一种隐私信息访问检测管理方法

    公开(公告)号:CN117407843B

    公开(公告)日:2024-04-19

    申请号:CN202311325840.0

    申请日:2023-10-13

    IPC分类号: G06F21/30 G06F21/62

    摘要: 本发明涉及访问管理技术领域,具体涉及一种隐私信息访问检测管理方法,包括:获取用户的隐私信息,根据所述的隐私信息的保密程度进行分类并设定分组,对所述的分组进行赋值;为各个分组设定一级验证,并获取访问人员的一级验证结果;如果所述的一级验证结果为通过时,则计算所述的访问人员的受信任系数;如果所述的访问人员的受信任系数大于等于预设的阈值时,则通过所述的访问人员的访问请求,并赋予所述的访问人员相应的访问权限。本发明在受信任系数较高的情况下,跳过用户验证直接给予访问人员相应的访问权限,从而节省了用户时间,提高了访问效率。

    一种隐私信息访问检测管理方法

    公开(公告)号:CN117407843A

    公开(公告)日:2024-01-16

    申请号:CN202311325840.0

    申请日:2023-10-13

    IPC分类号: G06F21/30 G06F21/62

    摘要: 本发明涉及访问管理技术领域,具体涉及一种隐私信息访问检测管理方法,包括:获取用户的隐私信息,根据所述的隐私信息的保密程度进行分类并设定分组,对所述的分组进行赋值;为各个分组设定一级验证,并获取访问人员的一级验证结果;如果所述的一级验证结果为通过时,则计算所述的访问人员的受信任系数;如果所述的访问人员的受信任系数大于等于预设的阈值时,则通过所述的访问人员的访问请求,并赋予所述的访问人员相应的访问权限。本发明在受信任系数较高的情况下,跳过用户验证直接给予访问人员相应的访问权限,从而节省了用户时间,提高了访问效率。

    一种工业物联网异常行为检测方法和系统

    公开(公告)号:CN113746845B

    公开(公告)日:2023-04-18

    申请号:CN202111037788.X

    申请日:2021-09-06

    发明人: 彭加山 彭晓芳

    IPC分类号: H04L9/40 G16Y10/75 G16Y30/10

    摘要: 本发明涉及物联网安全管理技术领域,具体公开了一种工业物联网异常行为检测方法和系统,所述方法包括接收检测请求,对用户进行权限验证,当用户通过权限验证时,依次对系统中的终端设备进行风险检测;实时监测网络状态,当网速突变时,确定初始时刻,并根据所述初始时刻和所述验证函数确定实时变化的验证码;所述网络状态由终端设备接收到验证函数时调整;将所述验证码插入待发送的数据,并将所述数据依次向终端设备中发送。本发明通过限制网络传输速度对终端设备进行保护,通过相互独立对应的验证函数对传输的数据进行管控,极大的提高了系统进行风险检测时的安全性。

    一种工业物联网异常流量分级检测方法和系统

    公开(公告)号:CN117395183B

    公开(公告)日:2024-02-27

    申请号:CN202311708728.5

    申请日:2023-12-13

    摘要: 本发明公开了一种工业物联网异常流量分级检测方法和系统,属于流量检测技术领域,具体包括:每间隔单位时间检测通信流量,提取通信流量的特征指标,将每单位时间内的特征指标生成一个特征集,对特征集进行聚类,设置聚类的控制半径和最少相似数N;检测任一个特征集控制半径内的相似特征集数量m,若m大于N,则判断该特征集对应的通信流量为正常流量;若m小于N,则将该特征集标记为待定特征集;将正常特征指标与待定特征指标进行相似度比对,若相似度小于预设阈值,则判断待定特征集对应的通信流量为异常流量,若相似度大于预设阈值,则判定待定特征集对应的通信流量为低风险流量;本(56)对比文件Ning Hu et al..A multiple-kernelclustering based intrusion detectionscheme for 5G and IoT networks.《International Journal of MachineLearning and Cybernetics》.2021,全文.

    一种工业物联网异常流量分级检测方法和系统

    公开(公告)号:CN117395183A

    公开(公告)日:2024-01-12

    申请号:CN202311708728.5

    申请日:2023-12-13

    摘要: 本发明公开了一种工业物联网异常流量分级检测方法和系统,属于流量检测技术领域,具体包括:每间隔单位时间检测通信流量,提取通信流量的特征指标,将每单位时间内的特征指标生成一个特征集,对特征集进行聚类,设置聚类的控制半径和最少相似数N;检测任一个特征集控制半径内的相似特征集数量m,若m大于N,则判断该特征集对应的通信流量为正常流量;若m小于N,则将该特征集标记为待定特征集;将正常特征指标与待定特征指标进行相似度比对,若相似度小于预设阈值,则判断待定特征集对应的通信流量为异常流量,若相似度大于预设阈值,则判定待定特征集对应的通信流量为低风险流量;本发明实现了自动且快捷的异常流量监测。

