×
07.09.2018
218.016.83ed

Результат интеллектуальной деятельности: Быстродействующее устройство формирования уникальной последовательности, используемой при обезличивании персональных данных

Вид РИД

Изобретение

№ охранного документа
0002665899
Дата охранного документа
04.09.2018
Аннотация: Изобретение относится к области вычислительной техники. Техническим результатом является повышение уровня безопасности информационной системы персональных данных. Раскрыто быстродействующее устройство формирования уникальной последовательности для каждого субъекта информационной системы персональных данных (ИСПДн), предназначенное для обезличивания данных в ИСПДн, содержащее генератор 1 тактовых сигналов, блок 2 дополнения, в котором битовая последовательность, поступившая по каналу Data+, дополняется до длины, кратной 576, и выводится 64-битными последовательностями, блок 3 генерации внутреннего состояния, блок 4 синхронизации, в котором происходит синхронизация поступающих фрагментов исходных данных и внутреннего состояния по тактовой частоте, блок 5 побитовой операции СУММА ПО МОДУЛЮ 2 с 64-битными словами, первый блок 6 псевдослучайных перестановок и второй блок 7 псевдослучайных перестановок, в которых перемешиваются биты внутреннего состояния, счетчик 8 прямоугольных импульсов и USB-интерфейс 9, в котором каналы Data+ и Data- являются информационными, а +5V и GRD используются для питания устройства, при этом канал +5V USB-интерфейса 9 подключен к входу генератора 1 тактовых сигналов, входу счетчика 8 прямоугольных импульсов, входу "in ready" блока 2 дополнения и входу "in ready" блока 3 генерации внутреннего состояния, канал GRD USB-интерфейса 9 подключен ко второму блоку 7 псевдослучайных перестановок, канал Data+ USB-интерфейса 9 подключен к входу блока 2 дополнения, канал Data- USB-интерфейса 9 подключен к выходу "H[0..511]" второго блока 7 псевдослучайных перестановок, выход "clk" генератора 1 тактовых сигналов подключен к входу "clk" блока 2 дополнения, входу "clk" блока 3 генерации внутреннего состояния, входу "clk" блока 4 синхронизации, входу "clk" блока 5 побитовой операции СУММА ПО МОДУЛЮ 2 с 64-битными словами, входу "clk" первого блока 6 псевдослучайных перестановок и входу "clk" второго блока 7 псевдослучайных перестановок, выход "reset" счетчика 8 прямоугольных импульсов подключен к входу "reset" блока 2 дополнения, входу "reset" блока 3 генерации внутреннего состояния, входу "reset" блока 5 побитовой операции СУММА ПО МОДУЛЮ 2 с 64-битными словами, входу "reset" первого блока 6 псевдослучайных перестановок и входу "reset" второго блока 7 псевдослучайных перестановок, второй вход счетчика 8 прямоугольных импульсов подключен к выходу второго блока 7 псевдослучайных перестановок, выход "Mi[0..63]" блока 2 дополнения подключен к входу "Mi[0..63]" блока 4 синхронизации и входу "Mi[0..63]" блока 5 побитовой операции СУММА ПО МОДУЛЮ 2 с 64-битными словами, выход "S[0..1599]" блока 3 генерации внутреннего состояния подключен к входу "S[0..1599]" блока 4 синхронизации, выход блока 4 синхронизации подключен к входу "S[0..1599]" блока 5 побитовой операции СУММА ПО МОДУЛЮ 2 с 64-битными словами, выход "S[0..1599]" блока 5 побитовой операции СУММА ПО МОДУЛЮ 2 с 64-битными словами подключен к входу "S[0..1599]" первого блока 6 псевдослучайных перестановок, выход первого блока 6 псевдослучайных перестановок подключен к входу "S[0..1599]" второго блока 7 псевдослучайных перестановок. 1 з.п. ф-лы, 3 ил., 3 табл.

Изобретение относится к области защиты информации, хранимой в информационных системах персональных данных (ИСПДн), от несанкционированного доступа (НСД) и может быть использовано на стадиях разработки и оптимизации ИСПДн в защищенном исполнении. Задача, на решение которой направлено предлагаемое изобретение, заключается в разработке надежного и быстродействующего устройства деперсонализации персональных данных позволяющего повысить уровень безопасности ИСПДн на стадиях разработки и оптимизации путем формирования уникальной последовательности для каждого субъекта, и дальнейшей идентификации субъекта по полученной уникальной последовательности. Это позволяет исключить из обработки часть персональных данных и достичь невозможности определения наличия конкретного субъекта в ИСПДн по известным уникальным атрибутам и контекстного анализа.

