-
公开(公告)号:CN111327429A
公开(公告)日:2020-06-23
申请号:CN202010117233.5
申请日:2020-02-25
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供的终端启动的处理方法和装置,终端在启动之前,目标数据和数字签名是以密文的形式预置在终端中,终端在上电复位后,先采用解密算法对密文目标数据和密文数字签名进行解密处理,得到目标数据和数字签名,之后再采用私钥对应的公钥对数字签名进行验证,并在验证通过后运行目标数据,控制终端启动,与现有技术相比,目标数据和数字签名一直是以密文形式预置在终端中,只有在启动运行该目标数据时,才采用解密算法对密文目标数据和密文数字签名进行解密处理,以得到目标数据和数字签名,这样可以降低目标数据和数字签名以明文形式存在的时间,有效地降低了目标数据和数字签名被窃取的风险,从而提高了数据的安全性。
-
公开(公告)号:CN110505054A
公开(公告)日:2019-11-26
申请号:CN201910245733.4
申请日:2019-03-28
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/08
Abstract: 本发明实施例提供了一种基于动态白盒的数据处理方法、装置及设备,方法包括:利用预先生成的密钥混淆映射关系集合,对原始密钥进行混淆处理得到冗余密钥,将该冗余密钥及待处理数据输入至白盒算法库进行加解密处理;可见,本方案中,可以将不同的冗余密钥输入至白盒算法库中,也就是不需要将白盒算法库和密钥一起变更,提高了方案的灵活性。
-
公开(公告)号:CN118413393B
公开(公告)日:2024-10-15
申请号:CN202410853820.9
申请日:2024-06-27
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/40 , H04L61/103
Abstract: 本申请提供一种终端准入自认证的方法、装置、设备及系统,该方法包括:通过资产扫描监测,扫描网络中终端设备的资产信息;对于扫描到的任一终端设备,在该终端设备的资产信息与资产库基线数据中记录的各合法终端设备的资产信息均不匹配的情况下,对该终端设备进行阻断处理,并引导该终端设备向准入设备的指定网卡发送报文;在通过指定网卡接收到该终端设备的报文的情况下,向该终端设备发送自认证指示消息,以使该终端设备向准入设备发送自认证请求;在接收到该终端设备的自认证请求的情况下,对该终端设备进行认证,并在认证通过的情况下,对该终端设备的报文进行放行。该方法可以实现对临时接入的合法终端设备的自动识别。
-
公开(公告)号:CN117955649A
公开(公告)日:2024-04-30
申请号:CN202410354756.X
申请日:2024-03-26
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/08 , H04L9/40 , H04L67/1097 , H04L67/12 , H04L67/1074 , H04L69/14 , G16Y30/10
Abstract: 本申请提供物联网数据安全高效传输方法、系统及电子设备。在本实施例中,在物联网网关向云存储服务器传输数据之前,借助于第三方认证服务器在确认物联网网关合法且物联网网关未注册至第三方认证服务器时,为物联网网关生成对应的私钥SKG和公钥PKG,并将私钥SKG发送给物联网网关,将公钥PKG发送给云存储服务器,以使物联网网关和云存储服务器依据上述私钥SKG和公钥PKG进行协商共享会话密钥K,这种方式不同于现有云存储服务器直接下发会话密钥给物联网网关,能够有效防止中间人截获与伪造会话密钥,从而提升会话密钥交换的安全性,以提高物联网隐私数据传输的安全性。
-
公开(公告)号:CN115600248B
公开(公告)日:2023-03-28
申请号:CN202211429494.6
申请日:2022-11-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种基于关键信息隐藏的数据隐私保护认证方法、装置及系统,该方法包括:在检测到针对目标应用服务的登录操作指令的情况下,获取临时密钥对;利用第一签名私钥对第一签名参数进行签名,得到第一签名值,并将所述第一签名值以及所述第一签名参数发送给认证服务;在接收到所述认证服务返回的第二签名值的情况下,对所述第二签名值进行去盲处理,得到第三签名值;将所述第三签名值以及所述第二签名参数发送给所述目标应用服务,以使所述目标应用服务在依据第二签名公钥以及所述第二签名参数对所述第三签名值验证通过的情况下,确定认证通过。该方法可以有效保护用户隐私信息。
-
公开(公告)号:CN115412365A
公开(公告)日:2022-11-29
申请号:CN202211330632.5
申请日:2022-10-28
