-
公开(公告)号:CN102006297B
公开(公告)日:2013-04-10
申请号:CN201010562527.5
申请日:2010-11-23
Applicant: 中国科学院软件研究所
IPC: H04L29/06
Abstract: 本发明公开了一种基于两级策略决策的访问控制方法及其系统,属于信息安全中的访问控制领域。本方法通过在PEP端部署本地PDP,使得访问请求首先由本地PDP依据本地策略缓存进行决策,若本地PDP无法判定其决策为确定性决策,再由中央PDP依据系统策略库最终完成决策。本系统包括一策略决策服务器、一属性发布点和若干资源服务器,每一资源服务器上部署一策略执行点PEP和一本地策略决策点PDP,策略决策服务器上部署一中央策略决策点PDP;本发明具有良好的可动态调整的弹性体系架构,充分利用PEP端的计算资源,减轻中央PDP的负担,降低网络传输的开销,以极小的策略更新代价而有效地提高了访问控制的效率。
-
公开(公告)号:CN101834853B
公开(公告)日:2012-11-21
申请号:CN201010140904.6
申请日:2010-04-02
Applicant: 中国科学院软件研究所
IPC: H04L29/06
Abstract: 本发明公开了一种匿名资源共享方法和系统,属于计算机信息技术领域。所述资源共享方法包括:资源提供者向资源管理服务器发起资源发布请求;资源管理服务器对其进行匿名认证;资源提供者生成资源获取策略并以此为密钥加密资源,并将获取策略和加密资源发送给资源管理服务器;资源管理服务器储存该二元组并发布资源描述信息;资源获取者检索资源描述信息,发起资源获取请求;资源管理服务器对资源获取者进行匿名认证;资源获取者经过获取策略验证后获取并解密资源。本发明还公开与该方法相应的资源共享系统。本发明可用于网络资源共享等计算机信息技术应用。
-
公开(公告)号:CN102035838A
公开(公告)日:2011-04-27
申请号:CN201010588248.6
申请日:2010-12-07
Applicant: 中国科学院软件研究所
Abstract: 本发明提供了一种基于平台身份的信任服务连接方法和信任服务系统,其方法包括1)终端设备发送长期身份请求信息给颁证方,由颁证方向终端设备发送平台长期身份证书信息;2)终端设备发送请求临时身份信息给颁证方,由颁证方向终端设备发送临时身份信息;3)终端设备发送请求访问信息给设置在网络服务上的验证方,验证方发送一个验证信息给颁证方,验证终端设备的平台临时身份和平台长期身份证书有效性;4)在验证通过后终端设备与网络服务之间建立信任连接;本发明的方法可以建立基于平台身份的网络空间信任服务框架,保证参与网络活动的终端设备安全可信,从而有效的提高网络的防御能力。
-
公开(公告)号:CN102025741A
公开(公告)日:2011-04-20
申请号:CN201010588222.1
申请日:2010-12-07
Applicant: 中国科学院软件研究所
Abstract: 本发明公开了一种两层架构的可信身份服务平台及其构建方法,属于计算机技术与信息安全领域。本方法为:1)建立一业务帐号管理系统,为注册的业务用户生成一帐户标识;建立一网络身份证系统,为注册的真实用户生成一真实身份标识;2)将业务帐号管理系统注册到所述网络身份证系统,获取一系统标识;3)根据系统标识,将注册的业务帐户与注册的用户真实身份进行绑定;4)该业务帐号管理系统将已绑定用户的状态改为已绑定。本平台包括包括一网络身份证系统、一个或多个业务帐号管理系统;所述网络身份证系统与所述业务帐号管理系统通过网络连接。本发明在新型网络环境下提供用户管理的便捷性,同时保障网络的安全性。
-
公开(公告)号:CN102006297A
公开(公告)日:2011-04-06
申请号:CN201010562527.5
申请日:2010-11-23
Applicant: 中国科学院软件研究所
IPC: H04L29/06
Abstract: 本发明公开了一种基于两级策略决策的访问控制方法及其系统,属于信息安全中的访问控制领域。本方法通过在PEP端部署本地PDP,使得访问请求首先由本地PDP依据本地策略缓存进行决策,若本地PDP无法判定其决策为确定性决策,再由中央PDP依据系统策略库最终完成决策。本系统包括一策略决策服务器、一属性发布点和若干资源服务器,每一资源服务器上部署一策略执行点PEP和一本地策略决策点PDP,策略决策服务器上部署一中央策略决策点PDP;本发明具有良好的可动态调整的弹性体系架构,充分利用PEP端的计算资源,减轻中央PDP的负担,降低网络传输的开销,以极小的策略更新代价而有效地提高了访问控制的效率。
-
公开(公告)号:CN101398771A
公开(公告)日:2009-04-01
申请号:CN200810226844.2
