一种可信机密虚拟机系统的实现方法

    公开(公告)号:CN117113332A

    公开(公告)日:2023-11-24

    申请号:CN202311023340.1

    申请日:2023-08-14

    Abstract: 本发明公开了一种可信机密虚拟机系统的实现方法,涉及计算机技术和信息安全领域,该方法针对AMD SEV机密虚拟机系统的可信执行环境架构,包括:1)可信第三方部署并初始化可信代理和服务主机代理;2)可信代理为远程用户准备可信机密虚拟机必要组件;3)可信代理为远程用户初始化机密虚拟机、验证启动过程并提供运行阶段持续度量验证功能。本发明通过由可信第三方为远程用户部署启动一台机密虚拟机并提供持续的度量验证功能保证机密虚拟机的可信性,解决了现存机密虚拟机系统缺少启动和运行阶段持续度量导致虚拟机缺乏可信性的问题,安全高效的实现了一种可信的机密虚拟机系统。

    一种基于噪声对抗训练的联邦类别遗忘学习方法

    公开(公告)号:CN119849601A

    公开(公告)日:2025-04-18

    申请号:CN202510034523.6

    申请日:2025-01-09

    Abstract: 本发明涉及一种基于噪声对抗训练的联邦类别遗忘学习方法,属于人工智能领域,所述方法包括噪声对抗训练、计算目标数据影响度、遗忘训练和重训练这四个步骤。其中所述噪声对抗训练是通过误差最大化和知识蒸馏训练噪声数据来破坏模型分类能力,所述计算目标数据影响度来自于目标数据在全局模型上的梯度,所述遗忘训练主要内容是将噪声数据合并至剩余数据集参与训练,并在影响度辅助下调整参数,所述重训练则是在剩余数据集上进行正常的联邦学习进程,本发明提出的方法避免了中心服务器获取参与方本地数据相关信息,保护数据隐私,对模型参数针对性调整以遗忘目标分类性能,加快了重训练速度。

    一种结合虚拟可信平台模块技术与AMD SEV技术的可信机密虚拟机系统的实现方法

    公开(公告)号:CN119127387A

    公开(公告)日:2024-12-13

    申请号:CN202411058139.1

    申请日:2024-08-02

    Abstract: 本发明公开了一种结合虚拟可信平台模块技术与AMD SEV技术的可信机密虚拟机系统的实现方法,涉及计算机技术和信息安全领域,由三个组件组成:1)TR‑Manager组件,它是一个明确定义的CVM的信任根;2)CN‑TPMCVM组件,这是一个特殊的CVM,负责托管可信的虚拟可信平台模块(vTPM);3)CN‑CDriver组件,这是一种增强型的vTPM驱动。本发明通过设计一个针对AMD SEV技术的CVM的可信的vTPM为CVM构建完整的可信链,并在虚拟机运行期间持续提供可信计算功能的能力,解决了现存AMD SEV CVM系统缺乏可信性的问题,安全高效的实现了一种针对AMD SEV的可信的CVM系统。

    一种MySQL数据库透明加密数据访问权限管理方法

    公开(公告)号:CN115587113A

    公开(公告)日:2023-01-10

    申请号:CN202211332363.6

    申请日:2022-10-28

    Abstract: 本发明涉及一种MySQL数据库透明加密数据访问权限管理方法。本方法对多个提供透明数据加密功能的MySQL数据库,基于数据库IP、数据库服务端口、数据库名、用户名以及用户IP信息,实现用户访问透明加密数据的统一权限管理;用户访问权限信息存储在国产加密机。本方法保障MySQL数据库数据在物理磁盘安全存储的同时,对用户访问透明加密数据的权限进行区分,解决了MySQL 5.7.33版本存在的非授权用户能访问透明加密数据的安全问题。本方法不影响MySQL数据库原有的正常功能,对MySQL数据库上层业务软件具有透明性,且对数据库性能影响很小。

Patent Agency Ranking