一种基于边缘工控设备双边隐私保护多方计算方法

    公开(公告)号:CN115766015A

    公开(公告)日:2023-03-07

    申请号:CN202210719377.7

    申请日:2022-06-23

    Abstract: 本发明涉及工控安全技术领域,具体涉及一种基于边缘工控设备双边隐私保护多方计算方法,首先联合区块链和智能合约避免了对可信第三方的依赖,再通过采用数据分割方法确保边缘节点中多方计算的安全性,在传输过程中提出一种新的一次性地址验证以及基于环签名的数据模糊处理方法保护数据所有者和数据接收者的隐私,进一步在数据发送者和接收者双方的隐私保护方面,使用数据聚合服务进行数据集的验证,由于同时具有数据聚合和数据隐私安全计算的优点,兼顾了效率和计算上的需求,并且由于整合了安全聚合分析操作,在多个边缘节点共同传递数据之中可以较快的识别出恶意节点的数据,提高了边缘节点中多方计算的安全性。

    一种基于区块链的工业物联网设备固件软件更新方法

    公开(公告)号:CN115174385A

    公开(公告)日:2022-10-11

    申请号:CN202210678503.9

    申请日:2022-06-15

    Abstract: 本发明涉及物联网安全技术领域,具体涉及一种基于区块链的工业物联网设备固件软件更新方法,包括分别对首次加入区块链的设备供应商、设备管理者和目标终端进行身份认证,并将更新数据进行处理后上传到区块链,得到更新信息区块链;目标终端将自身状态与更新信息区块链进行对比,得到更新结果,当更新结果为更新时,判断目标终端更新后对同类设备的状态影响,得到最终更新结果,当最终更新结果为更新时,对目标终端进行固件软件更新,得到更新终端和更新终端对应的生命周期区块链;设备管理者基于生命周期区块链对更新终端进行管理,解决了现有的更新方法没有对物联网设备固件的生命周期进行跟踪记录的问题。

    一种工业互联网安全访问控制管理的方法

    公开(公告)号:CN115174094A

    公开(公告)日:2022-10-11

    申请号:CN202210676255.4

    申请日:2022-06-15

    Abstract: 本发明涉及工控安全技术领域,具体涉及一种工业互联网安全访问控制管理的方法,包括用户使用移动便携设备在安全网关内进行注册,得到第一哈希值;用户输入密码,并基于密码和用户信息生成第二哈希值与第一哈希值进行比较,比较通过,安全网关向移动便携设备发送会话密钥;用户将会话密钥和与会话密钥对应的信息和PLC在移动便携设备中加密,得到加密结果,并将加密结果传输至安全网关;安全网关使用会话密钥对加密过程进行解密,得到明文;安全网关对明文进行解析,得到解析结果,并将解析结果通过用户系统传递给访问用户,解决了现有的访问控制管理方法的安全性较低的问题。

    一种工业控制系统入侵检测及溯源的方法

    公开(公告)号:CN115021981A

    公开(公告)日:2022-09-06

    申请号:CN202210550617.5

    申请日:2022-05-18

    Abstract: 本发明涉及工控安全技术领域,尤其涉及一种工业控制系统入侵检测及溯源的方法,利用多尺度特征融合与辅助分类器技术,将入侵检测和溯源整合至一个神经网络模型,并通过采集获取的数据对神经网络进行训练,最后使用训练好的神经网络进行检测以及溯源,与传统基于入侵图等方法相比,减少了入侵检测和溯源之间的信息损失,可以使得溯源的效率和精度上得到提升,并且对完全由正常操作构成的高隐蔽未知威胁有检测能力,同时在数据收集时利用神经网络的特性,使各种不同的数据都能够输入至模型。

    一种工业控制系统入侵检测及溯源的方法

    公开(公告)号:CN115021981B

    公开(公告)日:2024-06-18

    申请号:CN202210550617.5

    申请日:2022-05-18

    Abstract: 本发明涉及工控安全技术领域,尤其涉及一种工业控制系统入侵检测及溯源的方法,利用多尺度特征融合与辅助分类器技术,将入侵检测和溯源整合至一个神经网络模型,并通过采集获取的数据对神经网络进行训练,最后使用训练好的神经网络进行检测以及溯源,与传统基于入侵图等方法相比,减少了入侵检测和溯源之间的信息损失,可以使得溯源的效率和精度上得到提升,并且对完全由正常操作构成的高隐蔽未知威胁有检测能力,同时在数据收集时利用神经网络的特性,使各种不同的数据都能够输入至模型。

    一种基于迁移学习的未知网络协议分类方法

    公开(公告)号:CN117874599A

    公开(公告)日:2024-04-12

    申请号:CN202311746315.6

    申请日:2023-12-19

    Abstract: 本发明涉及网络空间安全技术领域,具体涉及一种基于迁移学习的未知网络协议分类方法,包括捕获收集未知网络协议的流量数据;统计流量方向和计算流量长度,并对流量数据进行预处理操作;使用通用数据集训练VIT网络,得到包含权重的迁移神经网络模型;基于所述迁移神经网络模型提取流量数据的特征,并对特征进行降维操作;对所述降维后特征向量进行聚类,实现对未知网络协议流量的分类,提高了流量分类方法的健壮性,摆脱对先验知识和标注的依赖,减少计算复杂度的同时实现了分类准度的提升。

Patent Agency Ranking