申请日:2008-11-18
Applicant: 中国科学院软件研究所
IPC: G06F9/46
Abstract: 本发明公开了一种基于构件的分布式系统访问控制方法,属于计算机软件技术领域。本发明方法包括下列步骤:a)用户发起访问请求;b)标准授权决策接口获得该访问请求中的用户属性信息并将其重组为策略决策请求后提交给策略决策服务;c)策略决策服务根据该策略决策请求检索已有策略并获得和该策略决策请求相匹配的策略;d)若策略决策请求缺少所述相匹配的策略所需的用户属性信息,则策略决策服务调用属性检索模块检索所需的用户属性信息并更新策略决策请求;e)策略决策服务根据更新后的策略决策请求和匹配的策略作出决策;f)标准授权决策接口根据该决策授权或忽略用户的访问请求。本发明可用于分布式系统的访问控制。
-
公开(公告)号:CN109902506B
公开(公告)日:2021-02-26
申请号:CN201910015907.8
申请日:2019-01-08
Applicant: 中国科学院软件研究所
IPC: G06F21/62
Abstract: 本发明涉及一种多隐私预算的本地差分隐私数据分享方法和系统,提出了在本地差分隐私应用场景下,由用户自己决定隐私预算因子的框架。本发明在已有本地差分隐私协议基础上,添加了让用户首先确认自身隐私因子的步骤,数据收集者依据所有用户提交的隐私因子的分布得到分桶,用户依据分桶结果形成群组,每个群组的用户最终提交的扰动数据会使用相同的隐私因子,该隐私因子会小于等于用户原始提交的隐私因子,从而满足用户的隐私需求。数据收集者通过最大似然等方法计算出较为精准的统计结果,并且其准确度能够得到数学证明。本发明能直接应用到已有的本地差分隐私算法如RAPPOR,SH协议中,易于实现。
-
公开(公告)号:CN110399626A
公开(公告)日:2019-11-01
申请号:CN201910194474.7
申请日:2019-03-14
Applicant: 中国科学院软件研究所 , 南方电网科学研究院有限责任公司
IPC: G06F17/50
Abstract: 本发明公开一种基于环形振荡器的真随机数发生器热噪声抖动估计方法及电路。本方法为:1)以一定间隔内振荡信号边沿计数作为统计样本;2)计算样本平均绝对差;3)以样本平均绝对差乘以再乘以振荡信号平均半周期的结果作为计数间隔内热噪声抖动估计值4)以样本平均绝对差乘以 后,再乘以采样间隔和计数间隔均值比的算数平方根,最后乘以振荡信号平均半周期的结果作为采样间隔内热噪声抖动的估计值。本方法基于样本的平均绝对差进行估计,平均绝对差计算过程中无需乘法运算。本发明可准确、快速的对基于环形振荡器的真随机数发生器的热噪声抖动进行估计,可用于评估该类真随机数发生器的真随机性以及在线检测针对该类真随机数发生器的故障攻击。
-
公开(公告)号:CN109902508A
公开(公告)日:2019-06-18
申请号:CN201910048838.0
申请日:2019-01-18
Applicant: 中国科学院软件研究所
IPC: G06F21/62
Abstract: 本发明公开了一种凭证签发者匿名的实体鉴别方法及系统。其步骤为:1)加入系统的每一凭证签发者根据系统公开参数生成该凭证签发者的私有密钥与公开密钥;2)凭证签发者I根据输入的用户身份标识、凭证签发者I的私有密钥和系统公开参数,生成该用户的身份凭证并传送给该用户;3)该用户选取多个凭证签发者构成一混淆集合;然后根据系统公开参数、所有被选取的凭证签发者的公开密钥和该用户所持有的身份凭证,生成该用户的匿名身份证明并发送给身份验证方;其中,该混淆集合中包括为该用户签发用户凭证的凭证签发者I;4)身份验证方根据系统公开参数与该混淆集合中各凭证签发者的公开密钥对收到的匿名身份证明进行验证,确定是否有效。
-
公开(公告)号:CN109815730A
公开(公告)日:2019-05-28
申请号:CN201811631193.5
申请日:2018-12-29
Applicant: 中国科学院软件研究所
IPC: G06F21/62 , G06F16/2458
Abstract: 本发明公开了一种支持skyline查询的可搜索加密方法与系统。其步骤为:1)客户端生成元组的用于最近邻查询的安全索引 和用于支配查询的安全索引然后将元组的密文数据、和 发送给云存储系统;2)客户端根据查询条件生成用于最近邻查询的安全陷门 3)云存储系统根据用于最近邻查询的安全索引和 找到匹配元组的密文数据返回给客户端;4)客户端对密文数据解密;若继续查找则生成用于支配查询的安全陷门 5)云存储系统根据用于支配查询的安全索引和 确定被支配的元组并剔除;6)将已返回和已被剔除的元组之外的元组构成一集合;7)如果该集合不为空,则对集合中的元组重复步骤3)~6)。
-
-
-
-
-
-
-
-
-