北京熠智科技有限公司专利技术

北京熠智科技有限公司共有28项专利

  • 本发明公开了基于可信执行环境的数据库访问控制方法、系统及介质,方法包括:获取数据使用方访问可信执行环境中数据库的SQL语句,并对所述SQL语句进行语法解析,以转化为抽象语法树;遍历所述抽象语法树,并转化为唯一对应的链表;采用字典树存储所...
  • 本发明公开了一种基于TEE的可信数据分析集群调度方法,包括:任务调度器定期检查和解析存在的订单,并从订单中选出优先的任务;任务调度器将待执行任务拆分为若干个子任务,并对子任务进行分析确定子任务的执行顺序;任务调度器根据执行顺序将子任务分...
  • 本发明公开了一种兼容国密的密码协议系统,包括:ECC模板参数用于实现椭圆曲线加密操作;哈希模板结构体用于对数据进行完整性校验;签名模板结构体用于生成和验证数字签名;ECDH模板结构体通过ECDH算法处理密钥交换操作;加密模板参数用于对消...
  • 本发明实施例公开了一种用于可控计算的进程权限管理方法、系统及存储介质,实施本申请提供的方法,数据使用方只能从安全域中导出数据提供方授权的文件,保证了即使数据使用方作恶原始数据隐私也不被泄露或泄露的信息在可控范围内;分析结果文件导出后可供...
  • 本发明实施例公开了一种针对共享内存的隐私保护方法及系统,该方法运行于数据使用方的系统中,所述数据使用方具有多个划分不同编号的安全域,所述方法包括:对进程配置读区域列表和写区域;其中,所述读区域列表为所述进程以只读方式打开过的文件所属安全...
  • 本发明公开了可溯源的密钥生成树系统,包括:单层私钥生成树模块用于根据私钥生成树的构造方法将参与方作为树节点构造出一棵完成子任务的单层私钥生成树;树根求和模块根据树根群运算求和得到私钥生成树的树根;转换模块采用构造函数将私钥生成树转换成公...
  • 本发明提供了一种分布式系统的网络传输隐私保护方法及系统,方法包括:各节点的内核创建本地的节点列表;节点列表包括分布式系统中所有进程以及各进程读取过的安全域集合;内核当接收到数据包后,获取数据包对应的进程,以得到对方进程,根据获对方进程查...
  • 本发明实施例公开了一种数据可控使用方法,该方法运行于数据使用方,实施本发明实施例提供的方法,数据使用方只能在预设的安全域中对数据提供方交付的非对称加密后的数据进行加工处理。数据虽然可见,但不能被写出安全域,即,安全域里的数据只能被进程读...
  • 本发明公开了一种基于Fidelius的SQL数据分析方法,包括:获取数据库元信息描述文件,获取SQL查询语句和指定的数据库元信息描述文件;解析SQL查询语句得到原生抽象语法树,对原生抽象语法树进行精简处理得到精简抽象语法树;解析数据库元...
  • 本发明实施例公开了一种基于SGX和XGBoost的模型训练方法、系统及存储介质,该方法在模型训练方的可信执行环境中预设的用于进行模型训练的飞地中先对数据提供方提供的加密数据集进行解密后获得多个原始数据集,对原始数据集进行融合后获得训练数...
  • 本发明实施例公开了一种基于SGX的数据分析方法、系统及存储介质,该方法在数据分析方的可信执行环境中预设的用于进行数据分析的飞地中先对数据提供方提供的加密数据集和模型提供方提供的加密模型进行解密后获得数据分析模型和多个原始数据集,对原始数...
  • 本发明提供的一种针对网络请求的访问控制方法,当
  • 本申请涉及一种针对数据API服务进行隐私保护的方法,该方法实现步骤包括:数据使用端发出数据使用API请求;数据提供端根据接收到的数据使用API请求获取API服务数据,并发送至数据使用端的数据分析模块;所述数据分析模块在TEE中执行的En...
  • 本发明实施例公开了一种联邦学习参数传输方法、聚合服务器及联邦学习系统,方法包括:对第一模型参数进行加密生成第三密文,将第三密文发送给所有的设备节点,以使设备节点对第三密文进行解密获得第一模型参数;接收设备节点发送的第四密文,对第四密文进...
  • 本发明实施例公开了一种加密过程监管方法、装置、系统及存储介质,方法,包括:基于非对称加密系统采用指定公钥B对隐私数据m进行加密,得到加密结果;根据所述加密结果生成一个零知识证明;验证所述零知识证明的合法性,若验证通过则放行所述加密结果。...
  • 本发明实施例公开了一种数据交易方法以及装置、电子设备、存储介质,该方法包括基于可信执行环境、区块链、非对称加密和签名体系实现原始数据的链下交付。本申请解决了原始数据交付的原子性的技术问题。通过本申请实现原始数据交付过程,实现数据交易的原...
  • 本申请涉及一种基于区块链的质押融资隐私保护方法及装置,包括在链下按照预设的安全概率因子λ,将货物种类以及仓库编号的明文全集拆分为1/λ个明文集合,并生成对应的密文集合,明文集合包括质押的货物种类i0以及仓库编号j0;在链下将密文集合中的...
  • 本申请公开了一种构建复杂数据服务的隐私计算方法以及装置。该方法包括基于任务图确定参与方,所述参与方至少包括如下之一数据提供方、算法提供方、数据使用方、算力提供方、中间数据发起方;根据所述任务图中的当前数据处理任务所需的输入数据,以及所述...
  • 本申请公开了一种链下数据交付方法以及装置、电子设备、存储介质。该方法包括基于区块链、非对称加密和签名体系实现隐私计算大型结果的链下交付。本申请解决了分析结果交付的原子性的技术问题。通过本申请实现大型数据分析结果交付过程,确保数据的原子性...
  • 本申请公开了一种隐私计算方法以及装置、电子设备、存储介质。该方法包括采用可信执行环境和区块链技术,给出一套去中心化的隐私计算解决方案。在其本地的可信执行环境中执行特定分析程序,得到的分析结果通过区块链智能合约进行验证和交付。本申请解决了...