-
公开(公告)号:CN116389153A
公开(公告)日:2023-07-04
申请号:CN202310463148.8
申请日:2023-04-26
Applicant: 桂林电子科技大学
Abstract: 本发明公开了一种基于数据转换器的工业互联网安全传输方法,包括如下步骤:1)系统初始化;2)注册;3)消息路由;4)消息接收;5)消息响应。这种方法能确保信息实时传输的同时保证工业节点的可信注册、确保链上信息数据的可靠、安全分发和加密。
-
公开(公告)号:CN115766015A
公开(公告)日:2023-03-07
申请号:CN202210719377.7
申请日:2022-06-23
Applicant: 桂林电子科技大学
Abstract: 本发明涉及工控安全技术领域,具体涉及一种基于边缘工控设备双边隐私保护多方计算方法,首先联合区块链和智能合约避免了对可信第三方的依赖,再通过采用数据分割方法确保边缘节点中多方计算的安全性,在传输过程中提出一种新的一次性地址验证以及基于环签名的数据模糊处理方法保护数据所有者和数据接收者的隐私,进一步在数据发送者和接收者双方的隐私保护方面,使用数据聚合服务进行数据集的验证,由于同时具有数据聚合和数据隐私安全计算的优点,兼顾了效率和计算上的需求,并且由于整合了安全聚合分析操作,在多个边缘节点共同传递数据之中可以较快的识别出恶意节点的数据,提高了边缘节点中多方计算的安全性。
-
公开(公告)号:CN115174385A
公开(公告)日:2022-10-11
申请号:CN202210678503.9
申请日:2022-06-15
Applicant: 桂林电子科技大学
Abstract: 本发明涉及物联网安全技术领域,具体涉及一种基于区块链的工业物联网设备固件软件更新方法,包括分别对首次加入区块链的设备供应商、设备管理者和目标终端进行身份认证,并将更新数据进行处理后上传到区块链,得到更新信息区块链;目标终端将自身状态与更新信息区块链进行对比,得到更新结果,当更新结果为更新时,判断目标终端更新后对同类设备的状态影响,得到最终更新结果,当最终更新结果为更新时,对目标终端进行固件软件更新,得到更新终端和更新终端对应的生命周期区块链;设备管理者基于生命周期区块链对更新终端进行管理,解决了现有的更新方法没有对物联网设备固件的生命周期进行跟踪记录的问题。
-
公开(公告)号:CN115174094A
公开(公告)日:2022-10-11
申请号:CN202210676255.4
申请日:2022-06-15
Applicant: 桂林电子科技大学
Abstract: 本发明涉及工控安全技术领域,具体涉及一种工业互联网安全访问控制管理的方法,包括用户使用移动便携设备在安全网关内进行注册,得到第一哈希值;用户输入密码,并基于密码和用户信息生成第二哈希值与第一哈希值进行比较,比较通过,安全网关向移动便携设备发送会话密钥;用户将会话密钥和与会话密钥对应的信息和PLC在移动便携设备中加密,得到加密结果,并将加密结果传输至安全网关;安全网关使用会话密钥对加密过程进行解密,得到明文;安全网关对明文进行解析,得到解析结果,并将解析结果通过用户系统传递给访问用户,解决了现有的访问控制管理方法的安全性较低的问题。
-
公开(公告)号:CN115021981A
公开(公告)日:2022-09-06
申请号:CN202210550617.5
申请日:2022-05-18
Applicant: 桂林电子科技大学
IPC: H04L9/40 , H04L41/147 , G06K9/62 , G06N3/04 , G06N3/08
Abstract: 本发明涉及工控安全技术领域,尤其涉及一种工业控制系统入侵检测及溯源的方法,利用多尺度特征融合与辅助分类器技术,将入侵检测和溯源整合至一个神经网络模型,并通过采集获取的数据对神经网络进行训练,最后使用训练好的神经网络进行检测以及溯源,与传统基于入侵图等方法相比,减少了入侵检测和溯源之间的信息损失,可以使得溯源的效率和精度上得到提升,并且对完全由正常操作构成的高隐蔽未知威胁有检测能力,同时在数据收集时利用神经网络的特性,使各种不同的数据都能够输入至模型。
-
公开(公告)号:CN114756864B
公开(公告)日:2024-11-19
申请号:CN202210380934.7
申请日:2022-04-11
Applicant: 桂林电子科技大学
Abstract: 本发明涉及工控安全技术领域,具体涉及一种基于中间语言的工控恶意软件字符串反混淆方法,不仅能够同时适用于使用时解密型字符串混淆方案和统一解密型的字符串混淆方案,还能处理ARM32、ARM64、X86和X64等多种常见指令集架构的恶意软件。全面提高了字符串反混淆方案的兼容性和可移植性。
-
公开(公告)号:CN115021981B
公开(公告)日:2024-06-18
申请号:CN202210550617.5
申请日:2022-05-18
Applicant: 桂林电子科技大学
IPC: H04L9/40 , H04L41/147 , G06F18/214 , G06F18/24 , G06N3/044 , G06N3/08
Abstract: 本发明涉及工控安全技术领域,尤其涉及一种工业控制系统入侵检测及溯源的方法,利用多尺度特征融合与辅助分类器技术,将入侵检测和溯源整合至一个神经网络模型,并通过采集获取的数据对神经网络进行训练,最后使用训练好的神经网络进行检测以及溯源,与传统基于入侵图等方法相比,减少了入侵检测和溯源之间的信息损失,可以使得溯源的效率和精度上得到提升,并且对完全由正常操作构成的高隐蔽未知威胁有检测能力,同时在数据收集时利用神经网络的特性,使各种不同的数据都能够输入至模型。
-
公开(公告)号:CN117874599A
公开(公告)日:2024-04-12
申请号:CN202311746315.6
申请日:2023-12-19
Applicant: 桂林电子科技大学
IPC: G06F18/241 , H04L43/18 , H04L9/40 , G06F18/232 , G06F18/213 , G06N3/0464 , G06N3/088 , G06N3/096
Abstract: 本发明涉及网络空间安全技术领域,具体涉及一种基于迁移学习的未知网络协议分类方法,包括捕获收集未知网络协议的流量数据;统计流量方向和计算流量长度,并对流量数据进行预处理操作;使用通用数据集训练VIT网络,得到包含权重的迁移神经网络模型;基于所述迁移神经网络模型提取流量数据的特征,并对特征进行降维操作;对所述降维后特征向量进行聚类,实现对未知网络协议流量的分类,提高了流量分类方法的健壮性,摆脱对先验知识和标注的依赖,减少计算复杂度的同时实现了分类准度的提升。
-
公开(公告)号:CN116545730A
公开(公告)日:2023-08-04
申请号:CN202310616009.4
申请日:2023-05-29
Applicant: 桂林电子科技大学 , 南宁桂电电子科技研究院有限公司
IPC: H04L9/40 , G06N3/044 , G06N3/0895
Abstract: 本发明公开了一种物联网环境中基于DEPMU的流量异常检测方发法,其特征在于,包括如下步骤:1)数据采集;2)获得训练好的DEPMU模型;3)获得检测结果;4)验证TAG‑Net模型性能。这种方法能实时监控网络的异常状态,实现高效、精确物联网中的网络流量异常检测。
-
-
-
-
-
-
-
-
-