Известно устройство защиты от несанкционированного доступа к информации, хранимой в персональной ЭВМ (патент RU 2067313, МПК G06F 12/14, дата приоритета 29.03.1995, дата публикации 20.08.1996), содержащее постоянное запоминающее устройство, контроллер обмена информацией с ПЭВМ, контроллер обмена информацией с внешним носителем информации и выносной контактный узел считывания информации с внешнего носителя. К недостаткам данного устройства можно отнести высокие затраты на защиту информации, низкую скорость обмена данными, и уязвимости в защите персональных данных.

Наиболее близким по технической сущности к предлагаемому изобретению является устройство, описанное в патенте США US 6829355 В2, МПК H04L 9/00, дата публикации 7.12.2004. Устройство формирует по определенному алгоритму из данных произвольной длины хэш-сумму.

Недостатком прототипа является трудоемкость алгоритма формирования хэш-суммы и отсутствие USB интерфейса. Поэтому данное устройство нельзя напрямую использовать в задачах обезличивания персональных данных. Предлагаемое изобретение имеет USB интерфейс, и при помощи специального плагина подключается к базе данных ИСПДн; имеет возможность брать как исходное сообщение данные из ИСПДн, и передавать выходное сообщение в базу данных, которое и будет использоваться как уникальный идентификатор субъекта.

Технической задачей устройства является повышение уровня безопасности ИСПДн путем скоростного формирования уникальной последовательности для каждого субъекта ИСПДн, для дальнейшей идентификации субъекта по полученной последовательности.

Техническая задача решается тем, что уникальная последовательность формируется по следующему алгоритму.

На первом этапе экспертным путем в ИСПДн определяется перечень атрибутов, содержащих критически значимые персональные данные. Затем, для каждого субъекта формируется уникальная последовательность, строго идентифицирующая субъект персональных данных. Данная последовательность формируется следующим образом.

Путем конкатенации из выбранного перечня атрибутов формируется единая строка. Данная строка преобразуется в битовую последовательность. Полученная битовая последовательность дополняется до количества кратному 576 бит. Дополнение происходит по следующему правилу, где М - исходное сообщение:

К сообщению дописывается единичный байт 0×01, необходимое количество нулей, ко всей последовательности необходимо добавить байт со значением 0×80. Если же необходимо дополнить всего один байт, то достаточно добавить байт 0×81.

На следующем этапе происходит инициализация исходного состояния - формируется массив размерностью 5×5, элементами которого являются 64-битные слова, изначально все нули. Далее проводится сложение по модулю 2 фрагментов исходного сообщение с фрагментами исходного состояния по следующей формуле:

где знаком ":=" обозначается оператор присваивания. Знаком "⊕" обозначена побитовая операция суммирования по модулю 2.

На следующем этапе происходит псевдослучайная перестановка внутреннего состояния. 24 раза с внутренним состоянием S происходят следующие действия:

(Знаком "~" (обозначено поразрядное дополнение к С[х+1, у])

(Знаком "<<<" (">>>"), обозначаются операции циклического сдвига влево (вправо)).

Массив r представляет собой предопределенный набор значений, в котором указывается, на сколько бит необходимо производить циклический сдвиг.

Значения всех элементов массива r продемонстрированы в таблице 1.

Массив RC представляет из себя набор констант, которые являются предопределенными для каждого i-го раунда. Значения этих констант указаны в таблице 2.

Результирующее значение получается из повторного преобразования по формулам предыдущего этапа для всех Mi блоков, и вывода первых 512 бит сообщения. После указанных преобразований уникальная последовательность, получившаяся из преобразования критически важных атрибутов, становится идентификатором субъекта, что позволяет исключить из обработки часть персональных данных и перевести их в обезличенную форму. Таким образом, исключается возможность определения наличия конкретного субъекта ИСПДн по известным уникальным атрибутам и возможность контекстного анализа.

