-
公开(公告)号:CN111611324B
公开(公告)日:2024-01-19
申请号:CN202010374050.1
申请日:2020-05-06
Applicant: 中国科学院信息工程研究所 , 中国信息安全测评中心
Abstract: 本发明实施例提供一种跨域访问策略优化方法及装置,该方法包括:根据各个域内角色层次关系和域间关联关系建立整数规划方程;通过多目标优化算法,用二进制编码方式对所述整数规划方程进行求解,得到目标跨域访问优化策略;其中,所述整数规划方程包括整数规划目标函数和整数规划约束函数。通过根据输入的域内角色节点数据,自动生成目标函数和约束函数,减少可能出现的错误,并在传统域间访问控制约束的基础上加入前提条件与基数等约束,使模型能够更好的平衡互操作性和自治性损失,同时通过带约束的多目标优化算法,加入惩罚函数降低不符合约束的个体的环境适应度,算法收敛速度较快,从而获得全局优化的跨域访问策略。
-
公开(公告)号:CN111723166B
公开(公告)日:2023-04-25
申请号:CN201910211914.5
申请日:2019-03-20
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种轨迹数据处理方法及系统,所提供的方法包括:根据隐私保护程度,获取轨迹处理参数;根据所述轨迹处理参数,对原始轨迹数据中的起点和终点进行偏移处理,获得起点偏移点和终点偏移点,对所述起点偏移点和终点偏移点进行延伸处理,获取绑定轨迹段;在原始轨迹数据集中,所有内起点和内终点之间的路径,选取其中PoI得分满足预设条件的路径,作为最内部轨迹段;将所述最内部轨迹段与所述绑定轨迹段进行连接,构成内部轨迹段,将所述内部轨迹段进行延伸,获得隐私保护后的轨迹。本发明提供的方法和系统,提升了轨迹数据的安全性,同时保留并保护真实起止点的信息,保持发布轨迹数据集在城市交通规划中的可用性。
-
公开(公告)号:CN111400755B
公开(公告)日:2023-04-07
申请号:CN202010176431.9
申请日:2020-03-13
Applicant: 中国科学院信息工程研究所
IPC: G06F21/62
Abstract: 本发明提供的基于指数机制的个性化差分隐私保护方法及系统,该方法包括:个性化差分隐私服务器收集用户的隐私数据,制定各隐私数据的个性化隐私预算;在获取到查询请求后,建立个性化指数机制中的评分函数,获取每个可能输出结果的预评分;在预评分的基础上,结合每个可能输出结果的偏差,获取每个可能输出结果的最终评分;获取每个可能输出结果的输出概率,并根据输出概率,随机输出一个结果作为统计结果。本发明实施例在使用个性化指数机制的评分函数实现个性化的同时,综合考虑了可能的输出结果与真实结果的偏差度量出数据扰动前后量的变化,从而避免了相差较远的结果产生相同的输出概率,由此在实现个性化差分隐私的同时增强了数据的可用性。
-
公开(公告)号:CN115499160A
公开(公告)日:2022-12-20
申请号:CN202210955992.8
申请日:2022-08-10
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , H04L43/028 , H04L43/045 , H04L43/0876
Abstract: 本发明提供一种流量采集与并行过滤方法、装置及设备,该方法包括:根据预设过滤策略链中的指定元素,将所述预设过滤策略链分配到目标线程;根据各所述预设过滤策略链中的目标节点,对各所述预设过滤策略链进行合并,得到过滤策略决策图;将所述目标线程捕获到的待处理流量数据包与所述过滤策略决策图进行匹配,根据匹配结果对应的动作,对所述待处理流量数据包进行过滤处理。本发明通过过滤策略决策图对网络流量进行过滤,提高了网络流量的过滤能力。
-
公开(公告)号:CN115455470A
公开(公告)日:2022-12-09
申请号:CN202211080612.7
申请日:2022-09-05
Applicant: 中国科学院信息工程研究所
IPC: G06F21/62
Abstract: 本发明提供一种信息迭代脱敏控制方法、装置、电子设备和存储介质,其中方法包括:响应于调用动作,从目标文件中提取以脱敏控制语言的形式存储的脱敏控制信息,脱敏控制语言包括脱敏定义语句,以及脱敏操作语句和/或脱敏控制语句;基于当前运行环境信息和脱敏控制信息,对目标文件进行脱敏处理,并在调用动作为传输动作的情况下,基于目标设备的运行环境信息、目标设备的防护能力、目标文件的上一级发送主体传输来的意图和目标文件中的脱敏控制信息中的至少之一迭代调整脱敏处理后的目标文件中的脱敏控制信息,并将目标文件传输给目标设备。本发明实现了文件级、文件内容级的敏感信息保护,简化了按需脱敏控制操作,降低了程序设计的二义性。
