-
公开(公告)号:CN117040722B
公开(公告)日:2024-02-02
申请号:CN202311293841.1
申请日:2023-10-08
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/00
Abstract: 本申请实施例提供了一种基于多损耗正则化降噪自动编码器的侧信道分析方法,涉及网络安全侧信道分析技术领域,该方法包括:分别将对目标设备的侧信道数据进行采样得到的多条原始侧信道曲线输入至原始编码器中,得到各目标侧信道曲线;确定目标内部相关损失和外部损失,基于目标内部相关损失和外部损失对原始编码器进行训练,得到训练好的降噪编码器,内部相关损失表示各原始侧信道曲线中同一测量节点对应的各特征点的相关性与各目标侧信道曲线中同一测量节点对应的各特征点的相关性之间的差异。应用本申请实施例提供的方法,在对原始编码器进行训练的过程中考虑了侧信道曲线内部的相关性,可以减少过拟合的问题,提高侧信道分析的准确性。(56)对比文件赵波;倪明涛;石源;樊佩茹.嵌入式系统安全综述.武汉大学学报(理学版).2018,(第02期),全文.姚剑波;张涛.层次化的侧信道攻击风险量化评估模型.计算机工程与应用.2011,(第26期),全文.Shraga I. Bross.Secure CooperativeSource-Coding With Side Information atthe Eavesdropper《.IEEE Transactions onInformation Theory》.2016,全文.刘威;蒋烈辉;常瑞.强物理不可克隆函数的侧信道混合攻击.电子学报.2019,(12),全文.杜磊;李增局;彭乾;史汝辉;张策.金融IC卡规范脱机动态数据认证的漏洞研究.计算机工程与科学.2016,(10),全文.
-
公开(公告)号:CN115600248B
公开(公告)日:2023-03-28
申请号:CN202211429494.6
申请日:2022-11-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种基于关键信息隐藏的数据隐私保护认证方法、装置及系统,该方法包括:在检测到针对目标应用服务的登录操作指令的情况下,获取临时密钥对;利用第一签名私钥对第一签名参数进行签名,得到第一签名值,并将所述第一签名值以及所述第一签名参数发送给认证服务;在接收到所述认证服务返回的第二签名值的情况下,对所述第二签名值进行去盲处理,得到第三签名值;将所述第三签名值以及所述第二签名参数发送给所述目标应用服务,以使所述目标应用服务在依据第二签名公钥以及所述第二签名参数对所述第三签名值验证通过的情况下,确定认证通过。该方法可以有效保护用户隐私信息。
-
公开(公告)号:CN115412365A
公开(公告)日:2022-11-29
申请号:CN202211330632.5
申请日:2022-10-28
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/40
Abstract: 本申请实施例提供了一种基于多层加密的数据隐私保护方法,涉及网络技术领域。方法包括:起始客户端基于公钥集合对业务数据进行加密,得到第一待处理数据;向后一个客户端发送第一待处理数据;中间客户端获取前一个客户端发送的第一待处理数据;基于公钥集合对业务数据进行加密,得到第二加密数据;向后一个客户端发送第二待处理数据和第二加密数据;终止客户端获取前一个客户端发送的第二待处理数据和第二加密数据;基于自身的私钥对第二待处理数据和第二加密数据进行解密,得到除自身以外的其他客户端各自的业务数据;向预设服务平台发送数据隐私保护系统中所有客户端的业务数据。应用本申请实施例,降低用户的隐私数据泄露的风险。
-
公开(公告)号:CN113536291B
公开(公告)日:2021-12-24
申请号:CN202111068608.4
申请日:2021-09-13
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06F21/46 , G06F21/60 , G06F11/14 , G06F16/901
Abstract: 本申请提供一种数据安全分级的白盒密码生成与管理方法、装置及设备,该方法包括:基于操作等级和数据安全等级确定目标用户是否具有目标模块的操作权限;若是,通过目标模块进行操作;若否,拒绝通过目标模块进行操作;通过目标模块进行操作包括:若目标模块是查找表生成模块,通过查找表生成模块生成第一查找表和第二查找表,将第一查找表和第二查找表存储到备份存储模块;若目标模块是对称密钥生成模块,通过对称密钥生成模块生成对称密钥,将对称密钥存储到备份存储模块;若目标模块是白盒密钥生成模块,通过白盒密钥生成模块基于第一查找表和对称密钥生成白盒密钥。通过本申请的技术方案,能够避免对称密钥的泄露,能够对数据进行安全保护。
-
公开(公告)号:CN113259723B
公开(公告)日:2021-09-21
申请号:CN202110722346.2
申请日:2021-06-28
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04N21/2347 , H04N21/4408 , H04L9/08
