一种密码芯片侧信道攻击识别分析方法、系统

    公开(公告)号:CN118194368B

    公开(公告)日:2024-10-29

    申请号:CN202410151651.4

    申请日:2024-02-02

    IPC分类号: G06F21/72 G06F21/55 H04L9/40

    摘要: 本申请提供了一种密码芯片侧信道攻击识别分析方法、系统;其中,方法包括:获得目标密码芯片的运行行为信息;初始化,基于所述密码芯片的任务执行行为进行任务执行行为日志数据识别,判定输出当前密码芯片的任务执行行为是否为异常;如果初次判定为异常,则实时获取识别的当前密码芯片的任务执行行为以及对应的任务执行行为电磁辐射波动范围;基于任务执行行为电磁辐射波动范围进行历史异常侧信道攻击行为数据库检索;通过上述步骤的实施,可以实现对密码芯片侧信道攻击的有效识别和分析。这不仅提高了密码芯片的安全性,还有助于提前发现和防御潜在的安全威胁,从而保障了密码芯片及其所在系统的整体安全。

    一种恶意攻击流量的生成方法、装置及电子设备

    公开(公告)号:CN118611977A

    公开(公告)日:2024-09-06

    申请号:CN202410884965.5

    申请日:2024-07-03

    IPC分类号: H04L9/40 H04L41/14

    摘要: 本公开提供了一种恶意攻击流量的生成方法、装置及电子设备,通过识别历史恶意攻击数据的攻击行为并构建攻击数据交互图;提取攻击行为链并调整预设恶意攻击流量生成模型的攻击行为参数;根据历史恶意攻击数据的防御响应策略与防御响应效果调整预设恶意攻击流量生成模型的攻击属性参数;针对不同数据源的历史恶意攻击数据进行多模态融合,根据融合后的历史恶意攻击数据,在攻击行为参数与攻击属性参数的指导下训练预设恶意攻击流量生成模型;将目标时间戳与目标攻击条件输入至训练好的预设恶意攻击流量生成模型,生成具备目标时间戳的恶意攻击流量数据。可以提升恶意加密流量的生成效率,同时提升数据多样性和真实性。

    一种无人机集群飞行路径的规划方法

    公开(公告)号:CN118426489B

    公开(公告)日:2024-08-30

    申请号:CN202410815515.0

    申请日:2024-06-24

    IPC分类号: G05D1/46 G05D109/20

    摘要: 本申请提供了一种无人机集群飞行路径的规划方法,所述规划方法包括:针对无人机集群中的每个目标无人机,建立目标无人机的飞行环境模型;识别所述目标无人机的类型;根据识别出的所述目标无人机的类型,结合排斥‑涡流势场三维切换机制和势场比例因子选择策略,设计所述目标无人机的目标势场;利用设计得到的目标势场,基于所述飞行环境模型,对目标无人机的局部飞行路径进行规划,确定所述目标无人机的最优局部飞行路径。可有效解决陷入局部最小值以及目标点不可达的问题。

    一种工控网络入侵检测方法
    4.
    发明公开

    公开(公告)号:CN118555119A

    公开(公告)日:2024-08-27

    申请号:CN202410773320.4

    申请日:2024-06-17

    IPC分类号: H04L9/40 H04L67/12

    摘要: 本发明属于工控网络安全领域,公开了一种工控网络入侵检测方法。通过TPFSM模型从宏观角度通过异常状态、异常状态跳转、异常状态持续时间、异常状态跳转间隔以及异常跳转概率五个维度进行异常检测,将TPFSM模型与CNN‑LSTM‑ATTENTION时序入侵检测模型结合,综合考虑工业控制系统的业务逻辑与时序性、周期性、稳定性特点,进行微观的关键传感器设备连续值预测,以此构建双重入侵检测机制,提高入侵检测算法的准确率,对WOA算法进行了改进,将其应用于对CNN‑LSTM‑ATTENTION网络的参数和结构进行训练以得到最优的网络模型,避免了主观经验设置的影响,有效提高了准确率与检测速度。