Сущность изобретения поясняется чертежами. На фиг. 1 представлена структурная схема быстродействующего устройства формирования уникальной последовательности используемой при обезличивании персональных данных. Как видно на фиг. 1, к устройству, содержащему генератор тактовых сигналов 1, вход которого подключен к питанию (+5V) 9, а выход подключен ко всем элементам устройства, блок дополнения 2, блок генерации внутреннего состояния 3, блок синхронизации 4, блок побитовой операции СУММА ПО МОДУЛЮ 2 с 64-битными словами 5, блоки псевдослучайных перестановок 6, 7 и счетчик прямоугольных импульсов 8, подключается USB-интерфейс, в котором каналы Data+ и Data- являются информационными, a +5V и GRD используются для питания устройства.

Устройство работает следующим образом.

Для того чтобы устройство начало принимать на вход информационные сигналы, на вход in_ready должен быть подан сигнал 1, а на входы reset 0. Только в этом случает устройство, будет принимать информационные входные сигналы. Входной сигнал in_ready становится равен 1, сразу после подключения устройства к ЭВМ. Изначально reset=0. В блоке дополнения 2 битовая последовательность, поступившая по каналу 1 из ЭВМ, дополняется до длины, кратной 576, и выводится 64-битными последовательностями. В блоке генерации внутреннего состояния 3 инициализируется внутренне состояние. Оно представляет из себя массив 1600 бит, все элементы которого нули. В блоке синхронизации 4 происходит синхронизация поступающих фрагментов исходных данных и внутреннего состояния по тактовой частоте. В блоке побитовой операции СУММА ПО МОДУЛЮ 2 с 64-битными словами 5, с внутренним состоянием, условно поделенным на двумерный массив величиной 5×5 64-битных слов по формуле (1), фрагменты исходного сообщения суммируются по модулю 2 с фрагментами исходного состояния. Выходными данными является внутреннее состояние 1600 бит. В блоках псевдослучайных перестановок 6, 7 перемешиваются биты внутреннего состояния по формулам (2)-(7). Сущность перестановок поясняется чертежами Фиг. 2 и Фиг. 3, где пронумерованными квадратами обозначены 64 битные слова. Если эти слова представить двумерным массивом, то нумерация будет выглядеть следующим образом, который представлен в таблице 3:

Выходными данными будут являться первые 512 бит. Они поступают на канал Data- и отправляются в плагин, который установит полученную последовательность идентификатором субъекта ИСПДн. В то же время, когда счетчик прямоугольных импульсов 8 подсчитает 512 прямоугольных сигналов, на выход reset будет подан сигнал 1, что не позволит устройству принимать на вход информационные сигналы. Если на входе ожидается новые исходные данные следующего субъекта ИСПДн, то после одного цикла reset снова станет равным 0, и преобразование данных продолжится.


Быстродействующее устройство формирования уникальной последовательности, используемой при обезличивании персональных данных
Быстродействующее устройство формирования уникальной последовательности, используемой при обезличивании персональных данных
Быстродействующее устройство формирования уникальной последовательности, используемой при обезличивании персональных данных
Быстродействующее устройство формирования уникальной последовательности, используемой при обезличивании персональных данных
Источник поступления информации: Роспатент

Показаны записи 281-290 из 320.
04.04.2020
№220.018.1332

Инфракрасная горелка-электрогенератор

Изобретение относится к энергетике и может быть использовано в инфракрасных горелках для совместной генерации тепла и электрической энергии в различных производственных помещениях. Инфракрасная горелка–электрогенератор содержит корпус, рефлектор инфракрасного излучения, инжектор, состоящий из...
Тип: Изобретение
Номер охранного документа: 0002718363
Дата охранного документа: 02.04.2020
12.04.2020
№220.018.1451

Счетчик газовый бытовой катастрофоупреждающий

Изобретение относится к области контроля параметров газовой среды. Технический результат направлен на повышение уровня безопасности жизнедеятельности при эксплуатации газоиспользующего оборудования. Счетчик газовый бытовой катастрофоупреждающий, в корпусе которого установлены стандартный блок...
Тип: Изобретение
Номер охранного документа: 0002718624
Дата охранного документа: 10.04.2020
01.05.2020
№220.018.1a88

