-
公开(公告)号:CN115189905B
公开(公告)日:2023-05-23
申请号:CN202210499337.6
申请日:2022-05-09
Abstract: 本发明公开了网络通信与安全管控一体机及其工作方法,本地校验组件,接收流入和流出一体机的数据,并将数据转发给安全组件,安全组件对数据进行处理,随后路由组件将数据进行转发;蜜罐沙箱联动组件的蜜罐监听通信接口并捕获恶意代码;将恶意代码与蜜罐沙箱联动组件进行交互;蜜罐沙箱联动组件将流量交由沙箱分析后发送至物联网关组件进行处理,并将物联网关组件的返回信息处理后返回给攻击方;蜜罐沙箱联动组件对捕获的恶意代码进行分析,提取软件行为以及网络行为后,将软件行为以及网络行为作为恶意代码的标签对卷积神经网络进行训练;安全组件对训练后网络进行检查和验收,并通过训练后的卷积神经网络对经过一体机的通信进行检查和监控。
-
公开(公告)号:CN116107960A
公开(公告)日:2023-05-12
申请号:CN202211558331.8
申请日:2022-12-06
Applicant: 济南大学 , 山东海量信息技术研究院
Abstract: 本公开提供了一种三方异构安全计算加速方法、系统、介质及设备,涉及多方安全计算技术领域,包括:获取用户输入数据的需求,构建基于CPU和FPGA的异构安全计算架构;根据获取的用户需求生成安全计算任务对应的混淆电路,再根据基于CPU和FPGA的异构安全计算架构加速混淆电路的计算;具体的,添加代理计算方来对生成的混淆电路进行计算,在代理计算方部署轻量级FPGA异构计算架构来加速混淆电路的计算。从而通过利用CPU和FPGA的异构安全计算架构加速混淆电路的生成阶段和计算阶段,使得计算效率大幅提高。
-
公开(公告)号:CN114205147B
公开(公告)日:2023-05-09
申请号:CN202111507854.5
申请日:2021-12-10
Applicant: 济南大学
Abstract: 本发明公开了基于软件定义网络的链路泛洪攻击防御方法及系统,其中方法包括:获取软件定义网络中各个链路的信息;根据各个链路的信息,确定关键链路;确定关键链路是否发生拥堵,对发生拥堵的链路进行缓解;对网络拥堵的时长和数量均超过设定阈值的链路,启动链路泛洪攻击检测;对产生泛洪攻击的链路进行攻击防御和预防。能够在保留软件定义网络灵活性的同时也能有效缓解链路泛洪攻击对网络带来的伤害。
-
公开(公告)号:CN110175569B
公开(公告)日:2022-11-08
申请号:CN201910448774.3
申请日:2019-05-28
Applicant: 济南大学
IPC: G06V40/13
Abstract: 本申请公开了一种单因子可撤销掌纹特征认证方法及系统,通过处理原始掌纹图像获得原始掌纹特征,确定其第一符号随机投影矩阵和第一最小签名矩阵,结合随机生成的一随机矩阵分别确定出唯一加密特征矩阵和伪特征矩阵。进行掌纹验证时,按照上述方法获得认证掌纹对应的第二符号随机投影矩阵和第二最小签名矩阵,然后将第二符号随机投影矩阵与加密特征矩阵进行异或操作获得第二随机矩阵,根据第二随机矩阵对第二最小签名矩阵进行按签名地址取值获得第二伪特征矩阵。如果验证掌纹与原始录入掌纹一致,则获得的第二伪特征矩阵与第一伪特征矩阵相同或偏差在阈值之内,否则会大于预设阈值,进而在数据库中无需保留原始的掌纹真实信息即可实现掌纹验证。
-
公开(公告)号:CN114928614A
公开(公告)日:2022-08-19
申请号:CN202210527428.6
申请日:2022-05-16
Applicant: 济南大学
IPC: H04L67/1001 , H04L47/12 , H04L47/2408 , H04L47/2425
Abstract: 本申请提供一种基于SDN的确定性网络负载均衡方法及系统,涉及计算机网络技术领域,该方法通过获取当前SDN网络中所有接口以及队列的流量状态;在边缘设备上,对不同服务类型流量进行区分,确定优先级,并根据预设的转发策略进行流量转发,可以保证不同服务类型流量在规定时间内到达目的地;定时检测交换机的转发状态,在判定发生流量拥堵时,根据SDN网络中所有接口和队列的流量状态,进行控制器之间的负载均衡,并使用设定的神经网络算法确定出当前SDN网络中最优的转发路径,使拥堵流量在当前最优的转发路径上进行传输,可以减小网络出现瓶颈甚至瘫痪的可能,同时保证所选路径的实时性,从而保证对时延要求敏感的服务在网络中的传输速率。
-
公开(公告)号:CN113630250A
公开(公告)日:2021-11-09
