-
公开(公告)号:CN114189376A
公开(公告)日:2022-03-15
申请号:CN202111484426.5
申请日:2021-12-07
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种基于CDN服务平台的云主机状态信息安全监控方法,包括以下步骤:监控服务器访问云主机对应的URL,DNS系统将URL的解析权交给CNAME指向的CDN专用DNS服务器;DNS服务器将CDN的全局负载均衡设备IP地址返回监控服务器;监控服务器向全局负载均衡设备发起内容URL访问请求;全局负载均衡设备为监控服务器选择一台区域负载均衡设备;区域负载均衡设备为监控服务器选择一台合适的缓存服务器提供服务;全局负载均衡设备把缓存服务器的IP地址返回给监控服务器;监控服务器向缓存服务器发起带有身份认证信息的请求,缓存服务器响应监控服务器请求。本发明可有效实现云主机状态信息的安全监控。
-
公开(公告)号:CN116599957A
公开(公告)日:2023-08-15
申请号:CN202310505069.9
申请日:2023-05-06
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种新型的物联网密码服务架构及密码组件节点选择方法,包括:通用管理组件GC,用于调度密码组件具体处理密码服务的密码请求;加密组件EC,读取密码服务的操作指令执行相应加密操作;在云层部署通用管理组件GC,在雾层部署加密组件EC,并在云层和雾层都部署密钥管理组件KC和解密组件DC。本发明面向物联网提出一种全云雾的密码服务架构,可以充分利用云层和雾层的计算资源和通信资源进而提升EaaS平台性能。
-
公开(公告)号:CN114189376B
公开(公告)日:2023-05-16
申请号:CN202111484426.5
申请日:2021-12-07
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种基于CDN服务平台的云主机状态信息安全监控方法,包括以下步骤:监控服务器访问云主机对应的URL,DNS系统将URL的解析权交给CNAME指向的CDN专用DNS服务器;DNS服务器将CDN的全局负载均衡设备IP地址返回监控服务器;监控服务器向全局负载均衡设备发起内容URL访问请求;全局负载均衡设备为监控服务器选择一台区域负载均衡设备;区域负载均衡设备为监控服务器选择一台合适的缓存服务器提供服务;全局负载均衡设备把缓存服务器的IP地址返回给监控服务器;监控服务器向缓存服务器发起带有身份认证信息的请求,缓存服务器响应监控服务器请求。本发明可有效实现云主机状态信息的安全监控。
-
公开(公告)号:CN114826696B
公开(公告)日:2023-05-09
申请号:CN202210364008.0
申请日:2022-04-08
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了文件内容分级共享方法、装置、设备及介质,该方法包括:对待共享文件进行数据块拆分,获得若干数据块,其中,包括一个公共数据块和至少一个待加密数据块;判断数据块类型,对待加密数据块进行分级加密,得到分级加密的文件,其中,对待加密数据块进行分级加密的密钥通过对应等级的授权密钥和数据块标识派生,文件高等级权限加密所保护的数据块信息包含了文件低等级权限加密所保护的数据块信息;存储根密钥和最高等级授权密钥,并在需要共享文件时将分级加密后的文件、被授权级别的授权密钥和相应权限级别的数据块密钥传输至接收方。本发明仅需通过安全信道给出相应级别的授权密钥和数据块密钥,即可实现基于密钥的数据权限划分。
-
公开(公告)号:CN114826696A
公开(公告)日:2022-07-29
申请号:CN202210364008.0
申请日:2022-04-08
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了文件内容分级共享方法、装置、设备及介质,该方法包括:对待共享文件进行数据块拆分,获得若干数据块,其中,包括一个公共数据块和至少一个待加密数据块;判断数据块类型,对待加密数据块进行分级加密,得到分级加密的文件,其中,对待加密数据块进行分级加密的密钥通过对应等级的授权密钥和数据块标识派生,文件高等级权限加密所保护的数据块信息包含了文件低等级权限加密所保护的数据块信息;存储根密钥和最高等级授权密钥,并在需要共享文件时将分级加密后的文件、被授权级别的授权密钥和相应权限级别的数据块密钥传输至接收方。本发明仅需通过安全信道给出相应级别的授权密钥和数据块密钥,即可实现基于密钥的数据权限划分。
-
公开(公告)号:CN118171333A
公开(公告)日:2024-06-11
申请号:CN202410310969.2