-
公开(公告)号:CN114925391A
公开(公告)日:2022-08-19
申请号:CN202210476487.5
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种隐私信息的流转监管方法、装置、电子设备和存储介质,方法包括:获取监管要求;基于所述监管要求生成存证信息查询消息;获取所述存证信息查询消息对应的监管信息,所述监管信息是基于所述存证信息查询消息和存证信息确定的,所述存证信息由各模块基于所述各模块对应的信息操作和/或所述监管要求生成;基于所述监管信息进行信息监管,得到监管结果。本发明提供的方法、装置、电子设备和存储介质,基于监管要求,从反映各模块对应的信息操作的存证信息中,确定监管信息,据此执行面向监管要求的信息监管,由此保证针对信息流转过程中各个模块的信息操作进行及时有效的监管,有助于降低信息泄露风险,保障信息安全。
-
公开(公告)号:CN114925390A
公开(公告)日:2022-08-19
申请号:CN202210476480.3
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种敏感信息的流转脱敏方法、装置、电子设备和存储介质,其中方法包括:基于所述第一脱敏控制集合,确定脱敏算法集合,基于所述脱敏算法集合,对所述第一信息进行脱敏,得到第三信息;基于所述第一脱敏控制集合,或,基于所述第一脱敏控制集合,以及所述第一信息、所述第三信息和所述脱敏算法集合中的至少一种,生成第二脱敏控制集合。本发明提供的方法、装置、电子设备和存储介质,指导信息传输全生命周期中各个主体的信息脱敏,有效实现单次/多次转发的脱敏控制,避免因短板效应导致的隐私数据泄露,实现多次转发时的全流程迭代脱敏控制,可以适应信息所属主体和每一个信息接收主体脱敏保护能力差异化的跨系统、生态圈分享等场景。
-
公开(公告)号:CN114925388A
公开(公告)日:2022-08-19
申请号:CN202210475050.X
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种隐私信息的多副本删除方法、装置、电子设备和存储介质,包括:获取删除指令,删除指令基于删除意图确定;基于删除指令进行信息查找,得到删除指令对应的待删除信息,所述待删除信息基于所述第一信息确定;基于所述删除指令和/或所述待删除信息,确定删除算法;基于所述删除算法,删除所述待删除信息。本发明提供的方法、装置、电子设备和存储介质,能够实现信息传输全流程过程中的信息删除,从而保证信息删除的完全性。在此过程中,基于删除意图下的删除指令执行删除操作,能够保证信息传输路径上的每一个主体都能按照删除意图完成信息删除,由此可保证信息删除操作执行的合规性、高效性和有效性。
-
公开(公告)号:CN111865899B
公开(公告)日:2021-07-13
申请号:CN202010491567.9
申请日:2020-06-02
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种威胁驱动的协同采集方法及装置,所述方法包括:通过第一采集代理采集异常数据并将其转换为安全事件后,发送给第一主节点,第一主节点若查询到数据库中安全事件的数量大于第一阈值,结合实时发生的安全事件,根据第一关联规则和/或第二关联规则构建备选采集项,并根据备选采集项的采集收益因素和采集成本因素,建立多目标优化模型,求解出协同采集结果,并将协同采集结果发送至待采集节点上的采集代理。本发明实施例能够根据威胁的关联性,挖掘安全事件间和节点间的关联规则,在多个节点上自适应地调整协同采集结果,减少采集数据总量,提升数据采集的有效性。
-
公开(公告)号:CN112994851A
公开(公告)日:2021-06-18
申请号:CN202110105973.1
申请日:2021-01-26
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种支持差异化可协商的并行数据通信方法及装置,该方法包括:在不满足发送端数据包发送条件的情况下,提取ACK包队列中的ACK包;根据ACK包,对所对应的发送端待确认队列中的数据包进行管理,得到发送端滑动窗口内已确认接收的数据包的包标识、接收端滑动窗口内已确认接收的连续数据包的最后包标识、接收端滑动窗口内已处理的连续数据包的最后包标识;根据已确认接收的数据包的包标识、接收端滑动窗口内已确认接收的连续数据包的最后包标识、接收端滑动窗口内已处理的连续数据包的最后包标识更新发送端滑动窗口状态,根据更新的发送端滑动窗口状态重新判断发送端的数据包发送条件。根据不同接收能力和状态按需高效发送和重传。
-
-
-
-
-
-
-
-
-