-
公开(公告)号:CN111125750A
公开(公告)日:2020-05-08
申请号:CN201911168507.7
申请日:2019-11-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种基于双层椭圆模型的数据库水印嵌入、检测方法及系统。本系统包括:过滤模块,用于从每批元组中选择若干条元组用于水印嵌入;预处理模块,用于从所选元组i的属性x中提取候选位数据,并将其转化成组的形式Dg;将密钥K转化成组的形式Kg;水印计算模块,用于根据Kg、Dg和配置的取模值M生成元组i的水印组Wg;并将Wg中排序结果值为第P1与第P2的元素交换位置;水印生成模块,用于将元组i的水印值写入元组i属性x中对应的候选位;库修改模块,用于将嵌入水印的元组i写回目标数据库;水印索引模块,用于将元组的水印值附加验证层提取的特征生成索引数据表;水印恢复模块,用于将具有水印值的元组去掉水印。
-
公开(公告)号:CN106487810B
公开(公告)日:2019-10-18
申请号:CN201611051883.4
申请日:2016-11-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种云平台安全态势感知方法。本方法为:1)选取若干基础评估点并确定每一基础评估点的量化值;选取若干浮动评估点并确定每一浮动评估点的初始值;2)根据采集的云平台信息定期更新每一浮动评估点的量化值;其中,根据前一周期浮动评估点的评估值与本周期内安全浮动因素更本周期浮动评估点的量化值;3)将云平台划分为若干安全层,对属于同一安全层的评估点的量化值进行融合,得到该安全层的评估值C;其中,所述评估点包括基础评估点和浮动评估点;4)根据云平台各安全层的评估值计算该云平台的安全评估结果Q,确定云平台的安全态势。本发明能够对整个云平台进行监控评估安全态势,操作简便,安全可靠性高。
-
公开(公告)号:CN103927340B
公开(公告)日:2017-06-27
申请号:CN201410119505.X
申请日:2014-03-27
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种密文检索方法,在客户端实现层次聚类的创建和索引的加密,服务器接收密文查询向量,通过基于层次聚类的密文索引可计算出各个文档向量和查询向量之间的相关度分数,并且根据该相关度分数实现文档排序功能,由于查询过程中没有查询所有的密文文档向量,而是搜索特定聚类内部的文档向量,所以查询时间大大减少,提高了密文检索效率。本发明支持多关键字可排序的密文检索,支持大数据量下的密文检索,同时,有效保护了数据隐私。
-
公开(公告)号:CN106775929A
公开(公告)日:2017-05-31
申请号:CN201611063511.3
申请日:2016-11-25
Applicant: 中国科学院信息工程研究所
IPC: G06F9/455
Abstract: 本发明公开了一种虚拟化平台安全监控方法及系统。本方法为:1)在主机或者虚拟机上设置一服务器端,在被监控虚拟主机的虚拟机监控器中设置一客户端;2)服务器端将用户定制的安全需求解析为统一格式的需求配置文件并存储;3)客户端从服务器端获取该需求配置文件,实时监控采集该虚拟机监控器的运行信息并发送到服务器端;4)服务器端根据历史采集数据设定异常阈值,然后基于该异常阈值对实时采集的数据进行异常检测发送给该用户;5)服务器端根据用户的确认结果中的正常事件和异常攻击事件,生成标签数据;然后基于标签数据和历史采集数据建立分类模型,然后利用该分类模型对实时采集的数据进行异常检测,并将检测结果发送给用户。
-
公开(公告)号:CN106775929B
公开(公告)日:2019-11-26
申请号:CN201611063511.3
申请日:2016-11-25
Applicant: 中国科学院信息工程研究所
IPC: G06F9/455
Abstract: 本发明公开了一种虚拟化平台安全监控方法及系统。本方法为:1)在主机或者虚拟机上设置一服务器端,在被监控虚拟主机的虚拟机监控器中设置一客户端;2)服务器端将用户定制的安全需求解析为统一格式的需求配置文件并存储;3)客户端从服务器端获取该需求配置文件,实时监控采集该虚拟机监控器的运行信息并发送到服务器端;4)服务器端根据历史采集数据设定异常阈值,然后基于该异常阈值对实时采集的数据进行异常检测发送给该用户;5)服务器端根据用户的确认结果中的正常事件和异常攻击事件,生成标签数据;然后基于标签数据和历史采集数据建立分类模型,然后利用该分类模型对实时采集的数据进行异常检测,并将检测结果发送给用户。
-
公开(公告)号:CN105704126B
公开(公告)日:2018-11-20
申请号:CN201610035147.3
