一种基于PUF的轻量级身份认证方法

    公开(公告)号:CN117614626B

    公开(公告)日:2024-04-12

    申请号:CN202410064162.5

    申请日:2024-01-17

    Applicant: 济南大学

    Abstract: 本发明提供了一种基于PUF的轻量级身份认证方法,主要应用于物联网场景中的智能设备与云服务器之间的通讯过程中,将硬件安全技术物理不可克隆函数(Physical Unclonable Function,PUF)应用于智能设备设备端,在身份认证的过程中引入Hash运算、异或运算、HMAC算法等轻量级操作以适应资源相对受限的设备,同时引入了时间戳的机制,在完成身份认证的过程中协商出会话密钥。同时,本发明还引入了弹性密钥更新机制,由服务器主导完成PUF密钥的更新。本发明可以保证智能设备端的不可克隆性以及通讯过程的安全,能够有效防止窃听攻击、冒名攻击、重放攻击及Dos攻击等,可以极大提高认证的安全性。

    一种联邦学习训练数据隐私性增强方法及系统

    公开(公告)号:CN110572253B

    公开(公告)日:2023-03-24

    申请号:CN201910872625.X

    申请日:2019-09-16

    Applicant: 济南大学

    Abstract: 一种联邦学习训练数据隐私性增强方法及系统,所述方法包括:第一服务器生成公共参数和主密钥,将所述公共参数发送给第二服务器;参与联邦学习的多个客户端均基于所述公共参数生成各自的公钥和私钥对;联邦学习过程如下:各客户端将本地训练得到的模型参数采用各自的公钥进行加密,与相应公钥一并经由第二服务器发送给第一服务器;第一服务器基于主密钥解密,通过加权平均得到全局模型参数,分别采用各个客户端的公钥加密,并经由第二服务器发送至各个客户端;客户端基于各自的私钥解密得到全局模型参数,改进本地模型,重复上述过程,直至各客户端本地模型收敛。本发明通过采用双服务器模式结合多密钥同态加密,保证了数据和模型参数的安全。

    一种抵御DDoS攻击的防御方法、系统、设备及存储介质

    公开(公告)号:CN115811428A

    公开(公告)日:2023-03-17

    申请号:CN202211504042.X

    申请日:2022-11-28

    Applicant: 济南大学

    Abstract: 本发明提供了一种抵御DDoS攻击的防御方法、系统、设备及存储介质,防御方法包括如下步骤:验证服务器接收访问终端的身份请求,对访问终端的身份信息进行身份验证。验证服务器根据身份验证的结果,并判断是否符合能够为访问终端分配中转机组的条件。在应用服务器和访问终端之间设置有中转机,即可以实现对应用服务器的隐藏,让应用服务器隐藏在中转机的后面,令攻击者找不到攻击目标,由于中转机组是通过中转机按区域任意组合的方式产生,因此能够充分利用的中转机组数量远超中转机的总台数。在访问量非常大的情况时,能够从n台中转机里任选m台中转机组成中转机组,有效增加了可分配的机组数量。

    协同学习框架下基于知识迁移的隐私保护方法及系统

    公开(公告)号:CN110647765B

    公开(公告)日:2022-04-12

    申请号:CN201910889129.5

    申请日:2019-09-19

    Applicant: 济南大学

    Abstract: 本公开提出了协同学习框架下基于知识迁移的隐私保护方法及系统,包括:将本地隐私数据集分割成互不相交的若干份隐私子集,基于每一个隐私子集,训练对应的一个隐私模型;协同学习:将公共数据提交给隐私模型,隐私模型使用聚合机制,利用知识迁移给公共数据集标注标签;在获得足够的标注后的数据后,训练本地交互模型,在每一轮的训练中上传部分参数至服务器,服务器更新维护全局参数并提供最新的参数供各方下载,参与方下载最新参数优化本地交互模型。本公开同时协同学习的多次参数交互也可以确保,即使交互模型获取到标注数据较少,在多轮训练后依旧可以保持较高的准确度。

    一种远程医疗数据隐私保护方法、系统及终端

    公开(公告)号:CN109510712A

    公开(公告)日:2019-03-22

    申请号:CN201910021840.9

    申请日:2019-01-10

    Applicant: 济南大学

    Abstract: 本申请公开了一种远程医疗数据隐私保护方法、系统及终端,生成远程医疗用户的伪身份信息、远程医疗用户和MSP的公钥和私钥;对远程医疗用户的医疗数据进行签密处理,生成对应的医疗数据签密密文;DAC将所有医疗数据签密密文进行聚合;当需要获取远程医疗用户的医疗数据时,MSP对签密密文聚合包进行验证,如果验证聚合签密有效,则对签密密文聚合包进行解密,以获得远程医疗用户的医疗数据。远程医疗用户私钥由自己和系统共同产生,没有任何实体可以在不被授权的情况下获得远程医疗用户的医疗数据,还采用签密密文聚合的方式,实现了远程医疗数据的隐私保护,降低了数据接收者在验证密文合法性时候的计算量,提高了系统效率。

    一种面向工业互联网场景的双PUF身份认证方法

    公开(公告)号:CN118413334A

    公开(公告)日:2024-07-30

    申请号:CN202410888797.7

    申请日:2024-07-04

    Applicant: 济南大学

    Abstract: 本发明提供了一种面向工业互联网场景的双PUF身份认证方法,主要应用于工业互联网场景中智能设备和云服务器之间通讯过程中的相互认证,结合使用了弱PUF(WPUF)和可重构的强PUF(OPUF),通过双PUF的协同工作,实现了高效、安全的身份认证,采用轻量级的加密原语,如异或操作和哈希函数,大大降低了计算和通信开销,适用于资源受限的工业物联网设备。本发明可以保证智能设备的不可克隆性以及通讯过程的安全,能够有效防止窃听攻击、假冒攻击、重放攻击及机器学习攻击等,可以极大提高认证的安全性。

    基于同态加密的联邦学习隐私保护方法及系统

    公开(公告)号:CN117640253B

    公开(公告)日:2024-04-05

    申请号:CN202410101197.1

    申请日:2024-01-25

    Applicant: 济南大学

    Inventor: 张波 阎茂轩

    Abstract: 本申请公开了一种基于同态加密的联邦学习隐私保护方法及系统,涉及联邦学习技术领域,使用同态加密对每个客户端根据全局模型结合本地数据训练得出的梯度参数进行加密,在梯度的上传和下发以及服务器的梯度聚合阶段均是以密文的方式进行,同时在经过聚类算法对客户端分簇后,每簇客户端本地数据具有相似的数据分布,在每簇中采用梯度平均补充的思想用在线客户端梯度总和的平均值补充掉线客户端的梯度以实现容错性,在解决掉线问题中无需额外占用内存空间,掉线客户端梯度直接由同一簇在线客户端梯度平均值所补充,降低内存资源成本且提高了系统鲁棒性,从而高效安全的解决客户端掉线带来的模型性能较差和数据隐私泄露问题。

Patent Agency Ranking