网络通信与安全管控一体机及其工作方法

    公开(公告)号:CN115189905B

    公开(公告)日:2023-05-23

    申请号:CN202210499337.6

    申请日:2022-05-09

    Abstract: 本发明公开了网络通信与安全管控一体机及其工作方法,本地校验组件,接收流入和流出一体机的数据,并将数据转发给安全组件,安全组件对数据进行处理,随后路由组件将数据进行转发;蜜罐沙箱联动组件的蜜罐监听通信接口并捕获恶意代码;将恶意代码与蜜罐沙箱联动组件进行交互;蜜罐沙箱联动组件将流量交由沙箱分析后发送至物联网关组件进行处理,并将物联网关组件的返回信息处理后返回给攻击方;蜜罐沙箱联动组件对捕获的恶意代码进行分析,提取软件行为以及网络行为后,将软件行为以及网络行为作为恶意代码的标签对卷积神经网络进行训练;安全组件对训练后网络进行检查和验收,并通过训练后的卷积神经网络对经过一体机的通信进行检查和监控。

    网络通信与安全管控一体机及其工作方法

    公开(公告)号:CN115189905A

    公开(公告)日:2022-10-14

    申请号:CN202210499337.6

    申请日:2022-05-09

    Abstract: 本发明公开了网络通信与安全管控一体机及其工作方法,本地校验组件,接收流入和流出一体机的数据,并将数据转发给安全组件,安全组件对数据进行处理,随后路由组件将数据进行转发;蜜罐沙箱联动组件的蜜罐监听通信接口并捕获恶意代码;将恶意代码与蜜罐沙箱联动组件进行交互;蜜罐沙箱联动组件将流量交由沙箱分析后发送至物联网关组件进行处理,并将物联网关组件的返回信息处理后返回给攻击方;蜜罐沙箱联动组件对捕获的恶意代码进行分析,提取软件行为以及网络行为后,将软件行为以及网络行为作为恶意代码的标签对卷积神经网络进行训练;安全组件对训练后网络进行检查和验收,并通过训练后的卷积神经网络对经过一体机的通信进行检查和监控。

    基于三选一茫然传输协议的通配符模式匹配方法及系统

    公开(公告)号:CN116132029B

    公开(公告)日:2023-09-26

    申请号:CN202211654504.6

    申请日:2022-12-22

    Abstract: 本发明提出了基于三选一茫然传输协议的通配符模式匹配方法及系统,采用三选一茫然传输协议和秘密分享方案来解决半诚实敌手模型下的通配符安全模式匹配问题,并利用茫然传输扩展技术降低协议带来的低效公钥密码学操作,从而提升协议的效率。相较于基于同态加密技术的安全协议,具有较低的计算复杂度,并且还可以采用预计算OT技术减少在线阶段的计算开销。

    一种轻量级抗拜占庭攻击的隐私保护联邦聚合方法及系统

    公开(公告)号:CN118764169A

    公开(公告)日:2024-10-11

    申请号:CN202411038381.2

    申请日:2024-07-31

    Abstract: 本发明涉及一种轻量级抗拜占庭攻击的隐私保护联邦聚合方法及系统,包括:由参与训练的客户端基于各自隐私数据本地完成模型训练,获得本地更新的梯度;采用秘密分享技术将梯度秘密分享给两个服务器;根据收到的梯度份额,两个服务器分别进行盲化操作,通过交互、基于欧式距离的相似度检测方法识别出恶意梯度更新;服务器利用有效的梯度更新完成全局模型更新。本发明提出的鲁棒性安全聚合方案不涉及复杂的公钥操作,大大降低了计算开销;与基于差分隐私的同类型工作相比,不影响模型精度的损失,保证了高精度模型,并且不需要假设服务器存在干净的辅助数据集。

