基于区块链的工业产品溯源信息存储方法、溯源方法及装置

    公开(公告)号:CN114612115A

    公开(公告)日:2022-06-10

    申请号:CN202210232618.5

    申请日:2022-03-09

    Abstract: 本发明提供一种基于区块链的工业产品溯源信息存储方法、溯源方法及装置,构建包含产品流转链和用户操作链的网状区块链结构,记载各批次不同产品的流转和操作信息,以利用区块链本身的防篡改的特性提高安全性;同时,在工业区块链网络中,将一产品生产链上的第一类节点以及各第一类节点的用户操作链上所有产品对应的产品流转链上的第二类节点组成区块链子网络,将指定批次的某一产品的流转和操作信息形成的区块仅记载与之相关的区块链子网络上,以减少整个工业区块链网络上的数据量,减少计算开销。同时,对于工业区块链网络的每一个节点,分别建立状态索引树用于记载当前节点所处理过的产品的状态更新,方便用户对指定批次产品所有区块的快速查找。

    一种零信任访问控制方法及装置

    公开(公告)号:CN114938278B

    公开(公告)日:2023-10-31

    申请号:CN202210375935.2

    申请日:2022-04-11

    Abstract: 本发明提供一种零信任访问控制方法及装置,用户在访问过程中通过客户端连接接入节点后,根据需要访问的指定服务的统一资源定位符查询相应的第一动态角色,以获得访问控制规则文本进行用户的身份认证。在此过程中,第一动态角色、第一动态角色引用的相关动态角色,用户的注册信息和访问记录都是在区块链上进行记录和存储,在每次访问控制过程中还需要依靠区块链对访问控制交易进行共识认证,这使得每次访问控制都是暂时性的、动态的,针对指定服务设置的第一动态角色及其引用的相关动态角色也是自由可变的,为访问控制的认证提供了丰富的验证选项,符合零信任理念。

    一种零信任访问控制方法及装置

    公开(公告)号:CN114938278A

    公开(公告)日:2022-08-23

    申请号:CN202210375935.2

    申请日:2022-04-11

    Abstract: 本发明提供一种零信任访问控制方法及装置,用户在访问过程中通过客户端连接接入节点后,根据需要访问的指定服务的统一资源定位符查询相应的第一动态角色,以获得访问控制规则文本进行用户的身份认证。在此过程中,第一动态角色、第一动态角色引用的相关动态角色,用户的注册信息和访问记录都是在区块链上进行记录和存储,在每次访问控制过程中还需要依靠区块链对访问控制交易进行共识认证,这使得每次访问控制都是暂时性的、动态的,针对指定服务设置的第一动态角色及其引用的相关动态角色也是自由可变的,为访问控制的认证提供了丰富的验证选项,符合零信任理念。

    一种基于引用页勒索病毒识别和判断方法

    公开(公告)号:CN119808074A

    公开(公告)日:2025-04-11

    申请号:CN202411695151.3

    申请日:2024-11-25

    Abstract: 本发明涉及网络安全技术领域,尤其为一种基于引用页勒索病毒识别和判断方法,包括以下步骤:S1,接收引用页,提取引用页的发送信息,将发送信息与信息库中的存储信息进行比对,若发送信息与存储信息匹配,将引用页送入识别分类模型中,识别分类模型对引用页进行识别判断,若判断结果为勒索病毒,则将引用页删除;S2,若发送信息与存储信息不匹配,则将引用页送入沙箱内,构建诱饵文件并将诱饵文件送入沙箱中,并通过恶意特征库和正常行为特征库匹配进行异常检测,输出各异常检测结果,本发明可以有效解决现有的勒索病毒识别判断方法的检测准确度较差,无法对引用页中的勒索病毒进行有效的识别判断,对网络无法起到较好的保护作用的问题。

