纠错加密融合的动态编码构造及低复杂度编码方法和装置

    公开(公告)号:CN119496516A

    公开(公告)日:2025-02-21

    申请号:CN202411497486.4

    申请日:2024-10-24

    Applicant: 清华大学

    Abstract: 一种纠错加密融合的动态编码构造及低复杂度编码方法和装置,所述方法包括:持续接收信源端发送的信息明文序列,并为每一个信息明文构建对应的动态稀疏随机校验矩阵Hi,对每一个Hi进行矩阵分块处理,获得该Hi对应的多个子矩阵和一个双对角线矩阵Ti,根据Ti的逆矩阵和子矩阵计算中间矩阵φi,每获得K个中间矩阵φi后,采用分组求逆算法计算每一个φi对应的逆矩阵#imgabs0#K≥2,对于每一个信息明文mi,基于对应的#imgabs1#进行动态矩阵编码,获得mi对应的发送密文Pi,构造编码矩阵时结合了双对角线矩阵结构和动态稀疏随机校验矩阵分块处理方法,编码时采用了分组求逆算法,降低了获取编码矩阵的复杂度,同时降低了编码的计算复杂度,极大提高了编码效率。

    一种信道编码稀疏校验矩阵重建方法、装置和电子设备

    公开(公告)号:CN117560020B

    公开(公告)日:2024-04-09

    申请号:CN202410026907.9

    申请日:2024-01-09

    Applicant: 清华大学

    Abstract: 本申请提供了一种信道编码稀疏校验矩阵重建方法、装置和电子设备,其中,该方法包括:对含噪接收码流的信息进行预处理,得到码字矩阵;开启至少一个并行的计算任务,对于每一个计算任务,在码字矩阵中确定出与每一个计算任务对应的采样子矩阵,在每一个计算任务中,搜索与采样子矩阵正交的稀疏向量,得到部分校验向量;对部分校验向量进行拓展和合并,得到部分稀疏校验矩阵;判断部分稀疏校验矩阵中的校验向量是否达到预设数量;若是,输出部分稀疏校验矩阵;反之,对含噪接收码流进行迭代译码,重新执行上述步骤。通过本申请实施例提供的信道编码稀疏校验矩阵重建方法、装置和电子设备,可以有效提高在高误码条件下校验矩阵的重建率。

    一种分布式协作方法、联防网关装置及电子设备

    公开(公告)号:CN115412367B

    公开(公告)日:2022-12-27

    申请号:CN202211341634.4

    申请日:2022-10-31

    Applicant: 清华大学

    Abstract: 本发明提供了一种分布式协作方法、联防网关装置及电子设备,所述方法应用于内网边缘处的网关,所述方法包括:接收通过安全策略的输入流量;将所述输入流量进行统计整理,转化成区块链上链的第一数据信息;对第一数据信息上链,并对第一数据信息以及其他网关上链的第二数据信息进行审计;第一数据信息以及所述其他网关上链的第二数据信息能够被其他网关审计;在多个网关对第一数据信息和第二数据信息进行审计的审计结果为异常的情况下,根据异常类型采取对应的安全措施。本发明实施例利用多个位于内网边缘处的网关作为区块链节点,将网关之间进行多点协作、相互审计,达到针对网络攻击的分布式防御、防劫持防篡改的效果。

    一种分布式协作方法、联防网关装置及电子设备

    公开(公告)号:CN115412367A

    公开(公告)日:2022-11-29

    申请号:CN202211341634.4

    申请日:2022-10-31

    Applicant: 清华大学

    Abstract: 本发明提供了一种分布式协作方法、联防网关装置及电子设备,所述方法应用于内网边缘处的网关,所述方法包括:接收通过安全策略的输入流量;将所述输入流量进行统计整理,转化成区块链上链的第一数据信息;对第一数据信息上链,并对第一数据信息以及其他网关上链的第二数据信息进行审计;第一数据信息以及所述其他网关上链的第二数据信息能够被其他网关审计;在多个网关对第一数据信息和第二数据信息进行审计的审计结果为异常的情况下,根据异常类型采取对应的安全措施。本发明实施例利用多个位于内网边缘处的网关作为区块链节点,将网关之间进行多点协作、相互审计,达到针对网络攻击的分布式防御、防劫持防篡改的效果。

    一种面向多路径的数据安全传输方法、设备和系统

    公开(公告)号:CN113364559B

    公开(公告)日:2022-08-12

    申请号:CN202110740518.9

    申请日:2021-06-30

    Applicant: 清华大学

    Abstract: 一种面向多路径的数据安全传输方法、设备及系统,方法包括:获取待传输的数据,发送传输数据请求;将待传输的数据划分为多个数据包,并进行冗余编码生成多个冗余编码数据包;对每个冗余编码数据包从预先生成的多条传输路径中选择一条传输路径将相应的冗余编码数据包传输到目的端;其中,该传输路径是根据所述传输数据请求所建立的。通过本发明的技术方案,采用数据包级冗余编码和多路径路由相结合传输机制,保证网络传输的可靠性,提升网络传输效率。

