基于双层区块链辅助的ICS数据可信流转系统及方法

    公开(公告)号:CN118748583A

    公开(公告)日:2024-10-08

    申请号:CN202410774176.6

    申请日:2024-06-17

    Applicant: 武汉大学

    Abstract: 本发明公开了一种基于双层区块链辅助的ICS数据可信流转系统及方法,构建了双层区块链辅助的工业控制系统数据流转保护网络框架;设计了OT区块链与IT区块链重构了ICS的网络边界。并将工业控制系统节点分为设备节点si、工作站节点gi和交互节点ji三类节点。设计了基于布隆滤波器和可信数据库的身份辅助认证机制,对不诚实节点的进行快速排查。设计了基于RBAC的ICS‑RBAC零信任访问控制机制,用于保障OT区块链、IT区块链与ICS物理设备间的零信任数据交互。设计了基于心跳机制与区块链智能结合的主动防御机制用于实时检测不诚实的节点。本发明在不同场景下的ICS均可实现数据的可信流转保护,适用性强。

    一种基于多生成器GAN数据增强的入侵检测方法及系统

    公开(公告)号:CN117118718A

    公开(公告)日:2023-11-24

    申请号:CN202311119742.1

    申请日:2023-08-31

    Applicant: 武汉大学

    Abstract: 本发明提供一种基于多生成器GAN数据增强的入侵检测方法及系统,包括:S1,采集网络流量中的正常样本和少量的模拟攻击样本;S2,对采集到的数据进行数据预处理;S3,将预处理完成的数据划分为训练样本集和测试样本集;S4,构建TMG‑GAN模型;使用训练数据训练TMG‑GAN模型,并使用训练好的TMG‑GAN模型来平衡采集的非平衡数据集;S5,构建CNN检测模型,使用平衡的训练数据训练CNN检测模型;S6,输入测试数据,对训练完成的CNN检测模型进行性能测试。本发明解决了传统的数据增强方法无法从全局拟合样本分布,从而生成的数据特征多样性有限的缺陷,通过设计的多生成器和余弦相似度损失,不仅可以生成多样性较强的样本,还能有效减少类重叠区域的模糊度。

    一种SM9公钥加密算法、解密算法的GPU加速实现方法

    公开(公告)号:CN114172651B

    公开(公告)日:2023-07-18

    申请号:CN202111347783.7

    申请日:2021-11-15

    Applicant: 武汉大学

    Abstract: 本发明提供了一种SM9公钥加密算法、解密算法的GPU加速实现方法,针对解密算法过程的双线性对运算中存在固定点即用户私钥的特点,通过生成包含该固定点的倍点坐标以及户私钥在双线性对运算中的中间结果的预计算表,将缓存到GPU中的预计算表与双线性对的动态输入值相结合,用于加速解密算法中双线性对计算性能,从而实现SM9解密算法的高速并行化。针对加密算法过程中的存在固定底数的特点,通过生成该固定底数的模幂运算的预计算表,将缓存到GPU中的预计算表与模幂运算的动态输入相结合,用于加速加密运算中模幂运算的计算性能,从而实现SM9加密算法的高速并行化。发明在保证计算出SM9正确运算结果的同时,实现加解密运算的高速并行实现。

    一种基于结构化词嵌入网络的智能合约代码缺陷检测方法

    公开(公告)号:CN112416358B

    公开(公告)日:2022-04-29

    申请号:CN202011310395.7

    申请日:2020-11-20

    Applicant: 武汉大学

    Abstract: 本发明涉及一种基于结构化词嵌入网络的智能合约代码缺陷检测方法,具体是构建合约代码抽象语法树以及单词序列化模块,将收集到的合约代码转化为单词序列作为训练集。然后利用合约语法分析工具判定代码是否存在缺陷以及缺陷的数量,作为训练集的标签数据。再由单词序列训练得到词嵌入矩阵,将词嵌入矩阵作为循环神经网络的词嵌入层,构建GRU网络。使用训练集以及标签对网络进行训练。最后将新的智能合约代码经过单词序列化后输入到训练好的GRU网络中,输出缺陷判别的结果,是一种合约代码检测的方法。本发明使结构化的合约代码高效的序列化,提高代码缺陷检测的准确度以及自适应能力。

    一种基于区域卷积神经网络的问答社区标签推荐方法

    公开(公告)号:CN109086463B

    公开(公告)日:2022-04-29

    申请号:CN201811139465.X

    申请日:2018-09-28

    Applicant: 武汉大学

    Abstract: 本发明涉及一种基于区域卷积神经网络的问答社区标签推荐方法,具体是涉及对问答社区中的问题数据集先进行数据预处理,再通过建立词典生成句向量,在卷积层中,对数据集中的每个问题中的每个单词都进行词嵌入处理,然后用区域卷积神经网络模型对句向量进行训练,最后利用训练完成的模型对问答社区中的新问题进行标签推荐。具有如下突出特点和优点:第一,引入双向循环卷积层,结合单词的上下文对单词进行表示,可以更好的反应句子中单词之间的联系,双向循环结构可以准确抓取单词的上下文;第二,卷积神经网络处理大型图片的能力使得其可以处理较大的数据集;第三,卷积神经网络在图片处理中的迁移性,使得其用在标签推荐中也能有很好的迁移性。

