-
公开(公告)号:CN115276970A
公开(公告)日:2022-11-01
申请号:CN202210821354.7
申请日:2022-07-13
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/08
Abstract: 本发明公开一种量子密钥分发光源端泄露信息检测的方法,包括:构建强度/相位调制器相位泄露信息安全检测装置以对量子密钥分发光源端的相位泄露信息进行检测,得到相位泄露信息量;构建强度/相位调制器强度泄露信息安全检测装置以对量子密钥分发光源端的强度泄露信息进行检测,得到强度泄露信息量;基于相位泄露信息量及强度泄露信息量,利用Azuma不等式,估计出和基于和得到安全码率。本发明可以对实际量子密钥分发系统光源端的实时检测,评估出其光电器件的信息泄漏量,从而实时改进其有限码长下的安全码率,保证最终密钥的安全性。
-
公开(公告)号:CN113553027B
公开(公告)日:2022-10-25
申请号:CN202110673430.X
申请日:2021-06-17
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明涉及量子信息通信技术领域,公开一种基于实时估计量子计算机中叠加态制备错误率的随机数生成方法,包括:在初始态|0>应用RY(π/2)门,将量子比特制备到叠加态并将制备好的叠加态传送到可信的测量端;利用一串随机种子,随机地选择X基或者Z基对叠加态进行测量;根据X基测量结果实时估计X基测量结果中的叠加态制备错误率ebx,并根据ebx对Z基下的叠加态制备的错误率ez进行估计;利用Z基下的测量结果生成随机数;利用Toeplitz后处理方法对生成的原始数据进行随机性提取。本发明通过对制备的叠加态的错误率进行实时有效估计,实现了对量子计算机中最小熵的实时监控,生成的随机数的随机性得到了保证。
-
公开(公告)号:CN114979149A
公开(公告)日:2022-08-30
申请号:CN202210689247.3
申请日:2022-06-17
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络数据处理技术领域,特别涉及一种支持访问策略更新的多方协作数据共享方法,通过属性基加密技术加密共享数据,控制用户对云端密文的访问能力,利用代理重加密密文转换的思想,在不影响其他用户的情况下更新云端密文的访问策略;通过更新云端密文的访问策略,解决不同管理域的用户因属性集合无法满足既定密文访问策略而带来的无法访问问题;然后,利用由多个管理域共同参与生成协作密钥,使得任意参与生成协作密钥的管理域用户均具有解密能力,实现多个管理域间的数据共享;最后,通过将多个管理域协商的协作密钥嵌入到重加密密钥中,解决要为不同的管理域用户生成不同的重加密密文的问题,使得不同管理域内的合法用户均可直接解密该重加密密钥生成的重加密密文。本发明可实现一次重加密即可供多个管理域用户访问的目的,有效地提高多方协作的效率。
-
公开(公告)号:CN114595678A
公开(公告)日:2022-06-07
申请号:CN202210248780.6
申请日:2022-03-14
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F40/205 , G06N3/04 , G06N3/08
Abstract: 本申请公开了一种确定机构属性的方法及装置,该方法包括获取待匹配文本资源集合,待匹配文本资源集合包括至少一个待匹配文本资源;获取候选机构属性集合,候选机构属性集合包括至少一个候选机构属性;将待匹配文本资源输入联合模型中,得到待匹配文本资源的融合特征;根据融合特征和候选机构属性,计算待匹配文本资源与候选机构属性的匹配度;将匹配度最高的候选机构属性确定为待匹配文本资源对应的机构属性。可见,在本申请中,能够自动确定待匹配文本资源对应的机构属性,从而将安全人员从繁重的属性管理工作中解脱出来,减小机构属性管理工作对管理员个人专业知识的依赖,提高机构属性管理的可靠性和准确性。
-
公开(公告)号:CN114491426A
公开(公告)日:2022-05-13
申请号:CN202210103346.9
申请日:2022-01-27
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F21/16
