一种智能USB HUB的指纹生成与匹配方法

    公开(公告)号:CN116579032A

    公开(公告)日:2023-08-11

    申请号:CN202310538715.1

    申请日:2023-05-15

    Abstract: 本发明公开了一种智能USB HUB的指纹生成与匹配方法,步骤包括:将可信任的USB设备接入智能HUB,HUB连续向USB设备发送请求,同时测量时域和频域信息;对测量的数据进行处理生成设备指纹,并将该设备指纹加入白名单库;对使用时要接入的USB设备,先获取其设备指纹;将获得的设备指纹与白名单中所有设备的设备指纹进行匹配;匹配成功则允许该USB设备接入目标设备。本发明从USB设备的电气特性出发,将不可修改的数据处理成设备指纹,根据设备指纹设置白名单,采用设备指纹匹配的方式判断是否为白名单中的设备,更加安全可靠。

    一种基于内容分块的工控恶意代码检测方法

    公开(公告)号:CN116361796A

    公开(公告)日:2023-06-30

    申请号:CN202310297957.6

    申请日:2023-03-24

    Abstract: 本发明公开了一种基于内容分块的工控恶意代码检测方法,包括:每个用户处理恶意代码样本;按文件数据流读取文件,使用两个并行滑动的数据窗口;每读取一位,计算一次窗口内的哈希,若等于边界判定的特殊哈希值,则结束当前滑动;将每16次滑动的哈希值加起来求和,得到总哈希;重复直到完成当前文件的分块工作;使用汉明距离判断每个恶意代码哈希值的相似度,生成若干个聚类;每个用户发送查询请求,将哈希值发往其他用户;其他用户根据发来的哈希,与自己生成的聚类比较,得到查询的恶意代码的具体类型,并反馈;查询用户根据返回的查询结果,优化当前代码的分类。本发明可保护两方的数据隐私,为恶意代码检测模型提供训练数据。

    一种基于数据包重定向的透明代理方法和系统

    公开(公告)号:CN115037594A

    公开(公告)日:2022-09-09

    申请号:CN202210628566.3

    申请日:2022-06-06

    Abstract: 本发明公开了一种基于数据包重定向的透明代理方法,其应用在Windows主机中,其通过设置网络数据包的重定向规则,包括发送数据包重定向规则和接收数据包重定向规则,从而实现精准的网络数据包重定向,实现对Windows程序的透明代理。在接收数据包重定向规则中,将数据包P1的目的端口号加入到重定向规则中,从而实现多对一的重定向,将多台主机的数据包重定向到一台主机上,允许一台堡垒机对多台运维主机的代理;通过设计数据包过滤模块实现对数据包的拦截和修改,对符合重定向规则的网络数据包进行重定向操作;本发明进一步在数据包过滤模块中引入了过滤器,其目的在于,数据包过滤模块只选择感兴趣的流量子集,该方式可以提高代理效率,避免网络拥塞。

    一种基于多元组的Modbus TCP异常通讯检测方法和系统

    公开(公告)号:CN112968906B

    公开(公告)日:2022-02-18

    申请号:CN202110316520.3

    申请日:2021-03-25

    Abstract: 本发明公开了一种基于多元组的Modbus TCP异常通讯检测方法,包括:从工业控制网络中获取连接,每个连接包含多个Modbus TCP数据包,按照单位时间对数据包流进行分割,得到多个数据包序列。对数据包序列中的每个Modbus TCP数据包进行解析,提取其中的多个功能码、线圈地址、数据长度。在一个数据包序列中,每个功能码对应多个数据包,将具有相同功能码的数据包归为一类,对于每一类数据包,取数据包中的数据长度进行累加求和取平均,每个功能码可以对应一个数据包平均数据长度,得到多元组C1;每个功能码对应多个线圈地址。本发明解决了现有技术只针对Modbus TCP的功能码和线圈地址这两个特征进行提取,导致流量特征提取不足,检测精度不高的技术问题。

    一种具有前向安全性的智能电网数据加密方法和解密方法

    公开(公告)号:CN110460570B

    公开(公告)日:2021-07-23

    申请号:CN201910592762.8

    申请日:2019-07-03

    Abstract: 本发明公开了一种具有前向安全性的智能电网数据加密方法,包括:控制中心在接收到聚合网关向其发送的注册请求后注册该聚合网关,并向该聚合网关发送用于加密明文数据的公钥K,聚合网关在接收到第i个智能电表Ii向其发送的注册请求后注册该智能电表,并向该智能电表发送公钥K,设置计数器j=0,判断j是否小于等于时间周期T,如果是则第i个智能电表Ii选择其自身的ID号并产生随机数ti,j,根据随机数ti,j计算时间参考变量Ri,j并公开,并将随机数ti,j、其自身的ID号IDi和时间参考变量Ri,j发送给控制中心。本发明在固定的时段更新签名私钥,保证了签名信息的前向安全性,同时在不使用双线性对的情况下完成数字签名的聚合和验证。

Patent Agency Ranking