明涉及一种基于对比学习的工控物联网异常行为检测方法,以对比学习算法进行改进,基于对样本添加辅助标签的设计上,引入分层对比损失函数提升模型对特征信息的学习,再结合交叉熵损失,实现多维损失分析下的网络训练,获得目标工控物联网对应的网络异常行为检测模型,对工控物联网的网络异常行为实现精确检测;并进一步设计相应系统,以模块化设计实现贯穿全方案设计下的应用,实现检测方法在实际应用中的高效执行,准确实现工控物联网的异常检测,提高实际应用下的网络安全性。

    一种低功耗NB-IoT终端及安全通信机制

    公开(公告)号:CN115802348B

    公开(公告)日:2023-05-05

    申请号:CN202310085404.4

    申请日:2023-02-09

    Inventor: 陈飞 胡静 张胜

    Abstract: 本发明涉及一种低功耗NB‑IoT终端,包括终端处理器MCU、以及由NB‑IoT通信基带芯片与安全加密芯片一体化集成的NB‑IoT安全通信模组,基于运行在NB‑IoT通信基带芯片操作系统上的安全应用SDK,通过安全应用SDK对安全加密芯片的调用,实现低功耗NB‑IoT终端与对应业务系统主站之间的安全认证、以及数据加解密;设计优化了数据加解密流程,有效降低了功耗,且将数据和报文的所有安全操作均在NB‑IoT安全通信模组里完成,实现安全功能与业务功能的分离,增强安全性与可用性;此外低功耗NB‑IoT终端的安全通信机制,简化密钥协商及身份认证流程,降低功耗,实现了低功耗、安全的NB‑IoT通信。

    一种面向海量异构物联网终端的安全接入系统及接入方法

    公开(公告)号:CN115549932B

    公开(公告)日:2023-05-02

    申请号:CN202211553346.5

    申请日:2022-12-06

    Inventor: 胡静 陈飞 张胜

    Abstract: 本发明涉及一种面向海量异构物联网终端的安全接入系统,包括部署于内网边界的物联网安全接入网关、以及部署于内网中彼此相通信的统一认证系统与统一密钥管理系统,并且物联网安全接入网关包括物理主机、设于物理主机上的统一调度与管理模块和硬件密码模块、以及物理主机上所虚拟化分别与各终端设备一一对应的虚拟化安全接入服务模块,如此结合设计接入方法,根据各类物联网应用场景下终端设备的资源特性、网络的通信特点、以及应用场景的安全防护需求,弹性调整虚拟安全接入服务的性能,从而实现密码计算资源的集约利用、动态伸缩,针对性地实现各终端设备的安全接入机制,更加高效、灵活,能够覆盖更多的物联网应用场景。

    一种基于国密算法的工控编程平台及构建方法与运行方法

    公开(公告)号:CN115580491B

    公开(公告)日:2023-04-07

    申请号:CN202211561228.9

    申请日:2022-12-07

    Inventor: 胡静 张胜 陈飞

    Abstract: 本发明涉及一种基于国密算法的工控编程平台及构建方法与运行方法,以国密算法为核心,实现具备内生安全防护能力的安全集成开发系统IDE与安全运行时系统RTE,其中,通过在工程师站部署具备重要文件加密及认证保护、强身份认证、工程对象级的细粒度访问控制、安全通信、安全编译等安全功能的IDE,实现安全组态编程、运行时配置和仿真调试;并且在工业控制器部署具备运行态访问许可认证、程序来源验证、防逆向保护、安全通信、威胁识别等安全功能的RTE,实现控制器运行时内生安全防护,如此基于安全集成开发系统IDE,实现工控系统开发、部署、运行和更新等全生命周期的安全防护。

    一种基于国密算法的工控编程平台及构建方法与运行方法

    公开(公告)号:CN115580491A

    公开(公告)日:2023-01-06

    申请号:CN202211561228.9

    申请日:2022-12-07

    Inventor: 胡静 张胜 陈飞

    Abstract: 本发明涉及一种基于国密算法的工控编程平台及构建方法与运行方法,以国密算法为核心,实现具备内生安全防护能力的安全集成开发系统IDE与安全运行时系统RTE,其中,通过在工程师站部署具备重要文件加密及认证保护、强身份认证、工程对象级的细粒度访问控制、安全通信、安全编译等安全功能的IDE,实现安全组态编程、运行时配置和仿真调试;并且在工业控制器部署具备运行态访问许可认证、程序来源验证、防逆向保护、安全通信、威胁识别等安全功能的RTE,实现控制器运行时内生安全防护,如此基于安全集成开发系统IDE,实现工控系统开发、部署、运行和更新等全生命周期的安全防护。

Patent Agency Ranking