-
公开(公告)号:CN117997634A
公开(公告)日:2024-05-07
申请号:CN202410239594.5
申请日:2024-03-02
Applicant: 广州大学
Abstract: 本发明公开了一种区块链网络DoS(简称BDoS)缓解策略和效果分析方法,涉及网络分析技术领域。对于受到BDoS攻击并瘫痪的系统,本发明为其中节点提供了除“遇到攻击就一直停止工作”外的另一种策略“暂停后继续”,暂停时间为节点挖到区块的正常时间。就缓解策略实现而言,建议将该缓解策略作为新的协议内容(即当发布的新区块仅有区块头,且正常出块时间后没有该区块头的完整区块发布时,节点继续工作),只要过半节点(算力)愿意升级,则说明通过了该新协议,本发明采用演化博弈的方式来建模区块链中节点之间的交互,降低对节点高理性的要求,能够反映节点选择某个策略占比随着时间的变化。
-
公开(公告)号:CN117037124A
公开(公告)日:2023-11-10
申请号:CN202310988174.2
申请日:2023-08-07
Applicant: 广州大学
Abstract: 本公开提供了一种汽车疲劳驾驶的检测预警方法、装置、设备和存储介质,方法包括:使用低秩逼近法对待检测图像进行重构,得到重构待检测图像;提取重构待检测图像中的面部特征,通过面部特征计算当前眼睛纵横比、当前嘴巴纵横比及当前头部俯仰角度;根据当前眼睛纵横比与原始眼睛纵横比的变化程度,以及当前嘴巴纵横比与原始嘴巴纵横比的变化程度,确定动态偏差算子的大小;使用动态偏差算子将当前眼睛纵横比和当前嘴巴纵横比的值结合,得到眼睛嘴巴动态加权和;判断驾驶的俯仰角状态,如果当前头部俯仰角度大于俯仰角度阈值,判定为疲劳驾驶;否则,判断驾驶的眼睛嘴巴开合状态,如果眼睛嘴巴动态加权和大于眼睛嘴巴合成阈值,判定为疲劳驾驶。
-
公开(公告)号:CN116861435A
公开(公告)日:2023-10-10
申请号:CN202310699718.3
申请日:2023-06-13
Applicant: 广州大学
Abstract: 本发明公开了一种PLC攻击路径的检测方法、装置、设备及存储介质,方法包括:获取包括多种不同类型的PLC编程语言的XML文件;将XML文件中的各个程序变量对应映射为各个节点,并根据各个节点间的数据依赖关系构建数据依赖图;在数据依赖图的各个节点中确定一个汇点,并在数据依赖图中向前遍历与汇点有数据依赖关系的各个源点;根据每个源点分别与汇点在数据依赖图中的数据路径构建依赖子图;在依赖子图中确定汇点的攻击路径。本发明用于克服可分析的PLC编程语言单一化的问题,提高通用性,并实现对未知攻击的检测,可广泛应用于工业控制系统领域。
-
公开(公告)号:CN119854035A
公开(公告)日:2025-04-18
申请号:CN202510322439.4
申请日:2025-03-19
Applicant: 广州大学 , 奇安信科技集团股份有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种基于eBPF和XDP技术的端口欺骗防御方法及系统,涉及网络信息安全技术领域。所述端口欺骗防御方法包括以下步骤:编译eBPF程序并基于系统调用将eBPF程序挂载到XDP平面;当待保护端口接收到流量数据包时,XDP平面基于eBPF技术拦截扫描流量数据包,并识别扫描流量数据包的扫描方式;分别构建TCP全连接扫描、TCP半连接扫描、TCP隐蔽扫描及UDP扫描的响应策略;基于响应策略对扫描流量数据包做出响应。本发明提供的端口欺骗防御方法能够快速、准确识别,并拦截扫描数据包,模拟回复响应包或者不回复,使得扫描器误以为关闭端口是开放的,从而延缓攻击者的攻击节奏。
-
公开(公告)号:CN119696910A
公开(公告)日:2025-03-25
申请号:CN202411912593.9
申请日:2024-12-24
Applicant: 广州大学
Abstract: 本发明公开了一种基于行为发散器的共识网络健康实时检测方法,具体涉及电子与信息技术领域;通过部署行为检测器实时采集目标节点行为数据,并通过活跃度、安全性、正确性及公平性四种模型分析行为特性;基于随机生成的交易数据及突变规则,构造有效交易、无效交易及伪装攻击交易的集合;注入目标节点后记录其响应行为;结合树状状态视图构建功能,基于区块确认时间、分叉深度及链路长度等指标分析网络健康状态;通过动态调整注入规则迭代检测共识漏洞;根据网络健康度评分规则,计算整体风险评分并触发警报,能够实时发现恶意节点和潜在共识漏洞,适用于多种共识机制的区块链网络,有效防御复杂攻击行为。
-
公开(公告)号:CN119692438A
公开(公告)日:2025-03-25
申请号:CN202411678818.9
