-
公开(公告)号:CN107659565A
公开(公告)日:2018-02-02
申请号:CN201710844139.8
申请日:2017-09-19
Applicant: 北京计算机技术及应用研究所
CPC classification number: H04L63/101 , H04L63/0281 , H04L63/0428 , H04L63/08 , H04L67/14
Abstract: 本发明涉及一种移动办公环境基于虚拟化技术的敏感数据处理系统及方法,涉及移动办公安全技术领域。本发明通过敏感数据安全客户端以及敏感数据安全服务端的方案设计,实现了通过敏感数据安全服务端,可将数据以图像的形式加密传输至移动智能终端,当移动终端关闭此客户端后,数据不留存于移动智能终端本地,防止手机被抢、被盗丢失后敏感数据被窃取,实现了移动办公环境下的敏感数据安全处理。
-
公开(公告)号:CN106845265A
公开(公告)日:2017-06-13
申请号:CN201611086915.4
申请日:2016-12-01
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/62
CPC classification number: G06F21/6218 , G06F2221/2107
Abstract: 本发明公开了一种文档密级自动识别方法,其中,包括:定义特征词项、特征词项分布向量、特征词项库、段落特征词项空间向量、段落基准库以及文档敏感度;进行预处理,基于训练文档,标定训练文档中各段落密级及与之对应的初始敏感度;抽取段落的特征词项,建立段落空间向量,从而构建段落基准库;在待定密的目标文档中对各段落进行敏感度判定时,通过计算待定密段落与段落基准库中各段落的相似度,锁定与待定密段落相似度最大的段落,以其敏感度作为待定密段落的初始敏感值;基于待定密段落与所匹配段落的特征词项所携带的敏感度的差异,修正待定密段落的敏感度,通过计算目标文档所有段落的敏感度,并获取敏感度最高者作为目标文档的敏感度,确定文档的敏感度及其对应密级。
-
公开(公告)号:CN106817385A
公开(公告)日:2017-06-09
申请号:CN201510854084.X
申请日:2015-11-30
Applicant: 北京计算机技术及应用研究所
CPC classification number: H04L67/10 , H04L63/08 , H04L63/0876 , H04L67/025
Abstract: 本发明公开了一种基于高速可信硬件模块的云终端网络接入系统,其中,包括:云终端以及服务器;云终端包括高速可信硬件模块、操作系统以及远程桌面连接模块;该高速可信硬件模块用于对该操作系统核心文件以及对远程桌面连接模块的完整性进行度量;该高速可信硬件模块存储有云终端的身份信息;该服务器能够对使用云终端的用户身份进行认证,如果认证通过,则继续对该高速可信硬件模块中的云终端的身份进行认证,如果认证通过,该服务器能对云终端的平台完整性状态进行度量,如果度量结果满足网络接入的安全策略,则允许云终端接入网络。
-
公开(公告)号:CN120030548A
公开(公告)日:2025-05-23
申请号:CN202510048612.6
申请日:2025-01-13
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/57 , G06F11/3604
Abstract: 本发明涉及一种基于补丁关联行为探索的漏洞无损探测方法,属于网络安全技术领域。本发明通过对二进制软件的漏洞版本和补丁版本进行对比分析,探索由漏洞补丁引入的软件行为差异,进而生成无损探测样本。该方法能够在保证软件系统正常运行的前提下,精准探测已知漏洞的存在性。
-
公开(公告)号:CN119341996A
公开(公告)日:2025-01-21
申请号:CN202411458761.1
申请日:2024-10-18
Applicant: 北京计算机技术及应用研究所
IPC: H04L47/2441 , H04L9/40
Abstract: 本发明涉及一种抗噪声污染的高鲁棒网络流量分类方法,属于网络安全入侵检测技术领域。该方法首先利用聚类算法实现对流量数据的初步清洗,进而向流量数据添加高斯噪声,再利用自编码器模型具备的抗干扰能力以及异常检测能力还原出未添加噪声的数据并进行分类,有效减少了现实网络环境中的噪声和干扰对流量数据的影响,使得模型能够更加易于学习流量数据的本质特征,提高了网络流量分类的的准确性和鲁棒性。
