一种基于数字孪生的工控系统安全威胁响应处置方法

    公开(公告)号:CN116545656A

    公开(公告)日:2023-08-04

    申请号:CN202310395555.X

    申请日:2023-04-13

    Abstract: 本发明公开了一种基于数字孪生的工控系统安全威胁响应处置方法,包括:当检测到工控系统受到网络攻击时,确定工控系统的当前状态以及网络攻击的攻击类型;从预设的策略库中查找与攻击类型对应的目标响应策略;若未查找到对应的目标响应策略,将预设的多个风险评估方法,由风险值从低到高在工控数字孪生系统进行网络信息安全检测与工控设备功能安全检测;将第一个通过网络信息安全检测与工控设备功能安全检测的风险评估方法作为应急响应策略,执行应急响应策略。本发明构建了覆盖网络空间和物理空间的孪生系统,实现了工控网络的数字孪生与工业现场的数字孪生,为工控响应处置提供了满足跨域检测和验证的高逼真场景,可广泛应用于网络安全领域。

    一种基于冗余编码的匿名多路径通信方法

    公开(公告)号:CN115361151B

    公开(公告)日:2023-08-04

    申请号:CN202210656702.X

    申请日:2022-06-11

    Applicant: 广州大学

    Abstract: 本发明涉及网络安全通信技术领域,尤其涉及了基于冗余编码的匿名多路径通信方法,包括控制中心对通信参与者进行初始化处理;控制中心会随机生成256以内的整数,组合成一个编码系数矩阵,发送给发送方/通信者,由通信者将所有数据切分处理后,把分片沿不同的匿名通道发送出去;接收方在接收后进行分片的汇合,向控制中心请求编码矩阵,经过解码、恢复原数据。该基于冗余编码的匿名多路径通信方法,基于冗余编码的匿名多路径通信,解决了数据传输的安全性问题,同时也可提高信息传输的可靠性,可以先将通信信息经过冗余编码,然后将待发送的编码信息切分成多个数据分片,经过多条匿名通道将数据转发出去,形成一种多路径的匿名通信方法。

    一种基于动态污点分析的内存分析方法及装置

    公开(公告)号:CN110941552B

    公开(公告)日:2023-07-07

    申请号:CN201911152291.5

    申请日:2019-11-20

    Applicant: 广州大学

    Abstract: 本发明公开了一种基于动态污点分析的内存分析方法、装置、终端设备及可读存储介质,所述方法包括:将预设的输入函数指定为污染源,以将所述输入函数读入的数据标记为污染,并通过一个set对象记录被污染的地址;对所有的内存操作指令插桩以进行内存操作检查,并根据源操作数的污染情况对目的操作数进行标记处理;对ret指令插桩以进行栈顶内存检查,并根据当前栈顶内存的污染情况进行栈溢出检测。本发明能够在无源码的情况下分析程序,检测内存溢出问题,从而提取生成漏洞利用所需的关键信息。

    一种充电桩适配调度系统及方法

    公开(公告)号:CN110119824B

    公开(公告)日:2023-05-19

    申请号:CN201910362828.4

    申请日:2019-04-30

    Applicant: 广州大学

    Abstract: 本发明公开了一种充电桩适配调度系统、方法、设备及存储介质,系统包括:预约提交模块,用于接收用户终端发送的充电预约请求;预约转发模块,用于根据预约模式对预约参数进行转发;抢单模块,用于对预约参数进行分析,生成抢单请求,并将抢单请求回传给抢单调度模块;智能推荐模块,用于基于预约参数以及推荐条件,生成符合要求的充电桩信息,并将充电桩信息发送给预约确认模块;抢单调度模块,用于接收抢单请求,对抢单请求进行分析,生成符合要求的充电桩信息,并将充电桩信息发送给预约确认模块;预约确认模块,用于将充电桩信息发送给用户终端。本发明能够让用户预约并由系统智能匹配空闲充电桩,降低了用户选择时间,且提高了充电桩的使用效率。

    一种基于区块链的飞机档案权限管理的控制方法

    公开(公告)号:CN115277059B

    公开(公告)日:2023-05-12

    申请号:CN202210653772.X

    申请日:2022-06-10

    Applicant: 广州大学

    Abstract: 本发明涉及互联网技术领域,公开了一种基于区块链的飞机档案权限管理的控制方法,包括以下步骤:S1、登录系统并启动服务器、S2、FabricCA客户端注册引导标识、S3、注册新身份、S4、确认组织、S5、撤销证书和身份。本发明提供的基于区块链的飞机档案权限管理的控制方法,利用区块链技术去中心化、不可篡改性和可追溯性等特性,实现关于飞机档案管理的权限管理控制,监督赋权过程由区块链网络多方参与,基于区块链技术实现关于飞机档案管理的权限管理控制能够解决传统飞机档案管理中出现的安全和信任问题,在一定程度上有效保护数据隐私,用户只能管理属于自己权限的飞机数据,不属于用户权限的数据用户无权查看。

