-
公开(公告)号:CN119248878A
公开(公告)日:2025-01-03
申请号:CN202411305780.0
申请日:2024-09-19
Applicant: 应急管理部大数据中心 , 北京神州绿盟科技有限公司
Abstract: 本申请提供的基于TEE和联邦学习的数据共享方法,涉及联邦学习技术领域,通过对多个数据参与方建立可信执行环境并在其中创立执行节点;按照预定目标智能模型特征,以执行节点根据数据参与方的本地数据样本训练智能模型,得到本地智能模型;基于参与方的共享请求进行共享对象识别,得到共享识别参与组;通过执行节点将属于共享识别参与组的本地智能模型的模型参数发送至中央聚合器进行聚合,得到全局智能模型;将全局智能模型返回至多个数据参与方,解决了现有的联邦学习采用同态加密导致的计算效率低、通信开销大、噪声积累的技术问题,达到了在不牺牲安全性的前提下,确保数据共享的高效率和可靠性的技术效果。
-
公开(公告)号:CN119051969A
公开(公告)日:2024-11-29
申请号:CN202411305782.X
申请日:2024-09-19
Applicant: 应急管理部大数据中心 , 北京神州绿盟科技有限公司
Abstract: 本发明提供了一种基于动态凭证的运维管理分离鉴权方法,涉及信息安全技术领域,该方法包括出厂阶段:服务厂商提供给用户侧单位的虚机中预装有公钥和私钥,并提供与虚机对应的管理员客户端给用户侧管理者;初始化阶段:管理者使用管理员客户端生成一对本地公私钥,并将生成的公钥导入到虚拟机所对应的业务系统中,作为验证动态凭证的基准;使用阶段:管理者使用管理员客户端生成业务系统所需的动态凭证,并将动态凭证发送给业务系统的使用人员,使用人员使用动态凭证进入业务系统,业务系统使用导入的公钥进行验证,并根据验证结果授予相应的权限。解决了运维场景中的权限过度集中问题,提高了系统的整体安全性和可靠性。
-
公开(公告)号:CN119106449A
公开(公告)日:2024-12-10
申请号:CN202411305778.3
申请日:2024-09-19
Applicant: 应急管理部大数据中心 , 北京神州绿盟科技有限公司
IPC: G06F21/62 , G06F16/242
Abstract: 本发明提供了一种面向数据可控共享的流转安全数据库代理系统与方法,涉及数据库安全控制技术领域,该系统包括数据库代理模块、数据库引擎、数据库客户端、外部授权模块、改写规则模块以及配置存储模块,数据库代理模块解析访问请求,根据改写规则和配置信息对上行报文进行改写,并将其传递给数据库引擎。改写规则模块根据原始SQL报文的用户信息和数据库信息实现策略的具体改写。外部授权控制模块用于将授权信息写入配置存储模块中,以触发数据库代理的授权验证。针对四类代理管控策略,具体实现了控制数据库可用时间、查询次数、每次查询返回的数据行数以及查询内容的总大小。
-
公开(公告)号:CN115796276A
公开(公告)日:2023-03-14
申请号:CN202211528209.6
申请日:2022-11-30
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
Abstract: 本申请公开了一种基于联邦学习的决策树构建方法、装置及存储介质。涉及人工智能技术领域。该方法具体包括:服务器向至少两个终端设备发送第一指示信息,第一指示信息用于指示对样本数据进行统计。然后,服务器接收至少两个样本统计参数,并根据至少两个样本统计参数确定全局统计参数,并根据全局统计参数判断决策树的第一节点是否满足分裂条件。若满足分裂条件,服务器向至少两个终端设备发送第二指示信息,第二指示信息用于指示对样本数据进行分割,分割后获得的样本数据作为下一次需要训练的样本数据。该方法用以解决现有网络模型对样本分类时的泛化能力较差,分类结果容易过拟合的问题。
-
公开(公告)号:CN119025496A
公开(公告)日:2024-11-26
申请号:CN202411211518.X
申请日:2024-08-30
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: G06F16/182 , G06F16/18 , G06F16/17 , G06F21/60 , G06F21/62
Abstract: 本申请涉及数据处理技术领域,尤其涉及一种数据处理方法、装置及电子设备。第一终端与第二终端基于网络文件系统NFS技术进行数据共享,该方法包括:第一终端接收来自第二终端的访问信息。其中,访问信息包括每个文件访问记录的字节使用量。访问信息是第二终端通过解析追踪点生成的运行日志得到的,追踪点是操作系统预设的允许用户激活监听或插入自定义代码以收集运行数据的探针,运行数据被记录到运行日志中。解析访问信息得到字节使用量。将字节使用量与预设的授权字节数量进行比较得到剩余授权字节数量。若剩余授权字节数量满足预设规则,触发预设的安全维护行为。上述方案,可以实现数据的安全可控流通与交易。
-
公开(公告)号:CN115795514A
公开(公告)日:2023-03-14
申请号:CN202211652351.1
申请日:2022-12-21
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: G06F21/60 , G06F21/62 , G06F16/245
Abstract: 本发明提供了一种隐私信息检索方法、装置及系统,其中,该隐私信息检索方法,应用于客户端,包括:获取用户输入的待查数字;采用同态加密对所述待查数字进行加密,并将加密后的密文发送给服务端;接收所述服务端采用同态加密和保序加密对所述加密后的密文进行处理后的密文,以及所述服务端对全量明文数据集中的多条数据范围逐条进行保序加密变换后的保序密文数据范围;采用同态解密对所述处理后的密文进行解密,获得解密后的数字;将所述解密后的数字与所述保序密文数据范围中的数字逐条比对,获得符合所述待查数字对应数据范围的数据序号;根据所述数据序号执行不经意传输协议,获取所述数据序号对应的检索结果。
-
公开(公告)号:CN115271103A
公开(公告)日:2022-11-01
申请号:CN202210813662.5
申请日:2022-07-11
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
Abstract: 本申请公开了一种异常模型的检测方法、装置及电子设备,用以避免联邦学习中通过服务器检测异常模型的方法中存在的安全风险。该方法包括:接收服务器发送的联合模型;其中,所述联合模型为所述服务器针对不同模型提供方所提供的不同的本地模型进行聚合得到;确定所述联合模型输出的第一检测结果与预设标签之间的第一误差,以及当前本地模型输出的第二检测结果与所述预设标签之间的第二误差;确定所述第一误差与所述第二误差之间的差值是否小于异常阈值;若是,则确定所述联合模型安全,并将所述当前本地模型更新为所述联合模型;若否,则确定所述联合模型为异常模型。
-
公开(公告)号:CN116028948A
公开(公告)日:2023-04-28
申请号:CN202211651596.2
申请日:2022-12-21
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: G06F21/60 , G06F21/62 , G06F16/22 , G06F16/245
Abstract: 本发明公开了一种关键词隐私信息检索方法及装置,用于降低电子设备计算开销和通信开销,保护用户检索条件和检索结果。该方法为:接收用户输入的用于检索隐私信息的待查关键词和用于混淆待查关键词的混淆词的第一数量M,接收服务器发送的数据总量X;根据第一数量,对数据总量X进行分组,获得第二数量N;根据第二数量N和待查关键词,获得目标筛选信息;将第二数量N和目标筛选信息发送给服务器,接收服务器反馈的目标索引列表,目标索引列表中包括将第二数量N和目标筛选信息代入预设筛选条件得到的Y个密文索引;根据目标索引列表,从服务器中获得目标索引列表对应的包含隐私信息的子数据集,从子数据集中,获得待查关键词对应的隐私信息。
-
-
-
-
-
-
-