-
公开(公告)号:CN118378259A
公开(公告)日:2024-07-23
申请号:CN202410424305.9
申请日:2024-04-10
Applicant: 北京理工大学
Abstract: 本发明提供了一种基于TEE的代码与数据异步提供的远程证明方法,其中该方法,包括:使用可信第三方对各个参与方的身份进行认证和审核并颁发证书给合法参与方;可信第三方在验证代码提供方与数据提供方的证书成功后,向代码提供方与数据提供方发送可信执行环境的节点地址;代码提供方基于节点地址与可信执行环境进行身份认证和密钥协商派生出代码提供方的加密密钥和完整性密钥,并基于密钥向可信执行环境的上位机传输密文代码和密文数据;基于密文代码和密文数据完成本地度量计算。本发明通过引入哈希链校验模式,可以有效保护TEE,防止回滚攻击,同时保证了计算任务的完整性,大大提高了对于流数据处理时的性能。
-
公开(公告)号:CN117200965A
公开(公告)日:2023-12-08
申请号:CN202310912891.7
申请日:2023-07-24
Applicant: 北京理工大学
Abstract: 本发明涉及一种避免复用地址和提前协商私钥的区块链隐蔽通信方法,属于区块链通信技术领域。本发明从携带秘密信息的交易明确划分出两类重要字段,分别用于嵌入信息以及存放标签,存放标签的字段可以包括但不限于地址,每条交易的标签都可以是动态变化互不相同的,为避免地址复用以及通信双方共享区块链私钥提供了基础。此外,用于嵌入信息的字段和用于存放标签的字段属于不同的交易字段,二者互不影响,避免了通信效率和筛选速度之间的冲突,实现了隐蔽且高效的区块链隐蔽通信。
-
公开(公告)号:CN108055263B
公开(公告)日:2020-07-24
申请号:CN201711310813.0
申请日:2017-12-11
Applicant: 北京理工大学
Abstract: 本发明一种卫星通信网中实体认证权限管理系统及方法,属于卫星通信中的权限管理及实体认证技术领域。包括实体认证与权限管理系统和分级跨域的动态权限属性协同映射方法。实体认证与权限管理系统,包括网络节点身份认证模块、用户终端身份认证模块和权限管理模块;网络节点身份认证模块由主认证中心;用户终端身份认证模块由各个域认证中心完成;权限管理模块在主认证中心和域认证中心分别存储网络节点和用户终端的角色、权限映射表,通过多表联合查询的方式得到节点或用户的权限;本发明可实现大规模实体身份认证和权限管理;利用实体身份认证方案和分级跨域的动态权限属性协同映射方法,保障了卫星通信网中用户终端的跨域访问和安全漫游。
-
公开(公告)号:CN107979408B
公开(公告)日:2020-06-05
申请号:CN201711298914.0
申请日:2017-12-08
Applicant: 北京理工大学
Abstract: 本发明涉及一种新的高轨卫星组网认证及可信保持协议,依托于高轨卫星网络模型与对称密钥认证方案,包括高轨卫星组网认证和高轨卫星可信保持两部分。高轨卫星网络模型包括地面控制中心、高轨卫星网络以及低轨卫星网络;基于对称密钥认证方案,高轨卫星通过逐一发射,逐渐入网的方式构建高轨卫星网络,完成高轨卫星与地面控制中心的认证及高轨卫星间的认证;高轨卫星可信保持包括两部分,一部分是高轨卫星与低轨卫星基于对称密钥认证方案进行认证,另一部分是高轨卫星对低轨卫星的可信保持和高轨卫星间的可信保持。本发明极大地降低了卫星计算压力,与传统公钥方案相比速度有了很大提升,卫星间可信保持时间也有所增加。
-
公开(公告)号:CN110020541A
公开(公告)日:2019-07-16
申请号:CN201910315489.4
申请日:2019-04-19
Applicant: 北京理工大学
Abstract: 本发明涉及一种基于区块链的隐私保护的声誉评价方法及系统,属于盲签名、安全多方签名及区块链技术领域。用户和商家完成在线交易后对商家进行匿名评价,生成评价交易,将该评价交易发送给联盟区块链网络,各服务提供商对评价交易中的评价进行部分解密并发送到区块链网络中,商家根据此部分解密信息更新自己的声誉。具体为:用户、商家和服务提供商向可信方注册获得相应密钥,用户访问各个服务商下的商家的声誉,并在在线交易后对服务商进行评价,以区块链交易形式广播,服务提供商作为区块链网络的矿工,为所有商家计算出所获评价并为商家进行更新。所述方法与系统具有声誉公开性、声誉可用性、数据审计性及用户评价得到有效隐私保护的优势。