申请号:CN202110968138.0
申请日:2021-08-23
Applicant: 济南大学
Abstract: 本发明提供一种基于数据加密的模型训练方法及系统,属于数据处理技术领域,包括:使用公钥加密原始数据得到密文c;生成随机负数R和随机负数的相反数R1,使用公钥加密随机负数的相反数R1得到密文份额c2;将c和c2通过同态运算生成秘密共享的密文份额c3;使用私钥解密所述密文份额c3,得到明文份额m3;使用随机负数和明文份额m3,借助Beaver三元组进行交互训练,得到两个模型份额;将得到的两个模型份额进行相加,得到最终所需要的模型。本发明可以自身需求有针对性地搜索数据进行训练,具有较强的数据选择灵活性;数据存储、训练中,均是以密文或者明文份额存在,保证了数据的安全性;在模型训练之前,数据从同态密文转换为明文份额,保证了模型训练的高效性和准确性。
-
公开(公告)号:CN109510712B
公开(公告)日:2021-10-15
申请号:CN201910021840.9
申请日:2019-01-10
Applicant: 济南大学
Abstract: 本申请公开了一种远程医疗数据隐私保护方法、系统及终端,生成远程医疗用户的伪身份信息、远程医疗用户和MSP的公钥和私钥;对远程医疗用户的医疗数据进行签密处理,生成对应的医疗数据签密密文;DAC将所有医疗数据签密密文进行聚合;当需要获取远程医疗用户的医疗数据时,MSP对签密密文聚合包进行验证,如果验证聚合签密有效,则对签密密文聚合包进行解密,以获得远程医疗用户的医疗数据。远程医疗用户私钥由自己和系统共同产生,没有任何实体可以在不被授权的情况下获得远程医疗用户的医疗数据,还采用签密密文聚合的方式,实现了远程医疗数据的隐私保护,降低了数据接收者在验证密文合法性时候的计算量,提高了系统效率。
-
公开(公告)号:CN108768650B
公开(公告)日:2021-06-22
申请号:CN201810326698.4
申请日:2018-04-12
Applicant: 济南大学
Abstract: 本发明公开了信息验证技术领域的一种基于生物特征的短信验证系统,包括系统初始化,所述系统初始化信号连接密钥传输协议模块,所述密钥传输协议模块信号连接密钥管理系统,所述密钥管理系统信号连接密钥更新系统,所述密钥更新系统信号连接验证码签名系统,采用基于椭圆曲线的ECC签名算法,对消息验证码进行数字签名,短信验证码本身就是一种身份认证方式,在此基础上,对验证码进行数字签名,使得验证码本身的人证与用户绑定在一起防止验证码的盗用,此技术在验证码方便性的基础上,进一步提高了其安全性和实用性。
-
公开(公告)号:CN110647765A
公开(公告)日:2020-01-03
申请号:CN201910889129.5
申请日:2019-09-19
Applicant: 济南大学
IPC: G06F21/62
Abstract: 本公开提出了协同学习框架下基于知识迁移的隐私保护方法及系统,包括:将本地隐私数据集分割成互不相交的若干份隐私子集,基于每一个隐私子集,训练对应的一个隐私模型;协同学习:将公共数据提交给隐私模型,隐私模型使用聚合机制,利用知识迁移给公共数据集标注标签;在获得足够的标注后的数据后,训练本地交互模型,在每一轮的训练中上传部分参数至服务器,服务器更新维护全局参数并提供最新的参数供各方下载,参与方下载最新参数优化本地交互模型。本公开同时协同学习的多次参数交互也可以确保,即使交互模型获取到标注数据较少,在多轮训练后依旧可以保持较高的准确度。
-
公开(公告)号:CN108768650A
公开(公告)日:2018-11-06
申请号:CN201810326698.4
申请日:2018-04-12
Applicant: 济南大学
CPC classification number: H04L9/3247 , G06F21/32 , H04L9/3066 , H04L63/0861
Abstract: 本发明公开了信息验证技术领域的一种基于生物特征的短信验证系统,包括系统初始化,所述系统初始化信号连接密钥传输协议模块,所述密钥传输协议模块信号连接密钥管理系统,所述密钥管理系统信号连接密钥更新系统,所述密钥更新系统信号连接验证码签名系统,采用基于椭圆曲线的ECC签名算法,对消息验证码进行数字签名,短信验证码本身就是一种身份认证方式,在此基础上,对验证码进行数字签名,使得验证码本身的人证与用户绑定在一起防止验证码的盗用,此技术在验证码方便性的基础上,进一步提高了其安全性和实用性。
-
-
-
-
-
-
-
-
-