针对智能设备安全威胁的智能分析方法、装置及设备

    公开(公告)号:CN116471123A

    公开(公告)日:2023-07-21

    申请号:CN202310706187.6

    申请日:2023-06-14

    Abstract: 本申请提供一种针对智能设备安全威胁的智能分析方法、装置及设备,该方法包括:获取病毒样本;将病毒样本发送到沙箱中,通过沙箱对病毒样本进行分析;在活跃度统计周期,基于病毒样本的第一次捕获时间、病毒样本的最后一次捕获时间、病毒样本的捕获次数、病毒样本与控制服务器的最后一次通信时间、病毒样本与控制服务器的通信次数、活跃度统计周期的当前时间,确定病毒样本对应的目标活跃度;若目标活跃度小于预设阈值,则停止对病毒样本进行分析;若目标活跃度不小于预设阈值,则继续对病毒样本进行分析,等到下一个活跃度统计周期,重新确定病毒样本对应的目标活跃度。通过本申请方案,能够准确分析出攻击行为特征,对智能设备进行有效防护。

    工业互联网终端加密流量数据安全检测方法、装置及设备

    公开(公告)号:CN114465823A

    公开(公告)日:2022-05-10

    申请号:CN202210367318.8

    申请日:2022-04-08

    Abstract: 本申请提供一种工业互联网终端加密流量数据安全检测方法、装置及设备,该方法包括:若接收到流量代理中继客户端发送的代理服务请求,则对工业互联网终端与目标设备之间交互的流量数据进行镜像存储;基于已镜像存储的流量数据,若所述流量数据对应的流量特征与已配置的流量特征库中的流量特征匹配,则将流量数据确定为潜在敏感操作的流量数据;针对潜在敏感操作的流量数据,将该流量数据输入给第一分类器得到第一分类结果;基于第一分类结果确定该流量数据存在敏感信息,或者,基于第一分类结果确定该流量数据不存在敏感信息。通过本申请的技术方案,能够及时发现存在敏感信息的流量数据,从而避免或减少敏感信息的泄露,解决数据安全问题。

    设备威胁发现方法、装置、计算设备及存储介质

    公开(公告)号:CN112364351B

    公开(公告)日:2021-05-07

    申请号:CN202011607274.9

    申请日:2020-12-30

    Abstract: 本申请提出了设备威胁发现方法、装置、计算设备及存储介质。一种设备威胁发现方法,包括:获取设备组的登记信息,所述登记信息用于描述设备组中各设备的身份信息和运行状态信息;根据所述登记信息,确定设备组的风险等级,其中不同风险等级表示设备组的不同安全状态;通过与风险等级对应的设备识别方式,对设备组中设备进行设备识别,得到设备识别结果,其中,设备识别结果用于表示识别到的设备信息,风险等级越高对应的设备识别方式准确度越高;通过与风险等级对应的威胁检测方式,利用设备识别结果进行威胁检测,得到设备识别结果对应的设备的威胁检测结果,其中,风险等级越高对应的威胁检测方式准确度越高。

    基于强化学习的智能设备智能安全管理方法、装置及设备

    公开(公告)号:CN116627474B

    公开(公告)日:2023-10-13

    申请号:CN202310902309.9

    申请日:2023-07-21

    Abstract: 本申请提供一种基于强化学习的智能设备智能安全管理方法、装置及设备,该方法包括:获取智能设备批量升级任务信息;在存在升级需求,且依据智能设备升级任务当前的升级策略,确定该智能设备批量升级任务满足升级条件的情况下,依据待升级设备地址信息和登录信息对该智能设备批量升级任务对应的待升级设备进行批量升级;依据获取到的该智能设备批量升级任务对应的各待升级设备的升级反馈结果,利用强化学习算法,分别对各待升级设备当前的损失函数梯度进行更新,得到各待升级设备的损失函数梯度更新值,依据各待升级设备的损失函数梯度更新值,利用强化学习算法,对该智能设备升级任务当前的升级策略进行更新。该方法可以提高智能设备升级效率。

