-
公开(公告)号:CN109347845B
公开(公告)日:2020-08-07
申请号:CN201811272734.X
申请日:2018-10-30
Applicant: 中国科学院信息工程研究所 , 西安电子科技大学
IPC: H04L29/06
Abstract: 本发明实施例公开了一种信息流转方法、装置及系统,包括:第一节点生成信息的本节点的发送隐私标签;其中,本节点的发送隐私标签用于对接收到信息的其他节点进行延伸控制;第一节点发送信息和本节点的发送隐私标签;第二节点接收到信息和其他节点的发送隐私标签;当第二节点需要对所述信息进行延伸控制操作,且根据所述其他节点的发送隐私标签判断出所述第二节点有对所述信息进行延伸控制操作的权限时,所述第二节点对所述信息进行所述延伸控制操作。本发明实施例实现了对信息在随机访问和流转过程中进行统一的访问控制。
-
公开(公告)号:CN107944299B
公开(公告)日:2020-03-03
申请号:CN201711487461.6
申请日:2017-12-29
Applicant: 西安电子科技大学 , 中国科学院信息工程研究所
IPC: G06F21/62
Abstract: 一种隐私信息的处理方法、装置及系统,所述方法包括:接收到文档信息后,从所述文档信息中获取多个隐私信息分量,生成隐私文档描述信息;接收到访问所述文档信息的请求后,根据访问实体的身份信息和所述隐私文档描述信息确定能访问所述文档信息的隐私信息分量中的一个或多个。本方案能够实现信息跨系统交换过程中对隐私信息的延伸控制、追踪溯源和动态保护。
-
公开(公告)号:CN109583227A
公开(公告)日:2019-04-05
申请号:CN201811272603.1
申请日:2018-10-30
Applicant: 中国科学院信息工程研究所 , 西安电子科技大学
IPC: G06F21/62
Abstract: 本发明实施例公开了一种隐私信息保护方法、装置及系统,所述隐私信息保护方法包括:获取隐私信息的隐私信息特征;根据场景信息和隐私信息特征中的至少一个确定隐私保护方案,并对隐私保护方案和隐私保护方案中的隐私保护算法中的至少之一进行评估。本发明实施例根据隐私信息特征和场景信息确定隐私保护算法和隐私保护方案的归一化框架,并设计出适应特定应用场景和隐私信息的隐私保护算法和隐私保护方案;根据隐私保护算法和隐私保护方案的评估结果,通过隐私保护算法和隐私保护方案的迭代方式设计出适应特定应用场景和隐私信息、满足隐私保护需求的隐私保护算法和隐私保护方案,提高了设计、实现和评估的效率。
-
公开(公告)号:CN114925391A
公开(公告)日:2022-08-19
申请号:CN202210476487.5
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种隐私信息的流转监管方法、装置、电子设备和存储介质,方法包括:获取监管要求;基于所述监管要求生成存证信息查询消息;获取所述存证信息查询消息对应的监管信息,所述监管信息是基于所述存证信息查询消息和存证信息确定的,所述存证信息由各模块基于所述各模块对应的信息操作和/或所述监管要求生成;基于所述监管信息进行信息监管,得到监管结果。本发明提供的方法、装置、电子设备和存储介质,基于监管要求,从反映各模块对应的信息操作的存证信息中,确定监管信息,据此执行面向监管要求的信息监管,由此保证针对信息流转过程中各个模块的信息操作进行及时有效的监管,有助于降低信息泄露风险,保障信息安全。
-
公开(公告)号:CN112994851A
公开(公告)日:2021-06-18
申请号:CN202110105973.1
申请日:2021-01-26
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种支持差异化可协商的并行数据通信方法及装置,该方法包括:在不满足发送端数据包发送条件的情况下,提取ACK包队列中的ACK包;根据ACK包,对所对应的发送端待确认队列中的数据包进行管理,得到发送端滑动窗口内已确认接收的数据包的包标识、接收端滑动窗口内已确认接收的连续数据包的最后包标识、接收端滑动窗口内已处理的连续数据包的最后包标识;根据已确认接收的数据包的包标识、接收端滑动窗口内已确认接收的连续数据包的最后包标识、接收端滑动窗口内已处理的连续数据包的最后包标识更新发送端滑动窗口状态,根据更新的发送端滑动窗口状态重新判断发送端的数据包发送条件。根据不同接收能力和状态按需高效发送和重传。
-
公开(公告)号:CN109639648B
公开(公告)日:2020-07-07
申请号:CN201811376265.6
