-
公开(公告)号:CN115168915A
公开(公告)日:2022-10-11
申请号:CN202210873430.9
申请日:2022-07-22
Applicant: 浙江大学
IPC: G06F21/64
Abstract: 本发明公开了一种用于实时总线含噪声数据完整性保护的自适应水印方法。离线过程包括对工控系统信号特征进行多时间尺度建模,定义水印强度最大值和生成算法,设计带滑动窗口的卡方检测器,并构建优化问题搜索最优的水印强度最大值和滑动窗口尺度。通过在实时总线上部署发送端和接收端,发送端通过设计的水印生成算法向传感器数据在线添加水印,并发送至接收端,接收端通过水印解码后,将序列发送至报警器,将计算得到的卡方检测值比值与设定阈值进行比较,判断数据是否遭受篡改。本发明有效实现含噪声数据的完整性保护,保证了工控系统实时总线传感器数据传输的安全性。
-
公开(公告)号:CN115168210A
公开(公告)日:2022-10-11
申请号:CN202210826339.1
申请日:2022-07-13
Applicant: 浙江大学
Abstract: 本发明公开了一种联邦学习中在黑盒场景下基于对抗样本的鲁棒水印遗忘验证方法,通过在遗忘用户本地数据集中随机筛选部分样本,进行数据增广,利用对抗样本生成方法在增广后的数据上微调生成对抗样本。将本地模型在这些对抗样本和原有的本地数据上进行对抗训练,生成更加鲁棒的嵌入水印后的本地模型上传给中心服务器聚合。遗忘用户通过黑盒访问接下来若干个周期的全局模型,根据全局模型在这些对抗样本上的输出提取水印,验证遗忘情况。本发明方法具有鲁棒性强,验证效果好,对于数据分布依赖小,黑盒访问全局模型避免公平性问题,对于遗忘验证结果提供理论保证等优点,可以有效鉴别遗忘与否,能够广泛应用和部署在各种需要进行遗忘验证的场景中。
-
公开(公告)号:CN113152881B
公开(公告)日:2022-08-09
申请号:CN202110430359.2
申请日:2021-04-21
Applicant: 浙江宜和新型材料有限公司 , 浙江大学
IPC: E04G11/06
Abstract: 本申请公开了一种用于浇筑含曲面混凝土墙体的模板系统,包括与地面相对固定的若干支撑件,以及连接在相邻两支撑件之间的模板调节装置,所述模板调节装置包括多块依次铰接的模板,各模板上均固定有连接座,相邻两模板的连接座之间通过调节机构相连,调节机构包括:调节杆;两个调节座,沿调节杆相对运动;两套连杆组件,每个连接座通过对应的一套连杆组件同时与两个调节座传动连接;两个调节座间距变化时通过连杆组件牵引相邻两模板相对运动。本申请的用于浇筑含曲面混凝土墙体的模板系统,可以连续的布设在模板的外侧,通过调节杆驱动连杆组件形变,从而适应模板排布走向。
-
公开(公告)号:CN114842980A
公开(公告)日:2022-08-02
申请号:CN202210413620.2
申请日:2022-04-14
Applicant: 浙江大学
IPC: G16H50/80 , G06F16/22 , H04W8/18 , H04W8/26 , H04L101/622
Abstract: 本发明公开了一种基于WiFi匹配的传染病易感人群接触追踪预筛选方法。该方法基于移动设备收集的用户WiFi连接记录与确诊用户匿名身份码名单,经过记录匹配、信息压缩、构造危险WiFi数据库、计算用户危险WiFi重合率等步骤,最终给出用户是否有感染风险的判断。本方法所需的数据对于一般的智能移动设备是容易获取的,无需特殊的应用程序。相较于传统的基于GPS与蓝牙的接触追踪方法,本方法在不使用额外设备与敏感数据的基础上提供了另一个维度的信息,运行效率较高,能够帮助更全面高效地开展接触追踪。
-
公开(公告)号:CN114785589A
公开(公告)日:2022-07-22
申请号:CN202210416199.0
申请日:2022-04-20
Applicant: 浙江大学
Abstract: 本发明公开了一种基于控制不变量建模的入侵检测与定位方法及系统,本发明利用工业控制系统中数据采集与监视系统历史记录值,辨识工业控制系统中设定值变量、传感器值变量与控制命令值变量作为控制变量关系图节点,在此基础上对于节点间连接关系进行辨识,计算连接边权重,自动构建控制变量关系图。进一步地,将控制变量关系图拓扑及其连接边权重作为工业控制系统的控制不变量进行在线的入侵检测和攻击定位。本发明在针对目标工业控制系统的历史数据获取、控制不变量构建和在线入侵检测与定位等阶段都是非侵入式的,不影响工业控制系统正常平稳运行。
-
公开(公告)号:CN114397875A
公开(公告)日:2022-04-26
申请号:CN202210032503.1
