-
公开(公告)号:CN114095931A
公开(公告)日:2022-02-25
申请号:CN202210078241.2
申请日:2022-01-24
Applicant: 之江实验室
Abstract: 本发明公开了一种星地通信中基于稀疏轨迹时空特征的接入检测方法和装置,包括以下步骤:S1:初始化阶段:对星地通信网络认证系统进行参数设定,将完成训练与否的标签FLAG设置为0,进行新用户注册;S2:数据收集阶段:星地通信网络控制中心在用户申请接入时对完成安全认证所需的必要信息进行收集;等步骤。本发明针对星地通信网络复杂不确定性约束,提出一种融合时空特征的安全认证方案,并立足于通信网络下用户接入轨迹的稀疏特征,设计了包含用户二阶间接信息的多维时空特征向量,基于机器学习分类器挖掘合法接入行为画像,能够有效对窃取合法用户接入凭证的非法接入行为以及拥有合法接入凭证用户的异常接入行为进行识别。
-
公开(公告)号:CN113709775B
公开(公告)日:2022-01-07
申请号:CN202111251939.1
申请日:2021-10-27
Applicant: 之江实验室
Abstract: 本发明提出了一种星地协同通信系统分布式协同计算迁移方法,包括收集星地协同通信系统完成计算迁移所需的信道信息与计算任务信息;基于分布式协同计算迁移方式确定系统延时优化问题;对系统延时优化问题进行分布式求解,分别得到每个基站和卫星的最优计算迁移策略;基于最优计算迁移策略,每个基站和卫星分别进行边缘计算,将结果返回至用户。该方法能够充分利用星地协同通信系统中双层边缘计算架构,通过分布式迁移机制,避免了中心化决策过程带来的双向传播延时,从而显著减小系统延时,解决了星地协同通信系统中采用中心化迁移策略决策延时长的难题,保障用户延时敏感业务的传输。
-
公开(公告)号:CN113282898B
公开(公告)日:2021-11-02
申请号:CN202110771857.3
申请日:2021-07-08
Applicant: 之江实验室
Abstract: 本发明属于网络安全领域的身份认证技术,涉及一种基于物理不可克隆函数的轻量级身份认证方法,利用物理不可克隆函数、哈希运算、异或运算等轻量级操作,实现认证服务器与物联网资源受限设备间的双向认证,尤其利用资源受限设备中物理不可克隆函数在制造过程中所创建IC物理微结构的独特性,通过优化物理不可克隆函数输入挑战和输出响应的交互方式,设计可工程实现的认证双方信息失同步恢复机制,有效解决了同类型轻量级身份认证方案无法有效保证前向安全性与抵抗去同步攻击的问题,同时降低资源受限设备用于身份认证过程的资源开销,有效提升了资源受限物联网系统身份认证的安全性和运行效率。
-
公开(公告)号:CN113433919A
公开(公告)日:2021-09-24
申请号:CN202110985327.9
申请日:2021-08-26
Applicant: 之江实验室
IPC: G05B19/418
Abstract: 本发明公开了一种拟态工业控制器,包括一个裁决FPGA和若干个主控,所述裁决FPGA与多个所述主控之间通过高速总线双向互联,多个所述主控在所述裁决FPGA内内部互联,本发明的目的是提供一种拟态工业控制器主控之间的大数据量数据同步方法,该方法可根据实际需要同步的数据量大小动态的判断需要将进行多少次数据同步,既充分利用有限的硬件资源,也避免了因为了增加缓存造成的成本和功耗的增加。
-
公开(公告)号:CN113031496A
公开(公告)日:2021-06-25
申请号:CN202110582550.9
申请日:2021-05-27
Applicant: 之江实验室
IPC: G05B19/042
Abstract: 本发明涉及控制领域,具体涉及一种基于FPGA的工业协议映射结构和方法,结构包括:相连的中央处理器CPU和FPGA芯片,所述FPGA芯片设有映射模块、映射表单模块、组帧模块和时钟复位模块,所述时钟复位模块分别控制连接映射模块、映射表单模块、组帧模块,所述组帧模块接收来自串口的数据,并根据从串口接收帧字节数据完成协议的组帧,输出报文帧至映射模块,所述映射模块与映射表单模块相连接。本发明采用RS‑232和RS‑485接口能够实现工业控制系统的大规模组网,并能够实现不同厂商的PLC及仪表的互相通讯;采用FPGA芯片,保证数据传输的准确性、实时性和可靠性。
-
公开(公告)号:CN111817940A
公开(公告)日:2020-10-23
申请号:CN202010953718.8
申请日:2020-09-11
Applicant: 之江实验室
