-
公开(公告)号:CN112016124A
公开(公告)日:2020-12-01
申请号:CN202010926573.2
申请日:2020-09-07
Applicant: 公安部第三研究所
Abstract: 本发明涉及一种基于数据对象主体去标识化实现信息查询的方法,包括数据查询方生成带查询数据主体去标识化后的专属标记idA、查询方公钥PKey_A,组成查询请求发送至可信服务第三方;可信服务第三方生成本次查询业务流水号;可信服务第三方得到专属标记,将查询业务流水号、专属标记和查询方公钥PKey_A发送给数据源;数据源通过专属标记进行查询,加密,数据源返回可信服务第三方服务流水号;可信服务第三方将流水号对应的查询方专属标记idA及数据源返回的用查询方公钥PKey_A加密的结果返回给查询方。采用了该基于数据对象主体去标识化实现信息查询的方法,数据源一侧看到的查询请求均来自可信服务第三方,无法知道哪个查询方在进行查询,查询到的结果由数据源使用查询方的公钥加密,可信服务第三方无法查看。
-
公开(公告)号:CN111444037A
公开(公告)日:2020-07-24
申请号:CN202010222456.8
申请日:2020-03-26
Applicant: 公安部第三研究所
Abstract: 本发明涉及一种实现针对标识数据处理及对应关系验证处理的方法,包括标识数据处理操作:对标识源数据通过数据处理算法进行处理生成多个与标识源数据一一对应的标识数据,将多个标识数据组合成标识数据集合;还包括验证标识数据集合处理操作:提取数据集合的标识数据,通过与处理标识数据相同的数据处理算法生成新的标识数据,如果新的标识数据与数据集合中标识数据一致,则数据集合有效;如果不一致,则数据集合无效。采用了本发明的实现针对标识数据处理及对应关系验证处理的方法,新标识数据集合的各个数据因子通过两种或两种以上的数据处理算法单独计算,可以最大程度降低处理后的数据集合被追踪、分析和逆向的风险。处理后的数据集合可以通过简单的检验关系核验数据的有效性。
-
公开(公告)号:CN108011714A
公开(公告)日:2018-05-08
申请号:CN201711234601.9
申请日:2017-11-30
Applicant: 公安部第三研究所
Abstract: 本发明涉及一种基于密码学运算实现数据对象主体标识的保护方法及系统,其中该方法包括生成数据对象主体标识的匿名编码和转换数据对象主体标识的匿名编码两个并行处理的步骤。采用该发明中的基于密码学运算实现数据对象主体标识保护的方法及系统,可以得到不同的处理者对相同的数据对象的主体标识信息进行匿名化处理的不同结果,从而避免攻击者根据数据对象的主体标识信息的匿名值将具有同一匿名值的数据进行汇聚分析,而只有得到授权的处理者才可以将某一数据对象的主体标识信息的匿名值转换为该数据对象的主体标识信息的另一个匿名值,以便同一数据对象的主体标识信息的不同匿名值之间的匹配,从而在不暴露数据对象主体标识的情况下,完成同一数据对象主体的数据交易和汇聚。
-
公开(公告)号:CN118842583A
公开(公告)日:2024-10-25
申请号:CN202411115362.5
申请日:2024-08-14
Applicant: 公安部第三研究所
IPC: H04L9/08
Abstract: 本发明涉及一种基于隐私求交实现安全三方推理的方法,其中,该方法包括以下步骤:通过使用隐私求交技术,实现不同数据方的数据集信息要素的碰撞;通过特征绑定的技术将交集以及交集所包含的特征进行数据的对齐;通过秘密分享转化技术将各方以秘密分享的形式进行安全三方推理,实现基于隐私求交的安全三方推理装置,进而实现了对于数据交集的信息的密态处理以延长隐私求交在数据安全交换中对于数据要素隐私保护的周期。采用了本发明的该基于隐私求交实现安全三方推理的方法,可以在半诚实参与方的设置下,实现数据提供方A与数据需求方B以及模型数据提供方C之间的数据集的碰撞以及后续的模型推理,保证了数据集在碰撞流通中的数据隐私安全。
-
公开(公告)号:CN112016124B
公开(公告)日:2024-05-28
申请号:CN202010926573.2
申请日:2020-09-07
Applicant: 公安部第三研究所
Abstract: 本发明涉及一种基于数据对象主体去标识化实现信息查询的方法,包括数据查询方生成带查询数据主体去标识化后的专属标记idA、查询方公钥PKey_A,组成查询请求发送至可信服务第三方;可信服务第三方生成本次查询业务流水号;可信服务第三方得到专属标记,将查询业务流水号、专属标记和查询方公钥PKey_A发送给数据源;数据源通过专属标记进行查询,加密,数据源返回可信服务第三方服务流水号;可信服务第三方将流水号对应的查询方专属标记idA及数据源返回的用查询方公钥PKey_A加密的结果返回给查询方。采用了该基于数据对象主体去标识化实现信息查询的方法,数据源一侧看到的查询请求均来自可信服务第三方,无法知道哪个查询方在进行查询,查询到的结果由数据源使用查询方的公钥加密,可信服务第三方无法查看。
