一种基于安全多方计算的路由表安全查询方法

    公开(公告)号:CN114827031A

    公开(公告)日:2022-07-29

    申请号:CN202210421241.8

    申请日:2022-04-21

    IPC分类号: H04L45/745 H04L43/10

    摘要: 本发明涉及匿名网络安全查询技术领域,公开了一种基于安全多方计算的路由表安全查询方法,目录服务器采用安全多方计算方法对路由节点信息进行隐私保护。作为一种优选的技术方案,包括以下步骤:S1,生成查询请求:用户设备生成路由节点查询请求;S2,存储并更新状态信息:目录服务器存储并更新路由节点的状态信息;S3,查询状态信息:目录服务器查询路由节点的状态信息;S4,返回地址信息:目录服务器返回路由节点地址信息。本发明解决了现有技术存在的如下问题:路由表查询时,目录服务器知道了可供用户设备选择的路由节点范围,同时用户设备也知道了除了自己选择作为路由节点之外的目录服务器中的其它路由节点信息。

    一种基于安全多方计算的路由表安全查询方法

    公开(公告)号:CN114827031B

    公开(公告)日:2023-05-09

    申请号:CN202210421241.8

    申请日:2022-04-21

    IPC分类号: H04L45/745 H04L43/10

    摘要: 本发明涉及匿名网络安全查询技术领域,公开了一种基于安全多方计算的路由表安全查询方法,目录服务器采用安全多方计算方法对路由节点信息进行隐私保护。作为一种优选的技术方案,包括以下步骤:S1,生成查询请求:用户设备生成路由节点查询请求;S2,存储并更新状态信息:目录服务器存储并更新路由节点的状态信息;S3,查询状态信息:目录服务器查询路由节点的状态信息;S4,返回地址信息:目录服务器返回路由节点地址信息。本发明解决了现有技术存在的如下问题:路由表查询时,目录服务器知道了可供用户设备选择的路由节点范围,同时用户设备也知道了除了自己选择作为路由节点之外的目录服务器中的其它路由节点信息。

    一种统一的分布式PKI证书身份管理系统

    公开(公告)号:CN112989317B

    公开(公告)日:2022-03-18

    申请号:CN202110311697.4

    申请日:2021-03-24

    IPC分类号: G06F21/44 G06F21/62 G06F16/27

    摘要: 本发明公开了一种统一的分布式PKI证书身份管理系统,包括证书子系统、监管机构和信任传递子系统,所述监管机构和证书子系统均与信任传递子系统连接,所述信任传递子系统包括信任传递服务接口、信任管理服务模块、信任监管模块、信任传递智能合约簇和区块链服务层,所述证书子系统分别与信任传递服务接口和信任管理服务模块连接,所述监管机构与信任监管模块连接。本发明兼容众多已建PKI认证服务中心,盘活存量的证书和介质并兼顾监管需求,为PKI的统一联合身份管理提供解决方案。本发明合理分摊中心式身份资源集中管理的压力,规避单点故障风险,提高PKI身份管理的可持续服务能力。本发明为PKI证书用户的跨域认证提供技术支持。

    一种统一的分布式PKI证书身份管理系统

    公开(公告)号:CN112989317A

    公开(公告)日:2021-06-18

    申请号:CN202110311697.4

    申请日:2021-03-24

    IPC分类号: G06F21/44 G06F21/62 G06F16/27

    摘要: 本发明公开了一种统一的分布式PKI证书身份管理系统,包括证书子系统、监管机构和信任传递子系统,所述监管机构和证书子系统均与信任传递子系统连接,所述信任传递子系统包括信任传递服务接口、信任管理服务模块、信任监管模块、信任传递智能合约簇和区块链服务层,所述证书子系统分别与信任传递服务接口和信任管理服务模块连接,所述监管机构与信任监管模块连接。本发明兼容众多已建PKI认证服务中心,盘活存量的证书和介质并兼顾监管需求,为PKI的统一联合身份管理提供解决方案。本发明合理分摊中心式身份资源集中管理的压力,规避单点故障风险,提高PKI身份管理的可持续服务能力。本发明为PKI证书用户的跨域认证提供技术支持。

    一种基于ABAC的图像搜索方法
    7.
    发明公开

    公开(公告)号:CN115905603A

    公开(公告)日:2023-04-04

    申请号:CN202211454659.5

    申请日:2022-11-21

    IPC分类号: G06F16/58

    摘要: 本发明提供了一种基于ABAC的图像搜索方法,包括以下步骤:生成候选图像集合,用户通过调用基于ABAC的图像搜索服务,得到搜索结果入选图像集合;设置访问控制策略,所述访问控制策略用于确定具备何种属性的候选图像,在何种搜索环境下能够入选搜索结果;从而完成由访问控制策略到搜索策略的转变;搜索服务根据搜索策略确定搜索结果图像集合。支持用户自定义搜索应用模板。支持在实时产生和加入新图像的情形下,快速准确的实现图像搜索。本方法可以满足用户细粒度、场景化、定制化的图像搜索业务需求。对于服务方来说,候选图像可以随时灵活加入。在安防场景下,本方法可以在摄像头采集的大量候选图像集合中进行目标图像快速搜索。