申请日:2018-11-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种基于采集数据异常的采集策略生成方法及系统,方法包括:若判定获知目标网络中的采集代理上报的采集数据异常,则根据异常采集数据对应的采集项和预先存储的信息库,确定目标网络中需激活的采集代理集合,以及采集代理集合中采集代理的采集项、采集频率和采集优先级,生成目标网络中的采集策略。本发明实施例提供的方法及系统,针对异常采集数据制定协同采集策略,能够使得采集代理根据采集能力进行差异化数据采集,保证了采集得到的采集数据的有效性,使得网络中计算、存储和带宽等资源的浪费率大大降低,也能同时保证对网络运行状况的重点监测和威胁的有效检测。
-
公开(公告)号:CN109495304A
公开(公告)日:2019-03-19
申请号:CN201811376789.5
申请日:2018-11-19
Applicant: 中国科学院信息工程研究所
IPC: H04L12/24
Abstract: 本发明实施例提供一种汇聚节点的部署方法及装置,其中方法包括:依据汇聚需求、数据源特征、数据特征、网络拓扑结构、网络传输特征及数据汇聚目的节点中的一种或多种,选择汇聚节点的部署位置;依据汇聚需求、数据特征、网络传输特征以及汇聚能力中的一种或多种选择汇聚节点,并将选择的汇聚节点部署在所述部署位置上;依据汇聚需求、信任关系、数据重要等级、数据紧急程度、上级汇聚节点汇聚可用能力中的至少一种选择已部署的汇聚节点的上级汇聚节点。本发明实施例解决了按照峰值需求部署所导致的设备利用率低、资源消耗高、数据逐层汇聚所导致的不满足实时性和安全性问题,降低部署成本,为复杂网络环境下差异化按需汇聚提供支撑。
-
公开(公告)号:CN112994851B
公开(公告)日:2022-03-29
申请号:CN202110105973.1
申请日:2021-01-26
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种支持差异化可协商的并行数据通信方法及装置,该方法包括:在不满足发送端数据包发送条件的情况下,提取ACK包队列中的ACK包;根据ACK包,对所对应的发送端待确认队列中的数据包进行管理,得到发送端滑动窗口内已确认接收的数据包的包标识、接收端滑动窗口内已确认接收的连续数据包的最后包标识、接收端滑动窗口内已处理的连续数据包的最后包标识;根据已确认接收的数据包的包标识、接收端滑动窗口内已确认接收的连续数据包的最后包标识、接收端滑动窗口内已处理的连续数据包的最后包标识更新发送端滑动窗口状态,根据更新的发送端滑动窗口状态重新判断发送端的数据包发送条件。根据不同接收能力和状态按需高效发送和重传。
-
公开(公告)号:CN109510828B
公开(公告)日:2020-07-03
申请号:CN201811376254.8
申请日:2018-11-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种网络中的威胁处置效果的确定方法及系统。其中,方法包括:对于网络中的任一个被攻击对象,从被攻击对象的执行威胁处置策略的对象中,选取若干个对象以组成被攻击对象的处置结果验证对象集合;若被攻击对象的处置结果验证对象集合中至少存在一个对象的处置结果为成功,则基于被攻击对象的指标贡献度表,确定贡献度满足指标选取条件的指标,以组成被攻击对象的目标指标集合;根据网络中被攻击对象的目标指标集合,确定威胁处置策略的威胁处置效果。本发明实施例提供的方法及系统,根据不同处置对象与策略,从全局角度对处置效果进行综合验证与评估,提高了处置效果评估的效率与准确度。
-
公开(公告)号:CN109510828A
公开(公告)日:2019-03-22
申请号:CN201811376254.8
申请日:2018-11-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种网络中的威胁处置效果的确定方法及系统。其中,方法包括:对于网络中的任一个被攻击对象,从被攻击对象的执行威胁处置策略的对象中,选取若干个对象以组成被攻击对象的处置结果验证对象集合;若被攻击对象的处置结果验证对象集合中至少存在一个对象的处置结果为成功,则基于被攻击对象的指标贡献度表,确定贡献度满足指标选取条件的指标,以组成被攻击对象的目标指标集合;根据网络中被攻击对象的目标指标集合,确定威胁处置策略的威胁处置效果。本发明实施例提供的方法及系统,根据不同处置对象与策略,从全局角度对处置效果进行综合验证与评估,提高了处置效果评估的效率与准确度。
-
-
-
-
-
-
-
-
-