一种基于可信计算的Docker平台动态防护方法

    公开(公告)号:CN111698091B

    公开(公告)日:2022-08-19

    申请号:CN202010457330.9

    申请日:2020-05-26

    Applicant: 东南大学

    Inventor: 黄杰 潘桂鑫

    Abstract: 本发明公开了一种基于可信计算的Docker平台动态防护方法,首先,系统进行初始化,完成vPCR模块和度量代理模块的初始化工作;其次,用户向Docker平台请求生成容器,容器生成过程中生成与容器对应的vPCR实例;再次,用户通过验证系统中的远程验证模块向平台请求验证特定容器的动态完整性;再者,目标系统中的度量代理模块根据请求执行度量流程,将度量值扩展存储至vPCR模块和TPM构成的安全模块当中,并记录相应的度量日志;然后,目标系统向验证系统返回完整性证据;最后,验证系统根据目标系统的完整性证据判断其完整性状态。本发明在不影响原有进程执行结果的同时执行度量流程,保证容器的动态完整性不受破坏。

    一种基于优先级动态调整的共享策略验证与冲突检测方法

    公开(公告)号:CN114900367A

    公开(公告)日:2022-08-12

    申请号:CN202210576075.9

    申请日:2022-05-25

    Applicant: 东南大学

    Inventor: 黄杰 吴婕 李姗姗

    Abstract: 本发明提出了一种基于优先级动态调整的共享策略验证与冲突检测方法,根据数据共享请求涉及到的信息字段设计合理的共享规则格式,以规则为基础构建数据共享策略;再根据实时接收的数据共享请求和共享规则匹配情况,重新计算相关规则的优先级,根据规则优先级动态调整规则匹配顺序;根据被请求数据的类型获取策略对应的规则,根据所述规则和默认操作对数据共享请求进行匹配验证;最后进行共享策略冲突检测,对有策略冲突的新增或修改规则不予执行,实现了面向策略的匹配优化和冲突检测算法,解决了大量无序规则导致的响应时间过长和多次请求结果冲突的问题,增强了数据共享过程中的安全性和稳定性。

    一种基于MPLS的DDoS攻击防御系统和方法

    公开(公告)号:CN113422762B

    公开(公告)日:2022-08-02

    申请号:CN202110655518.9

    申请日:2021-06-11

    Applicant: 东南大学

    Inventor: 黄杰 印尼

    Abstract: 本发明公开一种基于MPLS的DDoS攻击防御系统和方法,包括控制平面和数据平面,所述控制平面包括控制器,所述控制器包含溯源执行模块和策略执行模块,所述数据平面包括路由器,所述路由器中设立了源地址验证模块和标签交换模块,主要用来进行针对DDoS攻击的过滤和针对DDoS攻击的追踪,攻击过滤基于MPLS的信令协议LDP协议,根据LDP协议采取端口、跳数两个因子用来对数据包源地址的真实性进行验证,过滤掉伪造源地址的攻击数据包,攻击追踪基于MPLS的标签交换,设计溯源标签用于完成对数据包的追踪溯源。本发明借助MPLS技术,可以以较小的开销完成对数据包的验证与单包追踪,相比较传统方法,所需的存储空间、处理开销都大大减小。

    一种具备跨域迁移能力的小样本AOI表面缺陷检测方法

    公开(公告)号:CN114663658A

    公开(公告)日:2022-06-24

    申请号:CN202210253629.1

    申请日:2022-03-15

    Applicant: 东南大学

    Abstract: 本发明公开了一种具备跨域迁移能力的小样本AOI表面缺陷检测方法,包括如下步骤:采集表面缺陷样本图像,制作相应数据集;建立缺陷检测神经网络模型;对语义分割网络进行训练,对网络内的权重参数进行更新,直到网络的损失函数收敛;使用建立好的目标域表面缺陷数据集进一步训练语义分割网络,实现语义分割网络的跨域迁移,得到训练好的跨域语义分割网络;训练决策网络;将采集得到的目标域表面缺陷图像输入训练好的缺陷检测神经网络模型,得到缺陷检测结果,本发明在具有较大域差异的场景下实现了高速,高精度的跨域表面缺陷检测,能够解决目前的AOI工业质检设备易受光照影响,缺陷样本少,无法跨域迁移等问题。

    一种面向智能超表面无线通信的射线追踪信道建模方法

    公开(公告)号:CN114584238A

    公开(公告)日:2022-06-03

    申请号:CN202210214609.3

    申请日:2022-03-07

    Applicant: 东南大学

    Abstract: 本发明公开了一种面向智能超表面无线通信的射线追踪信道建模方法,包括:应用场景的设置;RIS的部署及调控方式的实现;非视距场景的接收功率分布分析;角度功率谱密度的分析;信道容量随发射功率、RIS单元数及RIS部署位置的变化而变化的具体分析。本发明建立的基于射线追踪的RIS信道确定性模型可用于静态射线追踪仿真软件,支持在场景中的任意位置部署任意规模的智能超表面,丰富了智能超表面的射线追踪建模方法,仿真结果的信道特性分析对RIS在室内场景的应用及部署具有指导意义。

