-
公开(公告)号:CN113315636A
公开(公告)日:2021-08-27
申请号:CN202110597211.8
申请日:2021-05-31
Applicant: 暨南大学
Abstract: 本发明公开了一种用于汽车ECU间安全通信的密钥交换方法,该方法包括下述步骤:将参与密钥交换的所有车辆ECU两两分组;通信双方的车辆ECU直接传输所需的明文参数以及私有的随机整数;车辆ECU生成公钥并发送签名;车辆ECU对报文签名进行校验并生成组密钥,进行组密钥交换;将任意两个逻辑实体安全连接形成一个新逻辑实体,双方逻辑实体互相验证身份后发送已有组密钥,接收方将发送方的组密钥与逻辑实体内部各个车辆ECU的私钥都进行幂运算;采用并行的方式合并形成逻辑实体,当所有车辆ECU处于同一逻辑实体时,生成共享会话密钥。本发明完成ECU之间密钥交换所需存储资源小、消耗计算资源少,适合于有限的CAN总线容量。
-
公开(公告)号:CN113301020A
公开(公告)日:2021-08-24
申请号:CN202110440935.1
申请日:2021-04-23
Applicant: 暨南大学
Abstract: 本发明公开了一种基于RGB图像编码的车辆总线攻击检测方法,该方法包括下述步骤:采集CAN总线正常和攻击报文数据集;对数据集的报文ID域和数据域进行特征提取;编码报文ID域和数据域行向量为报文编码矩阵,报文编码矩阵内每个元素均由三元组构成;将报文编码矩阵转换成RGB图像,将报文编码矩阵的三元组元素逐一映射成对应RGB颜色的像素;构建RGB图像分类模型,根据图像特征进行分类,对报文进行攻击识别和分类,并计算得到置信概率;对攻击分类结果的置信概率高于设定阈值的报文判定为车辆总线遭受攻击。本发明采用RGB编码将报文检测范围从ID域扩展至数据域,使得攻击检测方法的泛化能力更强,检测范围更广、准确率更高。
-
公开(公告)号:CN113285924A
公开(公告)日:2021-08-20
申请号:CN202110440836.3
申请日:2021-04-23
Applicant: 暨南大学
Abstract: 本发明公开了一种基于灰度图像深度学习的车内网络报文异常检测方法,该方法包括下述步骤:获取CAN总线的网络报文数据集;采用位反转算法从CAN帧的数据域提取信号特征值;将信号特征值按照总线读取顺序排列,将排列后的数据设定多条报文一组,创建像素矩阵,转化成灰度图像数据集;构建深度学习网络模型,以灰度图像为媒介学习车内网络报文流量的空间特征;训练深度学习网络模型,学习不同车内网络报文信号输出的值调整输出值域;将待检测的CAN报文转成灰度图像,输入训练后的深度学习网络模型进行空间特征识别,通过计算未标记报文的输出值判断报文为正常报文或攻击报文。本发明满足在车内计算资源受限环境中实时报文异常检测的要求。
-
公开(公告)号:CN119051971B
公开(公告)日:2025-03-18
申请号:CN202411364525.3
申请日:2024-09-29
Abstract: 本发明公开了一种高效、多维隐私保护的车辆编队组建方法及系统,该系统包括可信机构TA,用于负责生成系统公共参数、分发密钥以及生成并定期地更新假名和声望值;服务提供者SP,用于负责维护假名‑声望‑属性列表,并选择领航车及匹配跟随车以进行车辆编队的组建;路侧单元RSU,用于促进车辆与可信机构TA、服务提供者SP之间的通信。在服务提供者的辅助下,本发明基于车辆的位置、属性及声望值,实现了高效的车辆编队组建,且能够在较低的计算和通信开销的情况下,确保车辆的身份隐私、位置隐私、属性隐私和声望值隐私不被泄露,从而提供了多维度的隐私保护,显著提升了编队组建的可靠性和安全性。
-
公开(公告)号:CN114095518A
公开(公告)日:2022-02-25
申请号:CN202111303601.6
申请日:2021-11-05
Applicant: 暨南大学
IPC: H04L67/1097 , H04L67/1042 , H04L9/32
Abstract: 本发明公开了一种基于多级委员会共识的科技数据确权与追踪保护的方法,所方法包括以下步骤,每个科研人员、研究机构等均可申请加入联盟链,在检查满足准入条件后,即可加入联盟链,同时生成一对公私钥;数据发布确权,联盟链系统中的用户,在想要发布数据时成为数据方,并从系统中获得一个唯一的且与即将发布数据相关的追溯码Cid;数据跟踪记录,数据在使用时需要对其生命周期进行记录;数据追踪,将汇总查询到的数据结果发送给需要做数据追踪的用户。本发明有益效果在于,解决科技大数据在数据交易过程中产生的数据侵权问题。该方法采用双链联盟链构建科技大数据的追踪保护与确权系统,通过联盟链的去中心化和去信任的方式维护一个可靠的分布式数据库。将数据视为目标对象,记录关于数据的所有行为,实现对数据的追踪保护和可信确权。
