-
公开(公告)号:CN117375934A
公开(公告)日:2024-01-09
申请号:CN202311355798.7
申请日:2023-10-19
Applicant: 西北工业大学
IPC: H04L9/40
Abstract: 本公开实施例是关于一种零信任网关的访问控制方法及系统。该方法包括:对用户主体的访问请求进行身份鉴别,并获取用户主体发送的第一访问请求信息;根据第一访问请求信息对用户主体的综合任值进行评估,以得到综合信任值;根据综合信任值生成第二访问请求信息,并根据第二访问请求信息在策略库中进行访问策略匹配,以生成权限信息;将第二访问请求信息和权限信息发送至对应的客体资源。本公开实施例实现对用户主体的身份鉴别,提取用户主体的属性集作为信任评估特征,并计算综合信任值;构建基于多策略图模型的策略图集,并对请求进行评估授权。能够实现用户认证和权限分配,并且对用户请求进行动态信任评估,及时阻断异常请求。
-
公开(公告)号:CN114786004A
公开(公告)日:2022-07-22
申请号:CN202210347816.6
申请日:2022-04-01
Applicant: 西北工业大学
Abstract: 本发明公开了一种视频图像标注文字的合规性检验方法,该方法对图像中标注文字的合规性进行检验,即检验标注文字是否命名准确、位置统一。首先使用文字检测模型对视频图像中的所有标注文字进行定位,根据定位结果进行标注文字的位置合规性检验;再根据定位结果获得标注文字所在区域图像,使用文字识别模型对图像中的标注文字进行识别,对识别出的标注文字作时间和地点信息的区分,通过不同的后处理方式对标注文字进行处理并检验其内容合规性;最后输出标注文字合规性检验结果。本发明可以有效地对视频图像标注文字的合规性做出判断并将结果反馈给管理人员,提高视频图像标注文字规范性。
-
公开(公告)号:CN118353634A
公开(公告)日:2024-07-16
申请号:CN202410470348.0
申请日:2024-04-18
Applicant: 西北工业大学
Abstract: 本发明公开了一种面向分布式储能系统的云边端一体化身份认证方法及系统,边缘网关携带证书文件与云端建立连接;密钥生成中心KGC进行初始化,生成签名主密钥对和加密主密钥对;边缘网关和储能终端首先向KGC进行身份注册,采用设备的MAC地址作为身份标识,获取身份标识之后,由KGC生成对应的公私钥对;根据身边标识生成边端密钥,将生成的边端密钥分发给储能终端;储能终端接入认证和会话密钥协商,完成云边端一体化身份认证。本发明面向分布式储能系统的云边端一体化身份认证方法具有隐私保护、安全通信、身份认证、中心化管理和增强系统可靠性等优势,可以为分布式储能系统提供安全和可信的身份认证机制。
-
公开(公告)号:CN117793170A
公开(公告)日:2024-03-29
申请号:CN202311674187.9
申请日:2023-12-07
Applicant: 西北工业大学
IPC: H04L67/141 , H04L45/12 , H04L12/46 , H04L43/0852 , H04L43/0829 , H04L43/08 , H04L43/10
Abstract: 本发明公开了一种面向弱网边缘计算的数据传输方法和系统,首先发送端和接收端建立MPQUIC数据通信链路;然后发送端应用程序产生待发送的数据包,并调用发送接口,数据存入发送缓冲区等待调度;接下来发送端综合传输时延、丢包率和拥塞窗口因素选择最优传输路径;最后发送端选择最优传输路径发送数据,周期性触发链路状态更新。本发明减少了丢包率的影响,充分利用了现有通信资源,更适合多连接、大文件传输的边缘云场景。
-
公开(公告)号:CN115935390A
公开(公告)日:2023-04-07
申请号:CN202211577805.3
申请日:2022-12-09
Applicant: 西北工业大学
Abstract: 本发明面向安全沙盒文件,提供了一种基于属性的动态访问控制和加密方法。该方法收集当前运行环境的时间、文件操作路径、用户身份、文件关键字和文件权限字段等各类属性形成属性集合。从属性集合中提取动态属性,采用策略引擎实现文件的动态访问控制;从属性集合中提取静态属性实施文件的属性基加密,实现了对文件的双重保护。本发明使用动态属性,一方面管理员可以更改属性或策略,实现对文件权限的按需调整;另一方面动态属性有助于对当前运行环境进行实时判断,实现更灵活与安全的访问控制。本发明复用访问控制的属性集合对文件进行加密,在不共享密钥的情况下实现对加密文件的共享。
-
-
-
-