-
公开(公告)号:CN114500051B
公开(公告)日:2022-10-11
申请号:CN202210096517.X
申请日:2022-01-26
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , H04L9/32 , H04L67/104
Abstract: 本发明涉及一种基于区块链的证书管理方法及系统,其方法包括:S1:服务器在证书注册申请过程中用私钥向CA发送签名,CA使用私钥进行签名,然后发给区块链的peer节点;peer节点验证服务器和CA对证书的签名均正确后,生成CertInfo数据结构,并将证书指纹插入到validCertCF中;S2:服务器或CA发现待撤销证书时,签名后发给peer节点;peer节点验证签名之一正确后,peer节点将证书指纹从validCertCF删除后插入revokedCertCF;S3:客户端向peer节点发送证书验证请求,peer节点根据Hashcert查询revokedCertCF或validCertCF是否存在证书指纹,结合区块链交易信息确定证书状态;S4:CA将删除请求发送给peer节点,peer节点验证证书的有效期后,将过期证书的指纹从validCertCF或revokedCertCF中删除。
-
公开(公告)号:CN114489949A
公开(公告)日:2022-05-13
申请号:CN202210096529.2
申请日:2022-01-26
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于深度强化学习的安全性容器放置方法及系统,其方法包括:S1:接收待分配容器的分配请求序列,初始化待分配容器的放置策略;S2:将当前数据中心的状态输入策略神经网络,输出当前放置策略,执行动作action,将请求序列中的一个容器放置在一个工作节点后,更新数据中心状态;S3:重复S2,依次放置分配请求序列中的下一个容器,待分配请求序列中所有容器放置完毕后,计算容器同驻率、用户负载均衡指标值以及奖励;将奖励作为反馈指导下一轮训练并更新网络参数;S4:按照预设轮次重复S1~S3,获取各轮次中奖励最高的动作序列作为放置策略。本发明提供的方法可在保证用户负载均衡的同时减小不同用户间容器同驻的概率,缓解容器间安全威胁。
-
公开(公告)号:CN114500051A
公开(公告)日:2022-05-13
申请号:CN202210096517.X
申请日:2022-01-26
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , H04L9/32 , H04L67/104
Abstract: 本发明涉及一种基于区块链的证书管理方法及系统,其方法包括:S1:服务器在证书注册申请过程中用私钥向CA发送签名,CA使用私钥进行签名,然后发给区块链的peer节点;peer节点验证服务器和CA对证书的签名均正确后,生成CertInfo数据结构,并将证书指纹插入到validCertCF中;S2:服务器或CA发现待撤销证书时,签名后发给peer节点;peer节点验证签名之一正确后,peer节点将证书指纹从validCertCF删除后插入revokedCertCF;S3:客户端向peer节点发送证书验证请求,peer节点根据Hashcert查询revokedCertCF或validCertCF是否存在证书指纹,结合区块链交易信息确定证书状态;S4:CA将删除请求发送给peer节点,peer节点验证证书的有效期后,将过期证书的指纹从validCertCF或revokedCertCF中删除。
-
-