一种大规模物联网设备聚合批量认证方法及系统

    公开(公告)号:CN117896183A

    公开(公告)日:2024-04-16

    申请号:CN202410290197.0

    申请日:2024-03-14

    IPC分类号: H04L9/40 H04L9/08 G16Y40/50

    摘要: 本申请提供一种大规模物联网设备聚合批量认证方法及系统,涉及身份认证领域,使得设备间安全可靠地进行身份认证。该方法应用于物联网系统,包括:网关设备基于每个目标物联网设备发送的第三验证信息,获得每个目标物联网设备的物联网特征值,并根据每个目标物联网设备的物联网特征值生成物联网聚合认证参数。对物联网聚合认证参数进行加密。目标物联网设备基于第四验证信息获得物联网聚合认证参数。根据第一密钥、物联网聚合认证参数生成待认证信息。用户设备生成物联网聚合认证参数,根据物联网聚合认证参数和第一密钥,确定认证信息。根据认证信息对各个目标物联网设备发送的第五验证信息中的待认证信息进行验证。

    一种大规模物联网设备聚合批量认证方法及系统

    公开(公告)号:CN117896183B

    公开(公告)日:2024-07-02

    申请号:CN202410290197.0

    申请日:2024-03-14

    IPC分类号: H04L9/40 H04L9/08 G16Y40/50

    摘要: 本申请提供一种大规模物联网设备聚合批量认证方法及系统,涉及身份认证领域,使得设备间安全可靠地进行身份认证。该方法应用于物联网系统,包括:网关设备基于每个目标物联网设备发送的第三验证信息,获得每个目标物联网设备的物联网特征值,并根据每个目标物联网设备的物联网特征值生成物联网聚合认证参数。对物联网聚合认证参数进行加密。目标物联网设备基于第四验证信息获得物联网聚合认证参数。根据第一密钥、物联网聚合认证参数生成待认证信息。用户设备生成物联网聚合认证参数,根据物联网聚合认证参数和第一密钥,确定认证信息。根据认证信息对各个目标物联网设备发送的第五验证信息中的待认证信息进行验证。

    一种基于多损耗正则化降噪自动编码器的侧信道分析方法

    公开(公告)号:CN117040722B

    公开(公告)日:2024-02-02

    申请号:CN202311293841.1

    申请日:2023-10-08

    IPC分类号: H04L9/00

    摘要: 本申请实施例提供了一种基于多损耗正则化降噪自动编码器的侧信道分析方法,涉及网络安全侧信道分析技术领域,该方法包括:分别将对目标设备的侧信道数据进行采样得到的多条原始侧信道曲线输入至原始编码器中,得到各目标侧信道曲线;确定目标内部相关损失和外部损失,基于目标内部相关损失和外部损失对原始编码器进行训练,得到训练好的降噪编码器,内部相关损失表示各原始侧信道曲线中同一测量节点对应的各特征点的相关性与各目标侧信道曲线中同一测量节点对应的各特征点的相关性之间的差异。应用本申请实施例提供的方法,在对原始编码器进行训练的过程中考虑了侧信道曲线内部的相关性,可以减少过拟合的问题,提高侧信道分析的准确性。(56)对比文件赵波;倪明涛;石源;樊佩茹.嵌入式系统安全综述.武汉大学学报(理学版).2018,(第02期),全文.姚剑波;张涛.层次化的侧信道攻击风险量化评估模型.计算机工程与应用.2011,(第26期),全文.Shraga I. Bross.Secure CooperativeSource-Coding With Side Information atthe Eavesdropper《.IEEE Transactions onInformation Theory》.2016,全文.刘威;蒋烈辉;常瑞.强物理不可克隆函数的侧信道混合攻击.电子学报.2019,(12),全文.杜磊;李增局;彭乾;史汝辉;张策.金融IC卡规范脱机动态数据认证的漏洞研究.计算机工程与科学.2016,(10),全文.

