基于仿真和定向模糊测试的物联网设备漏洞检测方法及系统

    公开(公告)号:CN118363854A

    公开(公告)日:2024-07-19

    申请号:CN202410515888.6

    申请日:2024-04-26

    IPC分类号: G06F11/36 G06F9/455 G06F21/57

    摘要: 本发明属于漏洞检测技术领域,公开了一种基于仿真和定向模糊测试的物联网设备漏洞检测方法及系统,本发明结合了固件仿真技术以及定向模糊测试技术,实现了一个能自动化挖掘物联网设备网络服务程序漏洞的框架。该框架包括了仿真部分以及定向模糊测试部分。仿真部分内包含了错误处理机制,在完成了固件提取后错误处理机制将会通过串口进行监听并进行错误处理,保证仿真程序的正常运行。定向模糊测试部分则包括静态分析模块以及动态调试模块,静态分析模块将会对网络服务程序进行iCFG的生成,并由此标记目标区块以生成测试种子;动态调试模块则将种子进行变异,并在成功仿真的网络服务程序上进行漏洞挖掘,同时捕捉相应错误进行漏洞识别。

    一种去中心化的细粒度警务数据访问控制方法

    公开(公告)号:CN118250065A

    公开(公告)日:2024-06-25

    申请号:CN202410385186.0

    申请日:2024-04-01

    摘要: 本发明公开了一种去中心化的细粒度警务数据访问控制方法,包括:设计警务数据访问者身份令牌生成智能合约,提交属性集合交易触发智能合约生成属性令牌。警务数据拥有者将数据加密上传至IPFS系统,并获取存储路径,构建数据摘要。提取数据关键词生成摘要检索索引,制定属性访问控制策略。对数据摘要进行属性中间加密,将检索索引和摘要中间密文上传至边缘服务器。边缘服务器对摘要中间密文进行完整加密,上传摘要密文和检索索引至区块链系统。从警务数据访问者获取中间解密令牌,链上检索数据进行中间解密。警务数据访问者使用属性令牌进行完整解密,获取数据摘要,进而获得数据明文。本发明可以保障警务部门之间的数据安全共享。

    基于TrustZone技术的安全防护方法
    6.
    发明公开

    公开(公告)号:CN118260767A

    公开(公告)日:2024-06-28

    申请号:CN202410391726.6

    申请日:2024-04-02

    IPC分类号: G06F21/57 G06F21/44

    摘要: 本发明涉及一种基于TrustZone技术的安全防护方法,该方法包括:通用执行环境中的客户端应用发起调用可信执行环境资源的请求,并传递请求至通信中继模块;通信中继模块接收来自客户端应用的请求后进行进程白名单检查,通过检查后与可信监控中心按照既定安全策略建立安全通道连接;可信监控中心对请求行为进行识别并进行访问权限验证;调用TEE内部API接口,访问可信资源,可信监控中心启动行为监控和异常行为检测,根据检测结果执行对应安全策略,反馈执行结果于通信中继模块,关闭安全通道,通信中继模块返回结果于客户端应用。其提高了基于TrustZone技术的系统运行安全性和网络服务的稳定性。

    基于粒子群的微电网电力输送路径优化方法

    公开(公告)号:CN116822220A

    公开(公告)日:2023-09-29

    申请号:CN202310798274.9

    申请日:2023-07-03

    IPC分类号: G06F30/20 H02J3/00 G06N3/006

    摘要: 本发明涉及一种基于粒子群的微电网电力输送路径优化方法,属于微电网电力输送技术领域。包括以下步骤:S1、构建电力信息区域图:通过微电网当前用户负荷数据、供电节点的电力出力数据及微电网各节点及线路架设信息,构建微电网电力信息区域图;S2、输电路径优化:通过将构建的微电网电力信息区域图,输入优化模型中,利用粒子群算法求解该模型,寻找最优的输电路径。本发明通过构建电力信息区域图,利用粒子群优化算法求解模型,得到优化后的电力输送方案,有效降低了输电过程中线路上的电能损耗,实现了微电网电路中电能的损耗最小化,保障了系统的高效经济运行。