一种基于边缘工控设备双边隐私保护多方计算方法

    公开(公告)号:CN115766015A

    公开(公告)日:2023-03-07

    申请号:CN202210719377.7

    申请日:2022-06-23

    Abstract: 本发明涉及工控安全技术领域,具体涉及一种基于边缘工控设备双边隐私保护多方计算方法,首先联合区块链和智能合约避免了对可信第三方的依赖,再通过采用数据分割方法确保边缘节点中多方计算的安全性,在传输过程中提出一种新的一次性地址验证以及基于环签名的数据模糊处理方法保护数据所有者和数据接收者的隐私,进一步在数据发送者和接收者双方的隐私保护方面,使用数据聚合服务进行数据集的验证,由于同时具有数据聚合和数据隐私安全计算的优点,兼顾了效率和计算上的需求,并且由于整合了安全聚合分析操作,在多个边缘节点共同传递数据之中可以较快的识别出恶意节点的数据,提高了边缘节点中多方计算的安全性。

    一种态势感知的统一仿真验证平台及方法

    公开(公告)号:CN115203701A

    公开(公告)日:2022-10-18

    申请号:CN202210664832.8

    申请日:2022-06-13

    Inventor: 萧牧天 丁勇 梁海

    Abstract: 本发明涉及区块链技术领域,具体涉及一种态势感知的统一仿真验证平台及方法,包括预处理模块、反汇编模块、符号执行模块、态势感知模块、数字孪生体、验证平台和模拟验证模块,采用了数字孪生技术,参照CPU架构指令实现了一个可以进行态势感知的仿真模拟平台及模拟验证方法,通过公式节点的具体行为,利用基于动态博弈的信誉激励机制动态调整共识节点的信誉值,从而使得见证人集合中的节点通过信誉值升降进行合理的调整,有效地防止了恶意节点连续作恶的问题,增加了节点作恶的成本,提高了公式过程的安全性。

    一种基于区块链的工业物联网设备固件软件更新方法

    公开(公告)号:CN115174385A

    公开(公告)日:2022-10-11

    申请号:CN202210678503.9

    申请日:2022-06-15

    Abstract: 本发明涉及物联网安全技术领域,具体涉及一种基于区块链的工业物联网设备固件软件更新方法,包括分别对首次加入区块链的设备供应商、设备管理者和目标终端进行身份认证,并将更新数据进行处理后上传到区块链,得到更新信息区块链;目标终端将自身状态与更新信息区块链进行对比,得到更新结果,当更新结果为更新时,判断目标终端更新后对同类设备的状态影响,得到最终更新结果,当最终更新结果为更新时,对目标终端进行固件软件更新,得到更新终端和更新终端对应的生命周期区块链;设备管理者基于生命周期区块链对更新终端进行管理,解决了现有的更新方法没有对物联网设备固件的生命周期进行跟踪记录的问题。

    一种工业互联网安全访问控制管理的方法

    公开(公告)号:CN115174094A

    公开(公告)日:2022-10-11

    申请号:CN202210676255.4

    申请日:2022-06-15

    Abstract: 本发明涉及工控安全技术领域,具体涉及一种工业互联网安全访问控制管理的方法,包括用户使用移动便携设备在安全网关内进行注册,得到第一哈希值;用户输入密码,并基于密码和用户信息生成第二哈希值与第一哈希值进行比较,比较通过,安全网关向移动便携设备发送会话密钥;用户将会话密钥和与会话密钥对应的信息和PLC在移动便携设备中加密,得到加密结果,并将加密结果传输至安全网关;安全网关使用会话密钥对加密过程进行解密,得到明文;安全网关对明文进行解析,得到解析结果,并将解析结果通过用户系统传递给访问用户,解决了现有的访问控制管理方法的安全性较低的问题。

    一种社交网络中保护用户隐私的系统及最优路径匹配方法

    公开(公告)号:CN111526155B

    公开(公告)日:2022-09-09

    申请号:CN202010363822.1

    申请日:2020-04-30

    Inventor: 张明武 陈誉 丁勇

    Abstract: 本发明涉及一种社交网络中保护用户隐私的系统及最优路径匹配方法。该方法包括:可信中心生成系统参数和密钥,并将系统参数发送至服务器和用户;用户进行注册;服务器进行注册;用户构造顶点信息和权值信息,并将在构造顶点信息和权值信息过程中生成的密文信息发送至服务器;服务器用于根据顶点信息和权值信息构造社交图;用户中的查询用户上传起终点标识至服务器;服务器根据社交图和起终点标识,生成路径序列和权值序列;服务器发送权值序列至查询用户,以使查询用户确定密文位置;查询用户根据密文位置采用不经意传输方式从路径序列中确定最优路径。本发明能够保证在路径查询时(56)对比文件Zhang, Lei, et al.."Privacypreserving in cloud environment forobstructed shortest path query.".《Wireless Personal Communications》.2017,第96卷(第2期),

