基于Quegel分布式图计算系统的K-truss分解方法

    公开(公告)号:CN113590887B

    公开(公告)日:2024-11-05

    申请号:CN202110814231.6

    申请日:2021-07-19

    Abstract: 本发明提出一种基于Quegel分布式图计算系统的K‑truss分解方法,针对大型网络图,系统运行后加载图,对存储图的文件进行逐行读取转成字符串后调用自定义UDF函数,将文件中的一行字符数据转换成顶点和邻接表,并以顶点为端点的边集存入global_Edge_Map中;完成加载后,通过分解函数重置计时器,新建一个查询任务用来分解,并将该查询任务初始化后添加至查询任务队列中,再清空查询任务队列的通信量和计算量;执行查询任务队列,激活所有顶点,对激活的所有顶点进行K‑truss分解;统计并判断global_Edge_Map中边的个数,为空时,判断分解完成并退出该过程,打印信息。解决目前有的技术方案大部分都是一台机器上的图的k‑truss分解处理,当遇到大型图的处理时,需要机器很高的配置,耗费大内存的问题。

    基于黑盒模型的对抗攻击数据的处理方法和装置

    公开(公告)号:CN115470526A

    公开(公告)日:2022-12-13

    申请号:CN202211119922.5

    申请日:2022-09-15

    Applicant: 湖南大学

    Abstract: 本申请涉及一种基于黑盒模型的对抗攻击数据的处理方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:确定第一被攻击数据样本和被攻击样本数据的至少一个第一候选数据样本;对第一被攻击数据样本进行扰动处理,得到对应的伪样本;将伪样本与至少一个第一候选数据样本进行特征比对,得到特征相似度最高的候选数据样本;根据特征相似度最高的候选数据样本对伪样本的扰动特征进行更新,得到构造的伪样本。采用本方法能够提高了构造的伪样本的真实性。

    一种基于最优通信路径的工业网络防御方法和系统

    公开(公告)号:CN113014602B

    公开(公告)日:2022-02-18

    申请号:CN202110325762.9

    申请日:2021-03-26

    Abstract: 本发明公开了一种基于最优通信路径的工业网络防御方法,其首先获取当前工业控制网络所处局域网的网络拓扑图和开机状态的设备信息;从网络拓扑图提取终端设备节点,使用PIEU法评估终端设备的关键程度,并按照统一的标准给节点的关键程度配上对应的指标值,将终端节点两两组合,按两节点的指标值之和降序排列;按排列顺序,使用SPFA算法对关键程度高的两个终端节点先寻找最优通信路径,找到后将最优通信路径存入网络,最终得到整个工业网络的最优通信路径;终端节点只接收网络数据包源IP从最优通信路径发来的包,其他路径发来的包均视为异常网络数据包。本发明能够充分利用工控系统自身较好的稳定性,结合网络的最优通信路径,保证网络良好的通信链路。

    配电网第三方智能电力物联设备安全测评方法及系统

    公开(公告)号:CN113627808A

    公开(公告)日:2021-11-09

    申请号:CN202110940870.7

    申请日:2021-08-17

    Applicant: 湖南大学

    Abstract: 配电网第三方智能电力物联设备安全测评方法及系统,该方法包括步骤一,确定包括电力物联设备的产品功能、终端安全、控制APP安全、云端网络安全、电气参数以及信息修正效应的测评指标;步骤二,构建网络安全脆弱性评估模型并计算电力物联设备的网络风险概率Pi;步骤三、构建电力物联设备‑关联负荷耦合模型,计算电力物联设备被恶意控制后的物理后果Li;步骤四,计算电力物联设备的网络风险修正系数βi;步骤五,计算网络安全风险:根据步骤二中的网络风险概率Pi、步骤三中的物理后果Li以及步骤四的网络风险修正系数βi,计算配电网第三方智能电力物联设备的网络安全风险Ri。本发明可以有效合理的测评配电网第三方智能电力物联设备的网络安全风险。

    一种支持ModbusTCP低延时处理的规则匹配方法和系统

    公开(公告)号:CN110417745B

    公开(公告)日:2021-09-03

    申请号:CN201910593382.6

    申请日:2019-07-03

    Abstract: 本发明公开了一种支持ModbusTCP低延时处理的规则匹配方法,属于工业防火墙技术领域。本发明包括:接收ModbusTCP协议数据包,对该ModbusTCP协议数据包进行解析,并根据解析结果判断该ModbusTCP协议数据包是否包括有至少一个操作字段,如果是则使用预先构建好的决策树对得到的解析结果进行匹配处理,以得到最终的匹配结果。操作字段包括功能码字段、子功能码字段、访问类型字段、寄存器地址字段、以及寄存器值字段。本发明通过构造一棵决策树,将规则文件中的所有规则放入决策树中的对应位置,然后对ModbusTCP数据包进行过滤处理,从而解决了现有工控防火墙机制存在的匹配时间长的技术问题。

