一种基于区块链的联网设备监管认证方法及系统

    公开(公告)号:CN112804356A

    公开(公告)日:2021-05-14

    申请号:CN202110337101.8

    申请日:2021-03-30

    Inventor: 栗静文 张胜

    Abstract: 本发明涉及一种基于区块链技术的联网设备监管认证方法及系统,引入区块链作为存储,以共享协商机制实现分布式用户注册的IBC密钥基础设施服务,可以更高效保证身份标识的唯一性,提高系统稳定性与开放性,满足大规模智能终端、联网设备在生产、销售、使用各环节中,针对设备厂商、监管机构、使用机构提供注册与身份认证等设备全生命周期管理的安全保障,整个设计方案不依赖单方机构,数据各方可查、可追溯、难于篡改,有效保证了联网设备实际应用工作的安全性。

    一种面向5G网络的物联网终端安全汇聚接入方法及系统

    公开(公告)号:CN112512024B

    公开(公告)日:2021-05-11

    申请号:CN202110157378.2

    申请日:2021-02-05

    Inventor: 张云 张胜

    Abstract: 本发明涉及一种面向5G网络的物联网终端安全汇聚接入方法,采用全新布局架构下的多端交互认证方法,通过分级式安全认证方式,针对弱计算资源的物联网终端设备,采用轻量级接入认证技术实现物联网终端设备与安全汇聚系统间的安全接入防护,并采用基于PKI系统的接入认证技术实现安全汇聚系统与目标物联网平台间的安全接入防护,能够有效提高物联终端接入汇聚实际应用中的高效性与安全性;并且进一步设计应用此方法的系统,集成串口、网口及各类局域网无线通信模组,利用数据格式与类型的分析与分类存储,最终使用5G网络完成数据的北向传输,可实现不同设备厂家的各类物联网设备统一接入汇聚,提高实际物联终端汇聚的工作效率。

    一种基于单臂部署的VPN网关无感知切换方法及装置

    公开(公告)号:CN112104511A

    公开(公告)日:2020-12-18

    申请号:CN202011185446.8

    申请日:2020-10-30

    Inventor: 张胜 张云 李明柱

    Abstract: 本发明涉及一种基于单臂部署的VPN网关无感知切换方法及装置,针对内外网之间单臂接入的VPN网关,设计采用欺骗包的方式,向内网各个终端进行广播、以及向路由器进行发送,使得内网各个终端的缺省路由、以及路由器向内网方向的路由均指向VPN网关,实现了内网与外网之间的VPN通讯,并且在VPN通讯出现故障情况下,结合欺骗包中内外网路由信息的生命时长,实现内网各终端缺省路由的恢复、以及路由器中向内网方向路由地址的恢复,获得VPN通讯向普通通讯的快速、自动切换,省去了大量人工操作,提高了数据传输的稳定性,能够有效提高VPN实际应用效率,保障通讯稳定性。

    一种公网应用系统与内网应用系统间双向访问方法及系统

    公开(公告)号:CN110971622A

    公开(公告)日:2020-04-07

    申请号:CN202010141250.2

    申请日:2020-03-04

    Abstract: 本发明涉及一种公网应用系统与内网应用系统间双向访问方法,融合代理技术、文根解析技术、SSL技术、验签技术、白名单/黑名单技术、异常流量告警技术,实现多检测技术于一体进行协作工作,并以此设计互联网前置系统,公网应用系统只需开启到互联网前置系统的网络策略即可,如此提供给公网应用系统的是互联网前置系统的入口IP,避免了内网应用系统暴露在公网上的风险,并通过互联网前置系统所集成设计的上述一系列安全技术,对非正常网络请求进行拦截,更好的提高了内网应用系统的安全,有效解决公网应用系统与内网应用系统之间访问接入的安全问题,保证业务数据传输的安全性。

    一种用于多模态大模型的越狱攻击测试方法

    公开(公告)号:CN119740229A

    公开(公告)日:2025-04-01

    申请号:CN202510245745.2

    申请日:2025-03-04

    Abstract: 本发明涉及一种用于多模态大模型的越狱攻击测试方法,首先基于各个预设恶意提示文本,获得各个恶意提示最优文本;然后以获得各恶意提示最优文本所对应恶意提示文本分别关于目标多模态大语言模型的生成结果,以及基于各恶意提示最优文本,构建各恶意提示测试文本;最后由各恶意提示测试文本分别与对应关于目标多模态大语言模型的生成结果进行组合,构成各恶意测试用例,完成了对目标多模态大语言模型的自动化越狱攻击测试,设计方案通过优化恶意测试用例的生成,提高恶意测试用例的相关性和语义准确性,进而提高越狱攻击的成功率,并增强攻击的多样性和适应性,以此评估和改进多模态大语言模型的安全性,提高多模态大语言模型的安全性和鲁棒性。

