-
公开(公告)号:CN108401243A
公开(公告)日:2018-08-14
申请号:CN201810155969.4
申请日:2018-02-23
Applicant: 广州大学
Abstract: 本发明公开了一种车载自组网消息认证方法,包括:响应于与第二车辆进行首次通信的指令,第一车辆将第一随机数、第一通信消息和签名发送至路边单元;路边单元在收到第一随机数和第一通信消息后判断第一预设等式是否成立;当判定不成立时,拒绝转发第一通信消息;当判定成立时,利用重签名密钥生成第一通信消息的重签名,将第一通信消息、第一通信消息的重签名和第一随机数发送至第二车辆;第二车辆在收到第一随机数和第一通信消息后判断第二预设等式是否成立;当判定不成立时,第二车辆丢弃第一通信消息;当判定成立时,将第一通信消息确认为可接受消息。采用本发明实施例,能够降低通信开销和计算开销,同时本发明还提供车载自组网消息认证系统。
-
公开(公告)号:CN119995950A
公开(公告)日:2025-05-13
申请号:CN202510061472.6
申请日:2025-01-15
Applicant: 广州大学
Abstract: 本发明提供了一种基于种群训练的APT节点隔离防御方法,涉及网络安全技术领域,包括:构建APT智能横向移动博弈模型,首先确定攻击者初始位置和目标节点,再设定横向移动方式,构建攻击者与防御者的策略及策略空间,并分别计算针对目标节点的第一值函数和基于双方策略的第二值函数。接着,定义双方策略种群及元博弈形式,生成元博弈收益矩阵。初始化策略种群和元策略后,通过博弈获取攻防收益,更新元博弈收益矩阵。利用元博弈求解器求解,得到双方元策略,并计算各目标节点的新Q值,更新攻击者策略种群。随后,训练防御者响应策略,加入其策略种群进行迭代更新,获取纳什均衡。本发明实现APT攻防策略的动态博弈与智能优化,提升了网络安全防御能力。
-
公开(公告)号:CN119830282A
公开(公告)日:2025-04-15
申请号:CN202411797287.5
申请日:2024-12-09
Applicant: 广州大学
Abstract: 本发明提供了一种基于大语言模型部署文件蜜点的策略生成方法,涉及网络安全技术领域。所述策略生成方法包括以下步骤:将待保护文件系统去价值化获得伪造文件系统并结合诱捕工具捕获攻击者的初始攻击日志;基于大语言模型对所述初始攻击日志中的每条攻击日志会话进行综合评分,基于综合评分进行裁剪获得精简攻击日志;基于精简攻击日志设计用于引导模型的Prompt,基于Prompt生成攻击者视角和防御者视角文件蜜点部署策略,基于所述蜜点部署策略部署文件蜜点,并基于待保护文件系统中正常文件的平均修改时间定期更新文件蜜点的文件修改时间。本发明提供的策略生成方法利用大语言模型的数据分析能力,能够提升文件蜜点的捕获攻击概率。
-
公开(公告)号:CN119652610A
公开(公告)日:2025-03-18
申请号:CN202411797547.9
申请日:2024-12-09
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明提供了一种基于流量转移的SSH蜜罐部署方法、系统及存储介质,涉及网络安全技术领域。所述基于流量转移的SSH蜜罐部署方法包括以下步骤:当攻击者进行端口扫描时,基于防火墙技术将直接访问SSH蜜罐的流量进行重定向至空端口或非SSH服务端口,使扫描获得的SSH服务端口只有一个;当用户进行SSH服务登录时,基于设定的时间窗口中同一IP登录请求失败的次数判断是否为恶意用户,当判定为恶意用户时将所述IP的流量转发至SSH蜜罐,基于SSH蜜罐捕获攻击信息,反之提供真实的SSH服务。本发明通过流量重定向及流量转发两种流量转移技术结合,提高了蜜罐的隐蔽性、以及降低了对正常用户使用SSH服务时的干扰。
-
公开(公告)号:CN119652567A
公开(公告)日:2025-03-18
申请号:CN202411671737.6
申请日:2024-11-21
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明提供了一种基于大模型的蜜洞场景自动化构建方法,涉及网络安全技术领域,包括:网页数据采集模块,用于根据网络安全空间测绘引擎,并基于预设的规则采集目标网站的网页数据,所述网页数据包括:网页结构、内容和插件;漏洞指纹信息采集模块,用于采集漏洞指纹POC的漏洞信息,所述漏洞信息包括:漏洞类型、漏洞利用代码、漏洞特征字符串;多智能体分析模块,用于根据预先设计的prompt和规则生成多个智能体,并利用所述智能体对网页数据和漏洞信息的特征信息进行提取和存储,所述特征信息包括:漏洞点、用户交互热点、敏感信息;场景合成模块,用于根据系统构建蜜洞场景的需要将场景库中的场景与所述特征信息进行融合,生成最终的网页源码。
