网络攻击事件预测及最优主动防御策略选取系统

    公开(公告)号:CN114553481B

    公开(公告)日:2024-12-03

    申请号:CN202210049295.6

    申请日:2022-01-17

    Abstract: 本发明提供一种网络攻击事件预测及最优主动防御策略选取系统,对于目前网络遭受攻击时,运用HMM的方法合理预测网络未来可能出现的攻击,然后运用最优主动防御策略选取系统,以实现高效准确预测网络遭受的攻击。在遭受网络攻击之前就运用最优策略保障网络空间安全。在网络遭受攻击的过程中,运用HMM模型的预测方法,可以模型网络攻防双方的状态,具有较好的实际指导意义。主动防御的方法,在攻击之前就进行防御,可以大幅度的降低网络所遭受的攻击,对于实际应用具有不可忽视的优势。

    一种基于自适应拜占庭防御的安全联邦学习方法

    公开(公告)号:CN118153101A

    公开(公告)日:2024-06-07

    申请号:CN202410286004.4

    申请日:2024-03-13

    Inventor: 周由胜 高璟琨

    Abstract: 本发明公开了一种基于自适应拜占庭防御的安全联邦学习方法,涉及联邦学习领域。当前联邦学习系统存在着无法自适应抵御拜占庭攻击,且模型准确度低的问题。因此,为了解决以上问题,本发明提出一种基于自适应拜占庭防御的安全联邦学习方法。本发明通过激励关联的自适应初步聚合和基于指数加权平均的全局聚合,在为局部模型和全局模型均提供差分隐私扰动实现全面隐私保护的前提下最小程度地扰动全局模型,实现根据不同恶意模型的得分进行处理以自适应地抵御拜占庭攻击,调动参与者的积极性,并达到较高的模型准确度。

    一种基于区块链的隐私保护支付方法及系统

    公开(公告)号:CN112734424B

    公开(公告)日:2023-09-26

    申请号:CN202110008424.2

    申请日:2021-01-05

    Abstract: 本发明请求保护一种基于区块链的隐私保护支付方案,系统包含交换发起者,交换接收者,交易机构。包括以下步骤:交易中心完成系统初始化,用户进行注册。交易发起阶段,发起者生成相应的交易,并在交易中心的协助下进行群签名,最后将交易和签名上传到区块链中等待验证。验证阶段由矿工进行。交易接收阶段,接收者使用私钥来接收属于自己的交易,计算该交易对应的一次性私钥,并向交易中心查询实际金额。当发生交易纠纷时,交易中心可追踪交易并揭露匿名交易者的身份。本发明实现了交易双方、交易金额的隐私保护,并引入了一个可信的第三方机构实现了匿名交易的可监管性,在隐私保护和性能上均具有一定优势。

    一种基于同态认证加密的隐私保护方法及系统

    公开(公告)号:CN116208360A

    公开(公告)日:2023-06-02

    申请号:CN202211573821.5

    申请日:2022-12-08

    Abstract: 本发明公开了一种基于同态认证加密的隐私保护方法及系统,属于数字医疗领域。该方法包括对系统和医疗云服务器进行初始化;医疗数据中心对训练的诊断模型加密并上传到医疗云服务器;系统用户获得授权后,将可穿戴设备采集的个人隐私数据抽取形成其询问向量后发送给医疗云服务器,医疗云服务器在密文的状态下计算并将结果发送回用户,用户解密获得最终的结果,完成在线医疗服务。本发明提出的同态认证加密算法,使用该算法实现双边的隐私保护及真实性,采用本算法,同时确保了用户隐私、医疗数据中心数据和诊断结果的隐私性及完整性。并且由于算法简单,可以在很多轻量终端实现,对用户更加友好。

    一种基于代理重加密的无证书动态数据共享系统及方法

    公开(公告)号:CN116192433A

    公开(公告)日:2023-05-30

    申请号:CN202211573319.4

    申请日:2022-12-08

    Inventor: 周由胜 李昱蓉

    Abstract: 本发明请求保护一种基于代理重加密的无证书动态数据共享系统及方法,以实现物联云架构下的数据访问控制。物联网作为原始数据采集传输的关键任务承担者,云计算以物联网提供的数据为支撑,负责数据的分布式存储和计算,从而实现数据的价值转化。包括:系统初始化与密钥生成模块、密文加密与解密模块、代理重加密模块、密钥更新与密文演化模块;方案将无证书公钥密码体制与代理重加密体制相结合,加入了密钥更新与密文演化机制,满足了云端数据持续管理和维护的需求。该方案贴合物联云场景下用户的使用需求,在计算存储方面都有更高的效率,兼顾实用性与安全性,可被用于实现高效的物联云数据访问控制系统。

