一种基于双向控制函数的动态攻击面变换方法

    公开(公告)号:CN107968776B

    公开(公告)日:2020-10-13

    申请号:CN201711033864.3

    申请日:2017-10-30

    Abstract: 本发明公开了一种基于双向控制函数的动态攻击面变换方法,其中,包括:若改变系统S的攻击面ASi,得到一个新的攻击面ASi+1,则将某个资源r对ASi的作用表示为将其对的作用表示为攻击面转移定义如下:给定系统S及其环境Es,系统S的原攻击面是ASi,新攻击面是ASi+1,如至少存在一个资源r,使得r∈(ASi\ASi+1)或则系统S的攻击面就发生了转移。本发明的基于双向控制函数的动态攻击面变换方法,通过动态攻击面的方式可以极大提高攻击者攻击难度,增加攻击者攻击成本,实现攻防两端角色的转变,防御者可掌握对抗的主动权,从根本上解决了攻防过程中“矛尖盾薄”的不对称局面。

    一种基于网络结构特征的异常检测方法

    公开(公告)号:CN109951499A

    公开(公告)日:2019-06-28

    申请号:CN201910338300.3

    申请日:2019-04-25

    Abstract: 本发明涉及一种基于网络结构特征的异常检测方法,其中,包括:(1)网络特征参数提取,(2)建立网络拓扑特征模型;(3)进行网络特征匹配,包括:将t时刻的待检测网络结构特征与分析所得的正常网络结构特征进行匹配,若t时刻的网络特征与的正常网络结构特征偏离度较大,则表示当前t时刻的网络存在异常;若偏离度不大,则判定t时刻的网络正常;网络特征模型更新,并通过更新后的网络模型对待检测网络行为进行检测。一种基于网络结构特征的异常检测方法,解决了现有技术无法检测规模性异常、对网络流量之间关联关系分析不深入、精细化分析导致开销过大等的问题。

    一种基于软件行为声明的动态安全度量方法

    公开(公告)号:CN109542451A

    公开(公告)日:2019-03-29

    申请号:CN201811351535.8

    申请日:2018-11-14

    Abstract: 本发明涉及一种基于软件行为声明的动态安全度量系统及方法,涉及信息安全技术领域。本发明通过研究软件在正常运行中对与信息安全相关访问操作的边界,在此基础之上,依托软件行为声明,采用动态植入技术、软件可信要素检测技术和软件历史行为分析等对软件可信程度的度量方法,构建基于软件行为声明的动态可信度量框架,实现对软件是否“言行一致”的有效判定,从而对软件系统进行深度的安全监测,为构建安全可靠的网络信息系统打下坚实的基础。

    基于标签的敏感数据追踪溯源方法

    公开(公告)号:CN109388642A

    公开(公告)日:2019-02-26

    申请号:CN201811235171.7

    申请日:2018-10-23

    Abstract: 本发明涉及一种基于标签的敏感数据追踪溯源方法,涉及数据安全技术领域。本发明针对大数据平台中结构化数据的追踪溯源问题,创新性地提出面向结构化数据的、基于标签的敏感数据追踪溯源方法,同时针对标签技术中元数据占用存储高的标签统一格式定义、标签提取、标签存储、存储优化、可视化展示环节展开设计,实现面向敏感数据的全路径追踪溯源,可对数据泄露源头进行回溯、定位。

    一种安全功能服务链部署方法

    公开(公告)号:CN109245932A

    公开(公告)日:2019-01-18

    申请号:CN201811101545.6

    申请日:2018-09-20

    Abstract: 本发明涉及一种安全功能服务链部署方法,涉及网络安全技术领域。本发明考虑了物理节点可提供多种安全功能的情况,提出一种改进的安全功能服务链部署方法,基于所需计算资源需求、存储资源需求和网络资源需求之间的权重关系综合评估服务链部署所需的资源。并根据所得服务链综合需求大小,部署安全功能服务链,在满足服务链资源需求、成功部署安全功能的前提下,实现了网络成本最小。

    基于数据集中管控的文档协同编辑系统及方法

    公开(公告)号:CN107273343A

    公开(公告)日:2017-10-20

    申请号:CN201710486853.4

    申请日:2017-06-23

    Abstract: 本发明涉及一种基于数据集中管控的文档协同编辑系统及方法,属于文档协同编辑技术领域。本发明提出了一种基于数据集中管控的文档协同编辑系统及方法。该系统通过客户端和后台服务器相连,所有的文档编辑数据都会实时传输到后台数据服务器,数据服务器又实时和灾备服务器进行数据同步,项目组长通过对每个组员的权限设置,使得每个组员仅能浏览、编辑、修改权限范围内的文档数据,权限范围之外的文档数据则不能浏览,也不能编辑,项目组长调用文档生成接口组合形成文档。这样,该系统不仅大大提高了用户数据协同编辑的安全性设计,又提高了各用户对数据的访问速率,加快了文档协同编辑的进度。

    一种针对智能人脸识别模型的随机对抗训练方法

    公开(公告)号:CN118095406A

    公开(公告)日:2024-05-28

    申请号:CN202410297400.7

    申请日:2024-03-15

    Abstract: 本发明涉及一种针对智能人脸识别模型的随机对抗训练方法,属于人工智能安全领域。包括:1.搭建人脸识别模型并初始化算法参数、构造人脸图片训练集;2.将人脸图片训练集随机划分为多个互不相交的训练子集;3.利用划分后的训练子集生成对抗训练子集;4.利用对抗训练子集和加权损失函数对人脸识别模型进行反向传播训练;5.判断是否满足所有训练子集全部完成对抗训练,是则执行步骤6,否则返回步骤3;6.判断人脸识别模型迭代次数是否达到终止条件,是则输出最终鲁棒人脸识别模型,否则返回步骤2继续执行。本发明能同时抵御人脸伪装攻击和人脸逃逸攻击,增强人脸识别模型抵御攻击且能保证干净人脸样本的识别准确率,增强模型的鲁棒性和泛化能力。

Patent Agency Ranking