    一种基于ARN的物联网入侵检测方法

    公开(公告)号:CN115021987A

    公开(公告)日:2022-09-06

    申请号:CN202210572955.9

    申请日:2022-05-24

    Abstract: 本发明涉及网络安全技术领域,具体涉及一种基于ARN的物联网入侵检测方法,使用self‑attention来学习过去隐藏状态信息和当前时刻输入信息之间的关系,从而构造一个信息补矩阵补充当前时刻输入信息,实现当前时刻隐藏状态的重置,重置的当前时刻隐藏状态去除了过去隐藏状态中可以用当前时刻信息表示的冗余部分,并突显了当前时刻信息中与过去隐藏状态相关联的部分;同时使用ARN来对物联网数据流量的特征进行表征学习,通过使用训练后的ARN模型检测和分析网络数据流量,从而检测物联网的安全状态,解决传统网络安全入侵检测方法的检测准确率不高的技术问题。

    一种工业控制系统入侵检测及溯源的方法

    公开(公告)号:CN115021981A

    公开(公告)日:2022-09-06

    申请号:CN202210550617.5

    申请日:2022-05-18

    Abstract: 本发明涉及工控安全技术领域,尤其涉及一种工业控制系统入侵检测及溯源的方法,利用多尺度特征融合与辅助分类器技术,将入侵检测和溯源整合至一个神经网络模型,并通过采集获取的数据对神经网络进行训练,最后使用训练好的神经网络进行检测以及溯源,与传统基于入侵图等方法相比,减少了入侵检测和溯源之间的信息损失,可以使得溯源的效率和精度上得到提升,并且对完全由正常操作构成的高隐蔽未知威胁有检测能力,同时在数据收集时利用神经网络的特性,使各种不同的数据都能够输入至模型。

    一种基于门限签名决策体系的联盟链的多链取证方法

    公开(公告)号:CN113079020B

    公开(公告)日:2022-05-06

    申请号:CN202110343257.7

    申请日:2021-03-30

    Inventor: 梁海 丁勇 宋蕃桦

    Abstract: 本发明公开了一种基于门限签名决策体系的联盟链的多链取证方法,包括如下步骤:1)联盟网络中的监管节点向联盟链中的各个业务节点发送取证需求;2)联盟链上的业务节点从联盟链中查询相关证据信息并反馈;3)监管节点联盟链中收集证据信息;4)联盟网络中的监管节点与各条联盟链组成门限决策小组Y;5)联盟网络中的监管节点把收集来的证据作为待签名的信息m,共享到门限决策小组中进行门限签名。这种方法采用分布式门限签名技术,将链上信息监管权力分散至多方监管机构,通过投票仲裁对违规信息进行分级处理,能解决数据泄露的问题。

    一种声纹识别模板保护算法

    公开(公告)号:CN112331215A

    公开(公告)日:2021-02-05

    申请号:CN202011156519.0

    申请日:2020-10-26

    Abstract: 本发明公开了一种声纹识别模板保护算法,通过采集设备对用户注册声音进行采集,再进行处理,获得第一声纹模板,提取第一声纹模板的声纹特征向量,输入声纹识别系统模型进行训练,获得第一模型库,采集用户测试声音,并对测试声音进行处理,获得第二声纹模板,提取第二声纹模板的声纹特征向量,输入声纹识别系统模型进行训练,获得第二模型库,计算第一模型库的声纹特征向量和所述第二模型库的声纹特征向量的相似度,正交矩阵保持距离不变的性质保证了变换前后声纹识别系统的精度不受影响,对同一用户,可以在声纹识别中选择不同的随机矩阵或在模板泄露时,重新更换随机正交矩阵,提高了模板的安全程度。

    一种基于ElGamal加密的掌纹保密认证方法

    公开(公告)号:CN112163542A

    公开(公告)日:2021-01-01

    申请号:CN202011082141.4

    申请日:2020-10-12

    Abstract: 本发明公开了一种基于ElGamal加密的掌纹保密认证方法,包括:获取待认证的掌纹图像;对所述待认证的掌纹图像进行特征提取,得到第一掌纹特征向量;对所述第一掌纹特征向量进行降维处理,得到第二掌纹特征向量;将所述第二掌纹特征向量进行映射处理,得到素数特征向量;对所述素数特征向量进行ElGamal加密处理,得到第一加密特征向量;将所述第一加密特征向量与预存于数据库中的第二加密特征向量进行比对,得到比对结果,完成掌纹认证。在本发明中,首先利用ElGamal方案对两个待比对的(经过映射之后的)模板进行加密,然后设计了一个掌纹保密比对方法,具有构造简单、计算复杂度和通信复杂度低的优点,且识别准确度更好。

Patent Agency Ranking