-
公开(公告)号:CN120034390A
公开(公告)日:2025-05-23
申请号:CN202510253281.X
申请日:2025-03-05
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于同态加密与非对称加密的多环节数据安全验证方法,属于通信领域的信息安全技术领域。本发明结合多个处理端,通过验证机制,确保数据在数据生成端、多个处理端和数据接收端之间传输时的安全性与隐私性。本发明结合同态加密与非对称加密技术,通过多层验证和计算机制,在确保数据隐私的同时,实现了安全、高效的数据传输和验证。该方法通过在数据生成端、多个处理端和数据接收端之间的安全传输链路,保障数据隐私和传输安全,确保在多方通信场景中进行信息验证与数据传递时的安全性与可信性。
-
公开(公告)号:CN114866253B
公开(公告)日:2024-05-28
申请号:CN202210459161.1
申请日:2022-04-27
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种可靠的云主机登录系统及其实现的云主机登录方法,属于身份认证安全技术领域。本发明针对云主机登录多次认证过程中存在的密钥维护困难、安全性差的问题,基于零知识证明,设计了一种可靠的云主机登录系统,在保证云主机登录过程足够安全的前提下,解决了登录过程需要频繁键入密码、多次认证的问题。
-
公开(公告)号:CN115529177A
公开(公告)日:2022-12-27
申请号:CN202211175173.8
申请日:2022-09-26
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40 , H04L69/163
Abstract: 本发明涉及一种跨平台的系统安全登录认证系统,属于身份认证安全技术领域。本发明设计实现的跨平台的系统安全登录认证系统,能够克服由于不同平台、不同系统版本间系统登录模块界面风格及认证过程的差异,导致的软件难以开发维护、适配性差、安全性低的问题。
-
公开(公告)号:CN115529177B
公开(公告)日:2024-09-20
申请号:CN202211175173.8
申请日:2022-09-26
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40 , H04L69/163
Abstract: 本发明涉及一种跨平台的系统安全登录认证系统,属于身份认证安全技术领域。本发明设计实现的跨平台的系统安全登录认证系统,能够克服由于不同平台、不同系统版本间系统登录模块界面风格及认证过程的差异,导致的软件难以开发维护、适配性差、安全性低的问题。
-
公开(公告)号:CN118013533A
公开(公告)日:2024-05-10
申请号:CN202410246775.0
申请日:2024-03-05
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/57 , G06N3/0475 , G06N3/094 , G06N3/084 , G06N3/048
Abstract: 本发明涉及一种基于GAN的模糊测试数据生成方法,属于安全测试技术领域。与现有技术相比,本发明方法具有以下优势:(1)本发明采用GAN对原始数据集做数据生成,创新性地将产生的具有“变异”数据的新数据集作为算法的模糊测试数据,验证算法鲁棒性和安全性。(2)为了获得更全面的模糊测试数据,本发明在GAN算法的原有的损失函数计算中添加生成样本的方差项,通过最大化生成样本方差的方法提高生成样本的多样性。
-
公开(公告)号:CN116107976A
公开(公告)日:2023-05-12
申请号:CN202310142472.X
申请日:2023-02-21
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于SpringBoot框架的Excel文件导入及数据校验方法,属于数据处理技术领域。本发明基于SpringBoot框架并利用java反射原理设计了一种基于SpringBoot框架的Excel文件导入及数据校验方法,与现有方法相比,优化了软件代码,降低了软件问题发生率,提高了修改代码效率,简化了软件开发流程,同时可满足Excel文件数据批量添加至数据库的需求。
-
公开(公告)号:CN115665145A
公开(公告)日:2023-01-31
申请号:CN202211272207.5
申请日:2022-10-18
Applicant: 北京计算机技术及应用研究所
IPC: H04L67/10 , H04L67/1097 , H04L9/40 , G06F21/60 , G06F21/62
Abstract: 本发明涉及一种基于区块链的敏感数据管理系统及管理方法,属于数据管理技术领域。本发明可以增强敏感数据的隐私保护、加强数据所有者授权机制、实现敏感数据的链上闭环管理,在一定程度上,从技术层面,解决敏感数据被篡改、难监管、难共享等问题,保护了数据所有者的权益,实现对敏感数据的安全管控,防止数据滥用。
-
公开(公告)号:CN118509240A
公开(公告)日:2024-08-16
申请号:CN202410734368.4
申请日:2024-06-07
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40 , H04L9/08 , H04L9/32 , H04L41/0663 , H04L67/2871 , H04L67/30
Abstract: 本发明涉及一种可信应用设备及集群搭建方法,属于网络安全应用技术领域。本发明首先设计了一种基于数字证书和密码技术的可信应用设备,具备安全可信、内外网物理隔离的优点。然后在此基础上设计了4种设备间集群搭建所需的组件,并在4种组件的协同配合下设计出了一种可信应用设备间的集群搭建方法,具备密码资源通信及存储安全、集群节点安全可控、中间件自动配置且有序、集群一键部署等优点。
-
公开(公告)号:CN118200033A
公开(公告)日:2024-06-14
申请号:CN202410490514.3
申请日:2024-04-23
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种基于攻击图的高交互蜜罐系统,属于网络安全技术领域。本发明可以实现攻击者的攻击意图的判断,通过模拟系统行为响应攻击者的攻击,有效提高蜜罐系统的交互性。其中,本发明采用攻击图这种描述网络攻击的有向无环图实现对攻击者攻击意图的判断,并根据攻击意图模拟不同的信息系统环境响应攻击者的攻击行为,从而实现无需部署实际网络系统,而采用模拟网络系统对攻击者的攻击行为进行高交互响应。
-
公开(公告)号:CN116795691A
公开(公告)日:2023-09-22
申请号:CN202310666143.5
申请日:2023-06-07
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种接口安全认证测试方法,属于接口安全测试技术领域。该方法中,测试维度包括用户身份认证验证和对象级别授权验证。首先根据token是否有效请求服务端,判断接口是否对用户身份进行认证;其次在token有效的基础上,判断请求账号的权限是否存在越权现象,授权验证主要分为系统权限验证和用户权限验证;最后生成可视化测试报告。该方法从安全认证测试的角度对接口进行测试,支持用户身份验证和对象级别授权两种接口安全认证的测试场景,从安全认证测试的角度对接口进行测试,增加了接口测试维度,提高了测试覆盖率。
-
-
-
-
-
-
-
-
-