    一种基于格的匿名漫游认证方法

    公开(公告)号:CN111586685B

    公开(公告)日:2022-05-03

    申请号:CN202010338100.0

    申请日:2020-04-26

    Inventor: 周由胜 王龙安

    Abstract: 本发明请求保护一种基于格的匿名漫游认证方法,本发明包含注册阶段、认证阶段、口令更改阶段和会话密钥更新阶段。在智能终端向本地代理注册成功后,智能终端在认证阶段中生成一个安全的匿名身份,并且使用NTRU加密算法对通信实体间的认证消息进行加密传输,认证成功后,智能终端将使用匿名身份向外地代理获取网络服务。在口令更改阶段,只需要向智能卡输入正确的用户名和密码即可完成口令更改。在会话密钥更新阶段,只有在智能终端和外地代理掌握旧的会话密钥的基础上才能进行会话密钥更新操作。本发明在抗量子攻击的同时,保证了极高的计算效率和极低的通信开销,并且具有较强的实用性和扩展性。

    基于BS-PUF的轻量级双因子车联网双向匿名认证系统及方法

    公开(公告)号:CN114390474A

    公开(公告)日:2022-04-22

    申请号:CN202210030503.8

    申请日:2022-01-12

    Abstract: 本发明请求保护一种基于BS‑PUF的轻量级双因子车联网双向匿名认证系统及方法,涉及车联网领域。车联网由于其具备信道开放性、节点动态性等特点,导致其容易受到敏感信息泄露、篡改和侧信道攻击等潜在威胁,因此需要采用身份认证机制以保证通信安全及用户隐私。本发明提出一个基于BS‑PUF的轻量级双因子车联网双向匿名认证系统及方法,系统包括:系统初始化模块、注册模块、认证模块和密码更新模块;本发明使用随机假名来实现身份信息隐私保护,基于椭圆曲线构造认证协议,有效降低车联网节点计算量,实现轻量化、低时延认证。采用BS‑PUF不仅减少敏感信息存储,还可抵御侧信道攻击。采用动态更新机制进一步提高口令安全性。

    面向车联网的匿名的抗密钥泄露的认证方法、系统及介质

    公开(公告)号:CN112671729A

    公开(公告)日:2021-04-16

    申请号:CN202011466663.4

    申请日:2020-12-14

    Inventor: 周由胜 陈新云

    Abstract: 本发明请求保护一种面向车联网的匿名的抗密钥泄露的认证方法、系统及介质,包括以下步骤:可信授权中心对系统进行初始化,车辆通过车载单元向可信授权中心进行注册;车载防篡改设备辅助车载单元进行实时密钥更新;车辆通过车载单元使用更新后的密钥对消息进行签密后向服务提供者请求增值服务;服务提供者对车辆进行认证,解密得到车辆所请求的服务。本发明能够很好的解决车辆向服务提供者请求增值服务时的隐私保护需求,并且在请求增值服务时采用非交互式认真,大大提高了认证效率,显著降低了通讯开销。

    一种基于区块链的多备份安全删除方法、系统

    公开(公告)号:CN112532650A

    公开(公告)日:2021-03-19

    申请号:CN202011466673.8

    申请日:2020-12-14

    Inventor: 周由胜 陈律君

    Abstract: 本发明请求保护一种基于区块链的多备份安全删除方法、系统,包括以下步骤:系统初始化与密钥生成后,云服务器设置备份数与相应备份地址发送给数据所有者,生成预删除序列;使用不同密钥加密文件生成多个密文备份,根据文件中的关键字生成索引;数据所有者生成预备份完整性与删除证据;密文查询阶段,用户计算陷门上传至智能合约,智能合约计算相应解密密钥及查询文件编号;云服务器根据文件编号给用户发送密文备份,用户用解密密钥解密密文;删除阶段,发送删除请求给云服务器,云服务器根据请求删除相应文件所有备份并生成删除证据,再将证据发送给数据所有者并存入区块链;数据所有者根据收到的证据验证云服务器是否删除证据,可根据证据链证据追踪云服务器与用户相应责任。本发明不仅能够很好满足云数据共享与安全删除的需求,并为合法用户提供可搜索加密。

Patent Agency Ranking