-
公开(公告)号:CN117992987A
公开(公告)日:2024-05-07
申请号:CN202410271533.7
申请日:2024-03-11
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
IPC: G06F21/60 , G06F16/901 , G06F16/903
Abstract: 一种支持Ⅲ型后向安全的图可搜索加密方案是利用可穿刺加密和受限伪随机函数技术,实现对删除密文的细粒度操作,对于每一条边,我们根据它的起始节点生成一个标签,并使用对称可穿刺加密进行密文生成。为了保证后向安全,在该边删除后服务器将不能解开该密文,这种删除可是视作对相应标签的一次穿刺。有益效果在于:使用本方案后,用户可以将自己持有的图数据加密后外包给服务器,同时用户可以通过向服务器发送更新陷门控制自己的数据进行更新和删除,该方案能够保证前向安全和Ⅲ型后向安全,用户发送查询陷门并发送给服务器后,服务器与代理一起共同执行相关协议运行Dijkstra算法精确计算最短距离。该方案指出了现有图加密方案中被忽略的安全问题,提高了安全性。
-
公开(公告)号:CN117240551A
公开(公告)日:2023-12-15
申请号:CN202311202637.4
申请日:2023-09-18
Applicant: 北京理工大学
Abstract: 本发明涉及一种面向区块链的隐私保护数据权限细粒度治理方法,属于区块链隐私保护技术领域。本方法面向许可区块链场景,通过基于牛顿插值定理的秘密共享技术控制变色龙哈希陷门和可读性解密密钥的分布,通过变色龙哈希技术控制区块链可编辑性,通过基于属性加密技术控制区块链数据可读性,通过代理重加密技术的思想,实现了用户高效撤销的隐私保护数据权限细粒度治理方法。对比现有技术,本方法具有隐私保护数据权限细粒度治理和支持用户撤销的功能优势,并在用户隐私保护程度、数据权限治理效率、用户端资源开销和模型安全性方面也具有显著优势。
-
公开(公告)号:CN118174857A
公开(公告)日:2024-06-11
申请号:CN202410225316.4
申请日:2024-02-29
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
IPC: H04L9/08
Abstract: 一种基于中国剩余定理的加权可验证秘密共享方法是基于中国剩余定理的秘密份额长度大小决定了持有份额用户对恢复秘密值所做贡献程度的大小,按照用户权重选取用于计算秘密份额的模数,每个用户获取的秘密份额与自身权重相关联;并且分别计算与秘密值、秘密份额相对应的可验证公开值,用户在协议计算时利用所属授权集合的公开值验证自身所持秘密份额的正确性。有益效果在于:本方案适配于加权密码方案,实现了用户秘密份额与用户权限大小相匹配,同时保障了用户所持份额在秘密恢复过程中发挥作用的有效性,提升了门限秘密共享的可靠性。
-
公开(公告)号:CN117294427A
公开(公告)日:2023-12-26
申请号:CN202311193762.3
申请日:2023-09-15
Applicant: 北京理工大学
Abstract: 本发明涉及一种基于身份的隐私保护区块链数据所有权治理方法,属于区块链隐私保护技术领域。本方法利用变色龙哈希技术、基于身份加密技术、代理重加密技术和多项式函数技术,实现隐私保护的区块链数据所有权治理功能。面向基于数字身份的区块链应用场景,构造通过基于变色龙哈希技术控制区块链数据可编辑性、基于身份加密技术和多项式函数技术控制区块链数据可读性、基于代理重加密技术,实现用户高效撤销和问责的隐私保护区块链数据所有权治理方法。本方法具有隐私保护数据所有权治理和支持用户撤销与问责的功能优势,在数据所有权治理粒度、用户撤销和问责性能、用户隐私保护程度、用户端数据处理效率以及方法安全性方面具有显著优势。
-
公开(公告)号:CN119996066A
公开(公告)日:2025-05-13
申请号:CN202510410345.2
申请日:2025-04-02
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
Abstract: 一种基于密钥协商的工业互联网数据授权共享系统访问授权方法包括企业上层管理者利用不经意伪随机函数分别与职能部门和服务器进行认证;职能部门将自己的身份信息嵌入到满足特定关系的个人令牌与标签中,并利用标签和口令与服务器进行密钥协商;职能部门利用协商出的携带身份信息的密钥与口令实现在服务器端的快速登录;一旦企业管理者发现有职能部门恶意访问服务器数据,管理者将生成与恶意访问的职能部门令牌相关的辅助信息,并发送给服务器以帮助服务器恢复职能部门身份限制其访问权限。有益效果在于:解决了重复协商授权的低效能问题,实现了职能部门的快速登录;同时,重新为职能部门设计特定标签,突破了现有技术无法追溯恶意数据访问者的局限。
