基于对抗训练的零信任评价方法、装置、设备及存储介质

    公开(公告)号:CN118869561B

    公开(公告)日:2024-12-03

    申请号:CN202411328234.9

    申请日:2024-09-23

    Abstract: 本申请实施例提供了一种基于对抗训练的零信任评价方法、装置、设备及存储介质,涉及网络安全技术领域。具体实现方案为:获取待利用接口的接口文档作为第一接口文档;基于零信任网关中已注册接口的接口规范以及预设编码规则对第一接口文档进行编码,得到第一结构矩阵和第一文本矩阵;在第一结构矩阵中添加第一类型的噪声后输入结构特征生成器,得到第一结构特征矩阵,在第一文本矩阵中添加第二类型的噪声后输入文本特征生成器,得到第一文本特征矩阵;基于接口规范以及预设编码规则对应的预设解码规则,对第一结构特征矩阵和第二文本特征矩阵进行解码,得到测试用例。可见,通过本方案,能够提高对零信任网关所属的零信任架构进行评价的效率。

    零信任行为异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN118869357B

    公开(公告)日:2024-12-03

    申请号:CN202411327891.1

    申请日:2024-09-23

    Abstract: 本申请实施例提供了零信任行为异常检测方法、装置、电子设备及存储介质。方法包括:获取各实体设备在测试时间段内的测试特征数据,其中,测试特征数据包括:全局特征数据、统计特征数据、序列特征数据;全局特征数据用于表征请求实体和资源实体之间的关联关系;统计特征数据用于表征请求实体和资源实体之间的行为的行为类型和行为结果,序列特征数据用于表征请求实体和资源实体之间的行为的关联顺序;将测试特征数据输入至自编码器模型中,计算得到自编码器模型输出的解码数据;若解码数据与测试特征数据之间的差异大于预设阈值,则确定实体设备行为异常。可以实现对实体设备的异常检测。

    零信任权限策略管理方法、系统及装置

    公开(公告)号:CN118869353B

    公开(公告)日:2024-11-26

    申请号:CN202411323573.8

    申请日:2024-09-20

    Abstract: 本申请实施例提供了零信任权限策略管理方法、系统及装置。本实施例不同于传统基于网络位置的权限控制如防火墙外部的IP不可信,防火墙内部的IP可信,而是基于零信任架构为每一终端实体和混合实体分别生成对应的目标授权权限策略,以基于各实体的目标授权权限策略对经由的数据进行零信任权限控制,即使是内部网络的PC也是不可信的也为基于其对应的目标授权权限策略对其发送的数据进行权限控制(相当于实现零信任权限控制),保证了网络安全。

    一种云辅助工业物联网的加权属性访问控制方法及系统

    公开(公告)号:CN118972161A

    公开(公告)日:2024-11-15

    申请号:CN202411397153.4

    申请日:2024-10-08

    Abstract: 本申请实施例提供了一种云辅助工业物联网的加权属性访问控制方法及系统,涉及数据处理技术领域,具体方案如下:向云存储服务发送第一数据的数据访问请求和第一用户的部分解密密钥,以使得云存储服务基于部分解密密钥对第一密钥密文进行部分解密,第一密钥密文为:以第一数据的第一访问策略为加密参数对第一加密密钥进行加密得到的密文,第一访问策略以用户的加权属性描述;响应于接收到针对数据访问请求的请求反馈,基于第一用户的完整解密密钥对请求反馈包括的部分解密密文进行解密,得到第一加密密钥,基于第一加密密钥对请求反馈包括的第一数据密文进行解密,得到第一数据。应用本申请实施例提供的方案可以提高数据的隐私性与安全性。

    一种零信任实体安全评估方法、装置及系统

    公开(公告)号:CN118921237A

    公开(公告)日:2024-11-08

    申请号:CN202411405590.6

    申请日:2024-10-09

    Abstract: 本申请提供一种零信任实体安全评估方法、装置及系统,该方法包括:在接收到数据包后,从数据包中获取元组信息,元组信息包括源实体信息、目标实体信息、资源标识和请求类型;若策略配置文件存在与元组信息对应的目标资源访问策略,且目标资源访问策略的权限类型是允许传输数据包,则将数据包发送给零信任代理,以使零信任代理对数据包进行零信任访问控制;若策略配置文件不存在与元组信息对应的目标资源访问策略,或,策略配置文件存在与元组信息对应的目标资源访问策略,且目标资源访问策略的权限类型是禁止传输数据包,则丢弃数据包。通过本申请方案,能够保证资源实体的数据安全。

    基于动态编排的高效多路码流验签方法及电子设备

    公开(公告)号:CN118714372B

    公开(公告)日:2024-10-29

    申请号:CN202411212653.6

    申请日:2024-08-29

    Inventor: 王滨 隋森 傅彩利

    Abstract: 本申请实施例提供基于动态编排的高效多路码流验签方法及电子设备。本申请实施例通过在确定需要对当前码流的指定关键帧进行验签时,先识别当前收到的属于第一码流的最新关键帧是否已完成验签,之后基于识别结果和指定关键帧的验签起始时刻等确定用于指示当前码流的码流传输端暂停传输的时长,以使得码流传输端后续传输的属于当前码流的关键帧的验签起始时刻与后续收到的属于第一码流的最新关键帧的验签结束时刻满足时间紧邻要求,也即使得两个关键帧的验签时间段不重叠,这样能够尽量保证在对一个关键帧进行验签的过程中不会出现多个其它关键帧的验签,从而能够避免多个关键帧的验签线程之间互相争抢CPU资源的问题,提高验签效率。

    物联网流量实时隐私保护方法、装置、设备及系统

    公开(公告)号:CN118694604A

    公开(公告)日:2024-09-24

    申请号:CN202411153246.2

    申请日:2024-08-20

    Abstract: 本申请提供一种物联网流量实时隐私保护方法、装置、设备及系统,该方法包括:对于最大会话时间内接收到的多个相似加密请求消息进行聚合处理,得到聚合加密请求消息;将该聚合加密请求消息以及该聚合加密请求消息对应的身份标识发送给云端中心化服务器;在接收到云端中心化服务器发送的第一密文响应数据的情况下,对所述第一密文响应数据进行解密,并依据所记录的参与加密请求消息聚合的各物联网设备的身份标识,分别利用参与加密请求消息聚合的各物联网设备的公钥,对该响应数据进行加密,得到第二密文响应数据,并将得到的第二密文响应数据分别发送给对应的物联网设备。该方法可以在保证物联网流量安全性的情况下,减少通信带宽消耗和延时。

Patent Agency Ranking