一种指纹密钥生成方法、系统、介质及设备

    公开(公告)号:CN115720170A

    公开(公告)日:2023-02-28

    申请号:CN202211512610.0

    申请日:2022-11-28

    申请人: 济南大学

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本申请涉及生物特征采集与识别的技术领域,提供一种指纹密钥生成方法、系统、介质及设备。该指纹密钥生成方法,包括:指纹图像预处理:S2、确定出稳定特征点集合:S3、构造密钥特征点集合:S4、计算特征距离:S5、生成原始指纹密钥。本申请的技术方案无需保存任何指纹特征数据或信息,在每次需要密钥时,仅通过随时采集指纹图像即可重构指纹密钥,完全克服了传统指纹密钥生成方法中使用中间存储介质的局限性,极大程度地保证了指纹数据的安全性,提升了用户体验值,且有效降低用户生物特征的丢失和遗漏的风险。

    一种基于齐次坐标的无线自组织网络节点定位方法

    公开(公告)号:CN102711241A

    公开(公告)日:2012-10-03

    申请号:CN201210172312.1

    申请日:2012-05-30

    申请人: 济南大学

    IPC分类号: H04W64/00 H04W84/18

    摘要: 本发明公开了一种基于齐次坐标的无线自组织网络节点定位方法,该方法包括如下步骤:无线自组织网络系统初始化,各节点查找相邻节点并测量邻节点的距离和角度信息;各节点构建本地平面直角坐标系,所有坐标系从上方看时总是符合右手法则;计算邻节点的本地坐标;相邻节点求解基于齐次坐标的坐标系变换矩阵,使得相对于一个本地坐标系的节点通过变换矩阵的转换可以计算出相对于另一个本地坐标系的坐标;选定全局坐标系原点,各节点通过坐标系变换矩阵的递归式传递,计算出全局物理坐标。本发明充分利用了无线节点自身的测距、侧角能力,在不适宜部署信标节点的无线自组织网络应用中,可以确定各未知节点物理位置。

    支持双向隐私保护的机器学习安全聚合预测方法及系统

    公开(公告)号:CN112347473A

    公开(公告)日:2021-02-09

    申请号:CN202011230255.9

    申请日:2020-11-06

    申请人: 济南大学

    摘要: 本申请公开了支持双向隐私保护的机器学习安全聚合预测方法及系统,包括:客户端、计算服务器和聚合服务器;计算服务器接收客户端发送的待预测数据的数据份额;所述计算服务器对数据份额进行处理,得到预测结果份额;所述计算服务器对预测结果份额进行盲化处理,得到盲化预测结果份额;所述计算服务器将盲化预测结果份额发送给聚合服务器;所述聚合服务器对盲化预测结果份额进行移除盲化处理和加噪声处理,将结果反馈给客户端。

    一种基于计算机硬件信息的密码管理系统及方法

    公开(公告)号:CN105871866A

    公开(公告)日:2016-08-17

    申请号:CN201610271713.0

    申请日:2016-04-28

    申请人: 济南大学

    IPC分类号: H04L29/06

    摘要: 本发明基于计算机硬件信息的密码管理系统,包括:基础Key生成模块,用于生成基础Key;IC Card,用于存储基础Key;初始化模块,将IC Card与计算机进行唯一性匹配并将基础Key存入IC Card,记为IC Key;验证模块,调用基础Key生成模块生成Temp Key,并将Temp Key与IC Key进行比对验证;以及,账号密码管理模块,对用户绑定的第三方账号密码进行管理。本发明通过采用一个密码来管理所有的第三方账号和密码,同时采用人、IC Card和计算机三位一体的密码保护措施,保证了第三方账号和密码的安全性。

    一种抵御DDoS攻击的防御方法、系统、设备及存储介质

    公开(公告)号:CN115811428B

    公开(公告)日:2024-08-16

    申请号:CN202211504042.X

    申请日:2022-11-28

    申请人: 济南大学

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明提供了一种抵御DDoS攻击的防御方法、系统、设备及存储介质,防御方法包括如下步骤:验证服务器接收访问终端的身份请求,对访问终端的身份信息进行身份验证。验证服务器根据身份验证的结果,并判断是否符合能够为访问终端分配中转机组的条件。在应用服务器和访问终端之间设置有中转机,即可以实现对应用服务器的隐藏,让应用服务器隐藏在中转机的后面,令攻击者找不到攻击目标,由于中转机组是通过中转机按区域任意组合的方式产生,因此能够充分利用的中转机组数量远超中转机的总台数。在访问量非常大的情况时,能够从n台中转机里任选m台中转机组成中转机组,有效增加了可分配的机组数量。