-
公开(公告)号:CN119011234A
公开(公告)日:2024-11-22
申请号:CN202411080167.3
申请日:2024-08-07
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40 , H04L43/12 , H04L41/16 , G06N3/0464 , G06N3/0442 , G06N3/08
Abstract: 本发明涉及一种支持在线算法开发的实时恶意流量检测方法及系统,属于网络安全应用技术领域。本发明提出的系统从数据集的管理和预处理,到算法的开发和训练,再到算法模型的docker引擎部署和实时告警检测等功能集成在一个系统上,提供了一站式的解决方案,实现了功能的统一管理,用户无需在多个平台之间切换,提升了工作效率,简化了恶意流量检测的流程。另外系统提供的算法仓库、算子仓库支持第三方代码的上传和调用,具有良好的扩展性和兼容性。系统集成了多种机器学习和深度学习算法,用户可以选择最优算法进行训练和部署,提高了恶意流量检测的准确性和效率。
-
公开(公告)号:CN118695255A
公开(公告)日:2024-09-24
申请号:CN202410728652.0
申请日:2024-06-06
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种IRS辅助6G系统中基于GAN的物理层身份验证系统,属于信息安全技术领域。本发明通过将PLA问题表述为一个由鉴别器、生成器和分类器组成的三人博弈,通过生成器生成合成指纹,以“迷惑”攻击者,保护合法训练指纹的隐私信息,同时通过训练后的分类器实现攻击检测。该方案同时实现了隐私保护和攻击检测,能够抵御未来无线系统的智能欺骗攻击。
-
公开(公告)号:CN117971532A
公开(公告)日:2024-05-03
申请号:CN202311546006.4
申请日:2023-11-20
Applicant: 北京计算机技术及应用研究所
IPC: G06F11/07 , G06F11/36 , G06F40/30 , G06F16/2453
Abstract: 本发明涉及一种面向模糊测试的语义修复方法,属于模糊测试技术领域。该方法基于测试用例的上下文中的语义信息对测试用例中可能存在的引用错误进行修复,以提高生成的测试用例语义正确的概率,尽量使修复后的测试用例是语义正确的,从而更好地探索DBMS的深层路径。需要注意的是,本方法的语义修复只是尽量使修复后的测试用例是语义正确的,但是受限于语义分析的精确性,无法保证语义修复后的测试用例一定是语义正确的。
-
公开(公告)号:CN117792674A
公开(公告)日:2024-03-29
申请号:CN202311521396.X
申请日:2023-11-15
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于身份标识的天地一体化网络双向认证方法,属于天地一体化网络技术领域。本发明通过引入基于身份的密码体制代替传统基于证书的公钥基础设施体制,提出了一套安全且轻量化的双向身份认证机制,解决了现有身份认证方案存在证书管理和维护成本较高的问题,特别是针对天地一体化网络等链路波动不稳定并涉及到接入节点需要移动切换的应用场景引入组播的概念实现多节点在移动切换时的快速重新认证,使得同一个组内的节点仅需要一条切换认证请求即可完成重新认证,避免了重新认证消息风暴问题和认证方的性能瓶颈。
-
公开(公告)号:CN117762415A
公开(公告)日:2024-03-26
申请号:CN202311534908.6
申请日:2023-11-17
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种面向模糊测试的抽象语法树变异方法,属于模糊测试技术领域。本发明使用抽象语法树AST方法来对测试用例进行变异,保证生成的测试用例语法的正确性。抽象语法树变异以AST子树为单位进行变异,侧重改变单个SQL语句的内部结构,AST变异基于AST中蕴含的语法信息进行,在保持AST的原始语法特性的基础上实现语法保持的变异。针对有源码的面向数据库模糊测试的灰盒场景,本方法设计的抽象语法树变异,可以对测试用例进行更加彻底地变异,更好地挖掘种子潜力,并保证生成的测试用例的语法正确性。
-
-
-
-
-
-
-
-
-