    设备威胁发现方法、装置、计算设备及存储介质

    公开(公告)号:CN112364351A

    公开(公告)日:2021-02-12

    申请号:CN202011607274.9

    申请日:2020-12-30

    Abstract: 本申请提出了设备威胁发现方法、装置、计算设备及存储介质。一种设备威胁发现方法,包括:获取设备组的登记信息,所述登记信息用于描述设备组中各设备的身份信息和运行状态信息;根据所述登记信息,确定设备组的风险等级,其中不同风险等级表示设备组的不同安全状态;通过与风险等级对应的设备识别方式,对设备组中设备进行设备识别,得到设备识别结果,其中,设备识别结果用于表示识别到的设备信息,风险等级越高对应的设备识别方式准确度越高;通过与风险等级对应的威胁检测方式,利用设备识别结果进行威胁检测,得到设备识别结果对应的设备的威胁检测结果,其中,风险等级越高对应的威胁检测方式准确度越高。

    通信连接阻断方法、装置、电子设备及存储介质

    公开(公告)号:CN111741127A

    公开(公告)日:2020-10-02

    申请号:CN202010713803.7

    申请日:2020-07-23

    Abstract: 本申请实施例提供了一种通信连接阻断方法、装置、电子设备及存储介质,从待检测报文数据流的第一数据包中解析得出源地址、源端口、目的地址及目的端口,得到目标四元组;查询第一数据表中是否存在目标四元组;若存在,获取第一数据包的确认字符值及目标四元组表示的第二数据包的序列号;当序列号与确认字符值匹配时,从第一数据包中解析出应用层数据,并确定第二数据对应的目标预设响应阻断规则;判断第一数据包的应用层数据是否满足目标预设响应阻断规则;当满足时,阻断待检测报文数据流对应的通信连接。仅对待检测报文数据流中的第一数据包进行分析,不用对整个待检测报文数据流进行会话流重组,能够节约计算及存储资源。

    针对智能设备安全威胁的智能分析方法、装置及设备

    公开(公告)号:CN116471123B

    公开(公告)日:2023-08-25

    申请号:CN202310706187.6

    申请日:2023-06-14

    Abstract: 本申请提供一种针对智能设备安全威胁的智能分析方法、装置及设备,该方法包括:获取病毒样本;将病毒样本发送到沙箱中,通过沙箱对病毒样本进行分析;在活跃度统计周期,基于病毒样本的第一次捕获时间、病毒样本的最后一次捕获时间、病毒样本的捕获次数、病毒样本与控制服务器的最后一次通信时间、病毒样本与控制服务器的通信次数、活跃度统计周期的当前时间,确定病毒样本对应的目标活跃度;若目标活跃度小于预设阈值,则停止对病毒样本进行分析;若目标活跃度不小于预设阈值,则继续对病毒样本进行分析,等到下一个活跃度统计周期,重新确定病毒样本对应的目标活跃度。通过本申请方案,能够准确分析出攻击行为特征,对智能设备进行有效防护。

    工业互联网终端加密流量数据安全检测方法、装置及设备

    公开(公告)号:CN114465823B

    公开(公告)日:2022-08-19

    申请号:CN202210367318.8

    申请日:2022-04-08

    Abstract: 本申请提供一种工业互联网终端加密流量数据安全检测方法、装置及设备,该方法包括:若接收到流量代理中继客户端发送的代理服务请求,则对工业互联网终端与目标设备之间交互的流量数据进行镜像存储;基于已镜像存储的流量数据,若所述流量数据对应的流量特征与已配置的流量特征库中的流量特征匹配,则将流量数据确定为潜在敏感操作的流量数据;针对潜在敏感操作的流量数据,将该流量数据输入给第一分类器得到第一分类结果;基于第一分类结果确定该流量数据存在敏感信息,或者,基于第一分类结果确定该流量数据不存在敏感信息。通过本申请的技术方案,能够及时发现存在敏感信息的流量数据,从而避免或减少敏感信息的泄露,解决数据安全问题。

    去中心化的视频密钥管理方法、装置与系统

    公开(公告)号:CN113259723B

    公开(公告)日:2021-09-21

    申请号:CN202110722346.2

    申请日:2021-06-28

    Abstract: 本申请提供一种去中心化的视频密钥管理方法、装置与系统,该方法包括:向监控平台发送二级主密钥获取请求;接收并保存所述监控平台发送的所述二级主密钥密文以及所述二级主密钥索引;当接收到视频采集设备发送的保护密钥获取请求时,生成保护密钥索引,并依据所述保护密钥索引、第二设备标识以及所述二级主密钥,生成保护密钥;对所述保护密钥进行加密,得到保护密钥密文,并将所述保护密钥密文以及所述保护密钥索引发送给所述视频采集设备。该方法可以实现去中心化视频密钥管理,降低网络负载,增强系统容错率和可维护性。

Patent Agency Ranking