-
公开(公告)号:CN118018266A
公开(公告)日:2024-05-10
申请号:CN202410133488.9
申请日:2024-01-30
申请人: 广州大学
摘要: 本发明公开了一种基于蜜庭代理的账号蜜点引流方法、系统及存储介质,账号蜜点引流方法包括:通过修改所述配置文件中的全局块导入预获取的黑名单文件,通过修改配置文件中的location块引入账号检测模块;接收用户访问流量,基于蜜庭确定用户访问流量对应的用户IP地址是否为黑名单IP地址,根据判断结果将用户访问流量转发至账号蜜点或对用户访问流量进行登陆操作检测,得到用户登陆请求;通过账号检测模块确定加密和非加密的用户登陆请求是否包含蜜点账号,进而根据账号检测结果将对应的用户访问流量转发至真实业务服务器或账号蜜点。本发明能够实现与真实业务服务器隔离,安全性高且误报率低,可广泛应用于网络安全技术领域。
-
公开(公告)号:CN117997634A
公开(公告)日:2024-05-07
申请号:CN202410239594.5
申请日:2024-03-02
申请人: 广州大学
摘要: 本发明公开了一种区块链网络DoS(简称BDoS)缓解策略和效果分析方法,涉及网络分析技术领域。对于受到BDoS攻击并瘫痪的系统,本发明为其中节点提供了除“遇到攻击就一直停止工作”外的另一种策略“暂停后继续”,暂停时间为节点挖到区块的正常时间。就缓解策略实现而言,建议将该缓解策略作为新的协议内容(即当发布的新区块仅有区块头,且正常出块时间后没有该区块头的完整区块发布时,节点继续工作),只要过半节点(算力)愿意升级,则说明通过了该新协议,本发明采用演化博弈的方式来建模区块链中节点之间的交互,降低对节点高理性的要求,能够反映节点选择某个策略占比随着时间的变化。
-
公开(公告)号:CN117993497A
公开(公告)日:2024-05-07
申请号:CN202410296311.0
申请日:2024-03-15
申请人: 广州大学 , 国网江西省电力有限公司信息通信分公司 , 软极网络技术(北京)有限公司
IPC分类号: G06N5/022 , G06F16/36 , G06N3/042 , G06N3/0985 , G06N5/04
摘要: 本发明提供了一种基于元关系学习的知识图谱补全方法,包括:基于知识图谱数据进行嵌入表示学习,得到知识图谱中的实体和关系的静态嵌入表示;根据静态嵌入表示进行元任务训练得到学习到的参数,对学习到的参数进行元任务测试以选择出元关系学习参数;将静态嵌入表示与元关系学习参数进行融合得到综合实体表示,使用综合实体表示计算关系路径,利用图神经网络对所述关系路径进行更新得到得到关系路径上节点的更新后的表示并生成最终的路径表示,利用路径表示进行实体间的关系预测得到实体间关系的预测结果以实现知识图谱补全。应用该方法能够快速适应新任务,选择合适的元任务,以确保学到的元关系参数对于多样化的实体和关系具有泛化能力。
-
公开(公告)号:CN117610026B
公开(公告)日:2024-04-26
申请号:CN202410085994.5
申请日:2024-01-22
申请人: 广州大学 , 软极网络技术(北京)有限公司
摘要: 本发明提供了一种基于大语言模型的蜜点漏洞生成方法,包括:根据蜜点仿真的服务信息与大语言模型交互选择蜜点漏洞模拟目标;结合大语言模型的知识库和蜜点漏洞模拟目标的漏洞信息确定请求响应规则集;生成漏洞模拟代码用于解析攻击者请求的数据包并与请求响应规则集进行匹配然后生成响应;根据漏洞模拟代码、蜜点漏洞模拟目标的配置信息与大语言模型交互以生成部署脚本和测试脚本,运行部署脚本启动蜜点实例,运行测试脚本验证蜜点实例以使蜜点实例成功启用。应用该方法能够减少对安全人员领域知识的依赖,减轻工作量,提升蜜点漏洞部署效率。大语言模型对蜜点服务的全面分析也可以解决模拟漏洞类型与服务场景不匹配的问题以提升欺骗性。
-
公开(公告)号:CN117560223B
公开(公告)日:2024-04-16
申请号:CN202410021371.1
申请日:2024-01-08
申请人: 广州大学 , 国网江西省电力有限公司信息通信分公司 , 软极网络技术(北京)有限公司
摘要: 本发明提供了一种威胁的归因预测方法,包括:获取系统记录的网络访问信息,根据网络访问信息提取对应的IP数据;从威胁情报数据平台查询匹配IP数据的IP节点,根据IP节点获取IP威胁情报数据;根据IP威胁情报数据进行威胁组织归因推理,得到威胁的归因预测结果。进一步,还能够获取IP数据、IP威胁情报数据和归因预测结果,整合生成威胁的归因预测报告。应用本发明的方法能够实现网络安全防御阶段的有效前移,提升现有防御系统对新型和未知威胁的响应能力,增强整个网络安全体系的主动性和有效性,可以有效提升对早期潜在威胁的感知和反应能力,增强安全分析师对网络威胁的理解和响应效率。
