-
公开(公告)号:CN115001769B
公开(公告)日:2024-01-02
申请号:CN202210576802.1
申请日:2022-05-25
Applicant: 中电长城网际系统应用有限公司
IPC: H04L9/40
Abstract: 本发明提供一种抗重标识攻击能力评估方法,利用监管沙盒对样本数据集进行模拟重标识攻击,得到攻击结果;利用失效函数对攻击结果进行计算,得到抗重标识攻击失效率;根据抗重标识攻击失效率和预设阈值评估抗重标识攻击能力;本发明实施例提供一种以失效函数为核心的针对互联网平台大数据抗重标识攻击能力评估方案,能够识别互联网平台的重标识攻击风险以及判断该平台抗重标识攻击能力是否达到监管要求;通过配置阈值、监管参数、监管沙盒的相关参数,可以实现监管目的多样性,使得不同监管机构能利用本发明实施例的抗重标识攻击能力评估方法实现不同的监管目标;本发明还提供一种抗重标识攻击能力评估装置、计算机设备和介质。
-
公开(公告)号:CN115022025A
公开(公告)日:2022-09-06
申请号:CN202210611987.5
申请日:2022-05-27
Applicant: 中电长城网际系统应用有限公司
Abstract: 本公开提供了一种差分攻击风险量化评估方法、装置、计算机设备及介质,差分攻击风险量化评估方法包括:从大数据平台获取待测试的数据集;对所述待测试的数据集中的数据采用加密算法进行加密得到加密的数据;在安全环境中采用差分攻击方法模拟对加密的数据进行差分攻击得到攻击结果;其中,攻击结果包括:所述加密算法所使用的密钥中被击中的位数;根据所述攻击结果计算剩余函数值;其中,所述剩余函数值为所述加密算法所使用的密钥中未被击中的位数所占比例;根据所述剩余函数值确定所述大数据平台的风险等级。
-
公开(公告)号:CN113268517A
公开(公告)日:2021-08-17
申请号:CN202010092777.0
申请日:2020-02-14
Applicant: 中电长城网际系统应用有限公司
IPC: G06F16/2458 , G06F16/26 , G06F21/62 , G06F21/45
Abstract: 本发明公开了一种数据分析方法和装置、电子设备、可读介质,方法包括:响应于数据拥有方发送的虚拟数据视图,生成并发送授权请求给数据拥有方,授权请求包括数据分析算法和待授权数据的标识;接收数据拥有方反馈的授权响应,获得授权信息和实时访问策略;依据实时访问策略和授权信息,对待授权数据进行访问和分析,获得数据分析结果。保证了数据分析方能够在获得数据拥有方的授权之后,才能以数据拥有方反馈的实时访问策略来访问待分析数据,保证了数据的安全性,同时,也使得数据拥有方和数据分析方能够协同工作,保证数据分析结果的正确性,使得数据分析方能够对待分析数据进行深度挖掘,提高数据挖掘的便捷性。
-
公开(公告)号:CN115065509B
公开(公告)日:2024-04-02
申请号:CN202210593672.2
申请日:2022-05-27
Applicant: 中电长城网际系统应用有限公司
Abstract: 本申请公开一种基于偏离函数的统计推断攻击的风险识别方法和装置。方法包括:获取大数据平台对应的统计数据和加密后的目标数据,其中,统计数据是未加密的明文数据;依据统计数据和预设的统计推断攻击方法,对加密后的目标数据进行攻击,获得攻击结果;依据偏离函数、攻击结果和目标数据,识别大数据平台是否存在被攻破的风险。能够减少因攻击成功概率小的风险对应的小概率事件的发生比例,提升数据的安全性。
-
公开(公告)号:CN115065509A
公开(公告)日:2022-09-16
申请号:CN202210593672.2
申请日:2022-05-27
Applicant: 中电长城网际系统应用有限公司
Abstract: 本申请公开一种基于偏离函数的统计推断攻击的风险识别方法和装置。方法包括:获取大数据平台对应的统计数据和加密后的目标数据,其中,统计数据是未加密的明文数据;依据统计数据和预设的统计推断攻击方法,对加密后的目标数据进行攻击,获得攻击结果;依据偏离函数、攻击结果和目标数据,识别大数据平台是否存在被攻破的风险。能够减少因攻击成功概率小的风险对应的小概率事件的发生比例,提升数据的安全性。
-
公开(公告)号:CN115022025B
公开(公告)日:2024-04-02
申请号:CN202210611987.5
申请日:2022-05-27
Applicant: 中电长城网际系统应用有限公司