申请日:2022-01-12
Applicant: 浙江大学
IPC: G05B23/02
Abstract: 本发明公开了一种基于随机控制的自动化生产线欺骗攻击检测方法及系统。在训练阶段,随机产生生产线不同设备的控制指令,使设备按照控制指令执行,并产生设备的真实运行/等待时间;通过线性回归方法识别生产线所有设备各自的真实运行/等待时间和接收到的控制指令之间的关系;在攻击检测阶段,随机产生不同设备的控制指令和预期运行/等待时间,并使生产线的预期操作周期不变,最后根据生产线上传的不同设备的运行数据计算设备真实和预期的运行/等待之间的累积偏差,从而实现攻击检测。借助本发明提供的技术方案,能够在保持生产线运行效率的前提下实现针对欺骗攻击的检测,检测过程不易受外界干扰,且检测准确率较高。
-
公开(公告)号:CN113973059A
公开(公告)日:2022-01-25
申请号:CN202111226554.X
申请日:2021-10-21
Applicant: 浙江大学 , 绿盟科技集团股份有限公司
Abstract: 本发明公开了一种基于网络协议指纹的被动式工业互联网资产识别方法及装置。利用抓包插件以被动方式自动在工业互联网中抓取流量数据;对抓包数据进行协议解析以及内容解析;对解析后的数据进行特征提取,并与指纹库里的工控设备指纹比对,如果符合已知设备则输出设备型号,构建设备网络拓扑,否则判定为识别异常;本发明通过被动式扫描方式来识别工业互联网中相关的软硬件资产,不需要主动向资产发送询问请求。该方法解决了现有的扫描技术在工业系统中采用主动方式扫描后,系统异常甚至宕机的技术问题,并且提出了工业互联网资产识别的指纹提取和认证方案。
-
公开(公告)号:CN113676375A
公开(公告)日:2021-11-19
申请号:CN202110932561.5
申请日:2021-08-13
Applicant: 浙江大学 , 北京天地和兴科技有限公司
Abstract: 本发明公开了一种工业控制系统私有协议结构解析方法,其步骤为:S1:获取工控私有协议数据集;S2:统计数据集的必要信息,包括数据集中数据包数量,数据包的最大字节长度,并生成数据包各字节偏移集合Bi;S3:计算信息熵H(Bi)、联合信息熵H(Bi,Bi+1)和互信息I(Bi;Bi+1);S4:计算数据集中第i和第i+1两个相邻字节的互信息率MIR(Bi;Bi+1);S5:依据本发明提出的四条得分规则,计算出所有字节的得分数组;S6:统计、存储并输出最终字节关系数组。本发明只需要获取工业控制系统的私有协议通信数据包,便能够自动化解析私有协议的结构,不会对设备的正常使用造成任何影响,使得对业控制系统私有协议结构解析变得简单高效。
-
公开(公告)号:CN113591974A
公开(公告)日:2021-11-02
申请号:CN202110865047.4
申请日:2021-07-29
Applicant: 浙江大学
IPC: G06K9/62
Abstract: 本发明公开了一种联邦学习中基于易遗忘数据子集的遗忘验证方法,该方法利用在某些损失变化幅度较大、频率较高的摇摆数据上的特定表现来标记遗忘用户和检查遗忘情况。作为遗忘验证数据集,这些数据是通过观察全局模型在联邦学习的过程中在遗忘用户的本地数据上的损失变化筛选出来的。待遗忘用户在本地数据集上微调全局模型,形成标记后的模型,上传给中心服务器聚合。遗忘用户通过检查接下来若干个周期的全局模型,根据全局模型在遗忘验证数据集上的损失方差来衡量遗忘情况。本发明提出的这种遗忘验证方法具有轻量级,持续性强,验证效果好,时间和空间开销少等优点,可以有效鉴别遗忘与否,能够广泛应用和部署在各种需要进行遗忘验证的场景中。
-
公开(公告)号:CN113009817A
公开(公告)日:2021-06-22
申请号:CN202110181198.8
申请日:2021-02-08
Applicant: 浙江大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G05B9/02
Abstract: 本发明公开了一种基于控制器输出状态安全熵的工控系统入侵检测方法。该方法不需要额外采集工控系统设备信息,通过采集控制器输出状态并有效处理即可实现入侵检测。该方法基于获得的控制器输出状态集合,通过处理得到数字输出状态集合和模拟输出状态集合,然后建立状态关联度描述状态对的独立关系。在确定状态对之间的独立关系后,分别计算数字输出状态和模拟输出状态的安全熵,并计算得到用于衡量整个工控系统安全状态的联合安全熵。最后,在所设定的固定周期内迭代计算联合安全熵,通过实时联合安全熵与安全阈值的比较,快速可靠的判断工控系统是否遭到入侵。
-
-
-
-
-
-
-
-
-