-
公开(公告)号:CN118101252A
公开(公告)日:2024-05-28
申请号:CN202410139550.5
申请日:2024-02-01
申请人: 浙江大学
摘要: 本发明公开了一种基于PLC内存变化的物理信号逆向分析方法,实现了从PLC内存地址到ICS物理信号的逆向映射。该方法主要包括:1)利用PLC通信协议读取指定内存地址开始的指定字节长度的内存状态,同时捕获PLC与SCADA之间的通信流量;2)利用尺寸与位置分割信息从PLC内存状态和SCADA通信流量中识别出多个ICS物理信号;3)将经过识别和分割的内存信号与SCADA通信流量中的物理信号匹配,通过信号转译和量程匹配,获得信号的实际物理意义。本发明成功实现了基于PLC内存变化的物理信号的逆向分析,对于理解和分析PLC控制系统具有重要价值。
-
公开(公告)号:CN117876520A
公开(公告)日:2024-04-12
申请号:CN202410055134.7
申请日:2024-01-15
申请人: 浙江大学
摘要: 本发明公开了一种基于掩码的图像生成模型训练效率提升方法,属于图像生成技术领域。通过获取大量训练图像,确定图像数据的掩码方式和掩码率,得到数据集;在数据集中随时采样N张图像并分别进行随机遮盖;通过添加噪声和去噪训练在遮盖后的剩余图像上训练扩散模型,在完整图像上进一步训练扩散模型,直至模型收敛;最后基于收敛后的模型进行采样生成图片。本发明能够在不引入额外训练开销,保持低复杂度的情况下,直接在图像空间提升扩散模型训练效率,且提升了模型生成图像的质量。
-
公开(公告)号:CN117822731A
公开(公告)日:2024-04-05
申请号:CN202410013071.9
申请日:2024-01-04
申请人: 上海电力设计院有限公司 , 浙江大学
摘要: 本发明公开了箱型框架钢柱的方钢管柱拼接节点及其施工方法,包括第一方钢管柱、第二方钢管柱和多块角型连接件;第二方钢管柱内设有内钢管;内钢管的另一端伸入第一方钢管柱内;内钢管位于第一方钢管柱内的端部设有内钢管封头板和锥形块;第一方钢管柱内,对应锥形块侧面的位置设有第一内部环形加劲肋;第一内部环形加劲肋呈环形板状,内孔为与锥形块的侧面契合的锥形孔。施工时,先在工厂预制第一方钢管柱、第二方钢管柱和角型连接件;现场就位第一方钢管柱和第二方钢管柱时,对接处进行刨平顶紧;最后用单向螺栓固定所有角型连接件。发明操作简单,质量有保障,能够有效减少工地现场焊接作业,减少动火,保障了工程安全。
-
公开(公告)号:CN117041362A
公开(公告)日:2023-11-10
申请号:CN202311038627.1
申请日:2023-08-17
申请人: 浙江大学
IPC分类号: H04L69/06 , H04L69/22 , G06F40/30 , G06F40/205
摘要: 本发明公开了一种针对工控协议语义逆向结果的校验方法及系统,以验证协议语义逆向结果的正确性。该方法包括:整理工控协议语义逆向结果,形成统一格式的语义模板;采集上位机软件与工控设备建立连接的交互流量,构建交互信息库;构建工控设备模拟器;控制上位机软件连接工控设备模拟器,根据语义模板修改语义字段值,并观察上位机软件显示的目标语义信息的变化情况,判断语义模板的正确性。本发明能够系统性地验证工控协议语义逆向结果的正确性,能够加速转化协议逆向成果,改善语义解析方法。
-
公开(公告)号:CN116991743A
公开(公告)日:2023-11-03
申请号:CN202311120692.9
申请日:2023-09-01
申请人: 浙江大学 , 绿盟科技集团股份有限公司
摘要: 本发明公开一种基于协议逆向的工控设备黑盒模糊测试方法。该方法通过采集工业控制系统现场的网络通信数据,经字段划分和预编码等处理过程后,输入到基于深度学习的语义提取模型,利用该模型实现对未知工控协议的语义提取,最终基于字段划分和语义提取的结果,指导模糊测试中测试用例的生成;并充分结合目标设备的反馈报文信息,选取与上次反馈报文差距最大的测试用例作为新一轮的输入。相比于传统的黑盒模糊测试方法Peach,本发明中的方法提高了黑盒模糊测试中有效测试用例的占比和漏洞触发效率。
-
公开(公告)号:CN116975867A
公开(公告)日:2023-10-31
申请号:CN202311098027.4
申请日:2023-08-29
申请人: 浙江大学
