-
公开(公告)号:CN118233183A
公开(公告)日:2024-06-21
申请号:CN202410365493.2
申请日:2024-03-28
申请人: 西安邮电大学
IPC分类号: H04L9/40 , G06Q10/0631 , G06Q10/0635
摘要: 抗内部威胁的分布式跨域零信任防护系统,包括有设备层、管控层、数据层;抗内部威胁的分布式跨域零信任防护方法,包括以下步骤:步骤1,分布式跨域零信任组件的部署;步骤2,多链存储信任因素;步骤3,跨域零信任主动式异常监测;具有避免单点故障,提升信任因素的存储和检索速率,实现快速识别失陷设备,突破零信任防护性能瓶颈,预警并隔离失陷设备的特点。
-
公开(公告)号:CN111131206B
公开(公告)日:2021-11-02
申请号:CN201911279488.5
申请日:2019-12-13
申请人: 西安邮电大学
摘要: 一种区块链共识机制中的激励方法,包括以下步骤:步骤1,在开始时,网络中的每个节点被分配到初始贡献度(C0),该初始贡献度使每个节点都有机会访问块;步骤2,当一个节点被选为一个矿工时,它的贡献度将随着它在区块创建中的行为而重新评估和更新;当该节点被选为矿工时,其贡献度的评价取决于两个因素,即活动因子和奖惩因子;步骤3,采取三种惩罚策略,抑制自私的矿工,P1:当Ci
-
公开(公告)号:CN110247681B
公开(公告)日:2021-05-25
申请号:CN201910558496.7
申请日:2019-06-26
申请人: 西安邮电大学
摘要: 本发明公开了一种无线通信安全系统,主要包括局端设备、地面基站、通讯控制器、供电设备和拓展基站,所述地面基站与局端设备之间联通有数据通讯信号,所述通讯控制器通过线缆与地面基站电性连接,所述地面基站装配安装在矿区调度所的位置。本发明在结构上设计合理,本系统中只要处于通讯区域,无线通讯系统内部、终端设备之间和生产固定电话之间都能清晰通话,采用采用1.9GHZ无线频率提高通讯信号的稳定性,可以实时的通过无线通讯系统将预警发送到终端设备上,对全区人员进行预警,可以快速反应,将隐患控制在萌芽,提高生产安全性,设备的结构灵活,拆装检修快捷,使用方便。
-
公开(公告)号:CN118282631A
公开(公告)日:2024-07-02
申请号:CN202311735406.X
申请日:2023-12-18
申请人: 西安邮电大学
摘要: 融合零信任的工业互联网批量动态口令系统,包括有IT区、零信任管控区、OT区;融合零信任的工业互联网批量动态口令处理方法,包括以下步骤:步骤1,构建OT区‑ZTM区‑IT区系统,将其部署在工业互联网平台上;步骤2,批量强口令生成;步骤3,零信任异常监测触发口令更新;步骤4,区块链上的口令存储;具有高安全性、强扩展性和可定制化特点。
-
公开(公告)号:CN116361852A
公开(公告)日:2023-06-30
申请号:CN202310271437.8
申请日:2023-03-20
申请人: 西安邮电大学
IPC分类号: G06F21/62 , G06F16/901 , G06F16/903
摘要: 本发明公开了一种具有隐私保护的网页浏览习惯挖掘方法,该方法实现了能够在满足隐私保护的前提下,对用户的网页浏览数据进行频繁序列挖掘,从而分析用户浏览习惯。本发明基于图结构对用户浏览序列进行建模,并在建模过程中采用随机化扰动的方式为用户数据提供隐私保护,能够有效降低计算开销和保证数据效用性。本发明解决了针对大规模用户网页浏览记录进行数据挖掘时的隐私保护需求,整个过程简单、易于实现,在推荐系统、Web数据挖掘等领域具有较强的应用性。
-
公开(公告)号:CN115118422A
公开(公告)日:2022-09-27
申请号:CN202210230968.8
申请日:2022-03-10
申请人: 西安邮电大学
摘要: 一种未披露漏洞的群智协同共享抗泄露系统,包括动态token管理模块,区块链辅助的连续日志存储模块,内部泄露防范模块,安全协同者区分模块;群智协同共享抗泄露方法,步骤为:1)每个SCi向可信授权机构出示身份凭证,通过验证的SCi生成访问令牌,访问令牌存储在区块链上;2)SCi向可信授权机构发起共享请求,从区块链上检索SCi的访问令牌;3)收到SCi的访问请求时,访问令牌被回收,生成可追溯令牌,嵌入到被请求访问的未披露漏洞信息中;4)生成可疑SCi历史访问记录,可疑SCi访问环境同受许可的访问环境存在差异,激活良性逻辑炸弹,摧毁未披露漏洞信息;5)可疑SCi再次发送共享请求时,返回虚假未披露漏洞信息;具有抵御恶意泄露并追溯泄露者的特点。
