面向EXT4文件系统的数据无痕删除方法及系统

    公开(公告)号:CN114579525A

    公开(公告)日:2022-06-03

    申请号:CN202210495682.2

    申请日:2022-05-09

    Abstract: 本发明涉及数据安全技术领域,公开了面向EXT4文件系统的数据无痕删除方法及系统,方法包括:以物理文件方式加载硬盘;读取硬盘中的卷头信息;判断卷头信息的分区类型是否为MBR;判断目标分区文件系统格式是否为EXT4格式;如果上述两个判断结果均为是,则对0号块组的超级块的结构进行解析,查看块组描述符表;根据块组描述符定位根目录索引节点inode,确定索引节点inode的起始地址;根据待删除文件的路径,依次获取待删除文件所在目录的索引点inode号,进而获取当前目录下所有文件或文件夹名称;将获取的文件或文件夹名称,与待删除的文件名称进行比较,如果名称相同,则将目标的文件或文件夹进行无痕删除。

    基于群签名的可监管区块链交易隐私保护方法及系统

    公开(公告)号:CN113761582A

    公开(公告)日:2021-12-07

    申请号:CN202111150814.X

    申请日:2021-09-29

    Abstract: 本发明公开了基于群签名的可监管区块链交易隐私保护方法及系统,包括:交易节点,每个交易节点均有CA颁发的证书;发起交易的节点向匿名群申请群签名证书,群管理员在与节点进行认证后生成群签名证书和加密公钥;交易节点使用群签名证书对交易进行签名并广播出去;矿工验证其广播内容的完整性后,完成上链;审计节点广播待追踪的交易信息;继而接收来自其它审计节点的解密密钥,并运行协商解密算法对加密的监管信公钥进行解密并验证;最后,根据解密获得的公钥向用户身份列表追踪公钥代表的身份。通过CA证书与群签名监管结构,结合我们设计的密钥生成和协商解密算法,对交易发起方在实现匿名的基础上实现了分布监管,预防了监管权力的滥用。

    一种分布式云安全存储方法、系统和存储介质

    公开(公告)号:CN113641648A

    公开(公告)日:2021-11-12

    申请号:CN202110947235.1

    申请日:2021-08-18

    Abstract: 本发明公开了一种分布式云安全存储方法、系统和存储介质,分布式云安全存储方法,包括:将目标文件分割为若干数据块,将数据块使用SM4或者AES加密算法进行分块加密,得到加密数据块;使用预设的置乱算法对加密数据块进行随机置乱;将置乱后的加密数据块上传至不同的云主机中分布式存储,并在本地主机建立存储索引;根据存储索引,从云主机下载目标文件对应的加密数据块,根据置乱密钥进行逆置乱,根据加密密钥分别进行解密,并重组目标文件。支持目标文件分块加密并进行随机置乱,传输云端多个不同的云主机分布式存储,授权用户可以打开系统,从云主机下载目标文件对应的加密数据块,支持用户无障碍浏览使用文件,可以有效避免传输过程中的数据泄密。

    一种基于位置记录的用户人口学属性预测方法及系统

    公开(公告)号:CN110991548A

    公开(公告)日:2020-04-10

    申请号:CN201911280717.5

    申请日:2019-12-13

    Abstract: 本发明公开了一种基于位置记录的用户人口学属性预测方法及系统,所述方法包括以下步骤:获取多个用户的人口学属性和一段时间内的位置记录;将每个用户的位置记录按照设定天数进行分割,得到多段位置记录;基于每段位置记录均构建一幅活动图像;以所述多个用户的活动图像和相应人口学属性为训练数据,训练人口学属性预测模型;获取人口学属性未知的用户位置记录,基于所述人口学属性预测模型进行人口学属性预测。本发明能够充分利用用户共享的位置数据中隐含的周期性模式与其人口学属性的高度关联性,解决数据稀疏问题,能够对LBS用户的人口学属性进行准确的预测。

    一种Linux系统物理内存镜像文件分析方法

    公开(公告)号:CN105160001B

    公开(公告)日:2017-03-08

    申请号:CN201510571067.5

    申请日:2015-09-09

    Abstract: 本发明的Linux系统物理内存镜像文件分析方法,包括a).操作系统版本判断以及页目录地址的获取;b).地址转换;c).数据库中已存系统内核符号表的恢复;c-1).获取内核符号的数目;c-2).获取内核符号的类型和名称;c-3).获取内核符号的虚拟地址;d).数据库中未存系统内核符号的恢复;e).获取系统关键信息;e-1).获取进程信息和文件信息;e-2).获取已加载模块信息;e-3).获取网络、CPU、日志和调试信息;f).获取模块导出符号表。本发明的分析方法具有普遍适用性,打破了以往必须知道内系统版本信息和附加内核符号表文件的局限性,为Linux系统内存分析提供了更为通用的分析方法,有益效果显著。

    一种基于物理内存分析的远程取证系统

    公开(公告)号:CN105138709A

    公开(公告)日:2015-12-09

    申请号:CN201510655761.5

    申请日:2015-10-12

    Abstract: 本发明提供一种基于物理内存分析的远程取证系统,其特征在于,包括:客户端:镜像客户端的物理内存,并存储到本地,并对镜像文件做hash值计算,然后调用物理内存分析行程序分析此镜像文件,将分析结果和镜像文件一起发送到服务端;服务端:侦听客户端,若有客户端连接请求,则发送客户端固定字符串,主要收集客户端的物理内存镜像文件和对应的镜像文件分析结果,服务端采取多线程,能同时收集若干个客户端的物理内存镜像文件和内存分析结果信息,并将内存分析结果存储到数据库;另一方面,与远程控制端建立连接,主要是向远程控制端发送客户端的日志信息,根据远程控制端的检索条件,从数据库中查找符合条件的检索信息。

    一种KVM虚拟机的物理内存取证方法

    公开(公告)号:CN104182269A

    公开(公告)日:2014-12-03

    申请号:CN201410394479.1

    申请日:2014-08-12

    Inventor: 王连海 张淑慧

    Abstract: 本发明的KVM虚拟机的物理内存取证方法,包括a)宿主机物理内存的获取;d)虚拟机的VMCS版本号检测;e)VMX退出原因指示器的检测;f)宿主机CR3寄存器的检测和获取;g)虚拟机CR3寄存器的检测和获取;h)两个连续0xffffffff的判断;i)扩展页的检测和获取;j)判断Host_CR3寄存器的正确性;k)判断Guest_CR3寄存器的正确性;l)判断是否检测完毕;m)虚拟机物理内存的获取;n)虚拟机物理内存的分析。本发明的KVM虚拟机的物理内存取证方法,首先初步判断页中是否存在潜在的VMCS结构体,然后再判断VMCS结构体的正确性,以便获取虚拟机的物理内存,这种获取方法不会对虚拟机的状态产生任何影响,适于信息安全事件和各类计算机犯罪案件的调查取证。

Patent Agency Ranking