[發(fā)明專利]一種基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法及裝置有效
| 申請?zhí)枺?/td> | 202210134690.4 | 申請日: | 2022-02-15 |
| 公開(公告)號: | CN114189392B | 公開(公告)日: | 2022-05-20 |
| 發(fā)明(設(shè)計)人: | 陸林 | 申請(專利權(quán))人: | 中電云數(shù)智科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/08;G06F21/60 |
| 代理公司: | 工業(yè)和信息化部電子專利中心 11010 | 代理人: | 焉明濤 |
| 地址: | 430100 湖北省武漢市經(jīng)濟技術(shù)*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 可執(zhí)行 環(huán)境 數(shù)據(jù) 隱私 處理 方法 裝置 | ||
1.一種基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法,其特征在于,應(yīng)用于包括可信計算平臺,多個可信執(zhí)行環(huán)境TEE節(jié)點以及多個數(shù)據(jù)網(wǎng)關(guān)構(gòu)成的樹狀拓撲環(huán)境中,其中所述可信計算平臺與各TEE節(jié)點通信連接,該TEE節(jié)點與至少部分?jǐn)?shù)據(jù)網(wǎng)關(guān)通信連接;
所述數(shù)據(jù)隱私處理方法包括:
數(shù)據(jù)網(wǎng)關(guān)基于預(yù)設(shè)網(wǎng)關(guān)程序?qū)π枰l(fā)布的數(shù)據(jù)文件進行摘要和加密,并基于摘要結(jié)果向所述可信計算平臺發(fā)布;
可信計算平臺獲取算法文件,生成算法摘要,并基于生成的算法摘要發(fā)布算法信息;
可信計算平臺發(fā)布數(shù)據(jù)隱私處理任務(wù),關(guān)聯(lián)所述數(shù)據(jù)文件、數(shù)據(jù)文件對應(yīng)的網(wǎng)關(guān)節(jié)點以及所發(fā)布的算法信息,并注冊參與執(zhí)行數(shù)據(jù)隱私處理任務(wù)的至少一個TEE節(jié)點;
數(shù)據(jù)網(wǎng)關(guān)基于數(shù)據(jù)隱私處理任務(wù),對關(guān)聯(lián)的TEE節(jié)點以及算法信息進行驗證,在驗證通過的情況下,向指定的TEE節(jié)點注冊加密后的數(shù)據(jù)文件以及密鑰;
在該數(shù)據(jù)隱私處理任務(wù)涉及的TEE節(jié)點均獲得任務(wù)數(shù)據(jù)后,TEE節(jié)點執(zhí)行該數(shù)據(jù)隱私處理任務(wù),并輸出加密后的計算結(jié)果。
2.如權(quán)利要求1所述的基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法,其特征在于,所述可信計算平臺與該TEE節(jié)點基于TLS建立通信連接,該TEE節(jié)點與至少部分?jǐn)?shù)據(jù)網(wǎng)關(guān)基于TLS建立通信連接。
3.如權(quán)利要求1所述的基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法,其特征在于,基于摘要結(jié)果向所述可信計算平臺發(fā)布的數(shù)據(jù)包括:該數(shù)據(jù)文件對應(yīng)的字典、樣本和摘要。
4.如權(quán)利要求1所述的基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法,其特征在于,可信計算平臺獲取算法文件是任務(wù)發(fā)起方上傳的自定義代碼腳本實現(xiàn)在TEE環(huán)境內(nèi)執(zhí)行。
5.如權(quán)利要求1所述的基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法,其特征在于,數(shù)據(jù)網(wǎng)關(guān)基于預(yù)設(shè)網(wǎng)關(guān)程序?qū)π枰窒淼臄?shù)據(jù)文件進行摘要和加密包括:
數(shù)據(jù)網(wǎng)關(guān)基于預(yù)設(shè)網(wǎng)關(guān)程序?qū)π枰窒淼臄?shù)據(jù)文件生成哈希摘要值;以及
基于所述哈希摘要值隨機生成一對加密密鑰和解密密鑰,通過加密密鑰對數(shù)據(jù)文件進行加密。