申请日:2024-03-19
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明提供一种面向密态存储智能优化的分布式训练聚合完整性验证方法,包括:密态系统用户侧服务为用户提供存储访问接口,并实现文件目录与内容的加解密以及用户密钥管理;云边存储平台服务实现文件的上传下载、密态搜索和基于联合学习的智能协同优化;在平台服务中的密钥管理服务支持用户密钥管理和加解密,以及提供聚合可验证密钥管理,为边缘存储域支持基于联合学习的智能协同优化时云中心协调服务器的聚合结果完整性进行验证;存储节点层聚合边缘存储域和云中心异构存储节点的存储能力。本发明支持各边缘存储域对协同训练聚合结果完整性的反向验证,防止云中心不可信篡改聚合模型导致模型投毒攻击,进而生成有偏差的聚合结果影响模型精确度。
-
公开(公告)号:CN117909997A
公开(公告)日:2024-04-19
申请号:CN202311698165.6
申请日:2023-12-12
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明提供一种可验证的密态数据融合方法,包括:S100,构建密态数据融合模型;S200,基于密态数据融合模型,执行密态数据融合:S201,密钥初始化阶段;S202,数据加密及认证码生成阶段;S203,计算法密态数据融合阶段;S204,融合密态数据解密阶段。本发明允许机构或个人掌控自己的数据隐私,支持直接对密文做分布式协同计算,防止参与方作恶,在一组参与方之间实现可验证的密文融合计算,确保数据安全和信息的真实可信,降低了跨域、跨部门的协作成本。其计算特点主要包括分布式协同计算、输入隐私性和鲁棒性。
-
公开(公告)号:CN111814068A
公开(公告)日:2020-10-23
申请号:CN202010716026.1
申请日:2020-07-23
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F16/9536 , G06F16/33
Abstract: 本发明涉及信息安全技术领域,本发明公开了一种ZeroNet博客及论坛文本抓取及分析方法,首先调用浏览器进行模拟登陆获取网站数据,接着解析本地数据库获取文本内容,在获取文本后使用半监督LDA主题模型对文本进行建模分析并进行分类,基于建模结果能够预测新文本的类别,以实现对ZeroNet博客及论坛文本的监管。本发明使用解析本地数据库的方式获取博客及论坛网站的文本数据,克服了传统爬虫无法获取ZeroNet网站全部文本内容的缺陷。本发明使用半监督LDA主题模型进行建模分析,可以根据不同应用情形进行手动调整,具有较高的精确度和灵活性。
-
公开(公告)号:CN117668367A
公开(公告)日:2024-03-08
申请号:CN202311704476.9
申请日:2023-12-12
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F16/9535 , G06F21/60 , G06F16/951 , G06F16/901
Abstract: 本发明提供一种支持密态存储数据的关联分析与主动推荐方法,包括:上传用户把加密文件以及加密文件的加密索引上传云服务器,加密索引包含该加密文件的每个关键词密文,将每个关键词密文视为该加密文件的标签;云服务器以加密文件的标签构造标签无向图;搜索用户向云服务器提交搜索标签;云服务器根据搜索标签分析标签无向图,提取关联度较高的推荐标签;查询出搜索标签和推荐标签对应的加密文件。本发明支持用户搜索时,为其推荐与搜索关键词关联度较高的关键词或文件;在不泄露敏感数据的前提下实现用户在不可信云服务器环境下对密文关键词的关联分析与检索推荐,拓展了密文检索技术的实用性,提高了用户查询的便利性和准确性。
-
公开(公告)号:CN112948903A
公开(公告)日:2021-06-11
申请号:CN202110311508.3
申请日:2021-03-24
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种面向大数据存储的密态搜索技术架构及方法,包括两两之间网络连通的密态搜索客户端、密态文件存储系统和密钥管理系统;本发明系统支持密文数据存储并支持对存储的密文数据直接查询,查询过程中,存储端除了执行用户的查询请求,无法知晓用户的查询的内容是什么,也无法知晓用户的文件数据。加密发送搜索请求保证服务端无法对用户的搜索行为进行关联分析。用户通过私钥完全控制自己数据的主动权,存储端无法获知、窃取或泄露用户明文数据。以上兼顾数据的安全保护和可用性。密态搜索系统和大数据平台松耦合,只需要大数据存储平台提供文件数据读写接口即可快速实现密态搜索技术架构及方法。
-
-
-
-
-
-
-
-
-