-
公开(公告)号:CN101796514B
公开(公告)日:2012-04-18
申请号:CN200880014000.X
申请日:2008-10-07
Applicant: 华中科技大学
CPC classification number: G06F3/061 , G06F3/062 , G06F3/0643 , G06F3/067 , G06F2213/0038
Abstract: 本发明涉及基于对象存储设备的访问和管理技术领域,它提供一种对象存储系统的管理方法,所述对象存储系统包括根对象、分区对象、集合对象、用户对象和功能对象,功能对象包括用户功能对象和系统功能对象。用户功能对象响应客户端请求,执行客户端请求的操作,使现有客户端承担的数据处理任务移至对象存储设备完成,以达到节约网络存储带宽、提高存储数据的安全性等目的。系统功能对象执行系统管理功能,使文件系统和数据库系统等的底层磁盘管理由对象存储设备完成,可容易地在存储系统内实现自动的数据备份、负载均衡等功能。用户功能对象和系统功能对象均可由用户定制。本发明改变传统存储系统的数据管理和处理方式,提高了存储系统性能。
-
公开(公告)号:CN118520499A
公开(公告)日:2024-08-20
申请号:CN202410689189.3
申请日:2024-05-30
Applicant: 华中科技大学
IPC: G06F21/62 , G06F21/60 , G06F21/64 , G06F16/215
Abstract: 本发明公开了一种基于SGX的云数据安全去重方法及系统,属于云计算技术领域;服务器接收到客户端上传的数据标签后,查找该数据标签是否已经存在,当标签不存在时,向客户端发送上传数据响应;客户端接收到该响应后,在SGX可执行环境中利用共享密钥对待上传数据加密后上传至服务器;服务器接收到加密数据后,在SGX可执行环境中利用共享密钥对加密数据进行解密,并利用密封密钥对解密得到的数据明文进行封装存储;由于SGX提供了完全可信的可执行环境,无需依赖第三方密钥服务器进行密钥管理,且采用由客户端和服务器在SGX可执行环境中协商的共享密钥对该客户端上传的每一个数据进行加密即可保证安全性,能够在密钥开销较小的前提下降低数据泄露的风险。
-
公开(公告)号:CN117421733A
公开(公告)日:2024-01-19
申请号:CN202311745270.0
申请日:2023-12-19
Applicant: 浪潮电子信息产业股份有限公司 , 华中科技大学
IPC: G06F21/56 , G06N3/0442 , G06N3/045
Abstract: 本发明公开了一种勒索病毒检测方法、装置、电子设备及可读存储介质,应用于信息安全技术领域,用于解决传统技术中基于SQL语句分析的勒索病毒检测方法无法直接应用于块存储系统中,导致无法对块存储系统进行勒索病毒检测的问题,其中,勒索病毒检测方法包括:对块存储系统进行监控,获得每一IO操作的IO信息;根据各IO信息进行特征计算,获得IO特征序列;利用预设神经网络模型对IO特征序列中的每一IO特征进行处理,获得各IO特征的隐藏状态;隐藏状态表示IO特征与IO特征序列中上一相邻IO特征的依赖关系;利用自注意力机制对各隐藏状态进行处理,获得所有IO特征的加权和;根据加权和确定块存储系统是否存在勒索病毒。
-
公开(公告)号:CN115514580A
公开(公告)日:2022-12-23
申请号:CN202211414142.3
申请日:2022-11-11
Applicant: 华中科技大学
Abstract: 本发明涉及一种自编码器溯源入侵检测方法及装置,根据用户行为的溯源数据构建表示用户行为的溯源图;根据溯源图中各个节点的节点重要度将所述溯源图划分为多个溯源子图,每个溯源子图代表用户的一个行为实例;所述节点重要度通过节点间的依赖关系以及节点自身的属性个数来度量节点在溯源图中的重要程度;将非欧空间的溯源子图转变为欧式空间的图序列,得到行为实例序列;将所述行为实例序列输入到预先训练好的自编码器模型中提取行为实例特征并进行异常行为检测。本发明能有效解决现有技术难以从海量溯源数据中挖掘分析出异常操作,分析工作量巨大而导致检测效果不佳的问题。
-
公开(公告)号:CN113778970A
公开(公告)日:2021-12-10
申请号:CN202110923069.1
申请日:2021-08-12
Applicant: 华中科技大学
IPC: G06F16/18 , G06F16/16 , G06F16/903 , G06F9/455