Abstract: 本申请提供一种去中心化的视频密钥管理方法、装置与系统,该方法包括:向监控平台发送二级主密钥获取请求;接收并保存所述监控平台发送的所述二级主密钥密文以及所述二级主密钥索引;当接收到视频采集设备发送的保护密钥获取请求时,生成保护密钥索引,并依据所述保护密钥索引、第二设备标识以及所述二级主密钥,生成保护密钥;对所述保护密钥进行加密,得到保护密钥密文,并将所述保护密钥密文以及所述保护密钥索引发送给所述视频采集设备。该方法可以实现去中心化视频密钥管理,降低网络负载,增强系统容错率和可维护性。
-
公开(公告)号:CN118051898A
公开(公告)日:2024-05-17
申请号:CN202410444579.4
申请日:2024-04-12
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供了基于UKEY的离线授权方法、系统及装置。本实施例中,通过授权中心设备与UKEY相互结合,以根据目标设备硬件信息动态为目标软件配置授权项以生成目标软件的激活文件(包含目标软件的授权项)并将目标软件的激活文件保存至UKEY,而非现有直接在UKEY中编译授权信息,提高目标软件授权的可配置性和可扩展性,实现了对目标软件进行更适配目标设备的授权,满足目标软件的授权需求;避免现有在UKEY中编译授权信息带来的诸如授权信息缺乏可扩展性的问题。
-
公开(公告)号:CN117714211B
公开(公告)日:2024-04-30
申请号:CN202410160171.4
申请日:2024-02-04
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供支持数据完整性审计的属性加密方法、系统及装置。本实施例中,通过第一终端在注册阶段与KGC进行协商以获得KGC基于本第一终端的属性集合生成的第一终端的解密密钥,以及在第一终端请求第二终端的数据时,借助于第一终端的属性集合与第二终端已上传的第二终端的第二访问策略是否匹配决策是否允许第一终端获得第二终端的数据,在决策出第一终端具有权限访问第二终端的第二数据信息时,利用与KGC进行协商获得的解密密钥从第二密文中解密出第二目标数据,并从区块链中下载第二令牌,以基于第二令牌进行第二目标数据的数据完整性审计,实现了支持数据完整性审计的属性加密。
-
公开(公告)号:CN115955310B
公开(公告)日:2023-06-27
申请号:CN202310239500.X
申请日:2023-03-07
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种信源加密多媒体数据导出安全保护方法、装置及设备,该方法包括:在确定获取到的多媒体数据码流经过了加密和签名的情况下,在硬件安全介质中,利用多媒体数据密钥加密密钥对多媒体数据加密密钥密文进行解密,利用得到的第一多媒体数据加密密钥对获取到的多媒体数据码流进行解密,并对解密后的多媒体数据进行签名验证;在对解密后的多媒体数据签名验证通过的情况下,以封装单元中携带的多媒体数据内容为操作对象,在硬件安全介质中,利用预设签名密钥进行签名操作,并利用第二多媒体数据加密密钥进行加密操作;依据重新加密后的多媒体数据码流进行密文多媒体文件导出。该方法可以提高多媒体数据的安全性。
-
公开(公告)号:CN115955310A
公开(公告)日:2023-04-11
申请号:CN202310239500.X
申请日:2023-03-07
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种信源加密多媒体数据导出安全保护方法、装置及设备,该方法包括:在确定获取到的多媒体数据码流经过了加密和签名的情况下,在硬件安全介质中,利用多媒体数据密钥加密密钥对多媒体数据加密密钥密文进行解密,利用得到的第一多媒体数据加密密钥对获取到的多媒体数据码流进行解密,并对解密后的多媒体数据进行签名验证;在对解密后的多媒体数据签名验证通过的情况下,以封装单元中携带的多媒体数据内容为操作对象,在硬件安全介质中,利用预设签名密钥进行签名操作,并利用第二多媒体数据加密密钥进行加密操作;依据重新加密后的多媒体数据码流进行密文多媒体文件导出。该方法可以提高多媒体数据的安全性。
-
公开(公告)号:CN115412365B
公开(公告)日:2023-02-03
申请号:CN202211330632.5
申请日:2022-10-28
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/40
Abstract: 本申请实施例提供了一种基于多层加密的数据隐私保护方法,涉及网络技术领域。方法包括:起始客户端基于公钥集合对业务数据进行加密,得到第一待处理数据;向后一个客户端发送第一待处理数据;中间客户端获取前一个客户端发送的第一待处理数据;基于公钥集合对业务数据进行加密,得到第二加密数据;向后一个客户端发送第二待处理数据和第二加密数据;终止客户端获取前一个客户端发送的第二待处理数据和第二加密数据;基于自身的私钥对第二待处理数据和第二加密数据进行解密,得到除自身以外的其他客户端各自的业务数据;向预设服务平台发送数据隐私保护系统中所有客户端的业务数据。应用本申请实施例,降低用户的隐私数据泄露的风险。
-
-
-
-
-
-
-
-
-