一种通过密钥的车载ECU身份认证方法

    公开(公告)号:CN115883130A

    公开(公告)日:2023-03-31

    申请号:CN202211301245.9

    申请日:2022-10-24

    Applicant: 广州大学

    Abstract: 本发明涉及车载ECU技术领域,公开了一种通过密钥的车载ECU身份认证方法,包括以下步骤:S1:中央网关向终端设备获取各个ECU特征码,请求通过国密算法加密通道发送;S2:终端设备回复中央网关请求,发送ECU特征码给中央网关;S3:中央网关对各个ECU进行认证;S4:ECU回复中央网关认证请求;S5:ECU发送获取ECU之间通信密钥请求;S6:通过国密算法加密通道发送车载通信密钥等信息;S7:对脚本进行修改;S8:生成证书及密钥;S9:修改服务端和客户端配置文件;S10:服务端启动服务等待连接,客户端发起连接,建立加密通信隧道。本发明可有效解决车载ECU固件篡改、重放攻击等安全问题。

    基于超快速结构感知深层网络的改进的车道线检测方法

    公开(公告)号:CN115690707A

    公开(公告)日:2023-02-03

    申请号:CN202211287914.1

    申请日:2022-10-20

    Applicant: 广州大学

    Abstract: 本发明涉及无人驾驶技术领域,且公开了基于超快速结构感知深层网络的改进的车道线检测方法,包括以下步骤:S1、搭建骨干网络;S2、搭建改进的辅助分割网络;S3、搭建改进的基于行的分类预测网络;S4、训练改进的超快速结构感知深层网络。该基于超快速结构感知深层网络的改进的车道线检测方法,解决现有技术方案中车道线识别实际测试中弯道情况的行锚拟合不精准的问题,在保证高速的识别效果情况下,提升网络对图片多尺度特征的训练,同时加入了SE和CBAM两种注意力机制,提高模型在训练过程中对特征图中关键特征的关注度,增强网络识别性能;解决现有技术方案中对于原始数据集图片中车道线缺失部分拟合失准的问题。

    一种Docker的安全使用检查系统及风险检测、修复方法

    公开(公告)号:CN115185629A

    公开(公告)日:2022-10-14

    申请号:CN202210586075.7

    申请日:2022-05-27

    Applicant: 广州大学

    Abstract: 本发明涉及风险检测技术领域,尤其涉及了一种Docker的安全使用检查系统和风险检测、修复方法,该系统包括CLI解析模块,安全分析模块,反馈和处理模块以及执行模块,所述CLI解析模块接收用户在命令行的输入,将其进行解析;所述安全分析模块主要包含如下组件:Dockerfile分析组件、Dockerimage分析组件、Docker指令分析组件、云端安全数据库、云沙箱以及联动调度组件。本发明覆盖了docker的全过程,包括dockerfile阶段、构建阶段、运行使用阶段,关注引入外部资源的安全问题,做到使用体验和检测能力的均衡,提供大数据统计分析、云沙箱运行检测和修复建议的全面检测以及防护功能。

    面向边缘控制器的可撤销轻量级群认证方法、系统和介质

    公开(公告)号:CN114050914B

    公开(公告)日:2022-08-02

    申请号:CN202111225104.9

    申请日:2021-10-21

    Applicant: 广州大学

    Abstract: 本发明公开了一种面向边缘控制器的可撤销轻量级群认证方法、系统和介质,可应用于工业互联网信息安全领域。本发明通过在边缘控制器需要注册时,边缘服务器生成该边缘控制器的私钥,并将该私钥发送到边缘控制器,同时将边缘控制器添加到边缘服务器的群列表且边缘服务器更新边缘控制器的证书,并将证书添加到边缘服务器的证书列表以及将证书发送到边缘控制器,使边缘控制器根据更新后的证书更新私钥,接着边缘控制器根据更新后的私钥生成签名,并将签名发送到边缘服务器,使边缘服务器确定签名符合预设要求后,对边缘控制器进行授权,从而提高边缘控制器加入边缘服务器和在边缘服务器进行工作时的安全性和可信度。

    一种面向边缘控制器的属性基加密方法和系统

    公开(公告)号:CN118659877A

    公开(公告)日:2024-09-17

    申请号:CN202410899108.2

    申请日:2024-07-04

    Applicant: 广州大学

    Abstract: 本申请是一种面向边缘控制器的属性基加密方法和系统,包括步骤:全局管理机构初始化、属性授权机构初始化、边缘控制器初始化、将各个所述部分属性密钥和所述部分属性公钥进行聚合,得到聚合后的属性密钥和属性公钥、密钥分发、数据加密以及数据解密。本申请实施例利用边缘控制器的计算性能帮助属性授权机构分担计算压力,同时,由于用户的密钥生成过程由全局管理机构、属性授权机构和用户共同完成,能够确保全局管理机构或属性授权机构无法,单独获取完整的解密密钥用以解密密文,保证数据安全。