Abstract: 本发明公开了一种基于工业控制环网系统、环网控制协议及其实现方法,包括如下步骤:步骤一,主站设备向节点设备发送IP扫描报文以获取环网上各节点IP地址;步骤二,主站向各节点下发链路建立报文;步骤三,主站向节点下发数据扫描报文以获取各节点的结果数据;步骤四,节点之间相互发送链路检测报文来检测链路是否存在断路;步骤五,主站根据发生断路位置分别从主、从端口重新发送链路建立报文;步骤六,主站向各节点发送点对点获取数据报文以点对点的方式获取每个节点的结果数据;步骤八,当节点发现断路位置重新恢复时,该位置节点向主站发送链路恢复通知报文,主站收到该报文后重新给节点发送IP扫描报文,从步骤一开始重复执行。
-
公开(公告)号:CN116112063B
公开(公告)日:2025-04-11
申请号:CN202310120786.X
申请日:2023-01-18
Applicant: 之江实验室
IPC: H04B7/185 , H04W12/122 , H04W52/24
Abstract: 本申请提供一种星地通信网络的功率分配方法、装置和基站功率管理中心。其中,获取当前用户接入信道时的星地通信网络的当前用户到基站段的信道信息;在确定出当前用户到基站段符合安全通信条件的情况下,根据当前用户到基站段的信道信息,确定基站人工辅助噪声功率;在当前用户到基站段添加基站人工辅助噪声功率;获取星地通信网络的当前基站到卫星段的信道信息;在确定出当前基站到卫星段符合安全通信条件的情况下,根据当前基站到卫星段的信道信息,确定基站到卫星段的基站合法信号发射功率和基站所分配的人工辅助噪声功率,在当前基站到卫星段添加基站合法信号发射功率和人工辅助噪声功率。
-
公开(公告)号:CN119149370A
公开(公告)日:2024-12-17
申请号:CN202411666003.9
申请日:2024-11-20
Applicant: 之江实验室
Abstract: 本说明书公开了一种拟态计算系统的测试方法、装置、存储介质、设备,确定待测拟态计算系统,利用待测拟态计算系统执行各测试任务,根据待测拟态计算系统运行各测试任务时系统内计算节点所构成的各网络结构,确定待测拟态计算系统的网络可变性,并,根据待测拟态计算系统成功运行的各测试任务,确定待测拟态计算系统的功能完备性,并,根据待测拟态计算系统运行各测试任务时的运行表现,确定该待测拟态计算系统的计算性能,可适用于各类拟态计算系统,对拟态计算系统的综合性能提出了客观的测试方法与标准,可使用户在不进行实际使用的情况下,对不同的拟态计算系统的性能与能力拥有更清晰、直观的了解,方便用户选择拟态计算系统。
-
公开(公告)号:CN117729274A
公开(公告)日:2024-03-19
申请号:CN202410175198.0
申请日:2024-02-07
Applicant: 之江实验室
IPC: H04L69/22 , H04L69/163 , H04L9/40
Abstract: 本说明书公开了报文处理的方法、装置、设备及可读存储介质。根据所述方法的一个示例,在用户设备与网络设备之间建立TCP会话的情况下,当用户设备中的数据处理单元分别生成待发送报文时,通过会话管理单元对各待发送报文的报文头进行归一化处理,得到归一化处理后的报文头,并基于归一化处理后的报文头得到各待发送报文对应的第一目标报文。这样,由于第一目标报文能够基于用户设备与网络设备之间TCP会话进行传输,从而实现了拟态安全系统中包含有多个数据处理单元的用户设备与网络设备之间的TCP报文传输。
-
公开(公告)号:CN116017460B
公开(公告)日:2023-11-14
申请号:CN202310021798.7
申请日:2023-01-07
Applicant: 之江实验室
IPC: H04W12/069 , H04B7/185
Abstract: 本发明涉及移动通信技术技术领域,公开了一种用于5G天地一体化场景安全提升的信令交互方法,本发明适用于在传统卫星仅提供中继管道且无法解析控制面及用户面消息情况下,同时在5G仅提供终端鉴权的基础上,对使用终端的用户合法性进行额外鉴权所需的业务安全性增强方法。通过卫星核心网以访问网络形式融合5G核心网,并在卫星核心网业务面网元实现对5G用户发起业务进行用户合法性校验,可在兼容5G现有系统流程情况下,有效降低非法用户发起业务占用网络管道资源并攻击服务器端的可能性。本发明兼容现有3GPP TS23.502及TS29.244(第17版规范2021年9月版本)系统流程及信令结构,能广泛适用于各类需要5G管道对使用合法注册终端的用户合法性鉴权所需的方法。
-
-
-
-
-
-
-
-
-