    基于分组聚合的抵御恶意客户端投毒攻击的方法及系统

    公开(公告)号:CN118250098B

    公开(公告)日:2024-08-09

    申请号:CN202410660764.7

    申请日:2024-05-27

    Abstract: 本发明涉及基于分组聚合的抵御恶意客户端投毒攻击的方法及系统;属于网络安全技术领域;通过中心服务器与若干客户端运行实现,包括:客户端中,每个用户训练本地模型;每个用户对本地模型梯度进行盲化后加密上传至中心服务器;中心服务器通过分组聚合的策略找出尝试进行投毒攻击的恶意客户端并剔除,在不泄露每个客户端的盲化梯度的前提下,聚合通过验证的客户端的盲化梯度,得到聚合梯度密文,并下发客户端;用户解密获得全局模型梯度,更新本地模型后开始新一轮的本地模型训练;采用训练后全局模块,通过分组聚合的策略找出尝试进行投毒攻击的恶意客户端并剔除。本发明根据不同场景调整检测的粗细粒度,在模型精度和安全性两方面实现动态调整。

    一种基于Feistel结构的布谷鸟过滤器及其数据处理方法

    公开(公告)号:CN116304238A

    公开(公告)日:2023-06-23

    申请号:CN202310340365.8

    申请日:2023-03-29

    Abstract: 本发明公开了一种基于Feistel结构的布谷鸟过滤器及其数据处理方法,涉及布谷鸟过滤器技术领域。布谷鸟过滤器包括若干个桶,每个桶包括若干个槽,设置由标记位组成的标记位矩阵,槽与标记位存在一一对应关系;所述槽中存放指纹,标记位矩阵对指纹对应元素的候选桶进行标识;根据待操作元素计算对应的标签,根据标签利用Feistel结构计算指纹和候选桶。本发明除了在布谷鸟过滤器构造过程中设置标记位矩阵外,还基于Feistel结构改进了指纹和候选桶的计算方法,优化了插入、查找和删除算法。能够在查找过程中能隐式地对比候选桶的值,从而在不增加存储空间前提下实现了假阳率的大幅降低。

    隐私保护机器学习推理加速的方法与系统

    公开(公告)号:CN116132017A

    公开(公告)日:2023-05-16

    申请号:CN202211434319.6

    申请日:2022-11-16

    Abstract: 本发明公开了隐私保护机器学习推理加速的方法及系统,SGX接收机器学习过程中的待推理数据,判断待推理数据是线性还是非线性,如果是非线性,则在SGX中进行非线性运算;如果是线性,SGX将线性数据部分进行加密,并将加密处理后的线性数据部分发送给FPGA;FPGA对加密处理后的线性数据部分进行解密处理,并将解密后的线性数据部分进行线性运算;线性运算结束后,FPGA将线性运算结果进行加密,并将加密的密文返回给SGX;SGX对接收到的密文进行解密后,再对解密后的数据进行非线性运算,至此完成机器学习的一次推理过程,继续完成机器学习的后续线性数据部分的处理,直至机器学习的所有待推理数据均被处理完毕。

    一种基于时空信息融合的加密网络流量分类方法和系统

    公开(公告)号:CN119814671A

    公开(公告)日:2025-04-11

    申请号:CN202510103879.0

    申请日:2025-01-23

    Abstract: 本发明公开了一种基于时空信息融合的加密网络流量分类方法和系统,主要涉及信息安全技术领域。包括:从原始Pcap文件中获取数据并进行数据预处理;将经过处理后的流量分别转化为会话流多级表示序列和会话级流量图;通过会话流多级表示序列,对流量序列进行特征向量整合;通过对会话级流量图嵌入后,得到网络流量文件的空间特征向量表示;使用交叉门控特征融合方法对时间特征向量和空间特征向量聚合,得到流量特征的整体表示,并使用训练好的模型进行加密流量分类。本发明的有益效果在于:它在提升了加密流量分类效果的同时,有效增强模型的特征表示能力。

Patent Agency Ranking