-
公开(公告)号:CN105893107A
公开(公告)日:2016-08-24
申请号:CN201610276405.7
申请日:2016-04-29
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: G06F9/45 , G06F12/10 , G06F12/0802 , G06F21/31 , H04L9/32
CPC classification number: G06F8/53 , G06F12/0802 , G06F12/10 , G06F21/31 , H04L9/3226
Abstract: 本发明的从64位Windows操作系统的内存镜像文件中获取已登录用户密码明文的方法,包括:a).获取系统版本信息;b).获取lsass.exe进程的CR3寄存器、进程环境块中PEB结构变量的值;c).将动态链接库lsasrv.dll和tspkg.dll的执行样本转储出来;d).获取密钥相关数据;e).从lsasrv.dll中获取用户信息;f).从tspkg.dll的转储文件中获取登录用户主凭证;g).获取密码明文。本发明的获取已登录用户密码明文的方法准确、高效,分析效果不受密码复杂度的影响,是从物理内存镜像文件中获取用户登录信息的重要手段,获取的已登录用户密码明文是计算机在线取证中的一种重要证据。
-
公开(公告)号:CN118590217B
公开(公告)日:2025-01-24
申请号:CN202411068812.X
申请日:2024-08-06
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明涉及区块链安全技术领域,公开了一种基于区块链的可自派生跨域身份认证方法及系统,所述方法包括:用户客户端基于自身的公私钥对,向区块链发送属性的承诺和零知识证明,同时向区块链发送证书颁发请求;区块链对接收到的数据进行验证,验证通过后对接收数据进行签名,生成原始身份证书,将原始身份证书返回给用户客户端;用户客户端得到自派生身份证书;所述自派生身份证书,是不可链接的匿名一次性身份证书;用户客户端基于自派生身份证书,向不同域中的不同服务提供服务器进行身份认证;如果用户客户端满足目标服务提供服务器的访问条件,身份认证通过后,可获得服务的访问权限。在没有可信仲裁者的情况下实现了安全的可问责性。
-
公开(公告)号:CN118332360B
公开(公告)日:2024-09-24
申请号:CN202410725139.6
申请日:2024-06-06
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明提供了一种跨区块链交易地址追踪方法、系统、设备及介质,其属于区块链安全技术领域,所述方案采用一种新的区块链交易地址的表示方式,通过全部的交易属性所共同构建的一个多维度的特征向量,这种表示方式不仅深入揭示了地址与其参与的所有交易之间的紧密联系,还精准捕捉了地址的行为模式,通过这种全面的特征刻画,增强了模型对地址间潜在关联的识别能力,提高了模型地址聚类与用户追踪的准确性;同时,创新性的引入跨链交易属性进行分析,通过保留跨链合约交易相关的属性并进行分析,对于同一用户通过不同链上的地址进行跨链资产转换,能够有效识别同一用户在不同链上的关联账户,实现跨链用户识别和交易追踪。
-
公开(公告)号:CN115858687B
公开(公告)日:2023-05-23
申请号:CN202310186418.5
申请日:2023-03-02
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明提出了一种可审计、可强制撤销的区块链修改方法及系统,涉及区块链安全技术领域,具体方案包括:基于用户和审计者的密钥,对上链数据进行内外两层变色龙哈希上链;审计者对用户的修改的新数据进行审计,为审计通过的修改的新数据生成审计证明;基于审计证明、修改的新数据和内层变色龙哈希的原数据,用户对区块链上数据进行修改;审计者对修改后的数据进行周期性检查,通过外层变色龙哈希的陷门,对未通过检查的修改进行强制撤销;本发明确保新的修改的新数据在上链前经过内容审计,以及在修改操作不合法时支持操作的撤回和修改者修改权限的吊销。
-
-
公开(公告)号:CN113641648B
公开(公告)日:2023-04-21
申请号:CN202110947235.1
申请日:2021-08-18