    分布式场景下基于假名的国密证书链组的认证方法

    公开(公告)号:CN116074055A

    公开(公告)日:2023-05-05

    申请号:CN202211685402.0

    申请日:2022-12-27

    IPC分类号: H04L9/40

    摘要: 本发明提供一种分布式场景下基于假名的国密证书链组的认证方法,包括如下步骤:初始化、生成临时公私钥对、生成假名和公钥授权、基于假名的认证。该方法使用基于假名的证书链组,使得匿名程度大大提高。将临时假名分发由TA可信节点完成,避免了TA的单点故障。与常用的基于标识密码算法的相比,基于公钥证书链大大提高了效率。并且使用的密码算法是国密算法,符合我国密码法中使用商密保护保护非国家秘密的信息和密码测评中使用国家密码管理局认证的算法的要求。

    保护隐私的数据查询和数据统计方法和架构

    公开(公告)号:CN115168890A

    公开(公告)日:2022-10-11

    申请号:CN202210552728.X

    申请日:2022-05-19

    IPC分类号: G06F21/62 H04L9/08 H04L9/30

    摘要: 本发明提供一种保护隐私的数据查询和数据统计方法和架构,在多方联合查询并统计数据场景下,实现保护隐私的数据查询和数据统计。防止数据被无关人员或没授权人员获取到。本发明可防止非法参与方知道查询的用户信息,并在多方安全计算下,实现安全的用户数据统计,且只有数据查询者能得到正确的查询结果;使用的算法都是商用密码算法,符合我商用密码码法中使用商密保护非国家秘密的信息和密码测评中使用国家密码管理局认证的算法的要求。

    利用JWT进行Web接口访问控制的方法

    公开(公告)号:CN114237558A

    公开(公告)日:2022-03-25

    申请号:CN202111476792.6

    申请日:2021-12-06

    IPC分类号: G06F8/20

    摘要: 本发明提供一种利用JWT进行Web接口访问控制的方法,包括如下步骤:S1:将接口URL的endpoint名称和接口请求方法连接组成接口权限标识;S2:将接口权限分配给用户;S3:用户登录认证通过后,将权限标识存入JWT中返回给用户,用户在后续的接口请求中携带JWT;S4:设置接口请求拦截器,判断接口的endpoint名称和请求方法组成的标识是否在JWT中,如果在则放行请求,如果不在则拒绝请求。该方法减少了接口权限标识硬编码,权限标识来自于接口URL的endpoint名称和接口方法,省去了常见方法中需要额外进行权限标识是否重复的工作;同时接口请求拦截器不用在显式传入权限标识,省去一定的代码量;如果权限标识需要变动,也只需要更改接口endpoint名称即可,使维护变得更容易。

    软件工程的造价评估方法

    公开(公告)号:CN109460908A

    公开(公告)日:2019-03-12

    申请号:CN201811268298.9

    申请日:2018-10-29

    发明人: 刘悟林 汪波

    IPC分类号: G06Q10/06

    摘要: 本发明公开了软件工程的造价评估方法,包括以下步骤:步骤一、在计算终端载入软件造价评估系统;步骤二、通过软件造价评估系统估算软件规模,具体步骤包括:a、确定待估算软件的边界和范围;b、确定待估算软件的功能点计算项,计算预算功能点数量UFP;c、确定规模变更调整因子CF;d、计算调整后的功能点数量S;步骤三、通过软件造价评估系统估算未调整的工作量V;步骤四、通过软件造价评估系统进行工作量调整,得出调整后的工作量W;步骤五、通过软件造价评估系统估算基准成本H。其应用时,可以解决现有技术中计算功能点过于复杂的问题,并且可以解决调整因子取值与实际需求不符合的问题,使得评估结果更加精确。

    一种基于隐私保护的电子票据管理方法及系统

    公开(公告)号:CN117436811B

    公开(公告)日:2024-05-07

    申请号:CN202311440737.0

    申请日:2023-11-01

    摘要: 本发明涉及电子票据管理技术领域,具体公开了一种基于隐私保护的电子票据管理方法,包括:获取访问请求,提取访问人员和票据名称;获取审批流程信息,并提取流程相关人员的身份信息;赋予审批人相应的访问管理权限;获取访问人员的身份信息;筛选出职级小于访问人员的职级的员工;分析访问人员与第一参考人员之间是否存在领导关系,若是,则判定为访问通过;获取访问人员部门内与参考职级相同的员工,并从中筛选出与访问人员存在直接领导关系的员工作为审核人;将所述的访问请求发送至审核人处,并在审核人通过后向所述的访问人分配访问权限。在本发明中,简化了审批流程,而且还能够保证电子票据的隐私信息不会轻易造成泄露。