基于安全三方计算协议存储的数据转换应用及系统

    公开(公告)号:CN116383886A

    公开(公告)日:2023-07-04

    申请号:CN202310645152.6

    申请日:2023-06-02

    Abstract: 本发明涉及基于安全三方计算协议存储的数据转换应用,基于安全三方计算协议对数据的分布式存储,设计ABY3安全三方计算协议下存储与Blaze安全三方计算协议下存储之间的数据转换方法,完成数量在两种安全三方计算协议之间的高效转换,实现了秘密共享份额的安全转换、以及多方安全计算协议之间的互联互通,进而使得各安全三方计算协议分别所适用服务能够对数据直接进行高效快捷的应用,并且数据转换方法中具体设计随机数池构建方法,降低转换过程中计算随机数产生的时间成本消耗,提高数据转换效率;此外本发明设计了实现数据转换应用的系统,采用模块化功能设计,进一步提高设计方法所实现服务对数据应用的效率。

    一种NB-IOT物联网终端安全接入系统及接入方法

    公开(公告)号:CN115835194B

    公开(公告)日:2023-06-06

    申请号:CN202310114247.5

    申请日:2023-02-15

    Inventor: 陈飞 胡静 张云

    Abstract: 本发明涉及一种NB‑IOT物联网终端安全接入系统,采用全新模块结构设计,通过安全NB‑IoT物联网终端,提升终端自身的安全防护能力,并结合NB‑IoT安全接入网关,实现对安全NB‑IoT物联网终端的身份认证,以及构建安全传输通道,确保数据的全过程加密传输,此外设计接入方法,通过优化认证及密钥协商流程,在确保适度安全的前提下,实现了数据的高效、安全传输;整个设计不仅确保了安全NB‑IoT物联网终端自身的安全性,也能够防止业务数据经过物联网平台中转时泄漏或者被篡改,从而保障业务系统免受干扰、破坏或者未经授权的访问。

    一种低功耗NB-IoT终端及安全通信机制

    公开(公告)号:CN115802348A

    公开(公告)日:2023-03-14

    申请号:CN202310085404.4

    申请日:2023-02-09

    Inventor: 陈飞 胡静 张胜

    Abstract: 本发明涉及一种低功耗NB‑IoT终端,包括终端处理器MCU、以及由NB‑IoT通信基带芯片与安全加密芯片一体化集成的NB‑IoT安全通信模组,基于运行在NB‑IoT通信基带芯片操作系统上的安全应用SDK,通过安全应用SDK对安全加密芯片的调用,实现低功耗NB‑IoT终端与对应业务系统主站之间的安全认证、以及数据加解密;设计优化了数据加解密流程,有效降低了功耗,且将数据和报文的所有安全操作均在NB‑IoT安全通信模组里完成,实现安全功能与业务功能的分离,增强安全性与可用性;此外低功耗NB‑IoT终端的安全通信机制,简化密钥协商及身份认证流程,降低功耗,实现了低功耗、安全的NB‑IoT通信。

    一种电力视频监控终端安全接入方法及系统

    公开(公告)号:CN112995612B

    公开(公告)日:2021-07-23

    申请号:CN202110487571.2

    申请日:2021-05-06

    Inventor: 陈飞 李明柱 张胜

    Abstract: 本发明涉及一种电力视频监控终端安全接入方法,采用全新控制策略,通过多维认证检测,对视频监控终端进行准入控制,包括身份认证和安全状态检测,具体为静态信息检查和动态信息检查,确保接入的视频监控终端是合规的,实现了视频监控终端的安全接入,并进一步针对其中各通信业务,设计应用专用通信协议,简化密钥协商及身份认证流程,实现视频数据的高效、安全传输,提高视频监控的工作效率。

    一种电力物联网边缘物联代理高可信执行环境构建方法及系统

    公开(公告)号:CN112464271B

    公开(公告)日:2021-05-04

    申请号:CN202110106977.1

    申请日:2021-01-27

    Inventor: 陈飞 张云

    Abstract: 本发明涉及一种电力物联网边缘物联代理高可信执行环境构建方法及系统,实现高可信执行环境的构建,引入切换控制设计,针对内置引导程序的存储装置,实现存储装置择一与可信密码模块或代理控制模块进行连接,并结合所设计步骤顺序,由可信密码模块构成可信根,从操作系统引导程序开始进行可信度量,进一步验证操作系统、验证可信容器度量模块、验证容器镜像、验证容器中运行的电力物联网业务应用,从而构建信任链,通过信任链使运行中的边缘物联代理从固件到操作系统、到驱动程序到容器,最后到应用程序都是可信赖的,将信任关系扩展到系统的所有组件,从而建立起边缘物联代理自身抵御病毒攻击的免疫机制。

