-
公开(公告)号:CN101488175A
公开(公告)日:2009-07-22
申请号:CN200910078031.8
申请日:2009-02-10
Applicant: 北京交通大学
Abstract: 本发明涉及基于轮询机制的防止可信客户虚拟域启动崩溃的方法,该方法使得可信客户虚拟域在系统启动过程中不因为虚拟可信平台模块创建过程的缓慢而出现启动崩溃。本发明的方法采用了对虚拟域内核启动文件中的完整性度量软件进行功能扩充,因此方法简单,兼容性好,可扩展性强。功能增强的度量软件在被加载之后并不立即进行初始化工作,而是先对虚拟可信平台模块进行检测,即定期发出访问虚拟可信平台模块寄存器的请求,直到返回正确结果,才开始软件初始化。该方法将检测工作推迟到第一个访问虚拟可信平台模块的虚拟域软件的初始化之前,保持了原系统有效利用系统资源的优点。
-
公开(公告)号:CN118540123A
公开(公告)日:2024-08-23
申请号:CN202410633907.5
申请日:2024-05-21
Applicant: 中国铁道科学研究院集团有限公司电子计算技术研究所 , 中国铁道科学研究院集团有限公司 , 北京交通大学 , 中国国家铁路集团有限公司
Abstract: 本发明提供一种基于网络威胁情报构建攻击流程图的方法及装置,其中所述方法包括:获取网络威胁情报,作为构建CTI报告的数据集;其中,所述网络威胁情报包括多次攻击行为文档;将所述数据集输入至CTI报告分析模型中,输出包括每个攻击行为文档对应的词单元的标准化CTI报告;标准化CTI报告使得攻击流程图构建过程中能够有效地关联不同CTI报告中存在的安全事件;最后基于多份标准化CTI报告的词单元及其上下文关系进行关联分析,生成精准全面刻画APT攻击的攻击流程图。
-
公开(公告)号:CN117254957A
公开(公告)日:2023-12-19
申请号:CN202311232035.3
申请日:2023-09-22
Abstract: 本发明提供一种面向DPoS区块链恶意收购的主动防御方法,属于网络安全防御技术领域,建立博弈模型,确定博弈参与者、博弈策略以及收益;求解纳什均衡;根据不同的投票系统选取放大参数;量化计算DPoS区块链的主动防御安全性。本发明根据博弈理论,将博弈模型延伸到了在DPoS区块链治理领域的具体应用;可以作为在不同的DPoS区块链环境中优化投票系统设计的基础;更加聚焦于区块链治理过程中的主动防御安全,能够提高DPoS区块链在各种投票系统设计下面对恶意收购的主动防御安全性。
-
公开(公告)号:CN116702191A
公开(公告)日:2023-09-05
申请号:CN202310615878.5
申请日:2023-05-29
Applicant: 北京交通大学 , 中国铁道科学研究院集团有限公司电子计算技术研究所
Abstract: 本发明提供了一种联邦学习本地模型参数聚合方法。该方法包括:对可信机构进行初始化处理,获得系统公共参数和主私钥;客户端和中心服务器向可信机构请求注册,可信机构组建所有客户端的通信群;客户端使用本地数据对中心服务器下发的全局模型进行训练,获得本地模型参数;客户端使用签名密钥和中心服务器的公钥签名并加密本地模型参数,将本地模型参数的密文和签名以匿名方式上传给中心服务器;中心服务器解密各客户端上传的本地模型参数,验证本地模型参数的签名;聚合经过验证的本地模型参数,根据聚合结果更新全局模型,向通信群中的所有客户端广播更新后的全局模型。本发明方法强化了联邦学习的隐私保护能力,维护联邦学习系统的鲁棒性。
-
公开(公告)号:CN116527393A
公开(公告)日:2023-08-01
申请号:CN202310662319.X
申请日:2023-06-06
Applicant: 北京交通大学
IPC: H04L9/40 , G06N20/00 , G06F18/214
Abstract: 本发明提供了一种面向联邦学习投毒攻击的防御方法、装置、设备及介质,包括:从多个客户端中获取本地数据对应的第一特征嵌入信息,本地数据预存在客户端中,各个客户端中的本地数据为总训练样本的不相交的样本子集;对第一特征嵌入信息与预存的本地数据对应的数据标签进行互信息计算;根据计算得到的互信息对第一特征嵌入信息进行异常特征嵌入剔除,并将剔除后的第一特征嵌入信息作为正常特征嵌入信息;基于正常特征嵌入信息对预存的顶部模型进行训练,以优化顶部模型参数。本发明能够在不借助辅助数据以及不接触客户端底部模型的条件下实现对恶意样本的规避且不影响模型的可用性,适用于纵向联邦学习场景中。
-
公开(公告)号:CN116070698A
公开(公告)日:2023-05-05