-
-
公开(公告)号:CN119229186A
公开(公告)日:2024-12-31
申请号:CN202411273216.5
申请日:2024-09-11
Applicant: 广州大学
IPC: G06V10/764 , G06V10/82 , G06N3/0455 , G06N3/0475 , G06N3/094 , G06N3/096
Abstract: 本申请涉及机器学习领域,提供一种基于中轴变换的点云深度神经网络迁移攻击方法,包括以下步骤:S10:将待攻击点云样本输入编码器提取骨架球;S20:将所述待攻击点云样本的骨架球输入解码器,对待攻击点云样本的表面点坐标进行初始化,根据初始化的表面点坐标与骨架球的距离关系计算出初始化的表面点特征重建点云;S30:将重建的点云输入代理分类模型,对所述重建的点云的骨架球进行优化,经解码器重建生成对抗点云。本申请基于点云中轴变换对待攻击点云样本内在特征进行提取,针对该特征生成对抗点云,提高对抗点云在不同分类模型上的迁移性。
-
公开(公告)号:CN119051894A
公开(公告)日:2024-11-29
申请号:CN202411025217.8
申请日:2024-07-29
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明提供了一种蜜点部署优化方法,涉及网络安全技术领域。蜜点优化部署方法包括以下步骤:基于攻击者的扫描策略制定蜜点部署策略,并基于所述部署策略将K个初始蜜点部署在待防御网络的不同IP地址,获取K个所述初始蜜点有效捕获总次数;删除所有初始蜜点,基于所述部署策略在所述待防御网络内逐个新增优化蜜点,并基于所述待防御网络内IP地址的数量和有效捕获次数,计算新增的所述优化蜜点的边际效用并确定所述优化蜜点的新增数量。本发明通过研究多样化的攻击手段制定蜜点部署策略,从而提高攻击捕获率并避免资源浪费,以及提出蜜点边际效用分析方法以实现对蜜点部署数量的评估和优化。
-
公开(公告)号:CN118940756A
公开(公告)日:2024-11-12
申请号:CN202411120043.3
申请日:2024-08-15
Applicant: 广州大学
IPC: G06F40/289 , G06N3/045 , G06F40/30
Abstract: 本发明提供了一种基于蜜点的大语言模型提示注入检测方法,涉及大语言模型内容安全技术领域。基于蜜点的大语言模型提示注入检测方法包括以下步骤:基于大语言模型的内容安全规定及提示注入库构建提示词蜜点,并将所述提示词蜜点部署在受保护模型的系统提示词库内;基于所述受保护模型获取针对多个用户指令的待检测文本,当所述用户指令为提示注入指令时所述提示词蜜点进行指令拦截,并基于所述内容安全规定检测所述待检测文本并输出检测结果。本发明通过研究提示注入指令以及大语言模型的内容安全规定构建提示词蜜点,并基于大语言模型自身的语义分析能力及提示词蜜点检测提示注入攻击,降低了防御成本、提高了提示注入检测成功率。
-
公开(公告)号:CN114298010B
公开(公告)日:2024-11-08
申请号:CN202111499830.X
申请日:2021-12-09
Applicant: 广州大学
IPC: G06F40/211 , G06F40/30 , G06N3/0464 , G06N3/049 , G06N3/08
Abstract: 本发明公开了一种融合双语言模型和句子检测的文本生成方法,该方法步骤包括:语言模型M1和语言模型M2同步扩展关键词前后的单词;语言模型M1正向预测下一字符得到新文本S1,语言模型M2反向预测下一个字符得到新文本S2,拼接新文本S1和新文本S2得到句子;句子满足输出条件则输出句子,否则作为新的输入;基于规约的句法分析方法对句子进行结构分析,句子能规约至文法起始符则符合句法规则;使用N‑Gram统计模型对符合句法规则的候选句子计算语言得分,若候选句子的语言得分超过设定阈值则作为最终文本输出。本发明可应用于句子构造、文章生成等创造性的文本生成任务中,有效解决以往生成技术中句子丰富度低、可读性差的问题。
-
-
-
-
-
-
-
-
-