访问控制策略生成方法、访问控制决策方法及其设备

    公开(公告)号:CN116582325A

    公开(公告)日:2023-08-11

    申请号:CN202310545601.X

    申请日:2023-05-15

    IPC分类号: H04L9/40

    摘要: 本申请提供一种访问控制策略生成方法、访问控制决策方法及设备。其中,访问控制策略生成方法包括:获取利用可扩展的访问控制标识语言定义的第一访问控制策略;第一访问控制策略包括的第一内容和第二内容;第一内容与基础策略相关,第二内容与基础策略无关;从第一内容中提取基础策略的基础策略标签;根据基础策略标签,生成第二访问控制策略。访问控制决策方法包括:获取访问请求和属性信息;根据访问请求调用对应的访问控制策略;访问策略根据上述任意一项所述的访问控制策略生成方法得到;根据属性信息和访问控制策略进行访问控制决策,得到访问控制决策结果;根据访问控制决策结果返回访问请求对应的上传数据。

    基于分段函数拟合的单调有序数据处理方法及相关设备

    公开(公告)号:CN114020736A

    公开(公告)日:2022-02-08

    申请号:CN202111088792.9

    申请日:2021-09-16

    IPC分类号: G06F16/22 G06N3/04 G06N3/08

    摘要: 本公开提供一种基于分段函数拟合的单调有序数据处理方法及相关设备,获取目标单调有序数据集;遍历所述目标单调有序数据集,将所述目标单调有序数据集划分为多个数据段;利用线性函数和二阶多项式函数将所有所述数据段分别拟合为函数模型;将所有所述函数模型汇总,得到所述目标单调有序数据集对应的函数模型集合,以降低处理器处理所述目标单调有序数据集所需的算力。本公开利用线性函数和二阶多项式函数根据目标单调有序数据集的数据分布特征进行拟合,效率高,拟合误差小。

    对被可疑应用感染的设备进行恢复的方法及相关设备

    公开(公告)号:CN112286736B

    公开(公告)日:2021-06-22

    申请号:CN202011556461.9

    申请日:2020-12-25

    IPC分类号: G06F11/14 G06F21/51

    摘要: 本说明书一个或多个实施例提供一种对被可疑应用感染的设备进行恢复的方法及相关设备;所述方法包括:首先,安装了恢复应用的设备将进行白名单与监控名单的初始化操作;之后,当所述监控名单不为空时,则触发所述恢复应用中的恢复程序,进一步,恢复程序将通过监控Activity与Service组件对监控名单中的其他应用进行实时查询,进而判断设备是否遭遇其他应用的劫持行为;当恢复应用判定设备遭遇劫持行为时,则检查设备是否被恶意设置锁机密码,并解除该密码;并对恶意加密的文件进行密码解除恢复的操作。本方案实现了有效应对劫持类应用,避免财产损失,在系统层面很难用同一的方式来避免感染恶意劫持病毒时,提出了简单,高效的执行方案。

    一种软件应用越权风险检测方法、电子设备及存储介质

    公开(公告)号:CN112257054A

    公开(公告)日:2021-01-22

    申请号:CN202011140562.8

    申请日:2020-10-22

    IPC分类号: G06F21/44 G06F21/57

    摘要: 本说明书一个或多个实施例提供一种软件应用越权风险检测方法、电子设备及存储介质,能够对越权行为类的逻辑漏洞进行全面准确检测。所述方法包括:获取待检测软件程序的源代码并对其进行解析,确定权限验证相关代码与作用范围,生成权限‑范围映射表;根据所述权限‑范围映射表,对所述源代码进行权限验证逻辑插桩,生成插桩中间表示代码确定相应信息流图;利用所述信息流图进行越权风险路径检测,确定越权风险路径。所述电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行以实现所述越权风险检测方法的计算机程序。所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行所述软件应用越权风险检测方法。

    基于生物特征的批量认证的方法及服务器

    公开(公告)号:CN103297235A

    公开(公告)日:2013-09-11

    申请号:CN201310168480.8

    申请日:2013-05-08

    IPC分类号: H04L9/32 H04L29/06 G06F21/32

    摘要: 本发明公开了一种基于生物特征的批量认证的方法及服务器,该方法:具有身份标识的传感器节点向服务器发送注册信息,服务器生成具有身份标识的传感器节点的验证信息并存储到列表中,同时根据身份标识生成相应的注册应答信息发送回该传感器节点;当传感器节点采集到用户健康信息后,结合该传感器节点上具有身份标识的注册应答信息生成认证请求信息发送给服务器,对含有身份标识相同的认证请求信息进行计算叠加,然后与列表中存储的验证信息进行批量认证处理,如认证成功,则服务器接收传感器节点采集到用户健康信息并上传存储;如认证失败,则终止认证过程。本发明解决了个人健康管理系统中认证代价较高,以及认证令牌或者口令容易丢失遗忘的问题。

    投票方法及相关设备
    8.
    发明公开

    公开(公告)号:CN117240496A

    公开(公告)日:2023-12-15

    申请号:CN202310898317.0

    申请日:2023-07-20

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本申请提供一种投票方法及相关设备。所述方法包括:用户端,向监管机构发起注册假名身份请求,并上传对应的身份信息;生成投票信息以及验证信息,并将其发送至链码;对第一投票结果进行解密,得到第二投票结果,并将其公布至链码;监管机构接收注册假名身份请求,并验证身份信息;链码接收投票信息;验证假名签名和验证信息;响应于其通过验证,将投票信息计入投票列表;响应于投票截止,根据投票信息,计算得到第一投票结果,并将第一投票结果发送至所述用户端。本申请实施例通过将同态加密算法与计票特性结合,可以在区块链上直接对加密的投票信息进行操作,有效确保了投票内容的安全性,减少了加解密的时间消耗。

    基于联盟链的数据追踪方法及相关设备

    公开(公告)号:CN117176335A

    公开(公告)日:2023-12-05

    申请号:CN202310878963.0

    申请日:2023-07-17

    IPC分类号: H04L9/08 H04L9/40

    摘要: 本申请提供一种基于联盟链的数据追踪方法及相关设备,确定目标分配标识,基于获取的与目标分配标识对应的多个数据配置端的配置密文,确定目标配置密文,生成数据配置结果,接收任一数据配置端发送的目标数据配置端的沙米尔秘密共享碎片,当统计的沙米尔秘密共享碎片的数量大于或等于预设阈值时,确定目标数据配置端为异常数据配置端,基于各个沙米尔秘密共享碎片通过秘密重构算法,得到并将异常数据配置端账户信息发送至多个数据配置端中除异常数据配置端以外的数据配置端,以及与目标分配标识对应的数据分配端,通过重构并曝光异常数据配置端账户信息的方式,避免异常数据配置端对数据配置过程造成的影响,进而能够保障数据配置过程的准确性。