    一种基于大型语言模型的网络协议规范自动提取方法

    公开(公告)号:CN119583663A

    公开(公告)日:2025-03-07

    申请号:CN202510142593.3

    申请日:2025-02-10

    Abstract: 本发明涉及一种基于大型语言模型的网络协议规范自动提取方法,首先以匹配方式,确定RFC文档中与网络协议消息格式内容、有限状态机内容相对应的各个章节,然后应用目标大型语言模型,对各章节关于网络协议的对应关系进行二次确认,以及对相应提取字段进行分析,确定各个目标章节,最后应用目标大型语言模型提取各目标章节中的各提取字段,组合构成RFC文档中网络协议的消息格式和有限状态机,设计方法克服了现有技术的局限性,支持网络协议的自动化理解和分析,以实现更准确、高效的网络协议提取。

    一种结合指定时间与隐私保护的批量认证方法及系统

    公开(公告)号:CN118627046B

    公开(公告)日:2024-12-03

    申请号:CN202411090636.X

    申请日:2024-08-09

    Inventor: 李明柱 张胜

    Abstract: 本发明涉及一种结合指定时间与隐私保护的批量认证方法,引入目标认证时刻设计,以对认证私钥的锁定,配合锁定时长下连续计算的执行,获得认证私钥,然后进行目标认证时刻的认证操作,应用双线性映射,构造身份认证方案,使得多条认证信息进行聚合验证,实现用户批量认证设计;并设计相应系统,以模块化设计完成方法各步骤的执行;整体方案设计在锁定时长内锁定用户认证信息,并在目标认证时刻进行批量认证,将时间锁定与批量认证相结合,能够在同一时间对用户身份进行统一验证,在保护用户身份的同时,提高认证效率。

    一种面向开放场景的安全工业控制系统

    公开(公告)号:CN118034229A

    公开(公告)日:2024-05-14

    申请号:CN202410445562.0

    申请日:2024-04-15

    Abstract: 本发明涉及一种面向开放场景的安全工业控制系统,基于工程师站、操作员站、数据服务站,设计引入工控安全组态编程系统、工控安全组态监控系统、国密安全管理系统、以及工控安全通信组件,以工业以太网建立安全通信通道进行通信,并针对工业控制场景中各现场终端设备所通信的现场总线,设计经各个安全控制器与工业以太网相通信,实现对工业控制场景各数据的采集、以及各现场终端设备的控制,并在设计系统执行中,引入各安全认证、以及异常监测机制,完成了全生命周期各环节的防护部署,及时发现异常并进行处置,实现了系统自主网络安全防护,无需额外部署传统安全防护产品,降低应用成本,防护更加全面、高效。

    一种基于图谱分析的网络攻击路径分析方法

    公开(公告)号:CN117692242A

    公开(公告)日:2024-03-12

    申请号:CN202311803986.1

    申请日:2023-12-26

    Abstract: 本发明涉及一种基于图谱分析的网络攻击路径分析方法,针对攻击检测时间点前后时间,引入日志流量数据进行解析,确定其中实体、属性、关系下的各个知识三元组,构建相应知识图谱,进而分析确定由发起该攻击的实体节点出发的各条攻击路径,再对攻击路径上各知识三元组,执行攻击检测模型确定各条攻击路径上的实时攻击阶段;方案设计将知识图谱和网络杀伤链相结合,实现了推理、分析、以及展示完整攻击路径和揭示当前网络攻击所处阶段,利于安全人员评估当前环境下的网络安全态势,并且相较于分析入侵检测系统的日志提升了检测粒度并降低了漏报率。

    一种低功耗NB-IoT终端及安全通信机制

    公开(公告)号:CN115802348A

    公开(公告)日:2023-03-14

    申请号:CN202310085404.4

    申请日:2023-02-09

    Inventor: 陈飞 胡静 张胜

    Abstract: 本发明涉及一种低功耗NB‑IoT终端,包括终端处理器MCU、以及由NB‑IoT通信基带芯片与安全加密芯片一体化集成的NB‑IoT安全通信模组,基于运行在NB‑IoT通信基带芯片操作系统上的安全应用SDK,通过安全应用SDK对安全加密芯片的调用,实现低功耗NB‑IoT终端与对应业务系统主站之间的安全认证、以及数据加解密;设计优化了数据加解密流程,有效降低了功耗,且将数据和报文的所有安全操作均在NB‑IoT安全通信模组里完成,实现安全功能与业务功能的分离,增强安全性与可用性;此外低功耗NB‑IoT终端的安全通信机制,简化密钥协商及身份认证流程,降低功耗,实现了低功耗、安全的NB‑IoT通信。

Patent Agency Ranking