    众包知识验证环境下众包工人可靠性模型建立方法及装置

    公开(公告)号:CN111444332B

    公开(公告)日:2023-04-18

    申请号:CN202010179259.2

    申请日:2020-03-13

    Applicant: 广州大学

    Abstract: 本发明公开了众包知识验证环境下众包工人可靠性模型建立方法及装置。所述方法包括:根据预存策略,对众包用户匹配知识领域集,并向众包用户分配知识领域集中的知识,使众包用户验证知识,得到知识标签;基于强化学习算法建立众包工人可靠性模型,并通过众包工人可靠性模型计算知识标签的奖励值,以根据奖励值更新预存策略;重复执行上述操作直至预存策略的更新次数达到预设次数,根据最新的预存策略对众包用户进行资格筛选;在知识验证完成后,将验证正确的知识加入对应的知识图谱。本发明能够基于强化学习,在众包验证环境下建立众包工人可靠性模型,实现对众包工人进行资格筛选,从而提高众包知识验证的效率。

    一种基于智能合约防火墙框架的智能合约拦截方法及装置

    公开(公告)号:CN113595986B

    公开(公告)日:2023-02-21

    申请号:CN202110740050.3

    申请日:2021-06-30

    Applicant: 广州大学

    Abstract: 本发明公开了一种基于智能合约防火墙框架的智能合约拦截方法及装置,其方法包括:在区块链上部署第一防火墙合约、第一拦截规则库以及被保护合约;第一拦截规则库包括第一规则合约;接收并响应用户端发送的调用请求,在得到交易信息结果合理性通过的判断结果时,将判断结果返回至第一防火墙合约;将交易请求发送至被保护合约,使被保护合约根据交易请求与用户端进行交易,并将交易结果返回至第一防火墙合约以及第一规则合约,使第一规则合约对交易结果进行检测,在不满足交易条件时,对交易进行拦截。本发明实施例通过防火墙合约实时监控,能够及时拦截恶意交易行为,从而能够有效避免恶意交易行为导致的损失。

    基于USB-HID的文件传输方法、装置、设备及介质

    公开(公告)号:CN112954016B

    公开(公告)日:2023-01-24

    申请号:CN202110117657.6

    申请日:2021-01-28

    Applicant: 广州大学

    Abstract: 本发明公开了基于USB‑HID的文件传输方法、装置、设备及介质,方法包括:由手机终端向USB‑HID设备发送文件发送请求信息;所述USB‑HID设备根据所述文件发送请求信息,生成中断服务程序和注入指令;所述目标PC计算机根据所述注入指令创建脚本解析环境,并注册串口中断服务程序;所述手机终端将待传输文件发送至所述USB‑HID设备,由所述USB‑HID设备将所述待传输文件发送至PC计算机;所述PC计算机触发中断服务程序,通过串口读取所述待传输文件。本发明能够降低成本、拓展了应用范围广并且提高了安全性,可广泛应用于计算机技术领域。

    一种联邦学习过程中泄露输入信息的风险评估指标方法

    公开(公告)号:CN115495779A

    公开(公告)日:2022-12-20

    申请号:CN202211115765.0

    申请日:2022-09-14

    Applicant: 广州大学

    Abstract: 本发明涉及人工智能技术领域,公开了一种联邦学习过程中泄露输入信息的风险评估指标方法,包括以下步骤:S1:参与方选取一批个数为B的待训练样本(X,Y),并计算批样本梯度G和其中各样本的梯度G(i);S2:选取某一样本x(i),计算所选样本的梯度信息比InfoR(x(i));S3:通过梯度信息比InfoR(x(i)),获取样本x(i)被批样本梯度G所泄露的风险程度,以达到输入样本特征泄露风险的评估。本发明可以满足参与方针对隐私重要性较高的样本给予更小的隐私预算,即不同样本给予不同的隐私保护强度,从而满足差异化隐私保护的目的,从而减小了隐私保护策略对模型训练和可用性的影响。

Patent Agency Ranking