Abstract: 本申请实施例提供了一种基于下推自动机的信息流路径跟踪方法、装置及系统,该方法应用于一种基于下推自动机的信息流路径跟踪系统中的服务器,该方法包括:接收客户端发送的第一安卓应用程序安装包APK和自定义信息流策略;根据自定义信息流策略,利用静态污点分析算法STA从第一APK中搜索出信息流路径集合;根据自定义信息流策略,从信息流路径集合中获取敏感信息流路径;利用静态插桩算法将预设的监控代码插入到第一APK中的敏感信息流路径,以得到第二APK,并将第二APK发送至客户端;通过监控代码监控敏感信息流路径的状态,能够实现轻量级、低损耗、细粒度的信息流路径跟踪,从而解决动态污点分析算法性能开销过大的问题。
-
公开(公告)号:CN109257383B
公开(公告)日:2021-09-21
申请号:CN201811331848.7
申请日:2018-11-09
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本申请公开了一种BGP异常检测方法及系统,方法包括:获取异常数据集,对异常数据集进行数据标准化处理,从特征集中选择出能同时最大化类间距离和最小化类内距离的特征,并得到各个特征度量分类能力的特征权值,优化高斯核函数,参数寻优,确定最优特征子集。本申请能够基于改进的高斯核函数以及基于网格搜索与交叉验证进行参数寻优,以提高模型分类准确率,基于最优特征子集来评价模型综合性能。
-
公开(公告)号:CN112101452A
公开(公告)日:2020-12-18
申请号:CN202010961897.X
申请日:2020-09-14
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本申请提供了一种访问权限的控制方法及装置,其中,方法包括:在接收到用户访问请求的情况下,将用户访问请求中的资源访问信息转换为向量;将向量输入判决系统,得到是否允许用户访问预设资源库的判决结果;判决系统至少包括一个预先训练完成的判决模型;判决模型是以预设的访问控制策略为数据集,对预设的机器学习模型进行训练得到。采用本申请对用户访问请求进行判决,可以缩短判决过程所耗费的时间。
-
公开(公告)号:CN111967046A
公开(公告)日:2020-11-20
申请号:CN202010828504.8
申请日:2020-08-17
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开了一种面向大数据资源的自适应访问控制方法,包括:基于ABAC模型,通过引入业务约束与用户意图构建基于业务约束的自适应访问控制模型AACM-BC;基于AACM-BC在准备阶段进行访问控制过程中所涉及到的实体属性信息和访问控制策略信息的管理;在执行阶段进行访问请求的判决、响应与执行;进行基于逻辑计算的常规权限判决,若判决结果为禁止访问,则直接返回禁止访问的判决响应,若判决结果为允许访问,则进行基于LSTM的业务权限判决,其中,业务权限判决的结果为权限判决的最终结果。本发明能够有效解决现有技术在大数据资源访问控制时存在的问题。
-
公开(公告)号:CN111708602A
公开(公告)日:2020-09-25
申请号:CN202010376962.2
申请日:2020-05-07
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开一种基于虚拟边界识别的租户敏感信息流动态控制方法及系统,分析租户行为及操作日志,提取租户关键特征,构建起租户行为特征向量,设计了基于BP神经网络的租户虚拟边界自动化识别算法,有效识别多租户在共享物理实例中的操作进程,实现对多租户虚拟网络边界的标识,为租户敏感信息流的控制提供依据;结合集中式与分散式信息流控制的思想,提出了云租户敏感信息流动态控制方法,利用格结构形式化地给出了安全性标签的相关定义,设计了基于安全性标签的租户信息流控制规则、租户标签加密及降密规则,完成标签对虚拟机内部进程间及虚拟机间租户信息流的跟踪与控制,实现对边界内信息流的自主控制及租户间信息流的动态控制与安全共享。
-
公开(公告)号:CN110099045A
公开(公告)日:2019-08-06
申请号:CN201910275813.4
申请日:2019-04-08
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于定性微分博弈和演化博弈的网络安全威胁预警方法及装置,该方法包含:结合网络系统功能及其拓扑结构,构建多维网络安全状态空间;引入定性微分博弈,构建攻防定性微分博弈模型,并依据该攻防定性微分博弈模型获取攻防界栅;引入演化博弈,构建攻防演化博弈模型,并依据该攻防演化博弈模型,获取网络安全状态演化轨迹;根据网络安全状态演化轨迹与攻防界栅之间的多维空间欧式距离,获取不同安全状态的威胁程度。本发明解决基于传统博弈理的威胁分析方法时间非连续性与完全理性的问题,更加贴近攻防实际的进行网络安全分析,提高预警时效性、客观性和准确性,对于网络安全技术发展都具有重要指导意义。
-
-
-
-
-
-
-
-
-