一种基于边缘工控设备双边隐私保护多方计算方法

    公开(公告)号:CN115766015A

    公开(公告)日:2023-03-07

    申请号:CN202210719377.7

    申请日:2022-06-23

    Abstract: 本发明涉及工控安全技术领域,具体涉及一种基于边缘工控设备双边隐私保护多方计算方法,首先联合区块链和智能合约避免了对可信第三方的依赖,再通过采用数据分割方法确保边缘节点中多方计算的安全性,在传输过程中提出一种新的一次性地址验证以及基于环签名的数据模糊处理方法保护数据所有者和数据接收者的隐私,进一步在数据发送者和接收者双方的隐私保护方面,使用数据聚合服务进行数据集的验证,由于同时具有数据聚合和数据隐私安全计算的优点,兼顾了效率和计算上的需求,并且由于整合了安全聚合分析操作,在多个边缘节点共同传递数据之中可以较快的识别出恶意节点的数据,提高了边缘节点中多方计算的安全性。

    一种基于区块链的分布式安全通信方法及系统

    公开(公告)号:CN109495478A

    公开(公告)日:2019-03-19

    申请号:CN201811384049.6

    申请日:2018-11-20

    Abstract: 本发明提出一种基于区块链的分布式安全通信方法,包括:生成系统公开参数,并将所述系统公开参数写入区块链;每个用户根据所述系统公开参数生成各自的公钥及私钥,并将各自的公钥写入所述区块链,所述用户包括通信发起者和通信接收者;通信发起者根据一组所述通信接收者的公钥执行加密过程并生成会话密钥相关的参数和密文数据,所述会话密钥相关参数和密文数据被写入区块链;每个通信接收者从所述区块链中读取相关会话密钥相关参数和密文数据,恢复会话密钥,并进一步解密得到明文数据。本发明提供在分布式环境下使用该方法对会话密钥处理、分发、恢复,以及对数据加密、解密,能保障会话密钥和用户数据在传输过程中的隐私。

    一种基于交易特征的区块链分层分片方案

    公开(公告)号:CN119520520A

    公开(公告)日:2025-02-25

    申请号:CN202411730890.1

    申请日:2024-11-29

    Abstract: 本发明涉及一种区块链交易分片方案,该方案旨在通过解决高跨片交易比率和跨片交易验证延迟的挑战来优化区块链性能。本发明提出了一种基于交易特征的区块链分层分片方法,通过智能分配跨不同分片的交易,战略性地降低了跨片交易比率。算法利用区块链内的历史交易数据,根据账户间的交易特征预测并优化分片分布。这种预测方法允许显著减少需要在不同分片间进行的交易数量。通过区分常规分片和桥接分片,算法有效地重新分配交易,以最小化跨片交互并最大化片内处理。实验结果表明,本算法优于随机分片算法,通过降低跨分片交易比率和交易延迟,同时增加桥接分片的验证的跨分片交易比例。这些改进共同提高了区块链系统的整体效率和性能,从而为常规分片技术面临的可扩展性挑战提供了一种强有力的解决方案。

    具有隐私保护的轻量级外包文件多关键词检索方法及系统

    公开(公告)号:CN110727951B

    公开(公告)日:2021-08-27

    申请号:CN201910972001.5

    申请日:2019-10-14

    Abstract: 本发明公开了一种具有隐私保护的轻量级外包文件多关键词检索方法及系统,根据系统公开参数生成密钥,多个关键词组成关键词词典,对于每个外包文件,根据文件内容和关键词词典构造文件索引向量,通过密钥对文件索引向量加密处理,得到密文索引向量,然后外包至云服务器,在检索时,根据查询关键词和关键词词典构造查询向量,通过密钥加密变换之后得到密文检索陷门,并预设一相似度阀值,提交至云服务器,使云服务器仅能根据密文形式的密文检索陷门执行数据检索,当根据密文索引向量和密文检索陷门计算出的相似度超过预设的相似度阀值时,将检索到的外包数据返回给用户,提高检索效率,提升弱设备客户端的用户的搜索体验。

    一种利用工控系统的文件传输方法

    公开(公告)号:CN112394683A

    公开(公告)日:2021-02-23

    申请号:CN202011334177.7

    申请日:2020-11-24

    Abstract: 本发明公开了一种利用工控系统的文件传输方法,首先通过汇编语言将设定的IP地址写入计算机或者PLC控制器;接着,在注册表中将下载的主程序添加为启动项,同时释放驱动文件和校验文件,生成并校验数字签名是否存在,并发出对应的第一响应和第二响应至代理端;然后,采用平方递增的探索机制搜索局域网内的所有服务器,并对所述局域网外的服务器进行规避;同时,动态选择传输文件,并采用动态门限签名算法和双重加密方法将所述传输文件传输至对应的代理服务器;最后,将文件头部信息进行两次复写,同时卸载所述主程序,并通过定时系统开启多个线程造成进程拥塞,能够提高设备的安全性。

Patent Agency Ranking