-
公开(公告)号:CN111371561B
公开(公告)日:2023-07-11
申请号:CN202010126235.0
申请日:2020-02-27
Applicant: 华信咨询设计研究院有限公司
Abstract: 本发明公开了一种基于CP‑ABE算法的联盟区块链数据访问控制方法,包括步骤:(1)密钥生成阶段:该阶段生成CP‑ABE方案中的主密钥MK和公开参数PK,根据用户证书请求生成用户证书和属性密钥密文并返回给客户端;(2)数据加密上链阶段:该阶段将隐私数据利用CP‑ABE方案加密成为密文,并将该密文进行上链操作;(3)访问控制阶段:在请求到密文交易信息后,客户端首先解密属性密钥密文获取属性密钥,进一步根据属性密钥对密文进行解密获得明文隐私数据。本发明在保障用户属性密钥安全分发的前提下,可用于有效地实现超级账本区块链上链数据的隐私保护和加密访问控制功能。
-
公开(公告)号:CN111371561A
公开(公告)日:2020-07-03
申请号:CN202010126235.0
申请日:2020-02-27
Applicant: 华信咨询设计研究院有限公司
Abstract: 本发明公开了一种基于CP-ABE算法的联盟区块链数据访问控制方法,包括步骤:(1)密钥生成阶段:该阶段生成CP-ABE方案中的主密钥MK和公开参数PK,根据用户证书请求生成用户证书和属性密钥密文并返回给客户端;(2)数据加密上链阶段:该阶段将隐私数据利用CP-ABE方案加密成为密文,并将该密文进行上链操作;(3)访问控制阶段:在请求到密文交易信息后,客户端首先解密属性密钥密文获取属性密钥,进一步根据属性密钥对密文进行解密获得明文隐私数据。本发明在保障用户属性密钥安全分发的前提下,可用于有效地实现超级账本区块链上链数据的隐私保护和加密访问控制功能。
-
公开(公告)号:CN110110005B
公开(公告)日:2021-10-26
申请号:CN201910274087.4
申请日:2019-04-04
Applicant: 华信咨询设计研究院有限公司
Abstract: 本发明公开了一种基于区块链的关键信息基础数据资产的管控方法,包括对外接口模块、应用程序服务API接口、中间件数据传输模块、智能合约模块、区块链网络节点数据库couchdb模块和本地节点存储数据模块;应用程序服务API接口分别与对外接口模块、中间件数据传输模块和本地节点存储数据模块连接,中间件数据传输模块、智能合约模块、区块链网络数据库couchdb模块和本地节点存储数据模块依次连接;本地节点存储数据模块存储有若干个原始文件数据;本发明具有可以明确关键信息基础数据资产是否造假,明确篡改因素,从而规范管控的特点。
-
公开(公告)号:CN110110005A
公开(公告)日:2019-08-09
申请号:CN201910274087.4
申请日:2019-04-04
Applicant: 华信咨询设计研究院有限公司
Abstract: 本发明公开了一种基于区块链的关键信息基础数据资产的管控方法,包括对外接口模块、应用程序服务API接口、中间件数据传输模块、智能合约模块、区块链网络节点数据库couchdb模块和本地节点存储数据模块;应用程序服务API接口分别与对外接口模块、中间件数据传输模块和本地节点存储数据模块连接,中间件数据传输模块、智能合约模块、区块链网络数据库couchdb模块和本地节点存储数据模块依次连接;本地节点存储数据模块存储有若干个原始文件数据;本发明具有可以明确关键信息基础数据资产是否造假,明确篡改因素,从而规范管控的特点。
-
公开(公告)号:CN116361717A
公开(公告)日:2023-06-30
申请号:CN202310020791.3
申请日:2023-01-06
Applicant: 华信咨询设计研究院有限公司
IPC: G06F18/2411 , G06F11/30
Abstract: 本发明一种基于数据属性分类分级的数据安全风险识别方法。解决现有通过自动分级对数据进行安全风险识别,存在无法准确计算数据安全时间的危害程度,难以满足数据分类多样性需求的问题。包括收集目标信息系统数据,对收集数据进行预处理,进行属性判断对数据进行分类,设定数据级别;建立支持向量机,将数据级别标记后的训练数据对支持向量机进行训练,获取风险识别模型;将采集的数据用风险识别模型进行安全风险识别。本发明利用数据属性分类分级,采用支持向量机分类法对数据级别进行判断,识别出数据安全风险级别,让系统准确判定安全性。本发明方法操作简单,数据可解释性强,抗干扰效果好,能获得较为准确的数据结果。
