终端设备、边缘节点及基于区块链的应用监管方法和系统

    公开(公告)号:CN111338906A

    公开(公告)日:2020-06-26

    申请号:CN202010151816.X

    申请日:2020-03-06

    Applicant: 清华大学

    Inventor: 尹浩 董加卿

    Abstract: 本申请涉及一种终端设备、边缘节点及基于区块链的应用监管方法和系统,本申请引入了基于区块链的多方管理、高效协作的应用监管机制;通过在联盟链协同对应用的注册、管理进行共识确认,实现了对应用的统一化、透明化监管;另外,还引入了边缘计算技术,联盟链在基于多方协作监管而产生应用注册情况信息后,及时将其同步至边缘节点服务器集群,进而由集群节点将其进一步联动至终端设备,这样一旦某一应用产生问题,就可以基于“联盟链-边缘节点-终端设备”这一路径将问题应用快速告知终端设备,进而在设备端阻断问题应用的启动,由此,本申请不仅实现了对应用的统一化、透明化多方协同管控,还同时通过边缘节点实现了对问题应用的及时管控能力。

    基于区块链技术的数据可信安全共享系统和方法

    公开(公告)号:CN109246248A

    公开(公告)日:2019-01-18

    申请号:CN201811301459.X

    申请日:2018-11-02

    Applicant: 清华大学

    Inventor: 尹浩 殷波

    Abstract: 本申请公开了一种基于区域链技术的数据可信安全共享系统和方法,包括数据登记平台、数据管理平台、安全计算平台和区块链。数据登记平台对数据发布者上传的数据进行统一的注册登记,实现了数据流通过程中对数据所有权的保护。数据管理平台,管理与数据发布者具有所有权关系的数据,有效保障了数据发布者对数据的所有权。在数据流通时,区块链记录数据使用者的网络行为信息,对网络行为进行监控,保证网络行为所涉及的数据真实、可信。在数据使用者使用目标数据时,在安全计算平台中处理目标数据,并将处理结果返回给数据使用者,实现数据所有权和使用权的分离,避免数据使用者接触到数据,确保数据流通过程安全可控。

    一种去中心化的区块链交易方法及装置

    公开(公告)号:CN109242498A

    公开(公告)日:2019-01-18

    申请号:CN201811092461.0

    申请日:2018-09-19

    Applicant: 清华大学

    Inventor: 崔越今 尹浩

    Abstract: 本发明公开了一种去中心化的区块链交易方法及装置,该装置包括:第一人工智能代理接收交易者输入的交易需求,所述交易需求包括交易商品的数量、交易价格限制和交易时间;判断所述交易时间是否属于长时间挂售;若是,所述第一人工智能代理依据所述交易需求,确定所述交易者的最优交易策略;依据所述最优交易策略,所述第一人工智能代理在所述去中心化的区块链上进行挂单。相对于现有技术,本实施例中的主动交易技术不仅大幅度较低去中心化交易所的交易成本,而且不需要用户的时间成本。

    数据流通方法、计算引擎、转发引擎及数据流通系统

    公开(公告)号:CN109241051A

    公开(公告)日:2019-01-18

    申请号:CN201810798318.7

    申请日:2018-07-19

    Applicant: 清华大学

    Inventor: 尹浩 邢炬

    Abstract: 本发明提供的数据流通方法、计算引擎、转发引擎及数据流通系统,利用计算引擎获取用户端发出的数据发送请求,其中携带有目标数据描述;响应于数据发送请求,查找与目标数据描述相匹配目标流通行为定义,并将目标流通行为定义返回至用户端;在转发引擎接收用户端发送的目标数据与目标流通行为定义后,根据目标流通行为定义对目标数据进行相应处理。本发明在计算引擎中预置目标流通行为定义,在发送目标数据时,利用转发引擎按照预置的目标流通行为定义来进行目标数据流通行为,从而能够有效控制目标数据在数据平面的暴露面积,提高了数据流通的安全性,且流通行为定义可支持丰富的数据流通规范,从而能够提高数据流通的灵活性。

    一种安全的数据流通方法及系统

    公开(公告)号:CN107911450A

    公开(公告)日:2018-04-13

    申请号:CN201711135505.9

    申请日:2017-11-16

    Applicant: 清华大学

    Abstract: 本发明提供了一种安全的数据流通方法及系统,包含数据系统、数据流通系统和数据流通方法。数据系统中的数据存储模块存储用户数据,用户数据不再存储于应用程序服务器中,并先于数据流通完成数据整形,保障数据的安全性和隐私性。数据流通系统负责数据流通过程的可信记录。数据流通方法,打通不同应用程序之间的数据壁垒,使得同一应用类别的应用程序都可以识别同一类别的数据,并在智能合约的指导下,通过数据系统完成数据安全整形,通过数据流通系统完成数据可信流通。通过本发明,解决了现有技术中用户的数据不能自主可控、不同应用之间用户的数据不能共享,以及数据共享时数据隐私容易泄露的问题,还能够确保数据共享行为的可追溯性。