Abstract: 本公开提供了一种差分攻击风险量化评估方法、装置、计算机设备及介质,差分攻击风险量化评估方法包括:从大数据平台获取待测试的数据集;对所述待测试的数据集中的数据采用加密算法进行加密得到加密的数据;在安全环境中采用差分攻击方法模拟对加密的数据进行差分攻击得到攻击结果;其中,攻击结果包括:所述加密算法所使用的密钥中被击中的位数;根据所述攻击结果计算剩余函数值;其中,所述剩余函数值为所述加密算法所使用的密钥中未被击中的位数所占比例;根据所述剩余函数值确定所述大数据平台的风险等级。
-
公开(公告)号:CN115021908A
公开(公告)日:2022-09-06
申请号:CN202210601029.X
申请日:2022-05-30
Applicant: 中电长城网际系统应用有限公司
Abstract: 本发明提供一种三重复合函数的去隐私方法、装置、计算机设备和计算机可读存储介质。所述三重复合函数的去隐私方法,包括:识别原始数据中的隐私数据;在所述隐私数据中识别出需要加密的数据,对所述需要加密的数据进行加密;根据所述需要加密的数据,以及不需要加密的数据,确定需要加密的运算逻辑,其中,所述运算逻辑为对所述需要加密的数据与不需要加密的数据进行运算的规则;对所述需要加密的运算逻辑进行加密,得到去隐私后的数据。
-
公开(公告)号:CN113268517B
公开(公告)日:2024-04-02
申请号:CN202010092777.0
申请日:2020-02-14
Applicant: 中电长城网际系统应用有限公司
IPC: G06F16/2458 , G06F16/26 , G06F21/62 , G06F21/45
Abstract: 本发明公开了一种数据分析方法和装置、电子设备、可读介质,方法包括:响应于数据拥有方发送的虚拟数据视图,生成并发送授权请求给数据拥有方,授权请求包括数据分析算法和待授权数据的标识;接收数据拥有方反馈的授权响应,获得授权信息和实时访问策略;依据实时访问策略和授权信息,对待授权数据进行访问和分析,获得数据分析结果。保证了数据分析方能够在获得数据拥有方的授权之后,才能以数据拥有方反馈的实时访问策略来访问待分析数据,保证了数据的安全性,同时,也使得数据拥有方和数据分析方能够协同工作,保证数据分析结果的正确性,使得数据分析方能够对待分析数据进行深度挖掘,提高数据挖掘的便捷性。
-
公开(公告)号:CN113495978B
公开(公告)日:2024-01-02
申请号:CN202010195814.0
申请日:2020-03-18
Applicant: 中电长城网际系统应用有限公司
IPC: G06F16/901 , G06F16/903 , G06F16/908
Abstract: 本发明公开了一种数据检索方法及装置,方法包括:响应于数据资产管理方发送的检索请求,获取检索信息;依据检索信息查找当前关系图谱,获得检索信息对应的数据节点信息和操作流程文件;对数据节点信息和操作流程文件进行分析处理,获得第一数据资产和第一数据资产对应的图谱数据;其中,第一数据资产包括第一数据资产的属性信息;依据第一数据资产对应的图谱数据和第一数据资产的属性信息,生成并发送检索响应给数据资产管理方。通过第一数据资产对应的图谱数据对第一数据资产进行溯源,追踪到第一数据资产对应的初始数据,保护了数据的不可篡改性,降低了数据管理的复杂性。(56)对比文件黎建辉;李跃鹏;王华进;陈明奇.科学大数据管理技术与系统.中国科学院院刊.2018,(第08期),38-45.
-
公开(公告)号:CN115001769A
公开(公告)日:2022-09-02
申请号:CN202210576802.1
申请日:2022-05-25
Applicant: 中电长城网际系统应用有限公司
IPC: H04L9/40
Abstract: 本发明提供一种抗重标识攻击能力评估方法,利用监管沙盒对样本数据集进行模拟重标识攻击,得到攻击结果;利用失效函数对攻击结果进行计算,得到抗重标识攻击失效率;根据抗重标识攻击失效率和预设阈值评估抗重标识攻击能力;本发明实施例提供一种以失效函数为核心的针对互联网平台大数据抗重标识攻击能力评估方案,能够识别互联网平台的重标识攻击风险以及判断该平台抗重标识攻击能力是否达到监管要求;通过配置阈值、监管参数、监管沙盒的相关参数,可以实现监管目的多样性,使得不同监管机构能利用本发明实施例的抗重标识攻击能力评估方法实现不同的监管目标;本发明还提供一种抗重标识攻击能力评估装置、计算机设备和介质。
-
-
-
-
-
-
-
-
-