-
公开(公告)号:CN111371562A
公开(公告)日:2020-07-03
申请号:CN202010126426.7
申请日:2020-02-27
Applicant: 华信咨询设计研究院有限公司
Abstract: 本发明公开了一种超级账本Fabric-SDK国密算法扩展改造方法,包括步骤:引入基于Fabric-SDK编程语言实现的国密源代码包到超级账本Fabric-SDK的项目源码中;使用Fabric-SDK集成的Fabric-CA客户端,与Fabric-CA服务端交互注册的新用户;使用Fabric-CA客户端与Fabric区块链网络进行账本查询的过程。本发明实现了向国密Fabric-CA注册新用户,使用国密证书与国密Fabric区块链网络交互的功能,解决了支持国密的业务系统无法与支持国密的Fabric区块链网络交互的问题。
-
公开(公告)号:CN117278660B
公开(公告)日:2024-03-29
申请号:CN202311555689.X
申请日:2023-11-21
Applicant: 华信咨询设计研究院有限公司
Abstract: 本发明公开了一种基于DPDK技术的流量过滤的协议解析方法。为了克服现有技术往往使用固定的过滤规则,无法同时满足多种业务需求,应用场景受限的问题;本发明包括以下步骤:S1:资源初始化,包括定时器库、内存资源和网络接口;S2:读取配置过滤文件,构建并更新过滤模型;S3:从网络接口采集读取数据报文,循环解析每个数据报文,与过滤模型匹配,过滤符合过滤条件的数据报文,将保留的数据报文导出到数据库中存储。在对应业务前进行过滤模型的匹配,实时更新过滤规则,能同时满足多种业务的过滤规则。
-
公开(公告)号:CN116775732A
公开(公告)日:2023-09-19
申请号:CN202310116220.X
申请日:2023-01-17
Applicant: 华信咨询设计研究院有限公司
IPC: G06F16/25 , G06F16/81 , G06F16/2457 , G06F16/28
Abstract: 本发明公开了一种基于标签库和多叉树的HTTP数据接口识别方法。解决现有技术缺乏对重复或相似数据分析,导致数据接口识别重复,效率低下的问题。方法包括获取HTTP流量格式化数据;识别并过滤静态资源或非数据资源数据;根据服务器IP和端口对服务进行分类;对URI进行传参替换,根据替换处理后URI形成接口信息;过滤数据库已有接口,对过滤后接口信息根据多叉树分析进行合并输出。本发明对数据接口进行识别并归并,避免数据重复,在基于网络流量的数据安全领域中可以有效提高数据统计准确度,减少数据泄露、流量统计、流量异常等方面的误报漏报。
-
公开(公告)号:CN115935412A
公开(公告)日:2023-04-07
申请号:CN202211445047.X
申请日:2022-11-18
Applicant: 华信咨询设计研究院有限公司
Abstract: 本发明公开了一种非结构化数据自动分类分级方法及系统,包括以下步骤:扫描非结构化数据文件,进行逻辑汇聚形成数据资源列表;设定文件相关性阈值并划分相关文件;利用规则匹配技术对文件内的数据进行分类标识;对所有相关文件中的分类数据进行安全等级划分;对文件中的数据进行标记,输出非结构化数据分类分级清单。上述技术方案通过计算相关文件中关键数据总量来确定数据的影响范围,解决现有技术对非结构化数据的分类分级标记粒度较粗,数据安全级别划定不准确的问题,对文件中的数据进行数据分类分级标识,输出非结构化数据分类分级清单,对数据进行有效的保护,有效发挥数据的价值。
-
公开(公告)号:CN117278660A
公开(公告)日:2023-12-22
申请号:CN202311555689.X
申请日:2023-11-21
Applicant: 华信咨询设计研究院有限公司
Abstract: 本发明公开了一种基于DPDK技术的流量过滤的协议解析方法。为了克服现有技术往往使用固定的过滤规则,无法同时满足多种业务需求,应用场景受限的问题;本发明包括以下步骤:S1:资源初始化,包括定时器库、内存资源和网络接口;S2:读取配置过滤文件,构建并更新过滤模型;S3:从网络接口采集读取数据报文,循环解析每个数据报文,与过滤模型匹配,过滤符合过滤条件的数据报文,将保留的数据报文导出到数据库中存储。在对应业务前进行过滤模型的匹配,实时更新过滤规则,能同时满足多种业务的过滤规则。
-
-
-
-
-
-
-
-
-