一种防御工业网络系统分布式拒绝服务攻击的方法

    公开(公告)号:CN114531273B

    公开(公告)日:2024-05-14

    申请号:CN202210026123.7

    申请日:2022-01-11

    Abstract: 本发明一种防御工业网络系统分布式拒绝服务攻击的方法,属于网络安全防御技术领域。本方法融合了深度学习和软件定义网络技术来构建防DDoS攻击的工业网络。深度学习技术进行攻击检测具有灵活准确的特点,SDN实现了工业网络的整体网络管理和流量控制。本发明基于AC‑GAN构建了一种深度学习分类算法,生成器可以为特定的标签生成数据,判别器通过重建标签信息来提高生成数据的质量。所述方法通过生成对抗性攻击样本提高模型的灵敏度,提高了在软件定义工业网络中检测对抗性DDoS攻击的准确率。本方法通过SDIN控制器提取和监控实时流量信息,当检测到攻击流量时,系统会自动触发攻击缓解功能,添加防火墙规则并下发丢弃的流表项策略,从而及时缓解DDoS攻击。

    基于标签加密与零知识证明的联盟链交易隐私保护方法

    公开(公告)号:CN114531243B

    公开(公告)日:2024-02-09

    申请号:CN202210002113.X

    申请日:2022-01-04

    Abstract: 本发明公开了一种基于标签加密与零知识证明的联盟链交易隐私保护方法,属于区块链隐私保护技术领域。本方法采用标签加密与零知识证明的方式,解决了联盟链中用户身份信息泄漏问题,以及联盟链中存在恶意交易的问题。本方法提出了一种特殊的交易机制,能够在支持审计的条件下有效保护用户身份隐私数据。本方法不仅允许用户在联盟链中进行匿名交易,而且实现了对可疑交易的分布式高效追踪,同时达到有效监管和身份隐私保护,实现两方面的平衡。

    一种基于差分隐私的纵向联邦学习用户信用评分方法

    公开(公告)号:CN117273901A

    公开(公告)日:2023-12-22

    申请号:CN202311049153.0

    申请日:2023-08-21

    Abstract: 本发明涉及一种基于差分隐私的纵向联邦学习用户信用评分方法,属于隐私计算技术领域。不暴露参与方本地数据,将参与方所持有的数据进行匹配,实现各参与方的数据样本对齐。各参与方使用本地数据和底层模型进行本地模型前向训练。服务器将满足差分隐私的噪声的本地中间结果进行拼接得到具有隐私保护的中间结果。服务器将经过差分隐私保护的中间结果作为输入,采用随机梯度下降算法训练顶层模型,将反向传播中间结果注入噪声并分发给各个参与方。参与方将子反向中间结果作为输入,使用梯度下降法计算底层模型梯度,更新底层模型参数。最后利用参与方协同训练获得的全局信用评分模型完成用户信用评分。本发明提高了用户信用评分效率和数据安全性。

    一种基于零知识证明的支持监管的联盟链隐私保护方法

    公开(公告)号:CN115361145A

    公开(公告)日:2022-11-18

    申请号:CN202211276496.6

    申请日:2022-10-19

    Abstract: 本发明涉及一种基于零知识证明的支持监管的联盟链隐私保护方法,属于网络信息安全技术领域。在每笔交易被记录到账本过程中,每个客户端生成对应各种合规性验证的零知识证明,并发送给其他参与组织的背书节点。背书节点对交易包含的零知识证明模拟验证后,对通过验证的交易进行签名。当提交节点对交易进行记账时,验证所有背书节点的签名,并将通过验证的交易记入账本。本方法解除了交易合规性验证对于监管者的依赖,在不暴露交易隐私的同时对于交易合规性的自动验证,防止不合规交易被附加到公共账本中,监管者在基础的合规性检验之上使用不同的零知识证明设置不同的合规性要求,这些要求都将在记账前被自动验证。

