一种针对智能电表数据发布的隐私保护方法及系统

    公开(公告)号:CN110198302B

    公开(公告)日:2020-05-19

    申请号:CN201910344786.1

    申请日:2019-04-26

    IPC分类号: H04L29/06 G06F16/25 G06F21/62

    摘要: 本发明公开了一种针对智能电表数据发布的隐私保护方法及系统,属于物联网隐私安全领域,包括:(1)采集各设备的电力学数据并进行预处理,以得到查询数据集;(2)按照预设的时间间隔,根据预设的查询模式对查询数据集执行多次查询操作;(3)根据多次查询操作的结果数据计算查询目标;(4)通过差分隐私的方法对每一次查询操作的结果数据添加噪声,并利用添加噪声之后的结果数据重新计算查询目标;(5)若加噪前、后两个查询目标的误差δ满足δ<Thδ,则发布加噪后的查询目标以结束操作;否则,整添加噪声的参数后,转入步骤(4)。本发明能够有效解决现有的利用可充电电池的智能电表隐私保护方法中所存在的开销大、可用性低以及安全性差的问题。

    一种针对智能电表数据发布的隐私保护方法及系统

    公开(公告)号:CN110198302A

    公开(公告)日:2019-09-03

    申请号:CN201910344786.1

    申请日:2019-04-26

    IPC分类号: H04L29/06 G06F16/25 G06F21/62

    摘要: 本发明公开了一种针对智能电表数据发布的隐私保护方法及系统,属于物联网隐私安全领域,包括:(1)采集各设备的电力学数据并进行预处理,以得到查询数据集;(2)按照预设的时间间隔,根据预设的查询模式对查询数据集执行多次查询操作;(3)根据多次查询操作的结果数据计算查询目标;(4)通过差分隐私的方法对每一次查询操作的结果数据添加噪声,并利用添加噪声之后的结果数据重新计算查询目标;(5)若加噪前、后两个查询目标的误差δ满足δ<Thδ,则发布加噪后的查询目标以结束操作;否则,整添加噪声的参数后,转入步骤(4)。本发明能够有效解决现有的利用可充电电池的智能电表隐私保护方法中所存在的开销大、可用性低以及安全性差的问题。

    一种Intel SGX状态一致保护方法和系统

    公开(公告)号:CN108306740B

    公开(公告)日:2020-07-31

    申请号:CN201810058723.5

    申请日:2018-01-22

    IPC分类号: H04L9/32 H04L29/06 G06F21/57

    摘要: 本发明涉及一种Intel SGX状态一致保护方法和系统,其中,一种针对可构建安全区的中央处理器的状态一致保护方法中,中央处理器支持构建至少一个安全区,其中,中央处理器以远程方式与为其提供服务的远程服务器通信,远程服务器具有远程验证模块,将远程验证模块设定为协助完成每次执行状态保存操作和/或每次执行状态恢复操作,远程验证是中央处理器向远程服务器证明其在本地平台上建立了特定安全区以使特定安全区获取远程服务器的信任的验证机制。本发明不依赖特殊硬件且平台迁移效果好。

    一种云环境下的分布式系统多级故障容错方法

    公开(公告)号:CN103778031B

    公开(公告)日:2017-01-18

    申请号:CN201410017308.7

    申请日:2014-01-15

    IPC分类号: G06F11/14

    摘要: 本发明公开了一种云环境下的分布式系统多级故障容错方法,包括:基于虚拟机磁盘快照的分布式应用协同备份算法,能够对I/O状态以及所依赖的操作系统环境进行备份;分层故障检测和恢复机制,能够实时地检测物理层、虚拟化层、云平台层、虚拟机OS层和应用层故障,针对不同的故障采用相匹配的故障恢复方法。使得故障检测和恢复细化到模块,采用自顶向下逐级恢复的策略,做到恢复开销最小化;基于模板的虚拟容错集群服务部署策略,用户能够利用虚拟机模板一键部署虚拟机容错集群,并上传作业进行托管,同时使用经过授权的容错PaaS服务。本发明能够有效的解决现有集群部署复杂,容错开销大的问题,并且能够全方位应对云计算环境下分布式应用各层次故障。

    云环境下基于动态数据流跟踪的用户隐私数据保护方法

    公开(公告)号:CN104778419A

    公开(公告)日:2015-07-15

    申请号:CN201510176313.7

    申请日:2015-04-15

    IPC分类号: G06F21/60

    摘要: 本发明公开了一种云环境下基于动态数据流跟踪的用户隐私数据保护方法,包括:在云端把数据流跟踪程序部署到云服务程序中去;接收包含用户隐私数据和隐私策略的用户请求;在开始运行云服务之前,启动数据流跟踪程序,采用动态插桩技术,把数据流跟踪程序中的污点数据引入代码插入到云服务程序中,建立污点标签映射集,为隐私数据添加对应的污点标签;把数据流跟踪程序中的污点数据传播代码插入到云服务程序中,跟踪隐私数据在云服务程序中的流动。本发明能够实时跟踪云服务程序中用户隐私数据的流向,同时引入隐私策略机制使得云端能代替用户来判断云服务程序行为是否会泄露用户隐私数据,从而在处理用户隐私数据的时候保护用户隐私数据不被泄露。

