一种基于代码混淆的端侧深度学习模型保护方法及系统

    公开(公告)号:CN118349967A

    公开(公告)日:2024-07-16

    申请号:CN202410122890.7

    申请日:2024-01-29

    IPC分类号: G06F21/14 G06F8/41

    摘要: 本发明公开了一种基于代码混淆的端侧深度学习模型保护方法及系统,属于深度学习模型保护技术领域,用于解决现有的模型保护技术旨在保护模型的知识产权,无法实质性阻止模型被攻击者窃取重建,无法满足防御模型反编译攻击的需求的技术问题。方法包括:将待部署深度学习模型传入深度学习模型编译器进行优化处理;通过深度学习模型编译器中的模型保护框架,对优化后的待部署深度学习模型进行混淆处理,得到中间表示文件;其中,模型保护框架中包括:算子混淆模块和/或参数混淆模块和/或拓扑混淆模块;通过目标硬件平台,对中间表示文件进行编译,得到混淆处理后的模型可执行文件。提高了攻击者获取原始深度学习模型高级表示的难度。

    基于模糊测试的Java反序列化漏洞挖掘方法、设备及介质

    公开(公告)号:CN118427830A

    公开(公告)日:2024-08-02

    申请号:CN202410435225.3

    申请日:2024-04-11

    IPC分类号: G06F21/57 G06F18/20

    摘要: 本申请公开了基于模糊测试的Java反序列化漏洞挖掘方法、设备及介质,用以解决现有的Java反序列化漏洞挖掘工具效率不高,挖掘范围有限,且容易产生误报的问题。方法包括:通过双向追踪污点分析技术分别将Java反序列化入口函数与危险函数作为起点进行搜索以查找潜在漏洞调用链,并获取对应执行路径中的函数信息;基于TrustRank算法的函数权值分配策略确定对应的函数类型并计算每种函数类型对应TrustRank权重系数,以按照TrustRank权重系数由高到低的顺序对函数进行排序;基于函数调用信息及TrustRank权重系数并通过灰盒模糊测试对漏洞调用链进行模糊测试以确定漏洞调用链的有效性,完成对Java反序列化漏洞的挖掘。

    一种数据交换方法及装置
    3.
    发明公开

    公开(公告)号:CN118301107A

    公开(公告)日:2024-07-05

    申请号:CN202410306905.5

    申请日:2024-03-18

    摘要: 本申请涉及数据共享交换技术领域,公开一种数据交换方法及装置,所述装置包括数据连接器、数据交换服务器和存证服务器;所述方法包括步骤:数据/应用注册;数据加密上传;数据接收和保存;数据交换申请;数据交换审核;数据交换应用;数据交换审计。在数据交换流程中,数据交换审计主要包括业务审计和系统审计两类;其中业务审计包括但不局限于数据注册、数据交换申请、数据交换审核、数据应用分析等过程的审计;系统审计主要针对系统的运行状况进行安全,同时所有关键操作记录都通过区块链进行存证,大幅提升了数据交换的可信度,并且在进行数据交换的过程中使用比较方便,具有效率高和使用安全等优点。

    数据确权方法、系统及电子设备
    4.
    发明公开

    公开(公告)号:CN118153003A

    公开(公告)日:2024-06-07

    申请号:CN202410266304.6

    申请日:2024-03-08

    IPC分类号: G06F21/16 G06F21/62 G06F21/64

    摘要: 本发明提供一种数据确权方法、系统及电子设备,包括:获取第一用户上传的原始数据和版权信息,将水印信息嵌入到原始数据中,生成带水印数据;水印信息至少包括原始数据的特征信息和版权信息;将待存证信息存储到区块链上;待存证信息至少包括原始数据哈希值、特征信息、水印信息、带水印数据哈希值和数据权益信息;在接收到待确权数据时,向服务端发送确权请求,以使服务端基于区块链上的存证信息对待确权数据进行数据确权。本发明通过区块链实现版权信息的链上流转,可以在基于区块链上的存证信息对待确权数据进行数据确权时实现分布式确权,并且利用区块链上的存证信息不可篡改的特点可以避免数据易篡改的问题,提高数据确权服务的可信度。