    一种基于对抗网络与长短期记忆网络的预测信道建模方法

    公开(公告)号:CN114584230A

    公开(公告)日:2022-06-03

    申请号:CN202210214717.0

    申请日:2022-03-07

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于生成对抗网络与长短期记忆人工神经网络的预测性信道建模方法,有效地实现不同频段和场景下的信道预测功能,并为仿真实验生成大量的信道数据集。首先输入已有频段以及场景的信道测量数据进行训练。然后使用长短期记忆人工神经网络学习真实的信道数据,获取信道时间序列特征;通过生成对抗网络的对抗学习,极大地消除信道数据的冗余信息,并且根据测量数据生成准确的信道数据,并且获取海量信道信息。最后在生成对抗网络的不断迭代中得到生成模型与鉴别模型的平衡,输出训练好的预测性信道模型。模型预测所得到的信道统计特性能清楚地说明了本发明对信道分布特征的预测学习,能够解决无线通信中实时且复杂的预测问题。

    一种基于相对熵的车载CAN总线异常检测方法

    公开(公告)号:CN108848072B

    公开(公告)日:2021-04-27

    申请号:CN201810546058.4

    申请日:2018-05-25

    Applicant: 东南大学

    Inventor: 黄杰 武晨旭

    Abstract: 本发明公开了一种基于相对熵的车载CAN总线异常检测方法,该方法包括:在中断处理程序中,车辆上电后,检测节点开启定时中断,定时触发,实现对报文相对熵的计算,若计算的所述相对熵结果超出设定的阈值,则触发报警,否则,执行计数数据清零、窗口切换的操作;所述计算报文相对熵时,交替使用两个变长的时间窗口,分别记为窗口1和窗口2,进行增长和两组独立的计数器进行计数。本发明采用基于相对熵的异常检测算法并进行改进,提高了检测精度和检测粒度,并结合了基于白名单和时间间隔的异常检测,实现更好的检测效果。

    一种基于可信计算的Docker平台动态防护方法

    公开(公告)号:CN111698091A

    公开(公告)日:2020-09-22

    申请号:CN202010457330.9

    申请日:2020-05-26

    Applicant: 东南大学

    Inventor: 黄杰 潘桂鑫

    Abstract: 本发明公开了一种基于可信计算的Docker平台动态防护方法,首先,系统进行初始化,完成vPCR模块和度量代理模块的初始化工作;其次,用户向Docker平台请求生成容器,容器生成过程中生成与容器对应的vPCR实例;再次,用户通过验证系统中的远程验证模块向平台请求验证特定容器的动态完整性;再者,目标系统中的度量代理模块根据请求执行度量流程,将度量值扩展存储至vPCR模块和TPM构成的安全模块当中,并记录相应的度量日志;然后,目标系统向验证系统返回完整性证据;最后,验证系统根据目标系统的完整性证据判断其完整性状态。本发明在不影响原有进程执行结果的同时执行度量流程,保证容器的动态完整性不受破坏。

    一种基于聚类的半监督识别方法

    公开(公告)号:CN111695612A

    公开(公告)日:2020-09-22

    申请号:CN202010459153.8

    申请日:2020-05-26

    Applicant: 东南大学

    Inventor: 黄杰 许顺轶

    Abstract: 本发明公开了一种基于聚类的半监督识别方法。首先,初始化样本集,将样本集中的样本分为有标记样本和未标记样本,并根据有标记样本的类别标签初始化各类别中心;其次,计算未标记样本到各类别中心的余弦距离,确定距离最近的类别中心,进入循环;再次,计算未标记样本的Z-Score值,确定其类别归属;然后,判断是否达到迭代终止条件;最后,完成聚类,未标记样本均获得类别标记。本发明通过选取余弦距离作为距离衡量标准,引入Z-Score值进行相似性度量的方式对约束种子k均值算法进行改进。与约束种子k均值算法相比,改进后的算法在物联网设备识别中具备更好的聚类效果和新类别发现能力。

    多变量公钥生成、加密和解密方法

    公开(公告)号:CN106100843B

    公开(公告)日:2019-02-05

    申请号:CN201610438567.6

    申请日:2016-06-17

    Applicant: 东南大学

    Abstract: 本发明公开了一种多变量公钥生成、加密和解密方法,该方法适用于基站集中控制形式的无线传感器网络中的公钥加密方案,是基于有限域中的运算,该方法在多变量公钥密码框架下,引入了类似RSA变化的方法成功生成公钥多项式,克服了基于扩域变化多变量公钥密码方案易受到线性化方程攻击的问题,且私钥计算效率要远高于RSA算法,可以降低无线传感器网络中普通节点的能量消耗。

Patent Agency Ranking