-
公开(公告)号:CN117851838A
公开(公告)日:2024-04-09
申请号:CN202410257971.8
申请日:2024-03-07
申请人: 广州大学
IPC分类号: G06F18/22 , G06F18/2321 , G06N3/098
摘要: 本发明公开了一种协作学习过程中异构数据源的鉴定方法,涉及数据源鉴定技术领域,每个参与者或设备在本地数据上独立训练模型,包括微调全局模型或完全在本地数据上训练模型,节点收到节点的模型后,将节点与节点的本地模型进行对比,并计算节点与节点相似度,分析模型相似度矩阵,表示该数据源异构,通过对比模型的相似度,构建相似度矩阵,并将该对称高维矩阵转化成对KDE算法友好的低维矩阵。然后利用交叉验证的方法,搜索相应的最优带宽设置,从而正确地预估模型的个数,最终快速判断数据源的异构性。该方法具有计算复杂度低,预测精度高等优点。
-
公开(公告)号:CN117527415A
公开(公告)日:2024-02-06
申请号:CN202311653328.9
申请日:2023-12-04
申请人: 广州大学
摘要: 本发明提供了一种基于区块链和属性加密的ReDoS安全知识共享机制,用于数据管理端,所述数据管理端流程具体包括以下步骤:收集ReDoS攻击或本地检测到ReDoS漏洞,所述数据管理端按照ReDoS安全知识单元构建对应的ReDoS安全知识;将S1收集到的数据初始化,并制定访问策略;对ReDoS安全知识信息进行加密,生成加密数据库之后构建索引;上传ReDoS安全知识密文和索引至区块链端,本发明可以帮助各个节点对ReDoS攻击进行有效防护,增强了平台参与节点的协作意识,同时,减少了区块链的存储开销,有效降低了发现ReDoS漏洞的成本,提高了弱节点的安全性,使ReDoS安全知识共享更高效、安全、可控。
-
公开(公告)号:CN117294488A
公开(公告)日:2023-12-26
申请号:CN202311215877.8
申请日:2023-09-19
申请人: 广州大学
IPC分类号: H04L9/40 , H04L12/40 , G06N3/045 , G06N3/0464 , G06N3/048
摘要: 本说明书实施例提供了一种一种基于生物学特征的CAN总线入侵检测方法及系统,其中,方法包括:采集不同状态下汽车CAN总线的行车数据;对所述行车数据进行预处理,从预处理后的行车数据中提取驾驶员生物学特征相关度较高的数据构成行车数据集;通过VGG与SVDD的组合神经网络提取所述行车数据集中的生物学特征,构建身份认证模型,对所述行车数据进行身份认证;其中,所述驾驶员生物学特征包括驾驶员驾驶行为习惯;基于身份认证结果与攻击检测结果进行与运算,判断所述行车数据是否为正常数据。本发明利用个人驾驶行为生物学特征作为数据依据,进行入侵检测,使得入侵检测模型具备更强的针对性和实际应用价值。
-
公开(公告)号:CN117195226A
公开(公告)日:2023-12-08
申请号:CN202311133175.5
申请日:2023-09-04
申请人: 广州大学
摘要: 本发明公开了一种闭源智能合约参数生成方法、系统、设备和存储介质,包括将待测闭源智能合约的字节码转换为操作码,并根据第一指令组对操作码进行静态分析,得到数据流;根据第二指令组对操作码进行匹配分析,得到每个函数的最大输入参数个数和输入参数类型,根据最大输入参数个数和输入参数类型,生成若干个输入参数序列;根据输入参数序列生成测试用例,根据测试用例进行模糊测试;根据测试结果和数据流,计算数据流覆盖率,根据数据流覆盖率的最大值,确定每个函数的输入参数序列。本发明通过静态分析和动态分析相结合的方法,实现了闭源智能合约的函数参数的自动化生成,为实现基于模糊测试的攻击合约的自动化检测奠定了基础。
-
公开(公告)号:CN117081818A
公开(公告)日:2023-11-17
申请号:CN202311102742.0
申请日:2023-08-29
申请人: 广州大学
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于智能合约防火墙的攻击交易识别与拦截方法及系统,该方法包括预先在智能合约的交易入口部署防火墙代理合约;当检测到有交易进入受保护智能合约时,执行防火墙代理合约,对交易进行参数解析;根据参数解析结果将交易转发到不同的防护策略合约;通过监听合约状态和解析交易数据,检测是否存在交易异常;若存在,则根据异常结果执行相应的防护策略合约。本发明能够实现智能合约链上链下的综合防护,提高对智能合约安全的覆盖范围和准确性,且最小程度地避免智能合约业务相关的耦合度,适用于检测与重入和价格预言机相关的所有漏洞。
-
-
-
-
-
-
-
-
-