-
公开(公告)号:CN115801311A
公开(公告)日:2023-03-14
申请号:CN202211196292.1
申请日:2022-09-29
Applicant: 深圳华中科技大学研究院 , 华中科技大学
Abstract: 本发明提供一种轻量级工控网络传输加密方法,对工控主机和工控设备之间的数据传输采用轻量级流加密方式,每一位传输的数据采用异或方式加密,采用近似一次一密的加密的方式,即流加密。本发明在工控主机和工控设备两侧分别放置流密钥生成设施及流密码机,每次加工前双方首先协商本次加工数据传输要生成的流密码的随机密钥Rkey,然后使用工控设备的公钥PcKey加密后生成密文enc(Rkey,PcKey),把加密后的密钥enc(Rkey,PcKey)发送给工控设备,工控设备用自己的私钥PsKey解密后获得流密码的随机密钥Rkey,并通知工控主机。本发明可以对工业控制系统的工控主机和工控设备之间传输的数据提供安全防护。
-
公开(公告)号:CN115842648A
公开(公告)日:2023-03-24
申请号:CN202211169019.X
申请日:2022-09-26
Applicant: 深圳华中科技大学研究院 , 华中科技大学
IPC: H04L9/40 , H04L67/2866 , H04L67/56 , H04L67/60
Abstract: 本发明提供一种基于访问控制代理的数控系统访问控制系统,包括主体、客体和访问控制代理,其中,所述主体为能主动进行访问的实体,向访问控制代理发起访问请求;所述访问控制代理判断访问请求是否合法,并向主体返回请求结果;所述客体接受合法主体经由访问控制代理发起的访问。本发明设计一种访问控制代理器,数控系统的客体和主体都在访问控制代理上进行注册,主体在访问客体前经过访问控制代理来进行访问控制检查,从而实现数控系统访问控制系统的统一化,新增加客体或者主体时,不需要进行额外的开发。
-
公开(公告)号:CN113391893B
公开(公告)日:2024-08-20
申请号:CN202110617694.3
申请日:2021-06-02
Abstract: 本发明属于云计算技术领域,公开了一种基于改进蚁群的任务调度方法、装置设备及存储介质。该方法包括:获取数据采集指令,以使数据采集器根据所述数据采集指令反馈目标数据;通过预设改进蚁群模型对所述目标数据进行任务调度,以获取所述目标数据对应的目标路径;将所述目标数据通过所述目标路径发送至目标云端服务器,以完成任务调度。通过上述方式,在传统的蚁群算法上加以改进,利用改进的蚁群模型进行任务调度,保证了在任务调度的过程中数据传输的实时性,提高了调度的稳定性,同时基于改进的蚁群算法去查找任务调度过程中的目标路径,避免了调度过程中边缘设备负载过大而导致的系统瘫痪。
-
公开(公告)号:CN118074899A
公开(公告)日:2024-05-24
申请号:CN202410163755.7
申请日:2024-02-05
Applicant: 华中科技大学
Abstract: 本发明提供一种面向区块链的二元非对称多项式多方协同SM2密钥生成方法,包括两个阶段:秘密份额的分发阶段:每个参与者将自己作为分发者对其他参与者分发份额,同时收集来自其他参与者的秘密份额,计算得到自己的最终份额;密码的重构和应用阶段:由#imgabs0#个以上的参与者参与恢复秘密并应用至SM2的加密和解密场景。本发明由分布式场景下的多个参与方共同生成SM2的私钥,基于二元非对称多项式的特性使得参与者之间不需要其他的协议即可互相确认身份,兼顾了安全性和效率性。利用二元多项式产生的份额间的可验证性、椭圆曲线点运算的加性同态,安全高效地生成SM2密钥。
-
公开(公告)号:CN113610350B
公开(公告)日:2024-04-23
申请号:CN202110776972.X
申请日:2021-07-08
IPC: G06F18/2433 , G06F18/2431 , G06F18/15 , G06N5/01 , G06Q10/0633 , G06Q50/04
Abstract: 本发明公开了一种复杂工况故障诊断方法、设备、存储介质及装置,本发明通过预设最优性能子模型和预设分类模型对应用设备的制造数据进行诊断,以获得诊断结果;根据预设关联算法和诊断结果确定制造数据中包含的问题工序信息对应的故障路径。本发明通过预设最优性能子模型和预设分类模型对制造数据进行诊断,根据预设关联算法和诊断结果确定制造数据中包含的问题工序信息对应的故障路径,本发明相对于现有技术中依靠操作者的经验进行诊断,导致诊断结果不准确,本发明实现了可通过训练好的模型对复杂工况的工序进行问题溯源诊断,更加准确地定位制造过程中产生的问题,达到诊断的目的,提升诊断速率,更精准定位制造过程产生问题的故障路径。
-
公开(公告)号:CN116405261A
公开(公告)日:2023-07-07
申请号:CN202310252370.3