    一种面向时间敏感网络的交换机安全性测试方法

    公开(公告)号:CN115967644A

    公开(公告)日:2023-04-14

    申请号:CN202211552235.2

    申请日:2022-12-05

    Inventor: 刘奕彤 曲海阔

    Abstract: 本发明涉及一种面向时间敏感网络的交换机安全性测试方法,包括以下步骤:步骤一、搭建时间敏感网络模型:建模人员和测试人员使用基于VisualSim图形用户界面的构建基块来创建时间敏感网络模型。该面向时间敏感网络的交换机安全性测试方法,通过在VisualSim中将系统及模型作为虚拟原型实现,我们能够纠正关键设计错误,确定每个数据流的延迟,识别可能导致CDT流量错过最后期限的瓶颈,并将CAN网络分配给网关,系统级建模中的大规模实验帮助我们模拟测试了不同的网络配置,通过采用时间敏感网络模拟的方式进行交换机安全测试,时间敏感网络技术作为新一代以太网技术,具有精准的流量调度能力,可保证多种业务流量的共网高质量传输等技术及成本优势。

    基于ATT&CK的工业互联网攻击链关联方法及系统

    公开(公告)号:CN115514582B

    公开(公告)日:2023-02-03

    申请号:CN202211451566.7

    申请日:2022-11-21

    Abstract: 本发明涉及一种基于ATT&CK的工业互联网攻击链关联方法及系统,具体涉及互联网技术领域。所述方法包括:对所有告警事件进行聚类操作得到告警事件簇,根据告警事件簇内各告警事件的通信地址、通信端口和执行时间以及各攻击日志的属性得到告警事件簇对应的告警事件连通图,根据各终端设备的资产类型、ATT&CK和攻击链模型,得到各资产类型对应的攻击阶段,根据各资产类型对应的攻击阶段得到各资产类型的危险等级,根据告警事件连通图和知识库中的攻击技术生成攻击技术序列,根据攻击技术序列、攻击路径库和目标终端设备得到攻击链和攻击链对应的危险等级。本发明可以提高攻击链关联的精准率,并且给出了攻击链的危险等级。

    一种基于诱导型邮件勒索病毒的发现方法和系统

    公开(公告)号:CN119808075A

    公开(公告)日:2025-04-11

    申请号:CN202411695156.6

    申请日:2024-11-25

    Abstract: 本发明涉及网络安全技术领域,尤其为一种基于诱导型邮件勒索病毒的发现方法,包括以下步骤:S1,接收邮件,将邮件送入沙箱中,提取邮件中二进制可执行文件内嵌信息,筛选出信息中的关键字符,利用加权算法,将信息中筛选出的关键字符与勒索病毒信息库中的信息进行匹配判定,若二者匹配值超过安全阈值,则表明该邮件内含有病毒库中已有的勒索病毒,将沙箱和内部文件一起送入删除程序中;S2,若信息中筛选出的关键字符与勒索病毒信息库中的信息的匹配度低于安全阈值,本发明可以有效解决现有的诱导型邮件内的勒索病毒伪装较好,常规发现方法的识别成功率较低,无法为用户提供安全的网络环境的问题。

    基于可信交换共享综合服务平台的数据共享方法及设备

    公开(公告)号:CN115766030B

    公开(公告)日:2024-08-23

    申请号:CN202211430158.3

    申请日:2022-11-16

    Abstract: 本申请公开了一种基于可信交换共享综合服务平台的数据共享方法及设备,包括:基于终端设备采集的数据信息,根据任务处理的能耗以及延时确定任务分配优化目标;利用改进的Q‑learning算法求解所述任务分配优化目标;基于求解结果对各终端设备的通信资源和计算资源进行分配,以根据分配结果利用终端设备进行数据处理;将数据处理后的数据进行加密,并上传至边缘节点;边缘节点根据接收到的数据共享请求执行数据共享。本申请实施例通过改进Q‑Learning算法以最优的无线和计算资源分配策略来满足工业互联网场景的需求,促进关联数据跨企业、跨地区、跨行业的共享共用。

Patent Agency Ranking