申请号:CN202211684648.6
申请日:2022-12-27
Applicant: 北京交通大学 , 中国铁道科学研究院集团有限公司电子计算技术研究所
IPC: G06N3/098 , G06N3/0455
Abstract: 本发明提供一种基于自编码器的单分类联邦学习方法及系统,属于联邦学习技术领域,在数据预处理阶段,利用预训练模型进行原始数据的特征提取和分析;在训练阶段,客户端按照数据标签分别使用自编码器完成单分类模型的训练,服务器根据标签对单分类模型进行分类聚合,并将聚合后的模型按标签重新下发给客户端;在预测阶段,基于集成学习整合多个单分类专家模型和预训练模型的输出,以确定预测结果。本发明提取出不同标签数据的关键特征,对客户端本地的数据类别没有要求,并且可以抑制客户端模型间的离散程度,提高全局模型的性能,能够在保护客户端隐私的情况下有效应对各种Non‑IID情况。此外训练过程中的异步聚合更新还可以提高训练过程中的通信效率。
-
公开(公告)号:CN116049816A
公开(公告)日:2023-05-02
申请号:CN202310027342.1
申请日:2023-01-09
Applicant: 北京交通大学 , 深信服科技股份有限公司
Abstract: 本发明提供了一种基于区块链可验证安全的联邦学习方法。该方法包括:各个参与方从区块链上下载全局模型,在本地进行训练得到本地模型,将本地模型数据上传至区块链,参与方从区块链上下载其余参与方本轮上传的本地模型,对其余参与方的本地模型进行检测和评分,将评分结果上传至区块链上;智能合约对所用参与方上传的评分结果进行统计和评分,择优选择性能较好的多个本地模型进行聚合,得到最新的全局模型,智能合约根据当前轮次的各个参与方行为进行信誉评分,将各个参与方的信誉评分结果存储在区块链上。本发明方法通过让参与方依据欧氏距离计算模型相似度,可以同时检测出联邦学习中的多种投毒攻击,可以最大程度保证全局模型的性能表现。
-
公开(公告)号:CN109032785B
公开(公告)日:2022-04-01
申请号:CN201810924109.2
申请日:2018-08-14
Applicant: 北京交通大学
Abstract: 本发明实施例提供了一种基于虚拟桌面的工作流程管控方法和系统,采用集群服务器对所有服务器的工作所需数据资源和计算资源进行统一管理;根据接收到的分阶段工作任务请求,生成不同阶段虚拟机资源的配置以及工作所需数据资源的访问请求;根据不同阶段虚拟机资源的配置以及工作所需数据资源的访问请求,生成虚拟桌面,并将工作所需数据资源存储在虚拟桌面中。将生成对应的账号和密码并将其发给用户终端,用户通过收到的账号和密码访问虚拟桌面进行工作,根据审核用户提交的阶段性工作成果,判断是否继续运行虚拟桌面。客户通过终端远程访问虚拟桌面进行工作,从而提高资源利用率和工作效率,完善管理现状。
-
公开(公告)号:CN110866268A
公开(公告)日:2020-03-06
申请号:CN201810978510.4
申请日:2018-08-27
Applicant: 北京交通大学
Abstract: 本发明公开一种云隔离安全出题管理方法及系统,主要目的在于,对试卷产出过程中的出题、审题、组题等步骤进行统一管控,资源隔离。出题、审题、组题过程中只能访问系统内部资源,而且内部资源不可被扩散,不可携带到外部,过程中利用内部资源完成工作,出题内容提交至资源管控服务器,当工作完成,对系统分发给各个过程的资源进行销毁做到终端不留密。其中包括:桌面云服务器、云桌面、试题数据中心及资源工具。本发明可实现通过云存储为出题、审核、组题,提供各类合理有效的内部工具提高试题质量,并能做到对出题过程做到安全监管,做到试题云隔离、资源云隔离。
-
公开(公告)号:CN109246089A
公开(公告)日:2019-01-18
申请号:CN201810948658.3
申请日:2018-08-20
Applicant: 北京交通大学
IPC: H04L29/06
Abstract: 本发明提供一种基于角色的前后端分离架构访问控制系统及方法,系统包括:权限角色关联模块、路由权限角色注册模块、路由系统、访问控制模块、路由监听模块、身份认证模块和数据存取模块;权限角色关联模块分别与路由权限角色注册模块和数据存取模块连接,路由权限角色注册模块与路由系统连接,身份认证模块分别与数据存取模块和路由监听模块连接,路由监听模块分别与路由系统和访问控制模块连接,访问控制模块分别与数据存取模块和路由系统连接;本发明主要解决前后端分离架构中前端受限资源访问控制问题,增强前端权限控制能力,限制不正当接口请求并完善用户交互逻辑。
-
-
-
-
-
-
-
-
-