一种基于蜜庭代理的账号蜜点引流方法、系统及存储介质

    公开(公告)号:CN118018266A

    公开(公告)日:2024-05-10

    申请号:CN202410133488.9

    申请日:2024-01-30

    申请人: 广州大学

    IPC分类号: H04L9/40 H04L67/30

    摘要: 本发明公开了一种基于蜜庭代理的账号蜜点引流方法、系统及存储介质,账号蜜点引流方法包括:通过修改所述配置文件中的全局块导入预获取的黑名单文件,通过修改配置文件中的location块引入账号检测模块;接收用户访问流量,基于蜜庭确定用户访问流量对应的用户IP地址是否为黑名单IP地址,根据判断结果将用户访问流量转发至账号蜜点或对用户访问流量进行登陆操作检测,得到用户登陆请求;通过账号检测模块确定加密和非加密的用户登陆请求是否包含蜜点账号,进而根据账号检测结果将对应的用户访问流量转发至真实业务服务器或账号蜜点。本发明能够实现与真实业务服务器隔离,安全性高且误报率低,可广泛应用于网络安全技术领域。

    一种区块链网络DoS缓解策略和效果分析方法

    公开(公告)号:CN117997634A

    公开(公告)日:2024-05-07

    申请号:CN202410239594.5

    申请日:2024-03-02

    申请人: 广州大学

    摘要: 本发明公开了一种区块链网络DoS(简称BDoS)缓解策略和效果分析方法,涉及网络分析技术领域。对于受到BDoS攻击并瘫痪的系统,本发明为其中节点提供了除“遇到攻击就一直停止工作”外的另一种策略“暂停后继续”,暂停时间为节点挖到区块的正常时间。就缓解策略实现而言,建议将该缓解策略作为新的协议内容(即当发布的新区块仅有区块头,且正常出块时间后没有该区块头的完整区块发布时,节点继续工作),只要过半节点(算力)愿意升级,则说明通过了该新协议,本发明采用演化博弈的方式来建模区块链中节点之间的交互,降低对节点高理性的要求,能够反映节点选择某个策略占比随着时间的变化。

    一种协作学习过程中异构数据源的鉴定方法

    公开(公告)号:CN117851838A

    公开(公告)日:2024-04-09

    申请号:CN202410257971.8

    申请日:2024-03-07

    申请人: 广州大学

    摘要: 本发明公开了一种协作学习过程中异构数据源的鉴定方法,涉及数据源鉴定技术领域,每个参与者或设备在本地数据上独立训练模型,包括微调全局模型或完全在本地数据上训练模型,节点收到节点的模型后,将节点与节点的本地模型进行对比,并计算节点与节点相似度,分析模型相似度矩阵,表示该数据源异构,通过对比模型的相似度,构建相似度矩阵,并将该对称高维矩阵转化成对KDE算法友好的低维矩阵。然后利用交叉验证的方法,搜索相应的最优带宽设置,从而正确地预估模型的个数,最终快速判断数据源的异构性。该方法具有计算复杂度低,预测精度高等优点。

    一种基于区块链和属性加密ReDoS安全知识共享方法

    公开(公告)号:CN117527415A

    公开(公告)日:2024-02-06

    申请号:CN202311653328.9

    申请日:2023-12-04

    申请人: 广州大学

    IPC分类号: H04L9/40 H04L9/00 H04L9/08

    摘要: 本发明提供了一种基于区块链和属性加密的ReDoS安全知识共享机制,用于数据管理端,所述数据管理端流程具体包括以下步骤:收集ReDoS攻击或本地检测到ReDoS漏洞,所述数据管理端按照ReDoS安全知识单元构建对应的ReDoS安全知识;将S1收集到的数据初始化,并制定访问策略;对ReDoS安全知识信息进行加密,生成加密数据库之后构建索引;上传ReDoS安全知识密文和索引至区块链端,本发明可以帮助各个节点对ReDoS攻击进行有效防护,增强了平台参与节点的协作意识,同时,减少了区块链的存储开销,有效降低了发现ReDoS漏洞的成本,提高了弱节点的安全性,使ReDoS安全知识共享更高效、安全、可控。

    一种闭源智能合约参数生成方法、系统、设备和存储介质

    公开(公告)号:CN117195226A

    公开(公告)日:2023-12-08

    申请号:CN202311133175.5

    申请日:2023-09-04

    申请人: 广州大学

    摘要: 本发明公开了一种闭源智能合约参数生成方法、系统、设备和存储介质,包括将待测闭源智能合约的字节码转换为操作码,并根据第一指令组对操作码进行静态分析,得到数据流;根据第二指令组对操作码进行匹配分析,得到每个函数的最大输入参数个数和输入参数类型,根据最大输入参数个数和输入参数类型,生成若干个输入参数序列;根据输入参数序列生成测试用例,根据测试用例进行模糊测试;根据测试结果和数据流,计算数据流覆盖率,根据数据流覆盖率的最大值,确定每个函数的输入参数序列。本发明通过静态分析和动态分析相结合的方法,实现了闭源智能合约的函数参数的自动化生成,为实现基于模糊测试的攻击合约的自动化检测奠定了基础。

    基于智能合约防火墙的攻击交易识别与拦截方法及系统

    公开(公告)号:CN117081818A

    公开(公告)日:2023-11-17

    申请号:CN202311102742.0

    申请日:2023-08-29

    申请人: 广州大学

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种基于智能合约防火墙的攻击交易识别与拦截方法及系统,该方法包括预先在智能合约的交易入口部署防火墙代理合约;当检测到有交易进入受保护智能合约时,执行防火墙代理合约,对交易进行参数解析;根据参数解析结果将交易转发到不同的防护策略合约;通过监听合约状态和解析交易数据,检测是否存在交易异常;若存在,则根据异常结果执行相应的防护策略合约。本发明能够实现智能合约链上链下的综合防护,提高对智能合约安全的覆盖范围和准确性,且最小程度地避免智能合约业务相关的耦合度,适用于检测与重入和价格预言机相关的所有漏洞。