-
公开(公告)号:CN109598144A
公开(公告)日:2019-04-09
申请号:CN201811491514.6
申请日:2018-12-07
Applicant: 暨南大学
IPC: G06F21/62 , G06F21/60 , G06F16/182 , G06F16/13
Abstract: 本发明公开了一种质谱数据资产管理系统,包括应用管理层、区块链层和分布式存储层;所述应用管理层,用于提供用户与底层区块链交互的接口,封装了注册登录模块、上传模块、文件管理模块;区块链层,属于具有不可篡改特性的去中心化平台,采用基于公有链模型的共识机制,用于记录文件状态信息;分布式存储层,用于存储用户拥有的质谱文件数据。本发明还公开了一种质谱数据资产管理方法,包括步骤用户注册并登录系统;数据所有者将文件加密后上传。本发明利用非对称加密和对称加密相结合的技术,使得用户原始数据只有当前数据所有者能够获取,保证数据的安全性。
-
公开(公告)号:CN113300836B
公开(公告)日:2022-02-22
申请号:CN202110440956.3
申请日:2021-04-23
Applicant: 暨南大学
Abstract: 本发明公开了一种基于区块链和ECC的车载网络报文认证方法及系统,该方法包括以下步骤:建立车载区块链网络并完成ECU连接区块链;车载ECU基于ECC初始化公、私钥对,并将公钥作为共享信息存储至区块链;通信双方ECU通过区块链中共享信息进行Diffie‑Hellman密钥交换,协商出共享密钥;利用共享密钥以及ECIES加密方案,发送方对车载网络报文进行签名,接收方对报文进行验签。考虑与现有ECU的兼容性,本发明利用联盟链完成ECU的身份认证,实现在不安全的车内总线上快速协商出共享密钥,对报文进行实时认证。
-
公开(公告)号:CN113507495A
公开(公告)日:2021-10-15
申请号:CN202110597139.9
申请日:2021-05-31
Applicant: 暨南大学
Abstract: 本发明公开了一种基于区块链的车载以太网络安全通信方法及系统,该方法包括下述步骤:车辆ECU将连接请求经过子节点发送至主节点,加入区块链网络,子节点使用主节点网关的公钥加密连接请求的字节码得到密文,对密文使用子节点的私钥进行签名后,将连接请求密文和签名发送给主节点;源ECU将签名后的通信请求经过源子节点发送至主节点;主节点利用区块链判断通信有效性,将通信许可发送至合法ECU;通信双方ECU直接收发通信数据。本发明采用连接请求、通信请求、通信许可三层架构保障车载网络通信的安全、高效,并利用区块链的不可篡改性以及公开性,解决ECU之间不互信和信息共享不足的问题。
-
公开(公告)号:CN113300836A
公开(公告)日:2021-08-24
申请号:CN202110440956.3
申请日:2021-04-23
Applicant: 暨南大学
Abstract: 本发明公开了一种基于区块链和ECC的车载网络报文认证方法及系统,该方法包括以下步骤:建立车载区块链网络并完成ECU连接区块链;车载ECU基于ECC初始化公、私钥对,并将公钥作为共享信息存储至区块链;通信双方ECU通过区块链中共享信息进行Diffie‑Hellman密钥交换,协商出共享密钥;利用共享密钥以及ECIES加密方案,发送方对车载网络报文进行签名,接收方对报文进行验签。考虑与现有ECU的兼容性,本发明利用联盟链完成ECU的身份认证,实现在不安全的车内总线上快速协商出共享密钥,对报文进行实时认证。
-
公开(公告)号:CN111245833B
公开(公告)日:2020-10-27
申请号:CN202010030574.9
申请日:2020-01-13
Applicant: 暨南大学
Abstract: 本发明公开了一种车辆入侵检测方法及装置,该方法的步骤包括:采集车辆运行过程中车载CAN总线上的高维CAN数据;基于流形距离核的谱聚类算法将高维CAN数据进行分簇;采用非线性流形学习方法获得各数据簇的检测数据低维流形;在模拟正常行驶环境中采集CAN数据,构建正常数据集并训练得到标准低维流形;依据车辆特征,检测数据低维流形与标准低维流形在三维空间中进行对比,判断车辆是否发生入侵事件。本发明基于CAN数据几何形状进行入侵检测,检测速度快,满足车辆行驶过程中CAN报文的持续交付,能够实时地对车辆进行检测。
-
-
-
-
-
-
-
-
-