申请日:2016-01-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06 , G10L19/018
Abstract: 本发明公开了一种基于水印的音频审计方法和系统,属于信息安全技术领域。该方法包括:捕获流入或流出音频文件服务器的所有数据包,进行网络层IP协议及传输层TCP协议的解析,得到相关的网络传输信息;进行TCP重组,进行应用层协议的解析,得到有效音频片段,通过对有效音频片段进行水印解析,得到音频水印中包含的音频关键内容信息;与相关的身份认证系统对接,获取音频访问者的身份信息,构建包含访问者、访问行为、访问对象的完整审计链。该系统包括数据包捕获、TCP/IP协议处理、应用层协议处理、文件片段还原、水印解析、身份对接、系统管理与审计信息展示等模块。本发明可用于对嵌有水印的音频文件的内容审计。
-
公开(公告)号:CN106302449A
公开(公告)日:2017-01-04
申请号:CN201610670837.6
申请日:2016-08-15
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种密文存储与密文检索开放云服务方法和系统。本系统包括若干安全组件和一服务器端;服务器端为每一注册用户创建一与个人身份绑定的主密钥和一加解密密钥;服务器端用主密钥加密加解密密钥并保存;服务器端对用户认证通过后,将该用户的主密钥返回给该安全组件;安全组件利用用户的主密钥进行解密得到该用户的加解密密钥,然后利用该加解密密钥对该用户待存储文件进行加密后存储于第三方云平台;并且生成该待存储文件的文件元数据和密文索引并发送给服务器端;该安全组件,用于将检索请求发送给该服务器端,该服务器端根据该检索请求中的关键字在密文索引中进行检索,然后根据检索结果查询文件元信息返回给该用户的客户端。
-
公开(公告)号:CN105704126A
公开(公告)日:2016-06-22
申请号:CN201610035147.3
申请日:2016-01-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06 , G10L19/018
CPC classification number: H04L63/1408 , G10L19/018 , H04L63/102
Abstract: 本发明公开了一种基于水印的音频审计方法和系统,属于信息安全技术领域。该方法包括:捕获流入或流出音频文件服务器的所有数据包,进行网络层IP协议及传输层TCP协议的解析,得到相关的网络传输信息;进行TCP重组,进行应用层协议的解析,得到有效音频片段,通过对有效音频片段进行水印解析,得到音频水印中包含的音频关键内容信息;与相关的身份认证系统对接,获取音频访问者的身份信息,构建包含访问者、访问行为、访问对象的完整审计链。该系统包括数据包捕获、TCP/IP协议处理、应用层协议处理、文件片段还原、水印解析、身份对接、系统管理与审计信息展示等模块。本发明可用于对嵌有水印的音频文件的内容审计。
-
公开(公告)号:CN105357201A
公开(公告)日:2016-02-24
申请号:CN201510771547.6
申请日:2015-11-12
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开一种对象云存储访问控制方法和系统。该方法在云端以对象存储结构来存储数据,在客户端实现文件对象的上传和下载,服务端接收到请求,对请求用户的安全级别和安全范畴进行提取,通过强制访问控制方法对用户和对象文件的安全级别和安全范畴进行判。本发明可以方便的为各种客户端和移动端提供服务,由于访问控制策略考虑了安全级别和安全范畴两个属性,所以大大提高了对象数据的安全性。本发明可以支持大数据量的存储,同时可以有效保护数据隐私。
-
公开(公告)号:CN103927340A
公开(公告)日:2014-07-16
申请号:CN201410119505.X
申请日:2014-03-27
Applicant: 中国科学院信息工程研究所
CPC classification number: G06F17/30011 , G06F17/30675 , G06F17/30705 , G06F17/30737
Abstract: 本发明公开了一种密文检索方法,在客户端实现层次聚类的创建和索引的加密,服务器接收密文查询向量,通过基于层次聚类的密文索引可计算出各个文档向量和查询向量之间的相关度分数,并且根据该相关度分数实现文档排序功能,由于查询过程中没有查询所有的密文文档向量,而是搜索特定聚类内部的文档向量,所以查询时间大大减少,提高了密文检索效率。本发明支持多关键字可排序的密文检索,支持大数据量下的密文检索,同时,有效保护了数据隐私。
-
-
-
-
-
-
-
-
-