基于门限数字签章的电子证据保全方法

    公开(公告)号:CN102855425A

    公开(公告)日:2013-01-02

    申请号:CN201210286171.6

    申请日:2012-08-13

    申请人: 贵州大学

    IPC分类号: G06F21/16

    摘要: 本发明公开了一种基于门限数字签章的电子证据保全方法,用(t,n)门限方法将代表电子证据的数字签章作为数字水印拆分嵌入到电子证据载体中,采用拉格朗日插值方法将进行拆分,并通过签章服务器获得电子签章时间戳,将时间戳、水印签章和电子证据进行绑定,形成最终的可公证的电子证据;在证据恢复时,首先通过提取水印算法,从电子证据载体中提取至少t份子水印值,再利用拉格朗日插值多项式恢复算法,就可以恢复出代表原始电子证据的水印签章;该方法实现了电子证据保全的容错性,即使n个子水印中的n-t个遭到篡改或者破坏,也能正确恢复出原始电子证据的水印签章,从而可以减少电子证据被破坏或伪造的可能。

    一种跨链数据共享方法、设备、介质及产品

    公开(公告)号:CN118413325B

    公开(公告)日:2024-09-13

    申请号:CN202410881201.0

    申请日:2024-07-03

    申请人: 贵州大学

    摘要: 本申请公开了一种跨链数据共享方法、设备、介质及产品,涉及数据共享领域。本申请通过在SynergyChain框架内实现分层访问控制,并采用分布式密钥生成算法进行参数初始化,能够确保密钥安全性并实现可靠的交叉链数据共享,进而确保跨链的强大安全性和高效数据共享;通过建立偏序关系,实现了数据的分层访问,能够增强对数据传播的控制,实现高效的跨链访问控制。此外,本申请采用LSSS算法进行加密,能够有效控制对存储在区块链上的私有数据的访问。

    人脸对抗样本生成模型的构建方法、装置及设备

    公开(公告)号:CN114022740B

    公开(公告)日:2024-06-28

    申请号:CN202111368399.5

    申请日:2021-11-18

    申请人: 贵州大学

    摘要: 本申请涉及一种人脸对抗样本生成模型的构建方法、装置及设备。其中,基于生成对抗网络,通过获取人脸图像样本并输入生成器,可以得到生成器输出的人脸掩码;将人脸掩码和原始人脸图像之和作为人脸对抗样本输入判别器可以得到判别结果;然后将人脸对抗样本输入目标攻击模型得到输出结果,如此即完成一次训练;之后根据训练结果更新生成器和判别器的参数,并重复进行预设次数的训练最终即可得到参数最优的生成器和判别器,也即得到所需的人脸对抗样本生成模型。并进一步可以通过人脸对抗样本生成模型自动生成人脸对抗样本,其相对于传统的人脸对抗样本生成方法,生成速度显著提升,且生成的人脸对抗样本的质量更好。

    一种联邦学习后门攻击方法、装置、存储介质及产品

    公开(公告)号:CN118036076A

    公开(公告)日:2024-05-14

    申请号:CN202410291250.9

    申请日:2024-03-14

    申请人: 贵州大学

    IPC分类号: G06F21/62 G06N20/00

    摘要: 本发明公开一种联邦学习后门攻击方法、装置、存储介质及产品,涉及人工智能安全技术领域。所述方法包括:对干净图像和触发器图像分别进行快速傅里叶变换得到干净图像以及触发器图像的振幅谱和相位频谱;根据干净图像和触发器图像的振幅谱得到合成振幅谱;根据合成振幅谱和干净图像的相位频谱得到干净图像对应的中毒图像;确定干净图像以及各干净图像的类别为干净数据集;确定干净数据集、所有中毒图像以及各中毒图像的目标类别为中毒数据集;以中毒数据集作为训练集,对联邦学习进行后门攻击得到最终全局模型;最终全局模型用于对设置有触发器图像的测试数据进行测试。本发明可通过更隐蔽的联邦学习后门攻击测试提高全局模型的安全性和鲁棒性。

    一种针对即时通信系统信息截屏外泄的水印追踪方法

    公开(公告)号:CN113221078B

    公开(公告)日:2024-03-12

    申请号:CN202110322958.2

    申请日:2021-03-25

    申请人: 贵州大学

    IPC分类号: G06F21/16 G06T1/00

    摘要: 本发明涉及的是一种针对敏感通信信息截屏外泄的水印追踪方法,属于图像水印信息处理领域。目前即时通信系统(如微信、飞书)中的通信信息可能包含企业内部的敏感数据,若将企业敏感数据泄露则可能造成企业损失;针对企业内部敏感信息截屏外泄这一问题,本发明设计了一种水印追踪算法。这一算法通过在Web系统或APP客户端的截图背景中嵌入隐藏水印,当敏感信息泄露后在不需要原图的前提下提取水印从而实现对内部泄密者的追踪。