Abstract: 本发明公开了一种容器异常检测方法及系统,属于云计算安全技术领域,方法包括:首先收集日志数据并进行过滤、简化、补全处理,再创新地提出按列编号得到新的日志数据;接着,分别计算新的日志数据中各列元素的支持度,去除每列中支持度小于最小支持度的元素,将每列中剩余的元素单独储存并在结尾加上零元素;按列依次随机选择一个元素并进行组合,并对组合的支持度进行判断,以找到所有支持度大于等于最小支持度且长度等于日志条目字段数的元素组合;最后,将选取权重最大的部分元素组合反馈给系统管理员,以进行容器异常检测。如此,本发明能够帮助系统管理员快速准确地定位异常,减轻系统维护人员的负担。
-
公开(公告)号:CN113612749A
公开(公告)日:2021-11-05
申请号:CN202110850221.8
申请日:2021-07-27
Applicant: 华中科技大学
IPC: H04L29/06 , G06F16/901 , G06F16/906
Abstract: 本发明公开了一种面向入侵行为的溯源数据聚类方法及装置,属于计算机技术领域,方法包括:收集系统内核的溯源信息,并进行预处理以过滤与入侵行为无关的节点以及与节点相关的依赖关系;将预处理后的溯源信息转换成溯源图,并构建溯源图的邻接矩阵和节点属性矩阵;从溯源图中选取多个根节点作为随机游走的种子节点,使种子节点按照游走策略进行随机游走,得到溯源图的游走路径以及溯源边的权重;游走策略为:种子节点中任一节点以概率p从邻接矩阵游走到与其相邻的节点,以概率(1‑p)从节点属性矩阵游走到与其存在相同属性的节点;根据游走路径以及溯源边的权重进行聚类。能够精确区分不同溯源事件,为后续的检测和查询提供更精确的数据。
-
公开(公告)号:CN113052314B
公开(公告)日:2021-09-14
申请号:CN202110583029.7
申请日:2021-05-27
Applicant: 华中科技大学
Abstract: 本发明提供一种认证半径引导攻击方法、优化训练方法及系统,攻击方法包括:对训练样本集的每一张原始图片,添加高斯噪声,并获取对应的认证半径;采用投影梯度下降法结合认证半径对图片进行迭代处理,得到迭代处理后的图片,其中,所有迭代处理后的图片形成对抗样本集;利用对抗样本集对语义分割模型进行攻击测试。本发明采用认证半径引导攻击方法对语义分割模型进行攻击测试,能够揭示语义分割模型的内部弱点信息,进而根据语义分割模型的内部弱点信息,进行优化,使得优化后的语义分割模型的鲁棒性更强,能对抗更强大的扰动。
-
公开(公告)号:CN110830289B
公开(公告)日:2021-06-11
申请号:CN201910997922.7
申请日:2019-10-21
Applicant: 华中科技大学
Abstract: 本发明公开了一种容器异常监测方法及监测系统,属于云计算安全领域,包括:监测代理定期收集容器的运行状态信息,封装成心跳数据包后发送至监测服务器;监测代理定期获得优先级最高的容器,在需调度时收集该容器的监测数据并进行预处理,以判断该容器的资源使用情况变化是否发生较大变化,若是,则将监测数据发送至监测服务器,否则不发送;则监测服务器存储监测数据,并定期对容器进行异常监测,若监测到容器异常,则发出预警信息,否则,向相应的监测代理发送命令,以指示调整监测周期;监测代理接收到命令后,对容器的监测周期进行调整后,对各容器的优先级进行调整。本发明能够提高容器异常监测的效率,降低误检率,并实现对监测延迟的控制。
-
公开(公告)号:CN106802922B
公开(公告)日:2020-07-10
申请号:CN201611175918.5
申请日:2016-12-19
Applicant: 华中科技大学
IPC: G06F16/172 , G06F16/18
Abstract: 本发明公开了一种基于对象的溯源存储系统及方法,该系统由对象存储客户端和对象存储设备端组成。对象存储客户端用于对系统状态、文件格式及应用程序执行等溯源信息进行收集,将溯源信息存入缓冲区,并向对象存储设备端发送包含溯源信息的对象命令;对象存储设备端用于解析对象命令,提取出溯源信息,并将溯源信息写入对象文件及数据库中,然后利用要查询的关键字对数据库进行检索,最后将查询得到的数据以报表形式进行展示。可以使得溯源信息得以高效地收集及查询。
-
公开(公告)号:CN107920067B
公开(公告)日:2020-05-19
申请号:CN201711118351.2
申请日:2017-11-10
Applicant: 华中科技大学
IPC: H04L29/06
Abstract: 本发明公开了一种主动对象存储系统上的入侵检测方法,属于计算机网络安全领域,包括:使用主动对象存储系统中的审计功能监控应用程序,获取审计日志信息,根据审计日志信息得到应用程序调用的系统调用信息;根据系统调用信息得到应用程序的溯源信息;对溯源信息并行的进行入侵检测,得到检测结果,当检测结果异常时,说明主动对象存储系统被入侵,当检测结果正常时,说明主动对象存储系统安全。本发明在主动对象存储系统上收集溯源信息,使得入侵检测效率高、入侵检测准确率较高。
-
-
-
-
-
-
-
-
-