一种加密重复数据删除系统中的高效元数据管理方法

    公开(公告)号:CN110109617B

    公开(公告)日:2020-05-12

    申请号:CN201910322497.1

    申请日:2019-04-22

    Abstract: 本发明公开了一种加密重复数据删除系统中的高效元数据管理方法,属于数据存储技术领域。本发明可用于客户端‑服务器的存储模型中,也可应用于云计算。本发明通过将相邻加密数据块的元数据收集到元数据块中,即每一个元数据块对应一个区域的加密数据块,而只在文件元数据和密钥元数据中存储元数据块的相关信息。同时,本发明进一步将重复数据删除操作扩展应用于元数据块:由于跨备份的相同数据块往往聚集形成重复区域,对于这些重复的数据区域只需保留一份元数据块,从而减少元数据存储开销。

    一种适用于资源受限设备的轻量级匿名认证方法

    公开(公告)号:CN111130758A

    公开(公告)日:2020-05-08

    申请号:CN202010078328.0

    申请日:2020-02-03

    Abstract: 本发明提供了一种适用于资源受限设备的轻量级匿名认证方法,该方法采用信息系统模型实现,所述信息系统模型包括网络管理中心、受限设备和信息中心三个实体,具体包括步骤:设定系统参数、注册、签名、验证和密钥确认。本发明可适用于计算资源受限的设备。本发明的匿名认证方法,在认证端只需要执行一次椭圆曲线点乘运算,与以往的基于椭圆曲线的匿名认证方法相比,在保证安全性的同时进一步减少了计算资源与通信资源的开销,从而更适用于资源受限设备,降低了设备对计算能力的要求。

    一种基于Sunday算法的字符搜索方法

    公开(公告)号:CN107220333B

    公开(公告)日:2020-01-31

    申请号:CN201710375615.6

    申请日:2017-05-24

    Abstract: 本发明属于计算机软件应用领域,公开了一种基于Sunday算法的字符搜索方法。通过判断文本窗口的末位和文本窗口外的下一位字符的组合是否出现在模式串中,来对模式串和文本模式串进行匹配,若匹配成功,程序结束;若匹配不成功,则移动文本窗口,继续利用上述的方法进行判断,直到文本窗口到达文本字符串的末端或者匹配成功,程序才会结束;利用此方法,可有效的减小原算法的无效匹配次数,提升文本的匹配效率。

    基于虚拟运行和状态转换的工控系统网络攻击应对方法

    公开(公告)号:CN110505215A

    公开(公告)日:2019-11-26

    申请号:CN201910686702.2

    申请日:2019-07-29

    Abstract: 本发明提供了基于虚拟运行和状态转换的工控系统网络攻击应对方法,该方法在工控系统异常状态下,提出了一种基于状态转换的恢复机制,用于工控系统遭受攻击后及时恢复现场设备的正常运转;同时提出了一种基于虚拟运行的隔离机制,用于工控系统遭受攻击后隔离现场设备,避免遭受进一步恶意控制,这两种机制通过工控系统的内部数据交换中心和外部数据交换中心完成配合与触发。所述恢复机制保证了工控系统不会在发生异常后失去运行能力或是造成严重后果;所述隔离机制保证了工控系统的外部控制中心遭到网络入侵并被控制后,现场设备不会受到持续下达的错误指令的进一步影响,提高了工控系统的网络攻击应对能力。

    一种基于威胁地图的工控系统风险量化分析方法

    公开(公告)号:CN110493200A

    公开(公告)日:2019-11-22

    申请号:CN201910686625.0

    申请日:2019-07-29

    Abstract: 本发明提供了一种基于威胁地图的工控系统风险量化分析方法,该方法包括:首先对所述工控系统中工业流程面临的攻击进行行为分析,建立一种基于认知地图形式的威胁地图;然后根据所述威胁地图,构建所述工控系统的信息资产风险值公式;根据所述工控系统的信息资产风险值公式计算出的风险值,对所述工控系统进行风险评估,并由此确定对所述工控系统采取何种措施以确保所述工控系统的安全。该方法从工业流程中的行为角度出发,探究了工控系统安全问题的本质成因及内在的相互作用关系,避免了主观判断上的失误和缺陷,从而更为精确的评估工控系统的风险程度。