-
公开(公告)号:CN118114277A
公开(公告)日:2024-05-31
申请号:CN202410253727.4
申请日:2024-03-06
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
IPC: G06F21/60 , G06F16/901 , G06F16/23 , G06F16/903
Abstract: 一种保护后向安全的图可搜索加密方案是利用阈值受限可穿刺伪随机函数技术,由代理控制边的删除,并生成对应的中间陷门,实现对密文解密的细粒度操作;对于每一条边,在服务器存储其数据的同时在代理也存储一简化副本,当希望删除某条边时,直接向代理发送请求将该边标记为删除;服务器在查询过程需要解密边密文时向代理发送请求,代理根据记录的删除情况生成一个只能解密未删除条目的中间陷门。有益效果在于:使用本方案后,用户可以将自己持有的图数据加密后外包给服务器,同时用户可以通过向服务器发送更新陷门控制自己的数据进行更新和删除,该方案能够保证前向安全和Ⅱ型后向安全,用户发送查询陷门并发送给服务器后,服务器与代理一起共同执行相关协议运行Dijkstra算法精确计算最短距离。
-
公开(公告)号:CN117636067A
公开(公告)日:2024-03-01
申请号:CN202311802280.3
申请日:2023-12-26
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
IPC: G06V10/764 , G06V10/82 , G06N3/0464 , G06N3/094
Abstract: 一种单阶段通用触发器的干净标签后门攻击方法包括:通过预训练好的触发器生成器生成特殊单阶段通用触发器∆;通过直接添加方法和融合添加方法在内的两种触发器添加方法进行投毒数据生成;向生成的投毒数据中混合其他良性样本数据构建投毒数据集;使用构建好的投毒数据集重训练良性模型获得后门模型;测试带有触发器的中毒数据激活后门,获得模型输出靶向类标签的成功率以及测试模型的正常对良性样本的识别准确率。有益效果在于:本方案生成的干净标签场景下的投毒图像相较于修改标签场景下的投毒图像更加能逃避人工审查;在攻击效果上,实验验证了本方案可以取得98.65%的高效攻击成功率,在模型原始功能上取得97.71%的干净样本准确率。
-
公开(公告)号:CN118135355A
公开(公告)日:2024-06-04
申请号:CN202410200163.8
申请日:2024-02-23
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
IPC: G06V10/774 , G06V10/82 , G06V10/25 , G06N3/0455 , G06N3/0499 , G06N3/084 , G06N3/094
Abstract: 一种基于解码器自集成的对抗样本生成方法,针对自注意力架构目标检测模型,通过聚合模型内所有解码器的输出生成对抗样本,充分利用自注意力架构目标检测模型中的潜在信息,提高对抗样本攻击基于自注意力架构目标检测的模型的成功率和可转移性。有益效果在于:在攻击成功率方面,本发明提出的DSEA方法能应用到基于自注意力架构目标检测模型的白盒攻击和黑盒攻击中,能够有效提高现有方法的攻击成功率,降低被攻击模型的mAP。在迁移性方面,DSEA方法实现了只在单一自注意力架构模型上生成对抗样本,通过充分利用自注意力架构模型的潜在信息,提高对抗样本的攻击成功率和可转移性,对于基于自注意力架构的目标检测模型,都能降低其识别精度,有效降低了黑盒攻击的成本。
-
公开(公告)号:CN117914467A
公开(公告)日:2024-04-19
申请号:CN202311817805.0
申请日:2023-12-27
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
Abstract: 一种支持多用户最短距离查询的图可搜索加密方法是利用基于拉格朗日插值的秘密共享和同态伪随机函数技术,实现密钥在多用户中的分配,以及利用加性秘密共享和混淆电路设计安全比较协议,提升加密图上最短距离查询的效率,由图加密算法、数据更新算法、密钥分配算法、查询陷门生成算法及最短距离查询算法共同实现。有益效果在于:与现有技术相比,本方法能够支持多用户对加密图的最短距离查询,利用Shamir秘密共享保证密钥的安全性,利用拉格朗日插值公式和同态伪随机函数实现查询内容隐藏的陷门生成;设计了基于加性秘密共享和混淆电路的安全比较协议,在用户隐私保护程度和服务器资源开销方面具有显著优势。
-
-
-
-
-
-
-
-