-
公开(公告)号:CN111444037B
公开(公告)日:2023-04-25
申请号:CN202010222456.8
申请日:2020-03-26
Applicant: 公安部第三研究所
Abstract: 本发明涉及一种实现针对标识数据处理及对应关系验证处理的方法,包括标识数据处理操作:对标识源数据通过数据处理算法进行处理生成多个与标识源数据一一对应的标识数据,将多个标识数据组合成标识数据集合;还包括验证标识数据集合处理操作:提取数据集合的标识数据,通过与处理标识数据相同的数据处理算法生成新的标识数据,如果新的标识数据与数据集合中标识数据一致,则数据集合有效;如果不一致,则数据集合无效。采用了本发明的实现针对标识数据处理及对应关系验证处理的方法,新标识数据集合的各个数据因子通过两种或两种以上的数据处理算法单独计算,可以最大程度降低处理后的数据集合被追踪、分析和逆向的风险。处理后的数据集合可以通过简单的检验关系核验数据的有效性。
-
公开(公告)号:CN113486101A
公开(公告)日:2021-10-08
申请号:CN202110749479.9
申请日:2021-07-01
Applicant: 公安部第三研究所
IPC: G06F16/25 , G06F16/245 , G06F16/2458 , G06F16/27 , G06F16/28 , G06F21/60 , G06F21/62
Abstract: 本发明涉及一种基于大数据技术实现eID数据存储、抽取和脱敏处理的方法,包括抽取eID数据,存储中间数据;脱敏敏感数据;存储最终结果数据。本发明还涉及一种实现eID数据存储抽取及脱敏的装置、处理器及计算机可读存储介质。采用了本发明的基于大数据技术实现eID数据存储、抽取和脱敏处理的方法、装置、处理器及其计算机可读存储介质,解决传统数据库无法适应大数据计算的需要,此外eID数据库包含一些用户敏感数据,在大数据计算时需要过滤以免用户数据泄露。使用本发明的装置对eID数据进行抽取、脱敏和存储后,结果数据集可以满足对eID数据的大数据计算和统计需求。
-
公开(公告)号:CN111460475A
公开(公告)日:2020-07-28
申请号:CN202010228464.3
申请日:2020-03-27
Applicant: 公安部第三研究所
Abstract: 本发明涉及一种基于云服务实现数据对象主体去标识化处理的方法,包括以下步骤:云服务客户端对数据对象的主体标识信息进行计算,计算生成标识匿名值;云服务客户端根据标识匿名值和附加信息通过非对称密码算法进行加密;云服务服务器端通过云服务系统私钥在专用密码设备中解密标识匿名编码前端请求值,提取标识匿名值,并生成数据对象去标识化编码。采用了本发明的基于云服务实现数据对象主体去标识化处理的方法,可以解决数据处理系统中对数据对象去标识化,进而保护数据隐私的问题,只需要安装软件SDK就可以按照统一标准使用云服务对数据对象去标识化,为不同数据业务处理系统间进行数据采集、存储、交换时提供极大的便利。
-
公开(公告)号:CN118337430A
公开(公告)日:2024-07-12
申请号:CN202410426508.1
申请日:2024-04-10
Applicant: 公安部第三研究所
Abstract: 本发明涉及一种针对多方交互数据实现可信传输与反向授权处理的系统,包括数据发送方,基于数据接收方访问请求配置安全策略清单,并为数据接收方分配附带权限标签的临时密钥;数据接收方,使数据发送方硬件和软件环境为可信执行环境,数据接收方和数据发送方基于可行执行环境共同构建可信传输通道,共享一份通信密钥。本发明还涉及一种实现针对多方交互数据进行可信传输与反向授权处理的方法、装置、处理器及其可读存储介质。采用了本发明的针对多方交互数据实现可信传输与反向授权处理的系统、方法、装置、处理器及其计算机可读存储介质,实现多方交互数据的可信传输与反向授权,在系统安全层面保障数据可信传输,精细化反向授权模式下数据访问及使用权限。
-
公开(公告)号:CN111460475B
公开(公告)日:2023-04-25
申请号:CN202010228464.3
申请日:2020-03-27
Applicant: 公安部第三研究所
Abstract: 本发明涉及一种基于云服务实现数据对象主体去标识化处理的方法,包括以下步骤:云服务客户端对数据对象的主体标识信息进行计算,计算生成标识匿名值;云服务客户端根据标识匿名值和附加信息通过非对称密码算法进行加密;云服务服务器端通过云服务系统私钥在专用密码设备中解密标识匿名编码前端请求值,提取标识匿名值,并生成数据对象去标识化编码。采用了本发明的基于云服务实现数据对象主体去标识化处理的方法,可以解决数据处理系统中对数据对象去标识化,进而保护数据隐私的问题,只需要安装软件SDK就可以按照统一标准使用云服务对数据对象去标识化,为不同数据业务处理系统间进行数据采集、存储、交换时提供极大的便利。
-
-
-
-
-
-
-
-
-