6.如權(quán)利要求5所述的基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法,其特征在于,可信計算平臺發(fā)布數(shù)據(jù)隱私處理任務(wù),關(guān)聯(lián)所述數(shù)據(jù)文件、數(shù)據(jù)文件對應(yīng)的網(wǎng)關(guān)節(jié)點以及所發(fā)布的算法信息,并注冊參與執(zhí)行數(shù)據(jù)隱私處理任務(wù)的至少一個TEE節(jié)點包括:
可信計算平臺關(guān)聯(lián)開放數(shù)據(jù),所述算法文件以及相關(guān)的TEE節(jié)點,以發(fā)布數(shù)據(jù)隱私處理任務(wù);
注冊參與執(zhí)行數(shù)據(jù)隱私處理任務(wù)的用戶和算法腳本,以形成任務(wù)信息;
向至少一個TEE節(jié)點輸出任務(wù)信息。
7.如權(quán)利要求6所述的基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法,其特征在于,在該數(shù)據(jù)隱私處理任務(wù)涉及的TEE節(jié)點均獲得任務(wù)數(shù)據(jù)后,執(zhí)行該數(shù)據(jù)隱私處理任務(wù)是在該TEE節(jié)點的Enclave可信域內(nèi)執(zhí)行的。
8.一種基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理裝置,其特征在于,包括處理器,所述數(shù)據(jù)隱私處理裝置配置于包括可信計算平臺、多個可信執(zhí)行環(huán)境TEE節(jié)點以及多個數(shù)據(jù)網(wǎng)關(guān)構(gòu)成的樹狀拓撲環(huán)境中以執(zhí)行數(shù)據(jù)隱私處理方法,其中所述可信計算平臺與各TEE節(jié)點通信連接,該TEE節(jié)點與至少部分?jǐn)?shù)據(jù)網(wǎng)關(guān)通信連接;
所述數(shù)據(jù)隱私處理方法包括:
數(shù)據(jù)網(wǎng)關(guān)基于預(yù)設(shè)網(wǎng)關(guān)程序?qū)π枰l(fā)布的數(shù)據(jù)文件進行摘要和加密,并基于摘要結(jié)果向所述可信計算平臺發(fā)布;
可信計算平臺獲取算法文件,生成算法摘要,并基于生成的算法摘要發(fā)布算法信息;
可信計算平臺發(fā)布數(shù)據(jù)隱私處理任務(wù),關(guān)聯(lián)所述數(shù)據(jù)文件、數(shù)據(jù)文件對應(yīng)的網(wǎng)關(guān)節(jié)點,以及所發(fā)布的算法信息,并注冊參與執(zhí)行數(shù)據(jù)隱私處理任務(wù)的至少一個TEE節(jié)點;
數(shù)據(jù)網(wǎng)關(guān)基于數(shù)據(jù)隱私處理任務(wù),對關(guān)聯(lián)的TEE節(jié)點以及算法信息進行驗證,在驗證通過的情況下,向指定的TEE節(jié)點注冊加密后的數(shù)據(jù)文件以及密鑰;
在該數(shù)據(jù)隱私處理任務(wù)涉及的TEE節(jié)點均獲得任務(wù)數(shù)據(jù)后,TEE節(jié)點執(zhí)行該數(shù)據(jù)隱私處理任務(wù),并輸出加密后的計算結(jié)果。
9.一種計算機可讀存儲介質(zhì),其特征在于,所述計算機可讀存儲介質(zhì)上存儲有計算機程序,所述計算機程序被處理器執(zhí)行時實現(xiàn)如權(quán)利要求1至7中任一項所述的基于可執(zhí)行環(huán)境的數(shù)據(jù)隱私處理方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中電云數(shù)智科技有限公司,未經(jīng)中電云數(shù)智科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210134690.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 從多形態(tài)可執(zhí)行程序到多形態(tài)操作系統(tǒng)
- 操作可執(zhí)行非易失性存儲器中的部分可執(zhí)行程序的方法
- 一種實現(xiàn)編譯器錯誤的自動定位方法和裝置
- 參數(shù)傳遞方法、單板加載器、單板和單板仿真器
- 一種可執(zhí)行模塊的提供、加載方法及終端
- 調(diào)用重定向機制構(gòu)建Unix可信平臺的方法
- 用于運行可執(zhí)行代碼的方法、處理模塊及系統(tǒng)
- 用于系統(tǒng)適配的動態(tài)程序評估系統(tǒng)和方法
- 一種用于管控可執(zhí)行程序的方法和裝置
- 一種安全運行可執(zhí)行文件的方法及系統(tǒng)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