    一种基于SM2公钥加密算法的广播加密方法

    公开(公告)号:CN113872757A

    公开(公告)日:2021-12-31

    申请号:CN202111110973.7

    申请日:2021-09-23

    Applicant: 武汉大学

    Abstract: 本发明涉及一种基于SM2公钥加密算法的广播加密方法,包括密钥生成步骤:接收者生成对对应的公私钥对,公私钥对包括接收者的私钥和公钥;广播加密步骤:发送方生成一个临时解密私钥,并基于椭圆曲线计算与临时解密私钥相关的多项式系数,然后基于椭圆曲线点群的生成元计算一个临时加密公钥,根据临时加密公钥生成一个加密密文,最后输出包含了加密密文、多项式系数、以及临时加密公钥的广播加密密文;接收方解密步骤:接收方重构广播加密步骤中得到的多项式系数,根据接收者的私钥以及多项式系数计算临时解密私钥,最后利用临时解密私钥获得消息。本发明具有安全性高、计算简单特点,可以实现高效的数据机密性保护和数据授权访问控制。

    一种基于SM2算法的适配器签名生成方法

    公开(公告)号:CN113452529A

    公开(公告)日:2021-09-28

    申请号:CN202110614929.3

    申请日:2021-06-02

    Applicant: 武汉大学

    Abstract: 本发明涉及一种基于SM2算法的适配器签名生成方法,包括:依次进行预签名生成和预签名验证,并且在预签名验证中,进行预签名可适配计算,具体是基于适配算法输入系统参数PP、预签名值和离散对数解y,计算完整的签名值σ=(r,s),其中本发明设计的适配器签名方案即具备了传统签名的正确性和不可伪造性,也具备预签名正确性、预签名可适配性、证据可提取性。同时,本发明是针对国产SM2签名算法设计,可满足自主可控的国产商用密码应用合规性要求。

    一种基于结构化嵌入的交互式代码搜索方法及装置

    公开(公告)号:CN111159223B

    公开(公告)日:2021-09-03

    申请号:CN201911420354.0

    申请日:2019-12-31

    Applicant: 武汉大学

    Abstract: 本发明提供了一种基于结构化嵌入的交互式代码搜索方法,首先从收集的原始数据中抽取出软件存储库以及代码‑描述匹配对的模型语料,然后对代码存储库及模型语料的分词,接着采用预设工具构建预训练的结构化嵌入;接下来抽取高质量模型语料并划分;然后构建依次包含特征抽取模块、交互注意力抽取模块和相似度匹配模块的交互式代码搜索模型NICS,并设置训练网络的合页损失函数;再将预训练结构化词嵌入加载至交互式代码搜索NICS模型,并对NICS模型进行训练,最后利用训练好的NICS模型对待处理的查询进行预测,获得与查询对应的代码搜索结果。本发明可以有效地检索代码片段,并在所有基准测试中取得最先进的性能。

    基于零信任访问策略的安全微服务架构及实现方法

    公开(公告)号:CN112765639A

    公开(公告)日:2021-05-07

    申请号:CN202110122187.2

    申请日:2021-01-27

    Applicant: 武汉大学

    Abstract: 本发明提供了一种基于零信任访问策略的安全微服务架构及实现方法,该架构包括:身份认证中心、微服务域、内部安全域、公共API代理及私有API代理,身份认证中心包括:访问策略模块、加脱密模块、安全生产认证模块和信任引擎模块,信任引擎模块执行身份验证并生成短期Access Token和Refresh Token;实现过程为:请求资源、单点登录并验证身份、分配权限、返回Token、过滤并检查Token有效性以执行访问;在调用方需要到达内部安全域时,通过Facade服务访问私有API代理并传递匹配的额外授权级别。本发明通过身份验证和授权机制生成短期Token,以此保护与前端系统隔离的分布式微服务,通过私有API代理实时调整微服务的安全优先级别,减少微服务体系可能的攻击面,实现纵深防御策略。

    一种基于双通道U-Net模型的图像篡改检测方法及装置

    公开(公告)号:CN112150450B

    公开(公告)日:2021-03-16

    申请号:CN202011049114.7

    申请日:2020-09-29

    Applicant: 武汉大学

    Abstract: 本发明提出了一种基于双通道U‑Net模型的图像篡改检测方法和装置,以克服现有技术不能有效识别篡改区域、不能识别篡改类型和篡改检测技术单一的问题。本发明提出的U‑Net模型是经过改进后的U‑Net模型,改进后的模型增加了Res‑Block结构模块、特征融合模块和Res‑Dilated模块,以提高特征的使用效率和降低信息损失,同时解决编码器中的低维特征和解码器中高维特征间存在的语义鸿沟。本发明解决了传统人工提取特征单一性和主观性的缺陷,通过深层网络提取的特征具有更强的鲁棒性和泛化能力,不仅可以有效的检测图像的篡改类型,还能有效的定位篡改区域。

Patent Agency Ranking