-
公开(公告)号:CN114666157A
公开(公告)日:2022-06-24
申请号:CN202210391982.6
申请日:2022-04-14
申请人: 西安邮电大学
IPC分类号: H04L9/40 , G06Q40/04 , H04L9/32 , H04L67/10 , H04L67/104 , H04L67/1097
摘要: 一种区块链跨链威胁情报的共享系统,包括有情报处理层、智能合约层、多链层、云存储层;共享方法,步骤为:一,发起合约请求调用不同智能合约时;二,客户端根据请求构建交易并对交易进行签名,客户端发送交易至本地节点,本地节点对交易进行验签,签名正确,再验证交易是否合法和重复,满足验证条件的交易加入交易池;三,交易经广播至区块链网络中的共识节点,共识节点将交易池中的交易组装成待共识区块,并发往网络中的所有共识节点;四,共识节点收到待共识区块后,将交易逐一进行验证,执行结果被封装在交易回执中返回,区块链出块,完成存储;具有提高情报共享性能、防止情报泄露、便于多方大规模共享和使用威胁情报、提升检索性能的特点。
-
公开(公告)号:CN112769827B
公开(公告)日:2021-09-10
申请号:CN202110028901.1
申请日:2021-01-08
申请人: 中国电子科技集团公司第十五研究所 , 西安邮电大学
IPC分类号: H04L29/06
摘要: 本发明公开了一种网络攻击代理端检测及溯源方法与装置,属于计算机网络安全技术领域。所述方法包括:收集攻击日志及数据流,提取控制特征与攻击特征用于训练网络攻击检测模块,网络攻击检测模块在网络接入点处检测网络流量,获取网络攻击数据流并从中提取控制信息与攻击信息;内网设备中均设置有控制模块与检测模块,控制模块通过控制信息与攻击信息检测攻击代理端地址;检测模块用来判断攻击IP的真伪,阻断伪造IP进行攻击。本发明通过提取攻击数据集中的控制信息和攻击信息为训练数据,以网络攻击代理端为目标对检测系统进行训练,针对代理端重点防御攻击者,使得攻击者无法构建完整的攻击框架。
-
公开(公告)号:CN105808703A
公开(公告)日:2016-07-27
申请号:CN201610123859.0
申请日:2016-03-04
申请人: 西安邮电大学
CPC分类号: G06F17/30247 , G06F3/064 , G06F17/30268
摘要: 本发明提出一种结构紧凑、存取方便,同时能够保存检测信息的X射线检测图像存储方法。本方法所保存的图像数据包含信息块、数据块和检测块,信息块参数包括图像宽度、图像高度、数据类型等,是正确存取图像的保证。数据块用于保存图像数据,数据格式可以是单字节、双字节等多种类型,适用于不同X射线检测设备所获取的各种精度图像。检测块用于保存检测信息,如检测日期、检验人员等,所有需要保存的检测信息都可以与图像数据同步保存,避免造成检测信息混乱以及检测信息丢失的现象,极大的方便了X射线检测图像与检测信息的保存与使用。
-
公开(公告)号:CN112769821B
公开(公告)日:2022-07-22
申请号:CN202110016211.4
申请日:2021-01-07
申请人: 中国电子科技集团公司第十五研究所 , 西安邮电大学
摘要: 本发明公开了一种基于威胁情报和ATT&CK的威胁响应方法与装置,属于计算机网络安全技术领域。所述方法包括建立威胁情报库,从公开资源和传统安全设备中收集所述威胁情报,结合ATT&CK框架解析攻击行为全生命周期,建立完整攻击链形式的攻击者机器学习模型;根据攻击者机器学习模型建立标签与处理规则的映射关系;使用基于DFI的深度流捡测技术对实时流量数据进行监控,识别并根据流量实时特征的变化不断更改标签值;根据标签与处理规则的映射关系激活威胁防御。本发明解决了威胁情报信息单一且杂乱无序导致溯源过程缺乏有效证据,以及通常采取的封禁和阻塞策略系统负载开销大的问题。
-
-
-
-
-
-
-
-
-