    一种基于区块链的可审计数据共享方法

    公开(公告)号:CN114185993A

    公开(公告)日:2022-03-15

    申请号:CN202111566024.X

    申请日:2021-12-21

    Abstract: 本发明涉及一种基于区块链的可审计数据共享方法,属于应用密码学技术领域。本方法实现了基于属性的访问控制的去中心的第三方文件共享;能够让网络系统安全对第三方服务集群依赖程度低,仅需服务集群中任意一个服务器保持诚实,即可保证文档不被攻击方获取。同时,实现了服务集群的本地计算的正确性可审计,每一个服务器的本地计算通过零知识证明技术生成证明记录在区块链账本中。本方法令文档共享中的行为公开可审计,每一次成功的文档共享在区块链账本均留有足够的永久可审计记录,这些记录公开、不可被篡改,显著提高了系统的可信程度。

    一种基于区块链的边缘轨迹保护方法

    公开(公告)号:CN113656831A

    公开(公告)日:2021-11-16

    申请号:CN202110907690.9

    申请日:2021-08-09

    Abstract: 本发明涉及一种基于区块链的边缘轨迹保护方法,属于区块链隐私保护技术领域。本方法在区块生成时不仅考虑了用户信息保护和身份认证,还考虑了筛选机制以保证大多数授权节点的完整性。同时,本发明提出了使用轨迹熵抑制方法,并将其与损失函数评估序列相结合,通过部署智能合约实现区域间的协作。本方法有效提高了用户轨迹隐私信息的安全性,达到了保护边缘轨迹的目的。

    一种面向群智感知的去中心隐私保持信誉评估方法

    公开(公告)号:CN114386043B

    公开(公告)日:2024-06-14

    申请号:CN202111496540.X

    申请日:2021-12-09

    Abstract: 本发明涉及一种面向群智感知的去中心隐私保持信誉评估方法,属于网络数据处理技术领域。本发明基于区块链的群智感知场景,利用盲签名、环签名技术,构建了一种既能够保持匿名性又能够防止个人随意修改信誉值的信誉评估机制。其中,参与群智感知任务的用户借助区块链账号的匿名性来隐藏真实身份,发布感知任务的数据需求者根据用户提供数据的质量对用户进行评分,并将评分以交易的形式发布在区块链上。多次参与感知任务的用户允许创建多个账号,并利用环签名等技术,实现信誉值在不同账号间的隐秘转移,抵御来自数据需求者的推理攻击。本发明实现了可隐藏用户账号与用户真实身份之间关联性,并且可抵御用户洗白攻击的身份认证。

    一种基于Schnorr聚合签名的数字证书颁发方法

    公开(公告)号:CN113919005B

    公开(公告)日:2024-06-14

    申请号:CN202111211808.0

    申请日:2021-10-18

    Inventor: 徐蕾 宋雪 祝烈煌

    Abstract: 本发明提出了一种基于Schnorr聚合签名的数字证书颁发方法,解决CA认证机构单点失效的技术问题,属于计算机网络信息加密保护技术领域,在网络系统认证过程中,本方法取消了传统的认证中心概念,而是通过设立证书注册审批机构(Registration Authority,RA)和证书颁发机构(certificate authority,CA)。证书颁发机构区分了传统的CA和RA功能,两者之间没有直接联系。结合Schnorr聚合签名算法,使CA系统能够在认证机构内部存在失效的认证节点时仍能够正确颁发证书,从而拥有抵御攻击的能力。对比现有技术,本发明具有更强的认证机构信任度,可大幅减少验证签名的成本和交易体积,显著降低对于网络传输消耗的带宽,以及对于节点存储空间的占用。

    一种基于密文变换的第三方随机数传递方法

    公开(公告)号:CN114401084B

    公开(公告)日:2023-12-29

    申请号:CN202111504457.2

    申请日:2021-12-10

    Inventor: 徐蕾 肖尧 祝烈煌

    Abstract: 本发明涉及一种基于密文变换的第三方随机数传递方法,属于计算机网络应用密码学技术领域。首先,服务集群中的所有服务器约定所用椭圆曲线,生成自己的公私钥对,将每个服务器的公钥进行加和,得到服务集群的公钥。然后,接收方使用曲线参数生成自己的公私钥对。之后,发送方生成随机点,由点映射出待传递的随机数。使用服务集群公钥对随机点进行加密,并将密文发送至服务集群。服务集群中每个服务器分别以接收方的公钥为目标对密文进行转化。服务集群将所有服务器的转化结果与原密文进行加和,得到新密文。接收方从服务集群获得新密文,并使用自己的私钥解密,最终得到发送方传递的随机数。本方法实现了随机数经由第三方传递时的安全可靠。

Patent Agency Ranking