    一种抵御DDoS攻击的防御方法、系统、设备及存储介质

    公开(公告)号:CN115811428A

    公开(公告)日:2023-03-17

    申请号:CN202211504042.X

    申请日:2022-11-28

    申请人: 济南大学

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明提供了一种抵御DDoS攻击的防御方法、系统、设备及存储介质,防御方法包括如下步骤:验证服务器接收访问终端的身份请求,对访问终端的身份信息进行身份验证。验证服务器根据身份验证的结果,并判断是否符合能够为访问终端分配中转机组的条件。在应用服务器和访问终端之间设置有中转机,即可以实现对应用服务器的隐藏,让应用服务器隐藏在中转机的后面,令攻击者找不到攻击目标,由于中转机组是通过中转机按区域任意组合的方式产生,因此能够充分利用的中转机组数量远超中转机的总台数。在访问量非常大的情况时,能够从n台中转机里任选m台中转机组成中转机组,有效增加了可分配的机组数量。

    一种远程医疗数据隐私保护方法、系统及终端

    公开(公告)号:CN109510712A

    公开(公告)日:2019-03-22

    申请号:CN201910021840.9

    申请日:2019-01-10

    申请人: 济南大学

    IPC分类号: H04L9/32 H04L9/30 H04L29/06

    摘要: 本申请公开了一种远程医疗数据隐私保护方法、系统及终端,生成远程医疗用户的伪身份信息、远程医疗用户和MSP的公钥和私钥;对远程医疗用户的医疗数据进行签密处理,生成对应的医疗数据签密密文;DAC将所有医疗数据签密密文进行聚合;当需要获取远程医疗用户的医疗数据时,MSP对签密密文聚合包进行验证,如果验证聚合签密有效,则对签密密文聚合包进行解密,以获得远程医疗用户的医疗数据。远程医疗用户私钥由自己和系统共同产生,没有任何实体可以在不被授权的情况下获得远程医疗用户的医疗数据,还采用签密密文聚合的方式,实现了远程医疗数据的隐私保护,降低了数据接收者在验证密文合法性时候的计算量,提高了系统效率。

    支持双向隐私保护的机器学习安全聚合预测方法及系统

    公开(公告)号:CN112347473B

    公开(公告)日:2022-07-26

    申请号:CN202011230255.9

    申请日:2020-11-06

    申请人: 济南大学

    摘要: 本申请公开了支持双向隐私保护的机器学习安全聚合预测方法及系统,包括:客户端、计算服务器和聚合服务器;计算服务器接收客户端发送的待预测数据的数据份额;所述计算服务器对数据份额进行处理,得到预测结果份额;所述计算服务器对预测结果份额进行盲化处理,得到盲化预测结果份额;所述计算服务器将盲化预测结果份额发送给聚合服务器;所述聚合服务器对盲化预测结果份额进行移除盲化处理和加噪声处理,将结果反馈给客户端。

    一种基于齐次坐标的无线自组织网络节点定位方法

    公开(公告)号:CN102711241B

    公开(公告)日:2015-04-22

    申请号:CN201210172312.1

    申请日:2012-05-30

    申请人: 济南大学

    IPC分类号: H04W64/00 H04W84/18

    摘要: 本发明公开了一种基于齐次坐标的无线自组织网络节点定位方法,该方法包括如下步骤:无线自组织网络系统初始化,各节点查找相邻节点并测量邻节点的距离和角度信息;各节点构建本地平面直角坐标系,所有坐标系从上方看时总是符合右手法则;计算邻节点的本地坐标;相邻节点求解基于齐次坐标的坐标系变换矩阵,使得相对于一个本地坐标系的节点通过变换矩阵的转换可以计算出相对于另一个本地坐标系的坐标;选定全局坐标系原点,各节点通过坐标系变换矩阵的递归式传递,计算出全局物理坐标。本发明充分利用了无线节点自身的测距、侧角能力,在不适宜部署信标节点的无线自组织网络应用中,可以确定各未知节点物理位置。

    基于供电策略进行移动储存设备访问控制系统与方法

    公开(公告)号:CN111062063B

    公开(公告)日:2022-05-17

    申请号:CN201911281496.3

    申请日:2019-12-13

    申请人: 济南大学

    IPC分类号: G06F21/79

    摘要: 本发明涉及一种基于供电策略进行移动储存设备访问控制系统与方法,包括电脑主机模块、USB接口模块、核心存储模块、连通性控制模块以及密码输入模块;USB接口模块经数据线连接于核心存储模块与电脑主机模块之间;USB接口模块经供电线连接电脑主机模块,连通性控制模块经供电线接于USB接口模块与核心存储模块之间;所述密码输入模块接至连通性控制模块用于控制供电电路的连通性。本发明通过对供电电路的连通性控制进行身份认证,通过对供电电路的连通性掌控,使加密、解密与数据脱钩,电路连通性加密解密都能保证瞬间完成,提升了用户体验水平;无需考虑操作系统的适配性,提高了平台兼容性;提高了破解难度,提升了数据存储的安全性。