一种零信任的多方数据融合计算方法和装置

    公开(公告)号:CN115580413B

    公开(公告)日:2023-03-17

    申请号:CN202211564733.9

    申请日:2022-12-07

    Inventor: 严志超 张磊

    Abstract: 本方案公开了一种零信任的多方数据融合计算方法和装置,应用了基于芯片层级的可信执行环境技术,通过对融合计算后台开发准备阶段的改进和计算阶段的改进使多方数据可在一个零信任的安全运行环境中进行融合计算,保障数据在传输、存储、融合计算全过程均处于不需要信赖任何一方的安全状态,能够增强数据隐私保护的零信任的多方数据融合计算方法和装置。存在数据存储安全、数据传输安全和数据使用安全,以及通用性和性能优势等多方面优势。

    一种基于机密虚拟机的零信任远程认证服务部署系统

    公开(公告)号:CN118171257A

    公开(公告)日:2024-06-11

    申请号:CN202410591799.X

    申请日:2024-05-14

    Inventor: 严志超 张磊

    Abstract: 本方案公开了一种基于机密虚拟机的零信任远程认证服务部署系统,包括可信执行环境TEE、密钥管理组件、应用服务虚拟机,利用TEE技术,使得应用的运行、存储都处于零信任的状态,密钥管理组件运行在可信执行环境,服务程序运行在机密虚拟机,机密虚拟机的密钥借由可信执行环境技术配合所提出的密钥管理组件以及运行方法实现保存和快捷安全地调用,实现了零信任服务,有效防止恶意软件通过窃取内存,或者修改代码运行逻辑等方式窃取敏感数据。

    一种零信任的多方数据融合计算方法和装置

    公开(公告)号:CN115580413A

    公开(公告)日:2023-01-06

    申请号:CN202211564733.9

    申请日:2022-12-07

    Inventor: 严志超 张磊

    Abstract: 本方案公开了一种零信任的多方数据融合计算方法和装置,应用了基于芯片层级的可信执行环境技术,通过对融合计算后台开发准备阶段的改进和计算阶段的改进使多方数据可在一个零信任的安全运行环境中进行融合计算,保障数据在传输、存储、融合计算全过程均处于不需要信赖任何一方的安全状态,能够增强数据隐私保护的零信任的多方数据融合计算方法和装置。存在数据存储安全、数据传输安全和数据使用安全,以及通用性和性能优势等多方面优势。

    一种基于机密虚拟机的零信任远程认证服务部署系统

    公开(公告)号:CN118171257B

    公开(公告)日:2024-08-06

    申请号:CN202410591799.X

    申请日:2024-05-14

    Inventor: 严志超 张磊

    Abstract: 本方案公开了一种基于机密虚拟机的零信任远程认证服务部署系统,包括可信执行环境TEE、密钥管理组件、应用服务虚拟机,利用TEE技术,使得应用的运行、存储都处于零信任的状态,密钥管理组件运行在可信执行环境,服务程序运行在机密虚拟机,机密虚拟机的密钥借由可信执行环境技术配合所提出的密钥管理组件以及运行方法实现保存和快捷安全地调用,实现了零信任服务,有效防止恶意软件通过窃取内存,或者修改代码运行逻辑等方式窃取敏感数据。

    基于隐私计算的零信任敏感大数据跨域分享方法和装置

    公开(公告)号:CN115730338B

    公开(公告)日:2023-05-05

    申请号:CN202310029944.0

    申请日:2023-01-09

    Inventor: 严志超 张磊

    Abstract: 本发明公开了一种基于隐私计算的零信任敏感大数据跨域分享方法和装置,构建出一种零信任的数据存储、传输、使用环境,使得敏感数据提供方可安全的将数据跨域全量导入到数据使用方计算环境的数据库中供其二次使用,依然能够保证任何恶意方都无法窃取原始敏感数据,对于数据使用方来说,可像常规开发应用一样对应用进行开发部署,没有部署环境上的限制。对于数据提供方来说,分享环境处于零信任状态,可全量提供敏感数据到使用方区域,仅需对使用方的应用进行审核,应用没有恶意泄露行为即可批准应用使用对应的敏感数据,且可通过禁用账户等方式,随时终止应用使用数据,可适用于大数据量的敏感数据分享场景。

    基于隐私计算的零信任敏感大数据跨域分享方法和装置

    公开(公告)号:CN115730338A

    公开(公告)日:2023-03-03

    申请号:CN202310029944.0

    申请日:2023-01-09

    Inventor: 严志超 张磊

    Abstract: 本发明公开了一种基于隐私计算的零信任敏感大数据跨域分享方法和装置,构建出一种零信任的数据存储、传输、使用环境,使得敏感数据提供方可安全的将数据跨域全量导入到数据使用方计算环境的数据库中供其二次使用,依然能够保证任何恶意方都无法窃取原始敏感数据,对于数据使用方来说,可像常规开发应用一样对应用进行开发部署,没有部署环境上的限制。对于数据提供方来说,分享环境处于零信任状态,可全量提供敏感数据到使用方区域,仅需对使用方的应用进行审核,应用没有恶意泄露行为即可批准应用使用对应的敏感数据,且可通过禁用账户等方式,随时终止应用使用数据,可适用于大数据量的敏感数据分享场景。

Patent Agency Ranking