-
公开(公告)号:CN107196932A
公开(公告)日:2017-09-22
申请号:CN201710351556.9
申请日:2017-05-18
Applicant: 北京计算机技术及应用研究所
CPC classification number: H04L63/10 , H04L9/3247 , H04L63/0823 , H04L63/0876 , H04L63/20 , H04L67/1095 , H04L67/1097 , H04L67/38
Abstract: 本发明公开了一种基于虚拟化的文档集中管控系统,其中,包括:数据存储区、服务器端以及客户端,服务器端包括:虚拟操作系统以及安全管控服务器软件;数据存储区用于存储用户的文件;服务器端用于管控数据存储区存储的用户的文件;安全管控服务器软件用于对客户端的用户进行身份认证,并再身份认证通过后,建立客户端与服务器端的安全传输通道,服务器端,数据存储区的数据处理后的虚拟桌面,传输到客户端上,供用户查看。本发明基于虚拟化的文档集中管控系统,在不影响办公效率的基础上,大大的增强了涉密数据的安全性。
-
公开(公告)号:CN116386607A
公开(公告)日:2023-07-04
申请号:CN202310355410.7
申请日:2023-04-06
Applicant: 北京计算机技术及应用研究所 , 西安电子科技大学
Abstract: 本发明涉及一种针对语音识别后门攻击的触发器逆向还原方法,涉及人工智能安全技术领域。主要技术方案包括:1构建投毒训练集;2计算投毒训练集样本相似度矩阵;3根据相似度矩阵检测潜在投毒样本;4利用潜在投毒样本进行触发器逆向还原;5投毒训练集去污化,得到去污化训练集;6利用投毒训练集、去污化训练集分别训练模型;7测试并对比去污化前后的模型识别结果。本发明通过语音端点检测与语音相似度得到潜在投毒样本,并对投毒样本使用的触发器进行逆向还原,实现训练集去污化,削弱投毒样本的后门攻击效果,降低后门攻击对模型的影响。
-
公开(公告)号:CN115272793A
公开(公告)日:2022-11-01
申请号:CN202210876725.1
申请日:2022-07-25
Applicant: 北京计算机技术及应用研究所
IPC: G06V10/774 , G06V10/82 , G06N3/08 , G06N3/04
Abstract: 本发明涉及一种基于GRAN架构的对抗样本攻防性能提升方法,属于人工智能安全技术领域。本发明基于攻防对抗博弈的思想,提出生成修复对抗网络架构GRAN,并基于该架构提出一种对抗样本生成和修复方法。该架构将对抗样本生成和修复放在同一架构下进行研究,并提出了一种对抗样本攻防性能提升方法,通过生成器和修复器对目标模型进行连续的对抗样本攻击和防御,提升对抗样本攻击和防御的能力,最终使目标模型面对对抗样本攻击时更加鲁棒,即可以抵御更强的对抗样本攻击。
-
公开(公告)号:CN113947579A
公开(公告)日:2022-01-18
申请号:CN202111212059.3
申请日:2021-10-18
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种针对图像目标探测神经网络的对抗样本检测方法,涉及人工智能安全技术领域。该方法包括步骤:构建对抗样本检测数据集;利用目标探测神经网络模型提取对抗样本检测特征数据集;搭建对抗样本检测神经网络;进行对抗样本检测神经网络训练,得到对抗样本检测模型;进行对抗样本检测模型性能测试。本发明利用目标探测神经网络生成的目标探测框之间存在顺序关系,提升了对抗样本检测准确率,并且通过浅层特征共享机制避免了过多额外计算。
-
公开(公告)号:CN107682203B
公开(公告)日:2020-09-08
申请号:CN201711041932.0
申请日:2017-10-30
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于服务链的安全功能部署方法,涉及网络安全技术领域。本发明针对用户的安全服务需求和由上层编排、下发的安全服务链,提出一种安全功能服务链部署方法,对同时到达的多条安全服务链进行合理映射,在满足功能要求、带宽需求的前提下降低网络成本,保障服务质量。
-
公开(公告)号:CN110166451A