    一种轻量级车载CAN总线ECU入侵检测方法及系统

    公开(公告)号:CN118174943A

    公开(公告)日:2024-06-11

    申请号:CN202410365588.4

    申请日:2024-03-27

    Applicant: 广州大学

    Abstract: 本发明属于汽车安全领域,公开了一种轻量级车载CAN总线ECU入侵检测方法及系统,该方法包括如下步骤:S1:对已知ECU在CAN总线通信过程中产生的CANH和CANL电平相减获得CAN总线差分电压并且对差分电压进行预处理;S2:使用递归特征消除算法对预处理后得到的数据样本在时域和频域的代表性特征进行筛选;S3:对不同的机器学习模型进行对比,确定用来作为分类器的机器学习模型,使用筛选得到的特征对机器学习模型进行训练,得到训练好的分类器;S4:利用训练好的分类器对未知ECU发送的CAN消息进行ECU身份识别与入侵检测。本发明能够减少训练时间和计算复杂度,消除冗余特征有助于减少过拟合的风险。

    漏洞检测样本的防御机制突破功能识别与迁移方法和系统

    公开(公告)号:CN117852041A

    公开(公告)日:2024-04-09

    申请号:CN202311650464.2

    申请日:2023-12-04

    Applicant: 广州大学

    Abstract: 本发明公开了漏洞检测样本的防御机制突破功能识别与迁移方法和系统,方法包括:配置检测环境;获取监测变量和硬件断点个数;对所述监测变量进行分组,得到若干个剩余变量监测组;对第一漏洞检测样本进行第一测试处理,得到第一返回值;若所述第一返回值为0,则得到防御机制突破功能识别结果;获取断言变量在测试内核中对应的符号名;使用所述符号名在目标内核中对应的地址偏移替换在所述测试内核中的所述断言变量,得到目标漏洞检测样本,所述目标漏洞检测样本用于表征防御机制突破功能迁移结果。本发明实现了防御机制突破功能识别与迁移,提高了识别效率和迁移后漏洞检测样本的普适性。本发明可广泛应用于漏洞检测技术领域。

    基于强化学习的攻击智能体渗透测试方法和系统

    公开(公告)号:CN117521070A

    公开(公告)日:2024-02-06

    申请号:CN202311315940.5

    申请日:2023-10-11

    Applicant: 广州大学

    Abstract: 本发明公开了一种基于强化学习的攻击智能体渗透测试方法和系统,基于强化学习的攻击智能体渗透测试方法包括:根据DQN算法、Actor‑Critic机制以及预设的先验知识框架构建训练线程模型,根据A3C算法对多个训练线程模型进行同步训练,得到决策模型;获取网络环境信息;根据网络环境信息和决策模型确定当前战术阶段,进而得到最优攻击动作信号;根据最优攻击动作信号对目标系统发起模拟攻击,并记录测试结果;根据测试结果得到决策模型的第一当前隐藏状态和消息向量,根据第一当前隐藏状态和消息向量得到策略倾向信息,根据策略倾向信息对其他决策模型进行更新。本发明能够提高渗透测试的智能化程度及在大型网络下渗透测试的效率,可广泛应用于自动渗透领域。

    ARM和MIPS架构固件的加载基地址定位方法、设备及介质

    公开(公告)号:CN117313103A

    公开(公告)日:2023-12-29

    申请号:CN202311229353.4

    申请日:2023-09-21

    Applicant: 广州大学

    Abstract: 本发明提供了一种ARM和MIPS架构固件的加载基地址定位方法、设备及介质,涉及固件加载基址定位技术领域,其中,方法包括:通过正则表达式在整个固件中进行匹配,得到所有可见字符串的信息;记录字符串在固件中的偏移量;以预设长度的字节数据为一个指针,遍历并记录下所有的指针记为P,按照指针频次的升序进行排序获取P’;获取字符串偏移量数组的差异数组;根据字符串在固件中的偏移量以及差异数组获取可能的加载基址;验证可能加载地址的正确性;重复获取可能的加载基址并验证正确性,得到所有可能的加载基地址以及匹配成功次数,匹配次数越多则该地址是正确的加载基地址的可能性越大。从而快速确定固件加载基地址。

Patent Agency Ranking