    一种支持并行密钥隔离的无证书聚合签名方法及系统

    公开(公告)号:CN114189339B

    公开(公告)日:2024-01-26

    申请号:CN202111485420.X

    申请日:2021-12-07

    IPC分类号: H04L9/32 H04L9/30 H04L9/08

    摘要: 本发明涉及一种支持并行密钥隔离的无证书聚合签名方法及系统。该方法包括KGC根据安全参数产生并公布公开参数列表以及生成系统主密钥;KGC根据用户信息、用户自身的密钥、系统主密钥以及公开参数列表生成部分公钥以及伪部分私钥;并发送至用户;用户对接收的伪部分私钥进行验证;用户根据时间片段选择协助者、公开参数列表以及协助者的私钥产生更新信息;用户根据更新信息生成临时部分私钥;用户根据公开参数列表、待签名消息以及时间片段所对应的临时签名密钥对,生成签名;对所有用户的签名进行聚合,并对聚合签名进行验证。本发明在减轻密钥泄露风险的情况下,降低了聚合签名及验证算法的计算开销,节省了通信开销。

    一种访问结构上具备可转换性质的细粒度谓词函数加密方法

    公开(公告)号:CN117278206A

    公开(公告)日:2023-12-22

    申请号:CN202311203603.7

    申请日:2023-09-18

    申请人: 贵州大学

    IPC分类号: H04L9/08 H04L9/40

    摘要: 本发明公开了一种访问结构上具备可转换性质的细粒度谓词函数加密方法,其特征在于步骤包括基于集合论给出一般访问结构∑的定义、定义访问结构向量和属性集向量的匹配运算、设计谓词访问控制函数、基于所提出的谓词访问控制函数构造一个带权限的细粒度访问控制谓词函数加密模型、构造访问结构上具备可转换性质的细粒度谓词函数加密模型,本发明可根据实际应用场景,完成密文策略谓词加密与密钥策略谓词加密之间的转换统一,并且利用谓词编码可以隐藏参与者部分属性值,做到对用户的隐私保护,可更加安全的适用于复杂多变的云环境。

    一种基于属性加密的数据分层访问控制方法

    公开(公告)号:CN117097469A

    公开(公告)日:2023-11-21

    申请号:CN202311196424.5

    申请日:2023-09-15

    申请人: 贵州大学

    IPC分类号: H04L9/08 H04L9/40 H04L67/12

    摘要: 本发明公开了一种基于属性加密的数据分层访问控制方法,步骤如下:先由权威机构(TA)运行设置模块初始化,生成公钥和主密钥,公钥公布给所有实体,主密钥由TA保管;数据拥有者(DO)运行加密模块,由公钥和访问策略生成灵活分层访问树,该访问树同时加密多个层级文件生成密文,密文上传至云服务提供商(CSP);DU可以访问CSP所有密文,但只有拥有匹配部分或全部的灵活分层访问树的属性密钥的数据用户(DU)才能解密出对应明文;DU向TA发送密钥生成请求,TA根据DU的属性产生密钥;DU获得密钥,运行解密模块解密CSP上的对应权限的密文。本发明采用灵活分层访问控制,可一次性加密多个分层文件,实现了更细粒度的多文件访问控制加密方案,保障数据可管控的安全共享。

    一种可验证的细粒度访问控制内积函数加密方法

    公开(公告)号:CN114826759B

    公开(公告)日:2023-10-03

    申请号:CN202210512767.7

    申请日:2022-05-11

    申请人: 贵州大学

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明涉及一种可验证的细粒度访问控制内积函数加密方法。本发明以构造带分级权限的细粒度一般访问结构为切入点,将访问结构布尔化嵌入到用户私钥中,提出加解密分级灵活可控的访问控制函数加密模型,将访问控制与函数计算深度融合,当用户属性满足该布尔函数时,解密后得到函数值;结合同态签名并基于格上LWE困难问题设计一种抗量子攻击的可验证细粒度访问控制内积函数加密方法,实现了部分加解密权限控制,相较于传统的基于双线性映射的内积加密方法而言,本发明以矩阵运算为基础,可以支持并行算法设计,效率更高;以代理重加密思路来设计访问控制加密方法,实现了分级权限控制,保障了云环境下数据的安全性。