一种基于代理的路径验证方法
    11.
    发明公开

    公开(公告)号:CN116781271A

    公开(公告)日:2023-09-19

    申请号:CN202211550492.2

    申请日:2022-12-05

    Applicant: 清华大学

    Abstract: 本发明公开了一种基于代理的路径验证方法,该方法包括:每个管理域包含一个或多个子网,每个子网配置一个代理,每个代理包括密钥模块和验证码模块两个模块。密钥模块完成子网内用户的密钥管理,以及与其余管理域边界路由器的密钥管理;验证码模块根据收到的来自用户的数据包,取出与用户共享的密钥生成验证码,验证用户后,使用与传输路径上各边界路由器的密钥为数据包生成新的验证码并更新数据包头。源用户为每个数据包嵌入新增包头,通过包头字段指示代理及传输路径上其余管理域边界路由器完成基于密钥的验证码生成、数据包过滤及验证码更新操作,目的用户根据包头字段和密钥验证数据包,在数据面实现管理域粒度的数据包真实传输路径验证。

    域名缓存注入的检测方法、装置和电子设备

    公开(公告)号:CN116743698A

    公开(公告)日:2023-09-12

    申请号:CN202310760698.6

    申请日:2023-06-26

    Applicant: 清华大学

    Abstract: 本申请涉及域名缓存注入的检测方法、装置和电子设备。该方法包括:向目标域名解析器发送对目标域名的第一查询请求;从目标域名解析器获取与第一查询请求对应的第一查询结果;向域名服务器发送对目标域名的第二查询请求,域名服务器为权威域名服务器或不具备转发查询功能的递归域名解析器;从域名服务器获取与第二查询请求对应的第二查询结果;如果第二查询结果与第一查询结果所指示的目标域名的因特网协议IP地址不同,确定目标域名解析器被缓存注入。通过该方法,能够检测出目标域名解析器被缓存注入,从而在此基础上对缓存注入行为采取防范措施,以提高访问互联网的安全性。

    域名解析器识别方法、装置和电子设备

    公开(公告)号:CN116708361A

    公开(公告)日:2023-09-05

    申请号:CN202310761161.1

    申请日:2023-06-26

    Applicant: 清华大学

    Abstract: 本申请涉及一种域名解析器识别方法、装置和电子设备。该方法包括:在向目标域名解析器查询第一域名之后的预定义时间内,向目标域名解析器发送对于多个域名的查询请求,该多个域名包括所述第一域名和第二域名;从目标域名解析器获取与查询请求对应的查询结果,该查询结果包括与第一域名对应的第一结果以及与第二域名对应的第二结果;根据第一结果和第二结果,确定目标域名解析器为同时具有转发查询功能和递归查询功能的域名解析器。通过该方法,能够确定出域名解析器具有的域名查询功能,从而识别出同时具有转发查询和递归查询功能的域名解析器。

    基于训练过程证明的深度学习模型所有权验证方法和装置

    公开(公告)号:CN116484973A

    公开(公告)日:2023-07-25

    申请号:CN202310457931.3

    申请日:2023-04-25

    Applicant: 清华大学

    Abstract: 本申请提出了一种基于训练过程证明的深度学习模型所有权验证方法,包括:获取待验证深度学习模型初始化使用的高斯混合分布、待验证深度学习模型的待验证中间模型序列,以及对应的验证集,根据高斯混合分布、待验证中间模型序列和验证集,计算待验证中间模型序列的准确率单调性指标、参数距离单调性指标、参数分布连续性指标、初始参数分布指标、初始参数随机性指标和模型序列距离指标,并根据计算得到的待验证中间模型序列的各项指标,判断待验证中间模型序列的真实性,从而得到待验证深度学习模型的所有权验证结果。本申请提出一种模型所有权验证方案,适用范围广,不会造成模型性能损失,且难以被攻击者攻击。

    适用于智能家居环境的分布式跨设备访问控制方法及装置

    公开(公告)号:CN114338076B

    公开(公告)日:2023-04-07

    申请号:CN202111334887.4

    申请日:2021-11-11

    Applicant: 清华大学

    Abstract: 本申请公开了一种适用于智能家居环境的分布式跨设备访问控制方法及装置,其中,方法包括:访问主体与被访问客体获取访问控制规则;主体与客体建立连接,主体发送连接请求,客体对其身份和权限进行合法性验证通过后,向主体发送访问验证凭证和更新凭证;主体接收后向客体发送携带有访问验证凭证的请求,同时在请求包内加入随机数;客体对访问验证凭证及随机数进行合法与有效性验证通过后,执行请求的内容,并向主体返回请求结果;在访问验证凭证过期时,主体向客体发送更新凭证,同时发送随机数;在更新凭证及随机数的合法性与有效性验证通过后,客体重新基于访问控制规则生成新的访问验证凭证和与之对应的更新凭证;主体将原有的访问验证凭证和更新凭证进行替换,以进行后续请求。由此,可有效加强智能家居跨设备通信的安全性,防止恶意设备的连接和恶意应用的请求。

    在多个标签页并发访问场景下的暗网网站识别方法及装置

    公开(公告)号:CN115879032A

    公开(公告)日:2023-03-31

    申请号:CN202211448375.5

    申请日:2022-11-18

    Applicant: 清华大学

    Abstract: 本发明公开了在多个标签页并发访问场景下的暗网网站识别方法及装置,其中,该方法包括:获取待识别网站被浏览的网络流量包,并提取网络流量包中的方向序列特征;基于多滑动窗口将方向序列特征划分为多个子序列特征,将多个子序列特征输入神经网络模型提取得到预设模式特征;利用目标网站识别模型对预设模式特征的相关性进行分析,以得到目标网站被访问的概率计算结果;基于概率计算结果和预设的分类模型,得到待识别网站中的目标网站识别结果。本发明能够在混淆的暗网流量中有效提取被访问的暗网网站的关键信息,实现多个标签页的网站准确识别,并且在动态和防御场景下具有较好的鲁棒性。

Patent Agency Ranking