-
公开(公告)号:CN105847008B
公开(公告)日:2019-03-05
申请号:CN201610156487.1
申请日:2016-03-18
Applicant: 北京理工大学
Abstract: 一种匿名订购协议及其系统,包括以下步骤:1.服务器生成一系列系统主要参数如登录周期及其公、私钥信息;2.用户和服务器进行交互,执行注册过程,该过程用户提供订购的间隔时间,并支付对应的费用,从服务提供者处获取一个合法的签名;3.用户使用该签名进行登录,登录阶段根据固定的登录周期进行登录,且对签名进行一个盲化操作,生成当前登录周期的令牌,进行登录,登录周期结束将进行下一周期,更换令牌进行登录;4.匿名协议提供一个连接操作,在不需去关联时用户可选择执行;5.用户不想再访问服务时,可执行登出操作;且在登录和连接阶段,包括了对过期时间的检查,若订购时间间隔已过期则用户无法再登录,保证服务提供者的利益。
-
公开(公告)号:CN108055263A
公开(公告)日:2018-05-18
申请号:CN201711310813.0
申请日:2017-12-11
Applicant: 北京理工大学
Abstract: 本发明一种卫星通信网中实体认证权限管理系统及方法,属于卫星通信中的权限管理及实体认证技术领域。包括实体认证与权限管理系统和分级跨域的动态权限属性协同映射方法。实体认证与权限管理系统,包括网络节点身份认证模块、用户终端身份认证模块和权限管理模块;网络节点身份认证模块由主认证中心;用户终端身份认证模块由各个域认证中心完成;权限管理模块在主认证中心和域认证中心分别存储网络节点和用户终端的角色、权限映射表,通过多表联合查询的方式得到节点或用户的权限;本发明可实现大规模实体身份认证和权限管理;利用实体身份认证方案和分级跨域的动态权限属性协同映射方法,保障了卫星通信网中用户终端的跨域访问和安全漫游。
-
公开(公告)号:CN120017252A
公开(公告)日:2025-05-16
申请号:CN202411849112.4
申请日:2024-12-16
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
Abstract: 本发明涉及一种基于模型健壮性过滤器的隐私联邦学习系统,属于机器学习技术领域。本发明系统使用混合与分层两种策略,防止攻击者的恶意模型污染全局模型。混合策略对比模型在距离和方向两种度量的不同,分层策略通过检查模型在不同层的方向差异情况。两种策略的结合,能够有效检测后门攻击,提高联邦学习系统的鲁棒性。通过使用可验证秘密共享和零知识证明技术,确保了参与者在聚合时不会泄露局部模型更新的任何信息,实现安全聚合,保证了参与者数据的隐私性。
-
公开(公告)号:CN120012873A
公开(公告)日:2025-05-16
申请号:CN202411848973.0
申请日:2024-12-16
Applicant: 北京理工大学 , 中科信息安全共性技术国家工程研究中心有限公司
Abstract: 本发明涉及一种基于训练质量评估与链上酬金支付的联邦学习方法,属于联邦学习技术领域。本方法利用区块链技术,将中央服务器和客户端看作是区块链上的节点,设备之间的数据传输通过区块链网络实现,并通过智能合约实现对训练质量的支付。通过零知识证明技术,在保护用户数据隐私的前提下实现中央服务器对训练质量的证明。
-
公开(公告)号:CN119853947A
公开(公告)日:2025-04-18
申请号:CN202411735633.7
申请日:2024-11-29
Applicant: 北京理工大学
IPC: H04L9/40 , H04L9/00 , G06N3/0464
Abstract: 本发明提供一种基于多特征融合的区块链数据隐蔽传输检测方法及系统,涉及区块链技术领域,方法包括:构建区块链数据隐蔽传输检测模型;区块链数据隐蔽传输检测模型包括文本特征检测模型、关联特征检测模型和融合特征检测模型;文本特征检测模型对输入的区块链数据进行文本特征分类,得到文本特征分类结果;关联特征检测模型对输入的区块链数据进行关联特征分类,得到关联特征分类结果;融合特征检测模型进行加权融合,得到最终分类结果;对区块链数据隐蔽传输检测模型进行训练,得到训练好的区块链数据隐蔽传输检测模型;基于训练好的区块链数据隐蔽传输检测模型进行区块链数据隐蔽传输检测。本发明提高区块链数据隐蔽传输检测的准确性。
-
-
-
-
-
-
-
-
-