一种面向窄带物联网的轻量化安全认证的密钥交换方法

    公开(公告)号:CN115277030B

    公开(公告)日:2022-12-30

    申请号:CN202211198612.7

    申请日:2022-09-29

    Abstract: 本申请涉及一种面向窄带物联网的轻量化安全认证的密钥交换方法,它用于控制需要双重身份认证的终端,双重身份认证分别在两个认证关卡处进行认证,两位管理员分别拥有开启两个认证关卡的权限,并且均配置有优盾,管理员ID和优盾ID一一对应,优盾与服务器之间共享根密钥K,并基于对称密码体制使用“挑战‑应答”机制进行管理员与服务器之间双向认证,使得两个认证关卡不同时开启,管理员在对应权限的认证关卡处进行身份认证,获取开门密码。本发明对管理员身份进行两级验证,防止不法分子盗用管理员身份信息打开认证关卡进行违法行为,同时采用密钥交换方式进行认证关卡和服务器之间的双向认证,降低验证过程中被入侵或破解的几率。

    一种竞争式工业控制系统漏洞挖掘方法及系统

    公开(公告)号:CN115174276B

    公开(公告)日:2022-12-30

    申请号:CN202211087380.8

    申请日:2022-09-07

    Abstract: 本发明涉及工业物联网检测技术领域,具体公开了一种竞争式工业控制系统漏洞挖掘方法及系统,所述方法包括接收工作人员上传的工控模型,对所述工控模型进行切分,得到含有编号的子模型;根据含有编号的子模型生成与工控模型对应的虚拟待检模型;将所述虚拟待检模型向预设的检测端发送,接收检测端反馈的漏洞信息;统计漏洞信息,根据所述漏洞信息更新检测端。本发明对工控模型进行切分,得到子模型;然后以子模型为基础,扩充出一些虚拟模型,基于虚拟模型接收多个检测方反馈的漏洞信息;在此基础上,根据统计的漏洞信息对检测方进行调整,在保证信息安全的基础上,提供了一种竞争式的多端漏洞识别架构,提高了漏洞识别能力。

Patent Agency Ranking