摘要: 本发明公开了一种基于代码数据融合的攻击检测与溯源方法及系统。本发明基于工业控制系统中的SCADA系统获取历史变量记录,通过定义系统状态、状态转移、以及状态转移周期,构建正常工况的工业控制系统有限状态机;通过校验实时变量记录与有限状态机,实时检测PLC异常状态。基于PLC指令表语言构建控制程序变量依赖路径;设计PLC程序变量的可疑攻击权重,并基于SCADA变量记录与PLC程序变量之间的映射关系,构建溯源路径。本发明在各个阶段都是非侵入式的;在数据采集及检测溯源时间满足工业控制系统的实时性要求,且相比于各类检测系统,能够与系统物理语义进行紧密结合,每个状态和转移都客观映射了系统的物理语义。
-
公开(公告)号:CN116758899B
公开(公告)日:2023-10-13
申请号:CN202311008778.2
申请日:2023-08-11
申请人: 浙江大学
摘要: 本发明公开了一种基于语义空间扰动的语音识别模型安全性测评方法,包括(1)选择目标指令,将指令文本输入给预训练语音合成模型获得命令的原始语义特征、原始梅尔频谱和原始对齐信息;(2)初始化特征扰动为0;(3)将特征扰动加到命令的原始语义特征上,将加扰后的语义特征输入给语音合成模型的解码器,获得新的梅尔频谱和新的对齐信息;(4)将获得的梅尔频谱进行模糊化,并输入声码器获得音频;(5)将音频输入给待测目标语音识别模型获得识别结果;(6)如果识别结果和目标命令相同则保留音频;(7)计算损失并更新特征扰动;(8)回到步骤(3)直到扰动超过阈值或到达最大迭代次数;(9)检查最终是否通过步骤(6)保留了音频。
-
公开(公告)号:CN116758899A
公开(公告)日:2023-09-15
申请号:CN202311008778.2
申请日:2023-08-11
申请人: 浙江大学
摘要: 本发明公开了一种基于语义空间扰动的语音识别模型安全性测评方法,包括(1)选择目标指令,将指令文本输入给预训练语音合成模型获得命令的原始语义特征、原始梅尔频谱和原始对齐信息;(2)初始化特征扰动为0;(3)将特征扰动加到命令的原始语义特征上,将加扰后的语义特征输入给语音合成模型的解码器,获得新的梅尔频谱和新的对齐信息;(4)将获得的梅尔频谱进行模糊化,并输入声码器获得音频;(5)将音频输入给待测目标语音识别模型获得识别结果;(6)如果识别结果和目标命令相同则保留音频;(7)计算损失并更新特征扰动;(8)回到步骤(3)直到扰动超过阈值或到达最大迭代次数;(9)检查最终是否通过步骤(6)保留了音频。
-
公开(公告)号:CN116717076A
公开(公告)日:2023-09-08
申请号:CN202310769507.2
申请日:2023-06-27
申请人: 浙江宜和新型材料有限公司 , 浙江大学
摘要: 本申请公开了一种混凝土柱浇筑的支护支撑系统及支护支撑方法,包括:柱模板,整体上为立置的筒状且内部为浇筑空间,所述柱模板沿周向包括依次拼接的多个单元板;环形背楞,套设在所述柱模板的外周且沿周向布置有多套,各环形背楞径向向内支撑所述柱模板;竖向背楞,立置连接各个环形背楞,所述竖向背楞沿周向间隔排布有多根;斜撑,连接在所述竖向背楞和支撑面之间。本申请的混凝土柱浇筑的支护支撑系统,多个单元板拼接形成柱模板,可以根据需要浇筑的柱子形状和尺寸进行拼接;设置环形背楞、竖直背楞和斜撑从径向、轴向以及外周为柱模板提供支撑,保证拼接形成的柱模板受自身重力和载荷后的结构稳定。
-
公开(公告)号:CN116318783B
公开(公告)日:2023-08-22
申请号:CN202211550090.2
申请日:2022-12-05
申请人: 浙江大学
IPC分类号: H04L9/40 , H04L41/0853 , H04L69/22
摘要: 本发明公开了一种基于安全指标的网络工控设备安全监测方法及装置。通过定义安全指标来反映网络空间中工控设备安全,并分析了安全指标对网络攻击和设备漏洞的影响。利用流量比对等方法研究提取工控设备安全指标的方法,并分析设备握手机制。基于分析结果,从公开的扫描引擎数据库中检索目标工控设备IP,向目标发送请求报文,解析响应报文并提取安全指标。随后关联公开漏洞数据库获取工控设备漏洞信息,整理针对工控设备典型攻击行为,共同构建工控设备威胁数据库。并从工控设备暴露程度、安全指标、漏洞及典型攻击影响3个维度评估工控设备安全性。
-
-
-
-
-
-
-
-
-