一种面向移动微技的数字签名认证方法

    公开(公告)号:CN102883321A

    公开(公告)日:2013-01-16

    申请号:CN201210355297.4

    申请日:2012-09-21

    IPC分类号: H04W12/06

    摘要: 本发明提供了一种面向移动微技的数字签名认证方法,包括以下步骤:产生证书:开发者向认证机构中的注册机构RA提交开发者证书申请,由RA对相关内容进行审核并决定是否审批通过该证书申请的请求,通过后RA将申请请求及审批通过的信息提交给认证中心CA,由CA进行证书的签发;签名:证书申请被批准注册之后,RA端的应用程序初始化申请者的信息,给开发者颁发证书,发送私钥,CA在LDAP目录服务器中添加证书申请人的有关信息,开发者收到私钥之后,在开发平台上对编译通过的程序进行签名,上传至Web服务器;验证。本发明将公钥基础设施PKI与椭圆曲线加密机制相结合,实现了移动widget开发者的证书申请、证书颁发、证书获取、widget签名以及widget验证。

    移动互联网智能终端应用中间件安全开发方法

    公开(公告)号:CN102902538A

    公开(公告)日:2013-01-30

    申请号:CN201210360628.3

    申请日:2012-09-21

    IPC分类号: G06F9/44 G06F21/62

    摘要: 本发明提供了一种移动互联网智能终端应用中间件安全开发方法,包括:A:建模,具体如下:A1:利用多模式匹配算法确定程序的安全等级以及筛选出包含敏感API的子函数;A2:对子函数进行分析;A3:构造子函数的系统迁移图,完成了系统的建模;B:规范,使用规范语言CTL来描述程序的恶意行为,构造CTL公式的语法树,对CTL公式进行翻译、解析、EF替换、变量绑定;C:验证,利用非递归的标记算法来实现模型检验。本发明弥补了传统的如Android系统在权限赋予方面的缺陷,能够有效的保护用户隐私数据的安全。能够做到真正的主动防御,对所有的隐私数据的访问都需要通过用户的选择。

    非完备信息博弈中风险与收益均衡的最少遗憾的评估方法

    公开(公告)号:CN106296006A

    公开(公告)日:2017-01-04

    申请号:CN201610658485.2

    申请日:2016-08-10

    IPC分类号: G06Q10/06

    CPC分类号: G06Q10/0635 G06Q10/0637

    摘要: 本发明提供了非完备信息博弈中风险与收益均衡的最少遗憾的评估方法,包括如下步骤:步骤1:针对每个信息集,初始化其策略、估值和每个动作的遗憾值;步骤2:使用当前的策略进行博弈,直至完成本次博弈;步骤3:在本次博弈所访问到的每个信息集上计算估值及每个动作的遗憾值;步骤4:根据遗憾匹配算法计算出新的策略;步骤5:计算新策略的风险值并综合考虑收益与风险的关系,挑选下一轮博弈中要使用的策略;步骤6:返回步骤2,直至博弈过程终止。本发明设计了一种利用经济学中风险的概念,并研究风险模型的原理,结合最少遗憾算法,应用在非完备信息机器博弈中。在利用最少遗憾算法收益占优策略的同时,兼顾策略的风险,达到更为合理的纳什均衡。

    一种基于分布式文件系统的移动云存储安全访问控制方法

    公开(公告)号:CN103209189A

    公开(公告)日:2013-07-17

    申请号:CN201310139638.9

    申请日:2013-04-22

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明提供了基于分布式文件系统的移动云存储安全访问控制方法,步骤1:用户向云存储平台发出云存储的文件访问请求;步骤2:中间服务器载入用户安全策略配置信息;步骤3:中间服务器根据配置信息关联用户访问请求,生成权限表达式;步骤4:中间服务器使用权限判定方法对权限表达式进行求解;步骤5:存储服务器根据表达式求解结果处理用户对文件的操作请求。本发明针对权限判定方法对权限校验机制进行优化,通过对权限表达式进行分析求值,避免了遍历和递归带来的损耗,大幅提高了系统性能,从而提高了安全访问控制技术的易用性和高效性。