公开(公告)日:2019-08-23
申请号:CN201910419605.7
申请日:2019-05-20
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种轻量级电子文档传递控制系统及方法,涉及网络安全技术领域。本发明基于瘦客户机访问模式设计,避免了攻击者利用前端计算机操作系统或硬盘漏洞恶意获取、篡改涉密电子文档信息;数据存储处理集中在后台服务器,避免因数据分散存放致使管理效率低、漏洞利用可能性大的问题;综合设计了传递文件密级标识、内容过滤、细粒度权限控制与安全审计等多种防护措施,确保了涉密电子传递文档全生命周期安全状态可管、可控;充分基于服务器国产自主化需求进行设计,避免了因CPU、操作系统等核心部件存在技术后门带来的安全隐患。
-
公开(公告)号:CN109041065A
公开(公告)日:2018-12-18
申请号:CN201811091191.1
申请日:2018-09-19
Applicant: 北京计算机技术及应用研究所
CPC classification number: H04W12/12 , H04L63/1408 , H04W84/18
Abstract: 本发明涉及一种面向两跳多副本自组网的节点信任管理方法,涉及网络安全技术领域。本发明对由源节点动态监控的直接信任值和由邻居节点动态反馈的间接信任值进行加权处理,解决了两跳多副本自组网节点信任度的动态评估难题,对节点恶意行为的度量更加全面客观。本发明借助正向效用值以激励中继节点的可靠行为,并借助反向效用值以惩罚中继节点的恶意行为,能够约束自组网节点主动参与两跳多副本的路由转发,有效促进网络安全程度的改善。
-
公开(公告)号:CN108898010A
公开(公告)日:2018-11-27
申请号:CN201810661360.4
申请日:2018-06-25
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/55
Abstract: 本发明公开了一种建立面向恶意代码防御的攻防随机博弈模型的方法,包括:建立Markov攻防随机博弈模型,计算防御收益和攻击收益,基于ADSG-M博弈模型的选取防御策略以及求解最优防御策略。本发明的一种建立面向恶意代码防御的攻防随机博弈模型的方法,根据恶意软件检测背景。本发明一种建立面向恶意代码防御的攻防随机博弈模型的方法将博弈论的思想应用到恶意软件防御中,为解决网络安全攻防矛盾及其最优防御决策等难题研究提供了一种新的方法。
-
公开(公告)号:CN107786492A
公开(公告)日:2018-03-09
申请号:CN201610719966.X
申请日:2016-08-24
Applicant: 北京计算机技术及应用研究所
CPC classification number: H04L63/20 , G06K9/6278
Abstract: 本发明公开了一种基于集成分类器的网络安全态势评估方法,其中,包括:采集网络安全态势评估数据;进行数据预处理和维度选取;数据预处理和维度选取后的数据按照ID3分类器进行评估分类;ID3分类器进行评估分类后的结果按照朴素贝叶斯分类器进行评估分类;加权计算网络安全态势评估分数,对每个网络样本的三个渠道的评估分类进行加权,以得到每个网络样本最后的安全评估分数。本发明基于集成分类器的网络安全态势评估方法,有效的提高网络的安全预警水平。
-
公开(公告)号:CN117792676A
公开(公告)日:2024-03-29
申请号:CN202311546305.8
申请日:2023-11-20
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种面向目标网络的特征构建方法,属于欺骗网络构建技术领域。本发明提供的一种面向目标网络的特征构建方法构建的网络特征具有唯一性、稳定性、可区分性、可测性和相关性等重要属性。其中,从网络设备特征、网络流量特征和网络拓扑特征三个方面选取和组合特征值,构建网络特征模型。该方法能够在确定网络特征表示方法的基础上,使用网络扫描、流量捕获、流量分析和拓扑测量、网络设备指纹识别等技术手段,获取网络特征的基础特征向量,通过对基础特征进行裁剪和组合,获得网络特征向量数据。
-
-
-
-
-
-
-
-
-