-
公开(公告)号:CN112699382B
公开(公告)日:2021-06-18
申请号:CN202110316709.2
申请日:2021-03-25
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) , 鹏城实验室
Abstract: 本发明公开了一种物联网网络安全风险的评估方法、装置及计算机存储介质,包括:获取待评估物联网中各个物联网设备的设备信息;根据预存的知识图谱获取各个物联网设备的子图;根据子图分别获取硬件架构、操作系统、应用服务以及通讯方式所在节点的特征向量中心性得分;根据特征向量中心性得分以及物联网设备已使用的安全机制数量确定物联网设备的安全风险得分;根据安全风险得分获取待评估物联网的评估得分。本发明通过包含漏洞节点的知识图谱子图计算物联网设备在硬件架构、操作系统、应用服务以及通讯方式上面临的安全风险,根据安全风险以及安全机制综合评估物联网的整体安全风险,实现了在物联网设备未出现异常表现时的预先安全评估。
-
公开(公告)号:CN112699382A
公开(公告)日:2021-04-23
申请号:CN202110316709.2
申请日:2021-03-25
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) , 鹏城实验室
Abstract: 本发明公开了一种物联网网络安全风险的评估方法、装置及计算机存储介质,包括:获取待评估物联网中各个物联网设备的设备信息;根据预存的知识图谱获取各个物联网设备的子图;根据子图分别获取硬件架构、操作系统、应用服务以及通讯方式所在节点的特征向量中心性得分;根据特征向量中心性得分以及物联网设备已使用的安全机制数量确定物联网设备的安全风险得分;根据安全风险得分获取待评估物联网的评估得分。本发明通过包含漏洞节点的知识图谱子图计算物联网设备在硬件架构、操作系统、应用服务以及通讯方式上面临的安全风险,根据安全风险以及安全机制综合评估物联网的整体安全风险,实现了在物联网设备未出现异常表现时的预先安全评估。
-
公开(公告)号:CN118689884A
公开(公告)日:2024-09-24
申请号:CN202410704840.X
申请日:2024-06-03
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
Abstract: 本发明提供了一种使用纠删码的日志复制解耦共识方法及存储介质,该日志复制解耦共识方法包括:第一步骤:客户端将请求发送给集群;第二步骤:集群在收到客户端的请求之后开始处理客户端的请求;第三步骤:集群在完成日志的提交之后,向客户端回复,表示客户端的请求已经完成。本发明的有益效果是:1.本发明的日志复制解耦共识方法能够有效降低领导者节点的负载,解决了由于领导者性能瓶颈所导致的系统性能问题;2.本发明的日志复制解耦共识方法能够处理物联网场景中存在大量的非事务性数据;3.本发明的日志复制解耦共识方法确保了即使在健康节点数量减少的情况下,仍能够有效地减少系统的网络和存储资源消耗。
-
公开(公告)号:CN112261155A
公开(公告)日:2021-01-22
申请号:CN202011513645.7
申请日:2020-12-21
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
Abstract: 本发明提供了一种基于联盟区块链具有动态共识的物联网访问控制方法,将一个物联网场景划分成多个IoT域,每个IoT域下都包含一个IoT网关以及IoT设备,选取经过CA认证的IoT网关作为对等方节点加入到联盟区块链网络,且在IoT网关上部署链码以提供访问控制、访问策略管理以及信任评估相关接口功能,IoT设备与对应域中的IoT网关相连并使用MQTT协议进行访问控制相关的数据交互;此外,本方法能够根据IoT域信任评估结果动态选取IoT网关作为共识排序节点,并使用Raft共识机制进行共识排序。本发明的有益效果是:本发明提供了一种基于联盟区块链具有动态共识的物联网访问控制方法,以实现高效,可信赖的访问控制。
-
公开(公告)号:CN117714024A
公开(公告)日:2024-03-15
申请号:CN202311495484.7
申请日:2023-11-10
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
