武漢大學崔曉暉獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉武漢大學申請的專利區塊鏈輔助的工業控制系統零動態攻擊防御方法及裝置獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN119652646B 。
龍圖騰網通過國家知識產權局官網在2025-09-26發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202411926118.7,技術領域涉及:H04L9/40;該發明授權區塊鏈輔助的工業控制系統零動態攻擊防御方法及裝置是由崔曉暉;彭祥貞;鄭承良;董亮;史建宇;李雨晴設計研發完成,并于2024-12-25向國家知識產權局提交的專利申請。
本區塊鏈輔助的工業控制系統零動態攻擊防御方法及裝置在說明書摘要公布了:本發明公開了一種區塊鏈輔助的工業控制系統零動態攻擊防御方法及裝置,其中的方法定制化設計了zk?SNARK算法實現用戶以及設備隱私信息進行保護并實現身份的精準認證。其次,采用Garble框架對智能合約進行混淆,實現ICS器件的IP地址隱藏,打破ICS的攻擊鏈。然后,采用中繼鏈作為工程師工作站與PLC之間的數據可信中轉站,設計上鏈網關,并基于PID控制改進輪盤賭算法,輕量化區塊鏈并對中繼鏈面臨的攻擊行為進行防御。最后,對模型進行安全性分析并通過實驗驗證模型在實際ICS場景的性能以及零動態攻擊的防御能力。本發明創新性的利用區塊鏈技術分擔ICS數據流轉加密保護算力需求,并為ICS的高隱蔽網絡攻擊行為防御提供了研究思路。
本發明授權區塊鏈輔助的工業控制系統零動態攻擊防御方法及裝置在權利要求書中公布了:1.一種區塊鏈輔助的工業控制系統零動態攻擊防御方法,其特征在于,包括: 對工業控制系統的零動態攻擊點進行解析,得到零動態攻擊點; 根據零動態攻擊點,結合區塊鏈以及零知識證明方法設置防御模型,其中防御模型包括工程師工作站、可編程邏輯控制器、傳感器與執行器、數據采集與監視控制系統四個參與主體以及中繼鏈,工程師工作站、可編程邏輯控制器與中繼鏈之間通過通信協議進行通信,可編程邏輯控制器與傳感器與執行器之間通過物理的現場總線進行連接,防御模型采用預設共識算法生成初始參數,并結合區塊鏈技術對智能合約進行混淆,對可編程邏輯控制器的IP地址進行隱藏,模型涉及的參與主體之間的通信數據包括控制數據流、響應數據流以及監控數據流,防御模型采用預設共識算法生成初始參數,并結合區塊鏈技術對智能合約進行混淆,對可編程邏輯控制器的IP地址進行隱藏,包括:采用預設共識算法生成工程師工作站、可編程邏輯控制器以及數據采集與監視控制系統的零知識證明、公私鑰對,并在中繼鏈中賦予對應的唯一認證代號;將工程師工作站、可編程邏輯控制器以及數據采集與監視控制系統的認證代號和公鑰通過上鏈網關存儲至中繼鏈中,中繼鏈包括多個中繼鏈節點;設置智能合約,將可編程邏輯控制器的唯一認證代號與可編程邏輯控制器的IP地址進行綁定,并對智能合約進行混淆,然后以二進制的形式部署到中繼鏈節點中; 基于設置的防御模型對工業控制系統中的控制數據流、響應數據流以及監控數據流的攻擊進行防御。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人武漢大學,其通訊地址為:430072 湖北省武漢市武昌區八一路299號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。