    一种基于Android的隐蔽通道攻击审计与侦测方法

    公开(公告)号:CN104778408A

    公开(公告)日:2015-07-15

    申请号:CN201510176279.3

    申请日:2015-04-15

    IPC分类号: G06F21/56

    摘要: 本发明公开了一种基于Android的隐蔽通道攻击审计与侦测方法,属于计算机系统安全技术领域。本发明包括以下步骤:(1)按照“共享资源-操作原语”的形式自定义目标隐蔽通道;(2)将定义好的隐蔽通道解析为相关的java层api hook函数和内核层审计规则;(3)根据访问共享资源的应用程序权限,在运行时根据内核审计模块和java层hook函数传递的信息,动态审计各应用程序之间对目标共享资源的操作特征;(4)当审计值超过阈值时,调用共享资源状态干扰模块,模仿高权限应用对共享资源操作特征改变共享资源的相关状态,干扰基于该共享资源的隐蔽数据传输。本发明在系统运行时动态审计隐蔽通道攻击的存在,扰乱隐蔽通道传输的数据内容,防止敏感数据的泄露。

    云环境下的用户隐私数据保护方法

    公开(公告)号:CN102655508B

    公开(公告)日:2015-03-04

    申请号:CN201210116114.3

    申请日:2012-04-19

    IPC分类号: H04L29/06 H04L29/08 H04L9/06

    摘要: 本发明公开了一种云环境下的用户隐私数据保护方法,包括:云平台接收用户请求,并判断用户请求的类型是上传数据请求还是读取数据请求,如果是读取数据请求,则云平台根据数据读取请求中待读取数据的标识查找对应的数据,并判断该数据是否是密文,如果是密文,则云平台在重加密密钥服务器中查找该用户是否已授权,若已授权,则云平台使用代理重加密服务及用户对应的重加密密钥将数据重加密为用户能解密的密文,并将该密文下发到用户,用户使用自己的解密密钥和安全插件的解密接口解密密文,以得到明文数据,用户使用客户端插件调用相应的应用程序接口对已上传的数据进行修改。本发明在保护用户隐私数据的同时,不影响用户数据在云平台使用的需求。

    云环境下的用户隐私数据保护方法

    公开(公告)号:CN102655508A

    公开(公告)日:2012-09-05

    申请号:CN201210116114.3

    申请日:2012-04-19

    IPC分类号: H04L29/06 H04L29/08 H04L9/06

    摘要: 本发明公开了一种云环境下的用户隐私数据保护方法,包括:云平台接收用户请求,并判断用户请求的类型是上传数据请求还是读取数据请求,如果是读取数据请求,则云平台根据数据读取请求中待读取数据的标识查找对应的数据,并判断该数据是否是密文,如果是密文,则云平台在重加密密钥服务器中查找该用户是否已授权,若已授权,则云平台使用代理重加密服务及用户对应的重加密密钥将数据重加密为用户能解密的密文,并将该密文下发到用户,用户使用自己的解密密钥和安全插件的解密接口解密密文,以得到明文数据,用户使用客户端插件调用相应的应用程序接口对已上传的数据进行修改。本发明在保护用户隐私数据的同时,不影响用户数据在云平台使用的需求。

    一种Linux内核数据攻击的检测方法、防御方法及系统

    公开(公告)号:CN107967426B

    公开(公告)日:2020-07-03

    申请号:CN201711205897.1

    申请日:2017-11-27

    IPC分类号: G06F21/55

    摘要: 本发明公开了一种Linux内核数据攻击的检测方法、防御方法及系统,该检测方法包括如下步骤:根据Linux内核数据与安全相关度从Linux内核数据中提取安全关键数据;对Linux内核数据进行静态分析获得Linux内核数据的数据流;从Linux内核数据的数据流中提取安全关键数据之间关系获得安全关键数据的数据流;对Linux内核运行过程中关键数据进行监控,并与安全关键数据的数据流进行比较,若Linux内核运行过程中关键数据偏离安全关键数据的数据流,则输出Linux内核数据受到攻击,否则,输出Linux内核数据未受到攻击。相比于现有的内核数据攻击检测方案,本发明充分考虑了程序数据流的间接分支分特性,有效降低了检测结果的误报率。

    一种Linux内核数据攻击的检测方法、防御方法及系统

    公开(公告)号:CN107967426A

    公开(公告)日:2018-04-27

    申请号:CN201711205897.1

    申请日:2017-11-27

    IPC分类号: G06F21/55

    摘要: 本发明公开了一种Linux内核数据攻击的检测方法、防御方法及系统,该检测方法包括如下步骤:根据Linux内核数据与安全相关度从Linux内核数据中提取安全关键数据;对Linux内核数据进行静态分析获得Linux内核数据的数据流;从Linux内核数据的数据流中提取安全关键数据之间关系获得安全关键数据的数据流;对Linux内核运行过程中关键数据进行监控,并与安全关键数据的数据流进行比较,若Linux内核运行过程中关键数据偏离安全关键数据的数据流,则输出Linux内核数据受到攻击,否则,输出Linux内核数据未受到攻击。相比于现有的内核数据攻击检测方案,本发明充分考虑了程序数据流的间接分支分特性,有效降低了检测结果的误报率。