    基于动态相似度阈值的信息系统异常变动监测方法及设备

    公开(公告)号:CN117056584B

    公开(公告)日:2024-01-16

    申请号:CN202311303495.0

    申请日:2023-10-08

    摘要: 本申请提供一种基于动态相似度阈值的信息系统异常变动监测方法及设备,该方法包括:依据受监测目标的地址信息,抓取该受监测目标的信息系统的当前网页快照数据;依据该受监测目标的信息系统的当前网页快照数据与该受监测目标的信息系统的历史网页快照数据之间的相似度,确定该受监测目标的信息系统的相似评分;在该受监测目标的信息系统的相似评分超过该受监测目标的信息系统的异常变动阈值的情况下,将该受监测目标的信息系统的相似评分加入到历史相似评分数据;在该受监测目标的信息系统的相似评分未超过该受监测目标的信息系统的异常变动阈值的情况下,进行告警处理。该方法可以提升信息系统异常变动监测的可靠性。

    基于动态相似度阈值的信息系统异常变动监测方法及设备

    公开(公告)号:CN117056584A

    公开(公告)日:2023-11-14

    申请号:CN202311303495.0

    申请日:2023-10-08

    摘要: 本申请提供一种基于动态相似度阈值的信息系统异常变动监测方法及设备,该方法包括:依据受监测目标的地址信息,抓取该受监测目标的信息系统的当前网页快照数据;依据该受监测目标的信息系统的当前网页快照数据与该受监测目标的信息系统的历史网页快照数据之间的相似度,确定该受监测目标的信息系统的相似评分;在该受监测目标的信息系统的相似评分超过该受监测目标的信息系统的异常变动阈值的情况下,将该受监测目标的信息系统的相似评分加入到历史相似评分数据;在该受监测目标的信息系统的相似评分未超过该受监测目标的信息系统的异常变动阈值的情况下,进行告警处理。该方法可以提升信息系统异常变动监测的可靠性。

    一种基于多损耗正则化降噪自动编码器的侧信道分析方法

    公开(公告)号:CN117040722A

    公开(公告)日:2023-11-10

    申请号:CN202311293841.1

    申请日:2023-10-08

    IPC分类号: H04L9/00

    摘要: 本申请实施例提供了一种基于多损耗正则化降噪自动编码器的侧信道分析方法,涉及网络安全侧信道分析技术领域,该方法包括:分别将对目标设备的侧信道数据进行采样得到的多条原始侧信道曲线输入至原始编码器中,得到各目标侧信道曲线;确定目标内部相关损失和外部损失,基于目标内部相关损失和外部损失对原始编码器进行训练,得到训练好的降噪编码器,内部相关损失表示各原始侧信道曲线中同一测量节点对应的各特征点的相关性与各目标侧信道曲线中同一测量节点对应的各特征点的相关性之间的差异。应用本申请实施例提供的方法,在对原始编码器进行训练的过程中考虑了侧信道曲线内部的相关性,可以减少过拟合的问题,提高侧信道分析的准确性。

    基于微结构异常事件的终端攻击轻量检测方法及设备

    公开(公告)号:CN117688558B

    公开(公告)日:2024-05-07

    申请号:CN202410145365.7

    申请日:2024-02-01

    摘要: 本申请提供一种基于微结构异常事件的终端攻击轻量检测方法及设备,该方法包括:获取指定类型的微结构事件数据;所述指定类型的微结构事件数据包括N1种不同类型的微结构事件数据;所述微结构事件数据通过对指定智能终端设备在指定运行环境下运行过程中的微结构事件进行监测得到;N1≥2;依据获取到的微结构事件数据,进行基于单分类支持向量机SVM的异常检测模型的训练,得到训练好的异常检测模型;利用训练好的异常检测模型,针对待检测智能终端设备进行攻击检测。该方法可以提高攻击检测的全面性和准确性,降低攻击检测对硬件资源的需求。

    基于微结构异常事件的终端攻击轻量检测方法及设备

    公开(公告)号:CN117688558A

    公开(公告)日:2024-03-12

    申请号:CN202410145365.7

    申请日:2024-02-01

    摘要: 本申请提供一种基于微结构异常事件的终端攻击轻量检测方法及设备,该方法包括:获取指定类型的微结构事件数据;所述指定类型的微结构事件数据包括N1种不同类型的微结构事件数据;所述微结构事件数据通过对指定智能终端设备在指定运行环境下运行过程中的微结构事件进行监测得到;N1≥2;依据获取到的微结构事件数据,进行基于单分类支持向量机SVM的异常检测模型的训练,得到训练好的异常检测模型;利用训练好的异常检测模型,针对待检测智能终端设备进行攻击检测。该方法可以提高攻击检测的全面性和准确性,降低攻击检测对硬件资源的需求。