-
公开(公告)号:CN115277055B
公开(公告)日:2023-12-05
申请号:CN202210648124.5
申请日:2022-06-08
申请人: 清华大学深圳国际研究生院
摘要: 本发明提供一种保障物联网数据交互安全的方法、装置和电子设备,涉及物联网技术领域,其中方法包括:接收第二物联网节点发送的交互请求消息;接收每个第三物联网节点发送的第三物联网节点对第二物联网节点的推荐信任值;确定第一物联网节点对第二物联网节点的交互信任值;基于交互信任值和每个推荐信任值确定第一物联网节点对第二物联网节点的决策信任值;在确定决策信任值大于预设阈值时,向第二物联网节点发送交互响应消息。本发明实现了第一物联网节点与第二物联网节点之间的交互,通过决策信任值的计算和判断提高了第一物联网节点与第二物联网节点之间交互的安全性,具有良好
-
公开(公告)号:CN115277055A
公开(公告)日:2022-11-01
申请号:CN202210648124.5
申请日:2022-06-08
申请人: 清华大学深圳国际研究生院
摘要: 本发明提供一种保障物联网数据交互安全的方法、装置和电子设备,涉及物联网技术领域,其中方法包括:接收第二物联网节点发送的交互请求消息;接收每个第三物联网节点发送的第三物联网节点对第二物联网节点的推荐信任值;确定第一物联网节点对第二物联网节点的交互信任值;基于交互信任值和每个推荐信任值确定第一物联网节点对第二物联网节点的决策信任值;在确定决策信任值大于预设阈值时,向第二物联网节点发送交互响应消息。本发明实现了第一物联网节点与第二物联网节点之间的交互,通过决策信任值的计算和判断提高了第一物联网节点与第二物联网节点之间交互的安全性,具有良好的恶意攻击抵抗能力。
-
公开(公告)号:CN116232699A
公开(公告)日:2023-06-06
申请号:CN202310075526.5
申请日:2023-01-12
申请人: 清华大学深圳国际研究生院
IPC分类号: H04L9/40
摘要: 本发明实施例提供一种细粒度网络入侵检测模型的训练方法和网络入侵检测方法,该方法包括:获取网络流量样本;网络流量样本包括有标签流量样本和无标签流量样本;根据有标签流量样本和有标签流量样本对应的标签,对第一初始细粒度网络入侵检测模型进行训练,得到第二初始细粒度网络入侵检测模型;将无标签流量样本输入第二初始细粒度网络入侵检测模型,得到无标签流量样本对应的伪标签;根据有标签流量样本、有标签流量样本对应的标签、无标签流量样本、无标签流量样本对应的伪标签,对第二初始细粒度网络入侵检测模型进行训练,得到训练后的细粒度网络入侵检测模型。本发明实施例的方法实现了对网络流量对应的攻击类型的准确检测和分类。
-
公开(公告)号:CN116232694A
公开(公告)日:2023-06-06
申请号:CN202310048136.9
申请日:2023-01-31
申请人: 清华大学深圳国际研究生院
IPC分类号: H04L9/40 , H04L43/0876 , H04L43/04 , G06F21/55 , G06N3/0464 , G06N3/096
摘要: 本发明提供一种轻量级网络入侵检测方法、装置、电子设备及存储介质,该方法涉及网络安全技术领域,包括:获取待检测的网络数据;将所述待检测的网络数据输入至轻量级入侵检测模型,得到所述轻量级入侵检测模型输出的检测结果;所述轻量级入侵检测模型是基于样本网络数据、标签数据及采用自知识蒸馏方式进行训练得到的,用于对所述待检测的网络数据进行检测,通过轻量级入侵检测模型实现了待检测的网络数据的检测,提升了网络入侵检测的效率,同时,提升了网络入侵检测的精度。
-
公开(公告)号:CN115276998A
公开(公告)日:2022-11-01
申请号:CN202210648141.9
申请日:2022-06-08
申请人: 清华大学深圳国际研究生院
摘要: 本发明提供一种物联网身份认证方法、装置和物联网设备,其中方法包括向第二物联网设备发送第一认证请求消息;第一认证请求消息包括第一随机挑战;接收第二物联网设备发送的第一认证响应消息;第一认证响应消息包括第二随机挑战和第一随机挑战对应的第一交互信息;在确定第一交互信息合法时,获取第二随机挑战对应的第二交互信息;向第二物联网设备发送第二认证请求消息;第二认证请求消息包括第二交互信息;基于第一交互信息和/或第二交互信息确定会话密钥。本发明实现了第一物联网设备和第二物联网设备之间的双向身份认证,无需服务器的参与,减少了物联网设备的计算负担和通信负担,提高了身份认证效率和安全性。
-
-
-
-