基于物理隔离的隐私计算方法、数据共享系统及电子设备

    公开(公告)号:CN119232453A

    公开(公告)日:2024-12-31

    申请号:CN202411330273.2

    申请日:2024-09-24

    Abstract: 本申请提供了一种基于物理隔离的隐私计算方法、数据共享系统及电子设备,应用于数据交换平台,每个域配置有一个数据交换平台,基于隔离网闸设备对各个域进行物理隔离,数据交换平台包括隐私计算模块和数据传输接口,隐私计算模块包括配置单元、同步单元及执行单元,基于配置单元创建隐私计算任务;隐私计算任务中包括多个域的参与方;根据隐私计算任务中的参与方,通过同步单元将隐私计算任务同步到其他域的数据交换平台中;基于执行单元对隐私计算任务中涉及到的目标业务数据进行隐私计算,得到隐私计算结果;将隐私计算结果通过隔离网闸设备传输到目标隔离网域的数据交换平台中。本发明同时提高了数据共享过程中的安全性及数据共享的效率。

    一种基于安全沙箱的设备准入控制方法及系统

    公开(公告)号:CN120050075A

    公开(公告)日:2025-05-27

    申请号:CN202510164431.X

    申请日:2025-02-14

    Abstract: 本发明公开了一种基于安全沙箱的设备准入控制方法及系统,采用先进的虚拟化技术,构建了一个高度隔离的运行环境,结合了深度包检测、系统调用拦截和进程运行逻辑分析等技术,全面监控沙箱内进程对虚拟设备的访问行为,评估设备安全性和可信度,防止非法进程在准入终端上运行,从而实现设备的安全准入控制。监控包括数据包内容、协议过滤,威胁检测,系统调用拦截,进程创建、执行和终止行为监控等。结合信任评估算法,收集和提取行为数据特征,应用机器学习模型进行信任评分,并根据评分动态调整设备信任等级和准入策略。本发明依托安全沙箱管理程序和认证服务器,统一管理、快速部署准入控制策略。在设备身份认证后,增加对设备运行过程中进程动态行为的实时监控,旨在进一步提升设备进行数据交换过程中的安全性。

Patent Agency Ranking