    一种基于最优通信路径的工业网络防御方法和系统

    公开(公告)号:CN113014602A

    公开(公告)日:2021-06-22

    申请号:CN202110325762.9

    申请日:2021-03-26

    Abstract: 本发明公开了一种基于最优通信路径的工业网络防御方法,其首先获取当前工业控制网络所处局域网的网络拓扑图和开机状态的设备信息;从网络拓扑图提取终端设备节点,使用PIEU法评估终端设备的关键程度,并按照统一的标准给节点的关键程度配上对应的指标值,将终端节点两两组合,按两节点的指标值之和降序排列;按排列顺序,使用SPFA算法对关键程度高的两个终端节点先寻找最优通信路径,找到后将最优通信路径存入网络,最终得到整个工业网络的最优通信路径;终端节点只接收网络数据包源IP从最优通信路径发来的包,其他路径发来的包均视为异常网络数据包。本发明能够充分利用工控系统自身较好的稳定性,结合网络的最优通信路径,保证网络良好的通信链路。

    一种基于PSO-SVM检测S7协议异常通讯行为的方法和系统

    公开(公告)号:CN110602034A

    公开(公告)日:2019-12-20

    申请号:CN201910609621.2

    申请日:2019-07-08

    Applicant: 湖南大学

    Abstract: 本发明公开了一种基于PSO-SVM检测S7协议异常通讯行为的方法,包括:从工业控制网络获取连接,该连接包括多个S7协议通讯数据包,对每个S7协议通讯数据包进行解析,以获取其对应的功能码或子功能码,每个连接所包括的所有S7协议通讯数据包对应的多个功能码和子功能码构成该连接对应的功能码序列,将该连接对应的功能码序列输入训练好的S7协议异常检测模型中,以得到该连接的检测结果。本发明能够解决现有异常通讯行为识别方法中无法对工业控制网络中S7协议异常通讯行为进行检测、以及由于没有考虑同一连接中多个数据包之间的关联性导致的识别率较低的技术问题。

    一种可追踪的匿名认证方法和系统

    公开(公告)号:CN110225023A

    公开(公告)日:2019-09-10

    申请号:CN201910488717.8

    申请日:2019-06-06

    Abstract: 本发明公开了一种可追踪的匿名认证方法,包括:客户端向管理服务器注册,并在注册成功后根据自身的私钥和身份信息获得对应的公钥和身份密钥,并将该公钥、身份信息、以及身份密钥发送到管理服务器,管理服务器判断来自于客户端的身份信息是否是重复的身份信息,如果不是则将该客户端的公钥、身份信息、以及身份密钥存储在客户端信息表中,然后客户端从管理服务器的客户端信息表中随机选择d个客户端的公钥,利用选择的多个客户端的公钥、以及该客户端自身的身份信息进行哈希计算,以生成匿名签名信息。本发明能解决现有匿名认证方法中由于在签名过程中采用了双线性计算过程,导致计算开销大、无法适用于计算能力不高的小型嵌入式设备的技术问题。

    一种可高效更新权限的多用户可搜索加密方法和系统

    公开(公告)号:CN110166466A

    公开(公告)日:2019-08-23

    申请号:CN201910448335.2

    申请日:2019-05-28

    Applicant: 湖南大学

    Abstract: 本发明公开了一种可高效更新权限的多用户可搜索加密方法,属于云计算存储和密码学技术领域。数据拥有者先确定查询用户对文件的权限,构建出访问控制列表,然后将数据加密生成对应的密文数据以及元数据,并将它们上传到云服务端。同时数据拥有者返回给查询用户相应的访问密钥,用来从向云服务端生成查询认证。用户检索时,发送相应关键字的查询密文标识以及由认证密钥生成的认证标识。服务端接收到这些信息后,先根据认证标识进行认证,确定有权查询后再进行密文上的检索。本发明一方面避免了数据拥有者和查询用户的实时交互;另一方面使数据拥有者可以高效地更新查询用户的权限且不影响其他用户;再一方面可扩展到大规模加密数据库中。

Patent Agency Ranking