申请日:2023-03-15
Applicant: 华中科技大学 , 武汉卓尔信息科技有限公司
IPC: H04L9/40 , G06N3/0442 , G06N3/084
Abstract: 本发明涉及网络安全技术领域,公开了一种基于深度学习的恶意流量检测方法、系统及存储介质,该方法首先采集多层次网络数据,并对网络数据进行预处理,能够考虑到网络中不同类型数据,扩大检测范围,接着考虑到网络数据的时序特性,根据时序特性将网络数据切片,提取切片后的子序列的特征向量进而拼接得到网络数据的特征向量,使得生成的特征向量更准确完备,然后将网络数据的特征向量作为输入,对基于LSTM构建识别模型进行训练,能够减缓传统模型训练中梯度消失和遗忘的问题,最后通过该训练好的恶意流量识别模型对待检测的网络流量进行检测,相比现有技术,可以快速且准确地判断待检测的网络流量是否属于恶意流量。
-
公开(公告)号:CN116318910A
公开(公告)日:2023-06-23
申请号:CN202310184904.3
申请日:2023-03-01
Applicant: 华中科技大学
IPC: H04L9/40 , H04L9/32 , H04L67/1001
Abstract: 本发明属于数控加工技术领域,公开了一种基于国产密码算法的数控系统密码基础设施及控制方法,包括:基础密码服务,包括系统管理、密钥管理、证书服务、网关管理、数据传输、协议管理、系统日志、安全审计、系统监控、中间件服务、可信模块、外部接口;基于MQTT轻量化证书服务并贴合数控系统NC‑Link协议进行证书申请、获取、查询,同时,将属性嵌入身份证书进行通信加密、身份认证与授权。本发明满足基本安全服务需求,大大减少了密码服务的重复开发,避免未知安全漏洞,在关键应用场景实现自主可控;通过MQTT协议设计的证书服务为小型微型机器提供低通信开销、高效申请证书的服务,支持将属性嵌入证书,采用的NC‑Link安全体系为数控系统提供基础安全服务支撑。
-
公开(公告)号:CN111726809B
公开(公告)日:2021-11-23
申请号:CN202010553870.7
申请日:2020-06-17
Applicant: 华中科技大学
IPC: H04W12/08 , H04W12/12 , H04W12/121 , H04L29/06
Abstract: 本发明属于计算机系统审计技术领域,公开了一种数控环境下的网络安全审计方法及系统,由无线AP定位提供移动设备位置信息,在工程图纸中标注设备位置和移动路径;捕获接收到的通信报文,对于所捕获的数据报文进行协议解析和分类统计,记录通信协议关键信息;根据协议类型,进一步分析所包含的明文数据内容;检测发现内部主机企图连接互联网的行为,对违规外联、木马泄密行为进行监测;同时集成网络入侵检测功能并记录各实体操作,识别主流的网络入侵行为。本发明更适用于工作环境复杂,通信设备复杂,通信过程安全要求高的数控加工环境下的网络安全审计。
-
公开(公告)号:CN113609216A
公开(公告)日:2021-11-05
申请号:CN202110776669.X
申请日:2021-07-08
Abstract: 本发明涉及区块链技术领域,公开了一种基于区块链的产品质量诊断方法、装置、设备及存储介质,所述方法包括:获取产品生产过程中的产品质量数据,并将基于产品质量数据生成的数据单存储至目标区块链;根据产品质量数据判断产品生产过程是否失控;在产品生产过程失控时,从产品质量数据中提取质量异常数据;通过目标区块链中存储的数据单查找质量异常数据的数据类别;根据数据类别将质量异常数据输入至对应的残差控制图,并根据残差控制图进行产品质量诊断。由于引入了区块链技术对基于产品质量数据生成的数据单进行存储,提高了产品质量数据的存储安全性和溯源准确度,进一步地,也提高了基于存储在区块链中的数据单进行质量诊断时的诊断效率。
-
公开(公告)号:CN113221189A
公开(公告)日:2021-08-06
申请号:CN202110475100.X
申请日:2021-04-29
Applicant: 华中科技大学
Abstract: 本发明属于智能认证技术领域,公开了一种基于区块链的身份认证系统、认证方法、介质、终端,数据采集模块采集用户个人信息,并将采集的相关信息以及相应的数据查询验证请求发送至公民信息数据库;同时将通过验证的信息发送至数据处理模块;公民信息数据库对信息与数据库中的公民个人信息进行验证,并返回验证结果;数据处理模块对数据进行Hash处理,并为每个用户的数据产生公私钥对;同时将处理好的数据上链;区块链存储数据处理模块处理好的包括哈希块与附属密文块的数据;同时进行用户的身份认证;部门应用终端对链上的公民信息进行验证;同时返回链上认证结果。本发明不仅能够极大地减轻用户负担并降低隐私信息泄露的风险,还可以做到高效的身份认证。
-
-
-
-
-
-
-
-
-