    一种面向非独立同分布数据的联邦建模方法、装置和介质

    公开(公告)号:CN118133937A

    公开(公告)日:2024-06-04

    申请号:CN202410254014.X

    申请日:2024-03-06

    摘要: 本发明提供了一种面向非独立同分布数据的联邦建模方法、装置和介质,属于隐私计算、大数据和人工智能技术领域。首先对各个参与方数据的特征和分布情况进行分析,包括其数据类型、数据规模、以及数据分布的差异性,设定和建立数据非同分布的度量标准,评估不同数据分布之间的相似度;在每一轮全局训练开始前,为非独立同分布数据参与方建立个性化的建模参数,并为模型引入动态权重调整的机制,通过在联邦学习中使用元学习的方式来实现,从而根据数据的贡献动态调整权重,在保证通信开销不变和客户端计算量不变的前提下,提高了模型的性能和泛化能力,可以有效地解决客户端数据非独立同分布的影响。

    一种基于最优差分隐私的个人位置数据脱敏方法

    公开(公告)号:CN118013570A

    公开(公告)日:2024-05-10

    申请号:CN202410089584.8

    申请日:2024-01-23

    IPC分类号: G06F21/62 G06F16/29 G06N7/01

    摘要: 本发明涉及位置数据脱敏技术领域,具体为一种基于最优差分隐私的个人位置数据脱敏方法,包括以下步骤:使用停留点检测算法以及子轨迹交集方案求出轨迹的停留点信息以及子轨迹的敏感程度参数;基于停留点语义信息对子轨迹进行匹配,得到子轨迹的停留点集合;根据历史轨迹得到子轨迹以及停留点的重要程度信息imp和impsp;有益效果为:本发明提出的基于最优差分隐私的个人位置数据脱敏方法,与传统的数据脱敏方案相比,本方案更适用于个人位置数据信息;本方案能够根据隐私级别动态调整个人位置数据的隐私保护程度;使用最优差分隐私方案,能够保证了位置数据的高可用性。

    一种基于运维审计的动态数据脱敏方法及系统

    公开(公告)号:CN118013569A

    公开(公告)日:2024-05-10

    申请号:CN202410089582.9

    申请日:2024-01-23

    摘要: 本发明涉及大数据技术领域,具体为一种基于运维审计的动态数据脱敏方法及系统,包括以下步骤:实现人员及设备的配置与管理;采用安全认证模块以保障系统登录时的安全性;结合SQL语句改写和结果集处理两种脱敏技术路线,通过不同的隐私保护算法按需组合来对不同类型数据进行脱敏处理;有益效果为:本发明提出的基于运维审计的动态数据脱敏方法及系统,实现了对生产数据库的实时脱敏功能,结合细粒度访问控制,使运维人员访问到合规的数据,进一步降低了组织内部数据泄露的可能性;结合SQL语句改写和结果集处理两种脱敏技术路线,通过不同的隐私保护算法按需组合来对不同类型数据进行脱敏处理。

    一种数据脱敏方法、装置、设备及存储介质

    公开(公告)号:CN117272388A

    公开(公告)日:2023-12-22

    申请号:CN202311345724.5

    申请日:2023-10-17

    IPC分类号: G06F21/62 G06F21/31 G06F21/64

    摘要: 本申请公开了一种数据脱敏方法、装置、设备及存储介质,涉及隐私保护技术领域,包括:基于第三方应用发送的数据访问请求从第三方业务数据中获取待处理数据,并与第三方应用进行鉴权验证;若验证通过,则根据预设的脱敏策略集以及数据访问请求对应的预设用户属性信息确定待处理数据对应的目标脱敏策略,根据目标脱敏策略对应的目标敏感词识别规则判断待处理数据是否为预设敏感数据;若不是预设敏感数据,则直接将待处理数据发送至第三方应用;若是预设敏感数据,则基于目标脱敏策略对应的预设脱敏模板对待处理数据进行脱敏操作,并将脱敏后的数据发送至第三方应用。由此,本申请能够最大化减少业务系统中敏感数据的泄露。

    用于保护位置隐私的方法及装置、终端设备、存储介质

    公开(公告)号:CN118265023A

    公开(公告)日:2024-06-28

    申请号:CN202410325407.5

    申请日:2024-03-21

    摘要: 本申请涉及隐私保护技术领域,公开一种用于保护位置隐私的方法及装置、终端设备、存储介质,包括获取乘客方和司机方的位置特征集;实时计算待接客状态的司机的minHash签名向量Dsig,并存储在本地数据库中;计算待出行乘客的minHash签名向量Psig;使用Jaccard相似度公式计算Psig与Dsig之间的相似度;将相似度最高的一对乘客和司机配对,并分别向双方发送另一方联系方式;在乘客方和司机方之间基于id的非交互式密钥协议建立安全通道,通过安全通道相互交换特定位置,直至打车服务完成。本公开将用户与司机随机选择周围的兴趣点代替真实位置信息,能够提高打车的位置隐私性。