一种程序化噪声对抗样本攻击的防御方法

    公开(公告)号:CN115358382A

    公开(公告)日:2022-11-18

    申请号:CN202210644774.2

    申请日:2022-06-08

    Abstract: 本发明涉及人工智能安全技术领域,具体涉及一种程序化噪声对抗样本攻击的防御方法,包括使用训练数据集对神经网络模型进行训练,得到预训练模型;使用程序性噪声对抗样本对训练数据集进行扰动,得到扰动数据集;使用扰动数据集对得到预训练模型进行训练,得到对抗样本微调模型;在对抗样本微调模型中添加程序性造成扰动,得到噪声扰动模型,利用集成学习算法模型将噪声扰动模型与原始对抗模型结合,得到防御方法,解决了现有的对抗训练方法无法对程序性噪声对抗样本进行防御的问题。

    一种实现工业控制网络分布式控制与安全防护的方法

    公开(公告)号:CN115333780A

    公开(公告)日:2022-11-11

    申请号:CN202210836881.5

    申请日:2022-07-15

    Abstract: 本发明涉及工控安全技术领域,具体涉及一种实现工业控制网络分布式控制与安全防护的方法,收集工业以太网中的控制信息;通过解析器解析并转化所述控制信息,得到流规则;将所述流规则发布到分布式控制器上;交换机获取所述流规则,并解析通过交换机的数据包,依据所述流规则得到转发规则;交换机基于所述转发规则对所述数据包进行处理,并将处理后的转发至其他交换机或下发至终端设备或现场网关,该方法将软件定义网络用于工业以太网,基于以太网的工业控制协议的安全过滤与转发,能与传统工业以太网良好的融合,与传统工控以太网相比,极大的提高了安全性。

    考试系统的登录验证方法
    14.
    发明公开

    公开(公告)号:CN103986689A

    公开(公告)日:2014-08-13

    申请号:CN201410088099.5

    申请日:2014-03-11

    Abstract: 本发明提供一种考试系统的登录验证方法,首先,需要进入系统待验证的用户,先登录系统首页,点击使用指纹验证登录。之后,系统会弹出一个页面,该页面包含一个供移动验证指纹用于识别的二维码。然后,管理人员手持一台移动的电脑,该电脑有摄像头,用于扫描二维码,同时还连接指纹采集器,用于识别指纹。待进入的用户通过使用了指纹仪后,移动电脑把数据返回给服务器,然后服务器那边做验证用户是否正确,并且结合通过摄像头获取的二维码,确定用户所用的计算机,然后验证成功。

    一种基于深度简化图卷积网络的恶意加密流量分类方法

    公开(公告)号:CN117879896A

    公开(公告)日:2024-04-12

    申请号:CN202311757908.2

    申请日:2023-12-19

    Abstract: 本发明公开了一种基于深度简化图卷积网络的恶意加密流量分类方法,属于加密流量分类技术领域。首先将输入的加密流量数据集进行预处理,然后通过提取数据包的统计特征以及链路同质性关系,将其转化为流量轨迹图,并通过图扩散方法挖掘流量轨迹图潜在的关联特征。接下来,构建了一个加密流量分类模型,包含用于特征提取的深度简化图卷积网络和分类器。本发明将加密流量分类问题巧妙地转换为节点分类问题,既充分考虑了节点的特征以及图的拓扑结构,同时在准确性和速度方面表现出色,具备一定的泛化能力。

    一种基于区块链的工业物联网设备固件软件更新方法

    公开(公告)号:CN115174385B

    公开(公告)日:2024-04-02

    申请号:CN202210678503.9

    申请日:2022-06-15

    Abstract: 本发明涉及物联网安全技术领域,具体涉及一种基于区块链的工业物联网设备固件软件更新方法,包括分别对首次加入区块链的设备供应商、设备管理者和目标终端进行身份认证,并将更新数据进行处理后上传到区块链,得到更新信息区块链;目标终端将自身状态与更新信息区块链进行对比,得到更新结果,当更新结果为更新时,判断目标终端更新后对同类设备的状态影响,得到最终更新结果,当最终更新结果为更新时,对目标终端进行固件软件更新,得到更新终端和更新终端对应的生命周期区块链;设备管理者基于生命周期区块链对更新终端进行管理,解决了现有的更新方法没有对物联网设备固件的生命周期进行跟踪记录的问题。

    一种基于数据流有向图的检测进程间通信中C/S端不一致性漏洞的方法

    公开(公告)号:CN117763566A

    公开(公告)日:2024-03-26

    申请号:CN202311811525.9

    申请日:2023-12-26

    Inventor: 丁勇 曹圣 李振宇

    Abstract: 本发明涉及软件安全技术领域,具体是提供了一种基于数据流有向图的检测进程间通信中C/S端不一致性漏洞的方法。传统的符号执行根据条件表达式来表示数据状态,进程间通信中的客户端与服务端的多级判断使得条件表达式的长度和复杂度也将随之提升。本发明通过拆分多级数据条件表达式来处理,针对未知变量,选取关键数据作为数据流有向图的基础节点,并以关键数据的条件表达式作为图中的边,构建出一个清晰的数据流向图,通过将路径细化为单个边,有效地解决了路径爆炸问题。在执行过程中,如果图的生成与执行逻辑产生矛盾、某些边缘情况未被遍历到或者触发了自定义的漏洞模式,则表明存在潜在的漏洞。

    一种基于关键代码符号执行的AOSP漏洞挖掘方法

    公开(公告)号:CN117763565A

    公开(公告)日:2024-03-26

    申请号:CN202311811389.3

    申请日:2023-12-26

    Inventor: 丁勇 曹圣 李振宇

    Abstract: 本发明涉及软件安全技术领域,具体是提供了一种基于关键代码符号执行的AOSP漏洞挖掘方法。为了解决AOSP项目庞大、环境变量交互、执行速度慢和效率低的问题,本发明拟使用语法分析器将待分析的部分关键代码生成出抽象语法树与中间表达语言,并基于此开发出一个轻量级关键代码符号执行引擎。由于不需要分析整个项目文件,也不需要编译整个项目,符号执行不会从程序入口点开始,而是选择关键代码块的第一行代码作为入口点,将源代码中的符号信息引入符号执行引擎。可以极大地提高符号执行在庞大的开源项目中的效率与精确度。该引擎具有较高的灵活性,可对于各种环境交互进行定制化模拟,保障了AOSP漏洞挖掘的效率和准确。

    一种基于众包测试反馈改进的HTTP请求走私漏洞检测方法

    公开(公告)号:CN117714175A

    公开(公告)日:2024-03-15

    申请号:CN202311752153.7

    申请日:2023-12-19

    Abstract: 本发明涉及入侵检测技术领域,具体涉及一种基于众包测试反馈改进的HTTP请求走私漏洞检测方法,结合自动化检测与众包测试,通过预定义的请求格式和内容,只分析关键请求,同时构建轻量级的走私漏洞检测模型,将接收到的请求预处理并解析其内容。通过运用特定的正则表达式和聚类算法对请求进行标记和分类,本发明能有效地识别和处理异常请求;对于验证合法性的请求,将其存储在时序数据库中以便后续处理。在处理阶段,将请求数据格式化并发送至HTTP请求走私特征处理模块,然后解析并处理来自该模块的响应,根据已知规则匹配现有漏洞,识别可能的安全风险。本发明保证了HTTP请求走私漏洞检测的效率和准确性。

Patent Agency Ranking