    一种隐私保护的双向可验证联邦学习方法

    公开(公告)号:CN117648716A

    公开(公告)日:2024-03-05

    申请号:CN202311781179.4

    申请日:2023-12-22

    Abstract: 本发明涉及一种隐私保护的双向可验证联邦学习方法,基于聚合服务器、各个客户端,结合可信第三方KGC,引入稳定通信客户端分析,针对待训练目标全局模型执行联邦学习,获得训练后目标全局模型;采用双重模式来保障中间模型安全性,通过参数设计实现模型聚合结果密文状态,使得攻击者无法根据多轮聚合结果推测客户端本地模型梯度信息,在有效保障客户端隐私安全的同时,有效解决了客户端掉线问题;并且设计实现了双向可验证,密文加解密功能直接交于客户端和聚合服务器实现,避免了泄露加密安全参数的可能,此外客户端的模型训练设置使得无需考虑权重泄露问题,并且设计利用非交互零知识证明保证了上传密文的可验证性。

    一种基于数据增强的联邦学习隐私保护方法

    公开(公告)号:CN117436133A

    公开(公告)日:2024-01-23

    申请号:CN202311779008.8

    申请日:2023-12-22

    Inventor: 李明柱 张胜 陈飞

    Abstract: 本发明涉及一种基于数据增强的联邦学习隐私保护方法,基于各客户端的本地自然数据集,针对各目标客户端引入虚拟数据集,再由各目标客户端分别依据其本地自然数据集、以及对应局部虚拟数据集,应用设计数据增强技术、以及隐私保护技术,构建目标客户端的额外数据集,实现各目标客户端本地模型的训练获得,进而在联邦学习技术下,迭代获得训练后目标全局模型;设计中增加了目标客户端数据集的多样性,抑制了噪声数据的干扰,提高联邦学习模型的泛化能力和鲁棒性,并且通过共享不包含客户端私有信息的虚拟数据集,使不同目标客户端之间的数据更加同质,以及不用共享目标客户端本地的私有数据,保护了目标客户端原有真实数据的隐私。

    一种基于多智能体的MPC缓存更新方法及系统

    公开(公告)号:CN116521584A

    公开(公告)日:2023-08-01

    申请号:CN202310753510.5

    申请日:2023-06-26

    Abstract: 本发明涉及一种基于多智能体的MPC缓存更新方法及系统,采用全新逻辑设计,综合考虑各智能体缓存序列分别关于其待缓存数据的整体缺失,通过中心化训练方法,针对各智能体分别用于更新其缓存序列的缓存策略模型进行训练,获得各智能体分别所对应已训练完成的缓存策略模型,并应用去中心化执行方法,在数据不泄露的情况下,使用本地数据进行决策,对各智能体的缓存序列进行准确更新,减少应用中缓存序列置换次数,增加缓存命中率,进而降低了各智能体在数据加载阶段的平均用时,提高各智能体整体在实际应用中对数据调用的响应效率,与传统的基于经验的启发式缓存替换策略相比,本发明设计效率更高,更加适合复杂和多样化的访问序列场景。

    一种NB-IOT物联网终端安全接入系统及接入方法

    公开(公告)号:CN115835194A

    公开(公告)日:2023-03-21

    申请号:CN202310114247.5

    申请日:2023-02-15

    Inventor: 陈飞 胡静 张云

    Abstract: 本发明涉及一种NB‑IOT物联网终端安全接入系统,采用全新模块结构设计,通过安全NB‑IoT物联网终端,提升终端自身的安全防护能力,并结合NB‑IoT安全接入网关,实现对安全NB‑IoT物联网终端的身份认证,以及构建安全传输通道,确保数据的全过程加密传输,此外设计接入方法,通过优化认证及密钥协商流程,在确保适度安全的前提下,实现了数据的高效、安全传输;整个设计不仅确保了安全NB‑IoT物联网终端自身的安全性,也能够防止业务数据经过物联网平台中转时泄漏或者被篡改,从而保障业务系统免受干扰、破坏或者未经授权的访问。

    一种电力视频监控终端安全接入方法及系统

    公开(公告)号:CN112995612A

    公开(公告)日:2021-06-18

    申请号:CN202110487571.2

    申请日:2021-05-06

    Inventor: 陈飞 李明柱 张胜

    Abstract: 本发明涉及一种电力视频监控终端安全接入方法,采用全新控制策略,通过多维认证检测,对视频监控终端进行准入控制,包括身份认证和安全状态检测,具体为静态信息检查和动态信息检查,确保接入的视频监控终端是合规的,实现了视频监控终端的安全接入,并进一步针对其中各通信业务,设计应用专用通信协议,简化密钥协商及身份认证流程,实现视频数据的高效、安全传输,提高视频监控的工作效率。

Patent Agency Ranking