    一种基于可信技术的国产信息安全处理系统及处理方法

    公开(公告)号:CN115657542B

    公开(公告)日:2024-08-27

    申请号:CN202211301293.8

    申请日:2022-10-24

    IPC分类号: G05B19/042

    摘要: 本申请提出一种基于可信技术的国产信息安全处理系统及处理方法。所述系统包括:控制面板,所述控制面板包括集成连接在控制面板上的CPU处理器、TPCM可信模块、CPLD控制器、存储CRTM可信根的NorFlash存储器以及插槽;其中,所述TPCM可信模块通过miniPCIE插卡形式接入到所述插槽内与所述控制面板上的CPU处理器连接;所述CPLD控制器还分别与CPU处理器、TPCM可信模块、NorFlash存储器建立通信连接;通过CPLD控制器控制整个可信启动过程的各个阶段,实现NorFlash存储器、TPCM可信模块以及CPU处理器分别在不同时刻依次安全取得控制权;上述基于可信技术的国产信息安全处理系统保障了信息的安全处理,保障了工控系统的安全使用效果。

    DNS服务器探测周期的调整方法、装置、设备及介质

    公开(公告)号:CN118264597A

    公开(公告)日:2024-06-28

    申请号:CN202410266370.3

    申请日:2024-03-08

    摘要: 本申请提供了DNS服务器探测周期的调整方法、装置、设备及介质,包括:向多个目标服务器发送多个DNS查询请求,基于目标服务器返回的DNS响应信息的数量以及DNS查询请求的数量,确定出目标服务器的当前上线率;利用探测周期动态生成数学模型对目标服务器的上一次上线率以及当前上线率进行处理,确定出目标服务器的第一调整探测周期;在第一调整探测周期内继续向该目标服务器多个发送DNS查询请求,基于该目标服务器在第一调整探测周期内的当前上线率以及上一次上线率确定出该目标服务器的第二调整探测周期。实现了可以在服务器状态不稳定时快速响应,而在服务器状态稳定时减少不必要的探测,提高探测效率,降低网络负载。

    一种密码芯片侧信道攻击识别分析方法、系统

    公开(公告)号:CN118194368A

    公开(公告)日:2024-06-14

    申请号:CN202410151651.4

    申请日:2024-02-02

    IPC分类号: G06F21/72 G06F21/55 H04L9/40

    摘要: 本申请提供了一种密码芯片侧信道攻击识别分析方法、系统;其中,方法包括:获得目标密码芯片的运行行为信息;初始化,基于所述密码芯片的任务执行行为进行任务执行行为日志数据识别,判定输出当前密码芯片的任务执行行为是否为异常;如果初次判定为异常,则实时获取识别的当前密码芯片的任务执行行为以及对应的任务执行行为电磁辐射波动范围;基于任务执行行为电磁辐射波动范围进行历史异常侧信道攻击行为数据库检索;通过上述步骤的实施,可以实现对密码芯片侧信道攻击的有效识别和分析。这不仅提高了密码芯片的安全性,还有助于提前发现和防御潜在的安全威胁,从而保障了密码芯片及其所在系统的整体安全。

    一种等保测评的自动化归档方法、装置、设备及存储介质

    公开(公告)号:CN118170719A

    公开(公告)日:2024-06-11

    申请号:CN202410592271.4

    申请日:2024-05-14

    摘要: 本申请提供了一种等保测评的自动化归档方法、装置、设备及存储介质,包括:对待归档文件进行解析处理,确定出处理后的待归档文件;在处理事件集合之中筛选出第一处理事件,确定出第一处理事件的最大的处理事件转移概率,基于最大的处理事件转移概率预测出下一时间段发生的第二处理事件,对文档解析处理后的待归档文件中第二处理事件相对应的内容信息进行数据清洗处理,确定出第二处理事件相对应的文件信息;若下一时间段执行第二处理事件,则基于第二处理事件对第二处理事件相对应的文件信息进行执行处理,确定出第二处理事件相对应的结果文件。通过自动化完成文档解析、数据清洗等任务,减轻了用户的工作负担节省了时间和精力。

    一种星地数传链路安全传输系统及方法

    公开(公告)号:CN117220752B

    公开(公告)日:2024-05-28

    申请号:CN202311086636.8

    申请日:2023-08-28

    摘要: 本发明公开了一种星地数传链路安全传输系统及方法,包括多个任务卫星节点、中继卫星节点、地面站和数据中心;所述任务卫星节点与所述中继卫星节点构建卫星集群;所述中继卫星节点用于分别与多个所述任务卫星节点建立星间激光通信链路,完成中继通信操作;所述中继卫星节点还用于遥控所述卫星集群中的任务卫星节点执行安全响应防护处理操作;所述地面站,用于通过中继卫星节点与任务卫星节点进行通信,完成数据传输操作;所述数据中心,用于管理卫星集群中的数据。上述星地数传链路安全传输系统及方法,保障星间内各个卫星终端的数据传输安全。