Abstract: 本发明提供了一种基于联盟链的物联网动态持续身份认证系统,包括联盟链层、网关层、设备层,联盟链层用于存放静态身份认证阶段身份认证相关的数据和设备间的信任数据,所存放的数据由部署在各个物联网服务节点上的区块链节点共同维护;网关层安装有身份认证模块,网关层用于存放和维护身份认证相关数据,网关层通过智能合约接口读写所述联盟链层的账本数据;设备层用于进行设备间的信任评估,并将得到的信任值传输到所述网关层,负责收集设备间的交互评价结果,并传输到网关层,以及生成身份认证相关的数据信息,参与身份认证。本发明的有益效果是:该物联网动态持续身份认证系统通过维护设备身份的安全性和有效性,进而维护物联网系统的安全性。
-
公开(公告)号:CN119743263A
公开(公告)日:2025-04-01
申请号:CN202411718215.7
申请日:2024-11-28
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
Abstract: 本发明公开了一种基于零知识证明的跨链隐私保护方法及装置,所述方法包括中继链代理节点接收来自应用链内部实体的跨链请求,将其打包并发送至中继链;同时,中继链代理节点还负责将中继链的响应或其他链的跨链请求转发给应用链内的相应实体;其中,针对跨链交易请求,所述中继链使用零知识证明来保护跨链交易的隐私;针对跨链数据请求,所述中继链使用零知识证明在不暴露数据请求者的具体身份信息的情况下验证数据请求者的身份合法性。本发明方法可更好的保护跨链互操作的隐私。
-
公开(公告)号:CN112261155B
公开(公告)日:2021-03-16
申请号:CN202011513645.7
申请日:2020-12-21
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
Abstract: 本发明提供了一种基于联盟区块链具有动态共识的物联网访问控制方法,将一个物联网场景划分成多个IoT域,每个IoT域下都包含一个IoT网关以及IoT设备,选取经过CA认证的IoT网关作为对等方节点加入到联盟区块链网络,且在IoT网关上部署链码以提供访问控制、访问策略管理以及信任评估相关接口功能,IoT设备与对应域中的IoT网关相连并使用MQTT协议进行访问控制相关的数据交互;此外,本方法能够根据IoT域信任评估结果动态选取IoT网关作为共识排序节点,并使用Raft共识机制进行共识排序。本发明的有益效果是:本发明提供了一种基于联盟区块链具有动态共识的物联网访问控制方法,以实现高效,可信赖的访问控制。
-
公开(公告)号:CN116074082B
公开(公告)日:2023-06-16
申请号:CN202310042484.5
申请日:2023-01-28
Applicant: 鹏城实验室
IPC: H04L9/40 , H04L61/4511
Abstract: 本申请公开了一种域名保全方法、域名保全装置及可读存储介质,所述域名保全方法包括步骤:分别为联盟区块链的每一个节点设置身份角色,所述身份角色包括节点管理者和域名保全维护者;基于预设智能合约、所述节点管理者和所述域名保全维护者,将域名保全数据写入所述联盟区块链的区块链账本中;根据所述域名保全数据,生成可信记录文件,并保存在递归服务器中。本申请提高了域名信息的安全性。
-
公开(公告)号:CN112104674A
公开(公告)日:2020-12-18
申请号:CN202011282103.3
申请日:2020-11-17
Applicant: 鹏城实验室
Abstract: 本发明公开了一种网络仿真平台攻击检测召回率自动测试方法,包括以下步骤:控制台获取在网络仿真平台中设置的待攻击的目标工程及攻击参数,对待攻击的目标工程发起攻击;网络仿真平台检测攻击事件并生成安全日志;控制台根据安全日志提取正确检测到的攻击事件,结合所述攻击参数自动计算网络仿真平台的攻击检测召回率。本发明还公开了一种装置及计算机可读存储介质,解决了现有技术中还存在攻击检测召回率不准确以及需要较高的人工成本的问题。
-
公开(公告)号:CN119892786A
公开(公告)日:2025-04-25
申请号:CN202411934852.8
申请日:2024-12-24
Applicant: 鹏城实验室
IPC: H04L61/4511 , H04L41/147 , H04L41/069
Abstract: 本申请实施例提供了一种域名解析方法、装置、计算机设备及可读存储介质。方法包括:响应于域名解析请求,对待解析域名进行解析得到对应的第一网际协议地址;从本地容灾数据库中确定待解析域名在上一历史时间步对应的目标历史快照;目标历史快照为第二时间步的预测解析日志数据未偏离预期日志范围时历史解析日志数据的快照数据;从目标历史快照中提取在上一历史时间步对待解析域名进行解析得到的第二网际协议地址,并将第一网际协议地址与第二网际协议地址进行比对,当比对结果表征第一网际协议地址和第二网际协议地址不一致时,将第二网际协议地址确定为待解析域名的域名解析结果。以此,能够提高域名解析的速度和准确性。
-
-
-
-
-
-
-
-
-