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/40
Abstract: 本申请实施例提供了一种基于多层加密的数据隐私保护方法,涉及网络技术领域。方法包括:起始客户端基于公钥集合对业务数据进行加密,得到第一待处理数据;向后一个客户端发送第一待处理数据;中间客户端获取前一个客户端发送的第一待处理数据;基于公钥集合对业务数据进行加密,得到第二加密数据;向后一个客户端发送第二待处理数据和第二加密数据;终止客户端获取前一个客户端发送的第二待处理数据和第二加密数据;基于自身的私钥对第二待处理数据和第二加密数据进行解密,得到除自身以外的其他客户端各自的业务数据;向预设服务平台发送数据隐私保护系统中所有客户端的业务数据。应用本申请实施例,降低用户的隐私数据泄露的风险。
-
公开(公告)号:CN115187444A
公开(公告)日:2022-10-14
申请号:CN202211095280.X
申请日:2022-09-08
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06T1/00
Abstract: 本申请提供一种图像溯源信息安全防护方法、装置及电子设备,该方法包括:获取待叠加水印溯源信息的原始图像和预定叠加的图像水印;依据预设的图像水印特征参数约束条件,对所述预定叠加的图像水印的特征参数进行调整,得到调整后的图像水印集合;分别将所述调整后的图像水印集合中各图像水印与所述原始图像进行叠加,得到待测试水印图像集合;利用预设智能图像信息移除攻击测试模型,对所述待测试水印图像集合中各待测试水印图像进行智能水印移除攻击,得到各待测试水印图像对应的输出图像;依据待测试水印图像与待测试水印图像对应的输出图像之间的差异,确定最优水印图像及最优图像水印。该方法可以有效抵御智能图像信息移除攻击。
-
公开(公告)号:CN113536291B
公开(公告)日:2021-12-24
申请号:CN202111068608.4
申请日:2021-09-13
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06F21/46 , G06F21/60 , G06F11/14 , G06F16/901
Abstract: 本申请提供一种数据安全分级的白盒密码生成与管理方法、装置及设备,该方法包括:基于操作等级和数据安全等级确定目标用户是否具有目标模块的操作权限;若是,通过目标模块进行操作;若否,拒绝通过目标模块进行操作;通过目标模块进行操作包括:若目标模块是查找表生成模块,通过查找表生成模块生成第一查找表和第二查找表,将第一查找表和第二查找表存储到备份存储模块;若目标模块是对称密钥生成模块,通过对称密钥生成模块生成对称密钥,将对称密钥存储到备份存储模块;若目标模块是白盒密钥生成模块,通过白盒密钥生成模块基于第一查找表和对称密钥生成白盒密钥。通过本申请的技术方案,能够避免对称密钥的泄露,能够对数据进行安全保护。
-
公开(公告)号:CN118921237A
公开(公告)日:2024-11-08
申请号:CN202411405590.6
申请日:2024-10-09
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种零信任实体安全评估方法、装置及系统,该方法包括:在接收到数据包后,从数据包中获取元组信息,元组信息包括源实体信息、目标实体信息、资源标识和请求类型;若策略配置文件存在与元组信息对应的目标资源访问策略,且目标资源访问策略的权限类型是允许传输数据包,则将数据包发送给零信任代理,以使零信任代理对数据包进行零信任访问控制;若策略配置文件不存在与元组信息对应的目标资源访问策略,或,策略配置文件存在与元组信息对应的目标资源访问策略,且目标资源访问策略的权限类型是禁止传输数据包,则丢弃数据包。通过本申请方案,能够保证资源实体的数据安全。
-
公开(公告)号:CN118282773A
公开(公告)日:2024-07-02
申请号:CN202410679165.X
申请日:2024-05-29
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种数据隐私发布和访问控制方法、装置及设备,该方法包括:基于循环群获取第一参数和第二参数,将双线性群和第一参数发送给消息订阅节点;为节点集合获取用户参数,基于双线性群、用户参数和第二参数确定解密辅助信息,将用户参数和解密辅助信息发送给消息订阅节点;基于第一参数和第二参数获取私钥,将私钥发送给消息订阅节点,以使消息订阅节点基于双线性群、第一参数、用户参数、解密辅助信息和私钥获取解密密钥;基于双线性群和第一参数获取加密密钥,采用加密密钥对待传输消息进行加密,将密文消息发送给消息订阅节点,以使消息订阅节点基于解密密钥对密文消息进行解密。通过本申请方案,能够对敏感信息和隐私信息进行安全保护。
-
-
-
-
-
-
-
-
-