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: G06F16/182 , G06F16/13 , G06F21/62
Abstract: 本发明公开了一种分布式云安全存储方法、系统和存储介质,分布式云安全存储方法,包括:将目标文件分割为若干数据块,将数据块使用SM4或者AES加密算法进行分块加密,得到加密数据块;使用预设的置乱算法对加密数据块进行随机置乱;将置乱后的加密数据块上传至不同的云主机中分布式存储,并在本地主机建立存储索引;根据存储索引,从云主机下载目标文件对应的加密数据块,根据置乱密钥进行逆置乱,根据加密密钥分别进行解密,并重组目标文件。支持目标文件分块加密并进行随机置乱,传输云端多个不同的云主机分布式存储,授权用户可以打开系统,从云主机下载目标文件对应的加密数据块,支持用户无障碍浏览使用文件,可以有效避免传输过程中的数据泄密。
-
公开(公告)号:CN110674745B
公开(公告)日:2022-11-04
申请号:CN201910906210.X
申请日:2019-09-24
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明公开了一种基于现场遗留指纹的指纹复原方法及系统,所述方法包括:在待采集的现场遗留指纹一侧放置刻度尺,采集包含所述指纹和相应部分刻度尺的图像;以刻度尺方向为水平方向,对图像进行方向校正;沿指纹外切边缘对图像进行水平和垂直方向的裁剪;提取裁剪后图像中的指纹,并进行增强处理;对增强后的指纹图像进行水平镜像处理;基于刻度尺所测指纹宽度和指纹图像大小,估算指纹的实际尺寸;基于指纹图像和实际尺寸雕刻指纹膜。本发明能够基于现场遗留指纹精确制作出指纹膜,用于指纹密码的破解。
-
公开(公告)号:CN115174126A
公开(公告)日:2022-10-11
申请号:CN202211094250.7
申请日:2022-09-08
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: H04L9/32 , H04L9/40 , H04L67/1095
Abstract: 本发明提供了一种基于区块链和SGX的外包数据密文搜索方法及系统,其属于数据安全与隐私保护技术领域,所述方案基于区块链实现数据发布和使用授权,通过链上链下协同方式,计算节点在基于SGX可信执行环境中进行外包数据密文搜索操作,返回搜索结果并上链安全存储,所述方案通过分布式的在SGX可信执行环境中安全高效的完成对任意查询关键词下的全文搜索,密文搜索效率更高,使用范围更广,在保证了数据安全的同时,提升了外包数据密文搜索的效率。
-
公开(公告)号:CN114996762A
公开(公告)日:2022-09-02
申请号:CN202210844308.9
申请日:2022-07-19
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明属于数据安全领域,提供了一种基于联邦学习的医疗数据共享与隐私保护方法和系统,本发明保证医院数据不离开本地的情况下进行联合训练;模型训练的中间梯度加密并基于区块链的数据资源发布;通过智能合约在基于SGX可信执行环境中进行模型中间梯度解密并聚合;SGX将聚合的新全局模型上传到智能合约进行判断是否满足收敛条件,从而决定是否继续迭代训练;智能合约在新全局模型满足收敛条件下将模型发送给数据需求方,否则继续迭代进行联合训练;在保证各个医院医疗数据安全和隐私安全的同时,实现聚合过程的安全保护,防止中间梯度泄露隐私,从而高效的实现数据共享。
-
公开(公告)号:CN114692156B
公开(公告)日:2022-08-30
申请号:CN202210603899.0
申请日:2022-05-31
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明属于计算机恶意软件检测技术领域,提供了内存片段恶意代码入侵检测方法、系统、存储介质及设备,包括:获取待检测内存文件;对待检测内存文件依次进行二进制转化和分词预处理后,基于最优的片段位置和长度组合进行片段截取,得到预测片段;将预测片段输入最优的神经网络模型,对预测片段进行检测,得到待检测内存文件是否被植入恶意代码的结果;其中,神经网络模型采用嵌入层对输入预测片段进行升维后,通过卷积核大小不同的卷积层卷积后进行池化,最后通过展平层和全连接层转化后输入分类器。通过学习恶意代码的潜在的规则和特征,从而检测出尚未发现的病毒以及对现有的病毒进行检测。
-
-
-
-
-
-
-
-
-