MDATA知识图谱的可达路径查询方法及其系统

    公开(公告)号:CN115983379B

    公开(公告)日:2023-10-10

    申请号:CN202310265601.4

    申请日:2023-03-20

    Abstract: 公开了一种MDATA知识图谱的可达路径查询方法及其系统,其首先基于大型网络中的IP关联性构建通信图和实际场景下网络中节点之间的通信关系构建MDATA知识图谱,接着计算MDATA知识图谱的强连通子图和所述强连通子图中心顶点,并以中心顶点为核心构建节点的两跳标签索引,继而基于两条标签索引查询节点间的可达路径以实现快速查询来自不同强连通子图的两个节点的可达性与路径关系。同时,依据存储的事件时间对可达路径进行筛选以过滤掉不符合事件发展顺序的无效路径,从而保存攻击者实际采用的攻击路径和采用的操作,最终能够结合模式匹配的方法依据操作的时序关系和路径分析出攻击者选用的攻击方式从而采取防御措施。

    物联网网络安全风险的评估方法、装置及计算机存储介质

    公开(公告)号:CN112699382B

    公开(公告)日:2021-06-18

    申请号:CN202110316709.2

    申请日:2021-03-25

    Abstract: 本发明公开了一种物联网网络安全风险的评估方法、装置及计算机存储介质,包括:获取待评估物联网中各个物联网设备的设备信息;根据预存的知识图谱获取各个物联网设备的子图;根据子图分别获取硬件架构、操作系统、应用服务以及通讯方式所在节点的特征向量中心性得分;根据特征向量中心性得分以及物联网设备已使用的安全机制数量确定物联网设备的安全风险得分;根据安全风险得分获取待评估物联网的评估得分。本发明通过包含漏洞节点的知识图谱子图计算物联网设备在硬件架构、操作系统、应用服务以及通讯方式上面临的安全风险,根据安全风险以及安全机制综合评估物联网的整体安全风险,实现了在物联网设备未出现异常表现时的预先安全评估。

    一种基于联盟区块链具有动态共识的物联网访问控制方法

    公开(公告)号:CN112261155A

    公开(公告)日:2021-01-22

    申请号:CN202011513645.7

    申请日:2020-12-21

    Abstract: 本发明提供了一种基于联盟区块链具有动态共识的物联网访问控制方法,将一个物联网场景划分成多个IoT域,每个IoT域下都包含一个IoT网关以及IoT设备,选取经过CA认证的IoT网关作为对等方节点加入到联盟区块链网络,且在IoT网关上部署链码以提供访问控制、访问策略管理以及信任评估相关接口功能,IoT设备与对应域中的IoT网关相连并使用MQTT协议进行访问控制相关的数据交互;此外,本方法能够根据IoT域信任评估结果动态选取IoT网关作为共识排序节点,并使用Raft共识机制进行共识排序。本发明的有益效果是:本发明提供了一种基于联盟区块链具有动态共识的物联网访问控制方法,以实现高效,可信赖的访问控制。

Patent Agency Ranking