    环式可编辑区块链的构建方法

    公开(公告)号:CN110474762A

    公开(公告)日:2019-11-19

    申请号:CN201910777120.5

    申请日:2019-08-22

    Abstract: 本发明涉及环式可编辑区块链的构建方法,包括:A.初始化:根据安全参数,通过哈希函数,输出系统公开参数和初始区块;B.生成密钥:根据系统公开参数得到用户的私钥xi和公钥yi;C.生成环式可编辑区块链:将交易信息记录到区块中,各区块按生成时间排列,并将排列的最后一个区块与初始区块相连,形成环式可编辑区块链;根据环式可编辑区块链得到公钥集合,其中每个区块对应一个公钥yi,每个公钥yi对应一个私钥xi。本发明实现了对区块链提供了高效的管理和编辑,能够对区块链进行批量的编辑,还支持对区块链上区块的批量删除。而且在执行完批量编辑后,区块链的环式结构仍然保持不变。

    基于模拟栈和线程注入的一种ROP攻击栈溢出防护方法

    公开(公告)号:CN107229862B

    公开(公告)日:2019-11-12

    申请号:CN201710417305.6

    申请日:2017-06-06

    Abstract: 本发明公开基于模拟栈和线程注入的一种ROP攻击栈溢出防护方法,涉及ROP攻击防护技术领域,解决了现有技术由于程序加载位置固定导致不具有指令的ROP恶意代码能够绕过栈溢出防护技术问题,以及解决了在利用模拟栈监控目标进程时所使用的远程线程注入造成目标进程中出现栈溢出的技术问题。本发明包括利用线程注入到目标进程(要保护的进程),开辟一个模拟栈空间,监控模拟目标进程的指令流程,通过获取ROP攻击的call和ret指令间的有效代码串连,在模拟栈上执行,再使用传统的溢出防护机制,从而达到检测ROP攻击的目的。

    一种基于OpenFlow协议的微隔离防护方法及系统

    公开(公告)号:CN110378103A

    公开(公告)日:2019-10-25

    申请号:CN201910659251.3

    申请日:2019-07-22

    Abstract: 本发明公开了一种基于OpenFlow协议的微隔离防护方法及系统,属于互联网技术领域,解决现有技术中针对海量虚拟机网络东西流量访问控制,要么耗费带宽进行引流,要么产生负载、与客户机竞争资源的问题。本发明通过获得的持续化的流表获取虚拟机间的网络通联关系;基于网络通联关系,利用改进的MCL算法将所有虚拟机分成多个微隔离组;针对每个微隔离组、虚拟机运行服务所必需的通信端口,以及虚拟机预定义的服务类型生成针对微隔离组和微隔离组内虚拟机的隔离策略。本发明用于虚拟化环境下,由多台VM构建的虚拟网络进行微隔离防护。

    基于向量同态加密的隐私保护k-means聚类方法

    公开(公告)号:CN110163292A

    公开(公告)日:2019-08-23

    申请号:CN201910451996.0

    申请日:2019-05-28

    Abstract: 本发明涉及基于向量同态加密的隐私保护k-means聚类方法,包括:A.客户端接收待聚类向量组;B.通过向量同态加密的方法对所述待聚类向量组进行加密,在加密过程中保留密钥交换矩阵M和比特扩展矩阵W,加密后得到密文向量组;C.根据通过AM=W得到矩阵A,定义中间矩阵H=ATA;D.将中间矩阵H与密文向量组传送至聚类服务器进行聚类分析,将密文向量组中的每一个向量附上聚类标签;E.聚类服务器将完成聚类分析的密文向量组发送回客户端解密,根据各个向量的标签组合得到聚类结果。本发明解决了密文数据云传输的安全性问题,保证了数据的隐私可靠性,同时还提高了对向量类型判断的效率,扩大了向量类型判断的应用范围。

    一种加密重复数据删除系统中的高效元数据管理方法

    公开(公告)号:CN110109617A

    公开(公告)日:2019-08-09

    申请号:CN201910322497.1

    申请日:2019-04-22

    Abstract: 本发明公开了一种加密重复数据删除系统中的高效元数据管理方法,属于数据存储技术领域。本发明可用于客户端-服务器的存储模型中,也可应用于云计算。本发明通过将相邻加密数据块的元数据收集到元数据块中,即每一个元数据块对应一个区域的加密数据块,而只在文件元数据和密钥元数据中存储元数据块的相关信息。同时,本发明进一步将重复数据删除操作扩展应用于元数据块:由于跨备份的相同数据块往往聚集形成重复区域,对于这些重复的数据区域只需保留一份元数据块,从而减少元数据存储开销。

Patent Agency Ranking