Бисквитный полуфабрикат обогащенный и способ его приготовления

Группа изобретений относится к пищевой промышленности. Предложены бисквитный полуфабрикат обогащенный и способ его приготовления. Бисквитный полуфабрикат обогащенный изготовлен из яиц куриных, сахара-песка, овсяной муки, измельченного порошка из черноплодной рябины и какао-порошка при следующем...
Тип: Изобретение
Номер охранного документа: 0002720253
Дата охранного документа: 28.04.2020
04.05.2020
№220.018.1b20

Оголовок для вентиляторной градирни

Изобретение относится к теплоэнергетике и может быть использовано при воздушном охлаждении оборотной воды в градирнях ТЭЦ, АЭС и промышленных предприятий. Оголовок для вентиляторной градирни содержит сплошное вертикальное ограждение высотой Н, прикрепленное снизу к верхним внутренним кромкам...
Тип: Изобретение
Номер охранного документа: 0002720335
Дата охранного документа: 29.04.2020
04.05.2020
№220.018.1b61

Способ измерения параметров фазового перехода жидкость-жидкость

Изобретение относится к применению поверхностно-активных веществ (ПАВ) в различных технологиях промышленности, сельского хозяйства, здравоохранения и может применяться в заводских лабораториях, научно-исследовательских учреждениях. Заявлен способ измерения параметров фазового перехода...
Тип: Изобретение
Номер охранного документа: 0002720399
Дата охранного документа: 29.04.2020
16.05.2020
№220.018.1d7c

Хлеб пшеничный обогащенный и способ его приготовления

Группа изобретений относится к пищевой промышленности. Предложены хлеб пшеничный обогащенный и способ его приготовления. Хлеб пшеничный обогащенный изготовлен из муки высшего сорта, дрожжей хлебопекарных сухих, соли поваренной пищевой, сахара-песка, воды, тыквенного пюре, измельчённой скорлупы...
Тип: Изобретение
Номер охранного документа: 0002720917
Дата охранного документа: 14.05.2020
21.05.2020
№220.018.1f02

Триггерный двухступенчатый r-s триггер

Изобретение относится к цифровой схемотехнике, автоматике и промышленной электронике. Технический результат заключается в повышении нагрузочной способности триггерного двухступенчатого R-S триггера. Триггерный двухступенчатый R-S триггер содержит шестнадцать транзисторов, двадцать резисторов и...
Тип: Изобретение
Номер охранного документа: 0002721386
Дата охранного документа: 19.05.2020
21.05.2020
№220.018.1f75

Способ синхронизации тактовых импульсов внешним импульсом

Изобретение относится к области вычислительной техники. Технический результат заключается в уменьшении погрешности формирования временных интервалов при изменении длительности суммарной задержки многоотводной линии задержки вследствие влияния технологических факторов и условий эксплуатации,...
Тип: Изобретение
Номер охранного документа: 0002721231
Дата охранного документа: 18.05.2020
23.05.2020
№220.018.2055

Вентиляторная градирня

Изобретение относится к теплотехнике, может быть использовано для охлаждения оборотной воды. Вентиляторная градирня содержит вытяжную башню с воздуховходными окнами по периметру ее нижней части, водоуловитель, водораспределительную систему с суживающимися соплами, расположенную симметрично...
Тип: Изобретение
Номер охранного документа: 0002721741
Дата охранного документа: 21.05.2020
23.05.2020
№220.018.20cb

Устройство для испытаний на послойное скалывание

Изобретение относится к области производства строительных конструкций. Устройство состоит из основания приспособления, пуансона, опоры, прижимного винта, синхронизатора усилий, пяты, прижима из двух частей, с которыми связан синхронизатор усилия, причем опора имеет отверстие прямоугольной...
Тип: Изобретение
Номер охранного документа: 0002721831
Дата охранного документа: 22.05.2020
Показаны записи 1-1 из 1.
16.05.2023
№223.018.5f1a

Способ обнаружения ошибок при передаче информационных пакетов

Изобретение относится к области защиты информации. Технический результат заключается в снижении вероятности возникновения ошибок при передаче пакетов данных по сетям связи в системах с небольшим максимальным размером информационного пакета и достигается за счет способа обнаружения ошибок при...
Тип: Изобретение
Номер охранного документа: 0002745418
Дата охранного документа: 25.03.2021
+ добавить свой РИД