    基于维特比算法的DDoS攻击追踪方法、系统、设备及介质

    公开(公告)号:CN114189396B

    公开(公告)日:2022-05-24

    申请号:CN202210143850.1

    申请日:2022-02-17

    Applicant: 清华大学

    Abstract: 本发明提供一种基于维特比算法的DDoS攻击追踪方法和系统,涉及网络安全技术领域,以缓解现有技术中对DDoS攻击追踪时,追踪速度慢,追踪准确度低的问题。该方法包括:基于DDoS攻击检测报警系统判断是否发现DDoS攻击;若是,则根据网络拓扑连接关系、网络入口数量,查询所有路由器节点的摘要信息;基于每个路由器节点当前时刻的摘要信息与各自动态基线进行对比;获得每个路由器节点转发过攻击流量的归一化可能性;基于维特比算法获得当前时刻攻击流量最有可能流过的路径与网络入口。所述基于维特比算法的DDoS攻击追踪系统应用于基于维特比算法的DDoS攻击追踪方法。

    一种任务迁移决策的方法、装置及系统

    公开(公告)号:CN113778691B

    公开(公告)日:2022-03-25

    申请号:CN202111323172.9

    申请日:2021-11-10

    Applicant: 清华大学

    Abstract: 本发明提供了一种任务迁移决策的方法、装置及系统,其中,该方法包括:获取多个终端上传的至少一个时段的本地经验信息,将同一时段的多个本地经验信息进行整合,生成时段的全局经验信息;将从多个时段的全局经验信息中选取来自不同决策组的训练参数进行整合,生成训练经验信息,并根据训练经验信息对所有在线执行网络进行训练,确定每个在线执行网络的网络参数;根据终端的分组信息,将决策组对应的网络参数发送至决策组中的终端。通过本发明实施例提供的任务迁移决策的方法、装置及系统,能够更新大量终端的网络参数,提高了训练的稳定性和训练结果的性能,可以保证终端的任务迁移决策效果。

    基于维特比算法的DDoS攻击追踪方法、系统、设备及介质

    公开(公告)号:CN114189396A

    公开(公告)日:2022-03-15

    申请号:CN202210143850.1

    申请日:2022-02-17

    Applicant: 清华大学

    Abstract: 本发明提供一种基于维特比算法的DDoS攻击追踪方法和系统,涉及网络安全技术领域,以缓解现有技术中对DDoS攻击追踪时,追踪速度慢,追踪准确度低的问题。该方法包括:基于DDoS攻击检测报警系统判断是否发现DDoS攻击;若是,则根据网络拓扑连接关系、网络入口数量,查询所有路由器节点的摘要信息;基于每个路由器节点当前时刻的摘要信息与各自动态基线进行对比;获得每个路由器节点转发过攻击流量的归一化可能性;基于维特比算法获得当前时刻攻击流量最有可能流过的路径与网络入口。所述基于维特比算法的DDoS攻击追踪系统应用于基于维特比算法的DDoS攻击追踪方法。

    结合接入认证的卫星网络用户违规处理方法及相关设备

    公开(公告)号:CN114095930A

    公开(公告)日:2022-02-25

    申请号:CN202210069723.1

    申请日:2022-01-21

    Applicant: 清华大学

    Abstract: 本发明提供一种结合接入认证的卫星网络用户违规处理方法及相关设备,该方法包括:通过网络前端的各卫通基站来完成对大量用户端的高频次接入认证,以缓解中心式认证容易产生的单点故障风险与性能瓶颈,减少认证传输时延;在接入认证通过后,用户端结合认证的匿名身份进行数据通信,卫通基站结合缓存的匿名身份与令牌第一参数,进行违规检测与初步判定,并对存在较低等级违规行为的用户端进行处理;对于存在较高等级违规行为的用户端,则由卫星网络中心在进一步的违规判定后,计算违规用户端的真实身份,更新有关黑名单,并联合各卫通基站进行违规处理,从而在兼顾用户接入身份匿名性的同时,也便于在发现违规行为后进行违规追溯与处理。

    一种建链拒止方法、装置及电子设备

    公开(公告)号:CN113453227B

    公开(公告)日:2021-11-12

    申请号:CN202111017636.3

    申请日:2021-09-01

    Applicant: 清华大学

    Abstract: 本发明提供了一种建链拒止方法、装置及电子设备,其中该方法包括:用户向安全管控中心发起从源到目标服务器的建链请求;根据建链请求中的通联关系、用户身份和时空信息生成与用户通信行为模型格式相同的待匹配通信行为内容;对待匹配通信行为内容与用户通信行为模型进行匹配得到匹配值;根据匹配值判断用户的建链请求是否合法。本发明通过匹配值判断用户的建链请求是否合法,可以在用户接入访问卫星传输网络之前就采取相应的措施,对试图与卫星网络建立通信链路的用户进行合法性评估,可以提前一步地对网络攻击进行防御,保护卫星网络中的带宽资源以及服务器资源不被污染和非法占用,从而降低网络安全威胁带来的危害。

Patent Agency Ranking