申请日:2024-11-22
Applicant: 广州大学
IPC: G06N5/01 , G06F18/213 , G06F18/25 , G06N3/042 , G06N3/08
Abstract: 本发明公开了一种基于蜜点情报与邻域特征非线性交互的节点特征构造方法,首先获取原始溯源图并基于盾立方进行数据筛选得到良性溯源图;使用良性溯源图进行特征提取训练得到训练后的特征提取器;使用该特征提取器提取原始溯源图中每一节点的初始特征向量;然后依据目标节点及其L阶范围邻居节点的初始特征向量,构建目标节点的多跳特征子图;最后使用图神经网络对目标节点的多跳特征子图进行特征表示的融合更新,更新后的特征表示作为目标节点的特征。本方法不仅提取了更长距离的邻域信息,还关注了超大型异质图中的节点和边的隐性连接,提高了输出特征的特征表达能力和鲁棒性,为复杂图结构的学习提供了更具表现力的特征表示。
-
公开(公告)号:CN119670810A
公开(公告)日:2025-03-21
申请号:CN202411678816.X
申请日:2024-11-22
Applicant: 广州大学
Abstract: 本发明公开了一种基于蜜点情报与邻域权重自适应更新的节点特征构造方法,首先对输入溯源图中的节点和边进行特征提取生成每个节点的初始特征向量;接着对溯源图中的目标节点,采用均值聚合方法将其L阶范围内邻居节点的初始特征向量进行聚合,生成固定维度的邻居特征矩阵;最后采用基于注意力机制的特征更新方法将邻居特征矩阵与目标节点的初始特征向量相结合进行更新,并引入邻域自适应权重动态调节每阶邻域特征在注意力分数中的权重,得到更新后目标节点的特征。由此,本发明不仅在特征聚合过程中动态调整权重,还将图中节点的实时变化融入到特征更新中,使得节点特征能够及时反映场景的动态变化,从而显著提升节点特征的差异化表达能力。
-
公开(公告)号:CN119484109A
公开(公告)日:2025-02-18
申请号:CN202411638079.0
申请日:2024-11-16
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于界定组织攻击偏好的控守图决策方法及系统,其方法包括步骤:从蜜点的日志服务器收集攻击信息,通过威胁情报知识图谱与外部威胁情报库的联合搜索,归因界定攻击组织的行为模式,并对攻击组织的攻击偏好进行排序;从攻击者视角出发,通过目标网络中的拓扑信息、资产信息以及配置信息生成攻击图,并进行界定组织攻击偏好到攻击图节点的映射,生成控守图,再生成用于量化计算攻击图受攻击模式偏好影响的控守矩阵;基于攻击图的控守矩阵对界定组织攻击偏好的分析,有侧重点地生成蜜点服务,为防御措施的部署提供决策支持。本发明能够更加灵活化的快速自动生成蜜点服务类型,为欺骗防御的分析和部署极大的节省了人力与时间成本。
-
公开(公告)号:CN118784365A
公开(公告)日:2024-10-15
申请号:CN202411120042.9
申请日:2024-08-15
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明提供了一种前置蜜庭的URL特征引流方法、系统、存储介质及电子设备,该方法包括:获取访问请求,并判断访问请求是否合法;若访问请求不合法,则从访问请求中提取目标URL特征,并根据目标URL特征遍历预设URL知识库中的所有URL蜜点,得到目标URL特征与任一URL蜜点的URL特征之间的相似度值;根据相似度值从预设URL知识库中筛选出目标URL蜜点,并获取目标URL蜜点的IP地址信息、端口信息以及URL路径信息;根据目标URL蜜点的IP地址信息、端口信息以及URL路径信息对访问请求进行修改。本申请通过对一些特定的访问请求进行转发,使得部署了目标URL蜜点的主机能够利用访问请求吸引攻击者对该目标URL蜜点进行主动攻击,进而容易被URL蜜点成功诱捕,提高网络防御效果。
-
公开(公告)号:CN118400185B
公开(公告)日:2024-08-23
申请号:CN202410822970.3
申请日:2024-06-25
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明提供了一种针对模型反演攻击的检测方法,属于网络安全领域、人工智能安全领域,包括:随机生成初始蜜点,基于攻击者的行为逻辑检测初始蜜点是否符合要求,符合则输出为深度蜜点,否则更新初始蜜点;部署深度蜜点,获得受保护模型;检测深度蜜点状态,当深度蜜点被触发时,检测到模型反演攻击。本发明提供的一种针对模型反演攻击的检测方法可以在受保护模型功能不受明显影响的前提下提高针对模型反演攻击的检测能力和检测的准确性。
-
-
-
-
-
-
-
-
-