    一种基站控制系统及方法

    公开(公告)号:CN107396352A

    公开(公告)日:2017-11-24

    申请号:CN201710847613.2

    申请日:2017-09-19

    Applicant: 清华大学

    Inventor: 尹浩 郭东超

    Abstract: 本申请提供了一种基站控制系统及方法,网络控制器与基站控制器之间的下行控制信道为可信信道且与上行信道隔离,所以,有利于避免下行控制信令被篡改。所以,能够有效避免伪基站的干扰。又因为系统中每个设备之间的通信均为使用可信芯片的可信通信,因此,能够进一步提高通信控制的安全性。

    基于PUF的流秘钥生成装置、方法及数据加密、解密方法

    公开(公告)号:CN105743645A

    公开(公告)日:2016-07-06

    申请号:CN201610049608.2

    申请日:2016-01-25

    Applicant: 清华大学

    CPC classification number: H04L9/065 H04L63/0892

    Abstract: 本发明提供一种基于PUF的流秘钥生成装置、方法及数据加密、解密方法,基于物理不可克隆函数来产生用于流加密的密钥流,并使用该密钥流对数据进行加密和解密,包括:利用物理不可克隆函数的输入和输出的关联不可预测性对装置进行激励输入,通过装置自带的反馈机制得到多个随机的基本输出;再通过装置的输出对基本输出集合里的元素进行随机选择,得到任意长度的密钥流;最后使用得到的密钥流对数据进行加密和解密;本发明还提供了基于该装置的数据授权方法,包括端对端的数据授权和基于可信第三方的数据授权两种方式,该方法基于硬件进行实现,利用了物理不可克隆函数的随机性和不可预测性,可以达到比传统的流加密方法更高的速率和安全性。

    一种多媒体资源获取方法、装置及系统

    公开(公告)号:CN101382959B

    公开(公告)日:2011-01-26

    申请号:CN200810224968.7

    申请日:2008-10-28

    Abstract: 本发明公开了一种多媒体资源获取方法,该方法为:由第一服务器统一存放经散列处理后以向量点形式保存的多媒体资源,该第一服务器根据用户终端发送的请求消息确定用户指定的查询点及该查询点归属的散列桶的标识,并将其携带在通知消息中发送至第二服务器,所述第二服务器在根据所述通知消息中携带的标识确定本地存在对应该标识进行保存的散列桶时,在该散列桶中获取与所述查询点之间距离最短的的至少一个向量点,并将该至少一个向量点发送给用户终端。这样,便在一定程度上缓解了第一服务器的运行压力,从而加快了整个系统在提供多媒体资源查询服务时的响应速度,进而大大提升了用户体验。本发明同时公开了一种通信装置和一种通信系统。

    一种基于内容的视频拷贝监测的方法及系统

    公开(公告)号:CN101442641A

    公开(公告)日:2009-05-27

    申请号:CN200810227101.7

    申请日:2008-11-21

    Abstract: 本发明公开了一种基于内容的视频拷贝监测方法及系统,为了解决现有技术对于相同拷贝的查询匹配能力较弱的问题,该方法包括:抽取待监测视频中的关键帧,获取抽取的关键帧的特征向量,所述关键帧为代表一组图像帧的一个图像帧;在视频指纹库敏感视频的关键帧特征相量中,查找到与获取的特征向量之间的距离小于预设定阈值的特征相量;确定在视频指纹库的敏感视频中有和待监测视频内容相同的拷贝内容,由于在指纹库的特征相量中,查找与待监测视频中抽取的特征向量属于同一拷贝的特征相量,进而可以确定待监测视频关键帧代表的多个图像帧属于视频指纹库敏感视频,提高了相同拷贝的查询匹配能力。

    一种数据访问方法及装置、存储介质及电子设备

    公开(公告)号:CN118568738A

    公开(公告)日:2024-08-30

    申请号:CN202410401798.4

    申请日:2024-04-03

    Applicant: 清华大学

    Inventor: 尹浩 查聪

    Abstract: 本申请提供了一种数据访问方法及装置、存储介质及电子设备,在使用方满足授权对象属性的情况下,获取区块链的分布式系统中预先存储的与目标数据对应的加密通证,对加密通证进行解密处理得到授权通证并反馈至使用方,实现了对使用方授权,对依据授权通证生成的访问通证进行哈希计算之后上链,生成交易哈希反馈至使用方,接收至少包括授权通证和访问通证的访问请求,对使用方进行访问权限验证,若使用方通过访问权限验证,则通过数据源信息系统获取目标数据并反馈至使用方。可见,通过预先对授权通证加密存储至区块链的分布式系统中,由区块链对使用方进行授权和访问权限验证,而无需中心化服务器授权,保障了数据隐私性,从而避免数据泄漏。

Patent Agency Ranking