-
公开(公告)号:CN111680292A
公开(公告)日:2020-09-18
申请号:CN202010524788.1
申请日:2020-06-10
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/55
Abstract: 本发明涉及一种基于高隐蔽性通用扰动的对抗样本生成方法,涉及人工智能安全技术领域。本发明首先将攻击目标函数优化问题,由最大化单一图像的损失,调整为最大化某特定类别图像的期望损失,以实现扰动的通用性;其次,为提高对抗样本的不易察觉性,本发明设置多目标优化函数,使特定类别的图像被错误识别的同时,保证其他类别的图像不受干扰影响,仍能被正确决策;最后,在隐蔽性方面,经前期实验发现,传统的梯度方法能够较快地产生具有对抗效果的扰动,而低频噪声往往更隐蔽更稳定,因此,本发明在使用传统梯度方法生成初步的对抗扰动后,进一步采用低通滤波器来消除通用扰动中的高频尖锐噪音,在实现通用攻击的同时保证对抗样本的隐蔽性。
-
公开(公告)号:CN110704846A
公开(公告)日:2020-01-17
申请号:CN201910921594.2
申请日:2019-09-27
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种人在回路的智能化安全漏洞发现方法,涉及网络安全技术领域。本发明将基于过程的人在回路的漏洞发现行为建模,通过数据建模模拟漏洞发现周期全过程,将当前数据和已有漏洞发现知识作为模型的已知变量,通过模型的浅层计算为深度推理提供数据元。把人的作用通过模型可变因子引入到智能系统的计算回路中,把专家的知识与经验与机器智能系统紧密耦合,使得两者相互适应,协同工作,形成双向的信息交流与控制,使人的感知、认知能力和计算机强大的运算和存储能力相结合。本发明既可以减少漏洞发现的大量机械性工作,又可以利用人类的智慧、专家的思考来提高漏洞发现的效率和准确率。保证了漏洞发现结果的科学性、准确性。
-
公开(公告)号:CN109614812A
公开(公告)日:2019-04-12
申请号:CN201811118867.1
申请日:2018-09-25
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/62
Abstract: 本发明涉及一种安全应用环境下的文件外发管控系统及方法,涉及网络安全技术领域。本发明拟创建一个文件外发安全应用环境,通过限定外发文件只能在指定的终端通过携带的外发安全应用环境受控使用,确保外发文件的安全使用与受控流转。突破基于多维度权限约束的安全保障技术,通过安全应用环境对其可操作权限以及使用时间进行严格的控制,将所有外发文件的全部日志进行特殊格式转换后缓存,确保外发安全应用环境一旦回到文件归属网络时,日志自动回收,并在日志审计功能中实时展现。从而实现外发文件的全生命周期可管控、可审计、可追踪。
-
公开(公告)号:CN107786495A
公开(公告)日:2018-03-09
申请号:CN201610721139.4
申请日:2016-08-24
Applicant: 北京计算机技术及应用研究所
IPC: H04L29/06 , H04L12/24 , H04L12/801
CPC classification number: H04L63/20 , H04L41/0246 , H04L47/10 , H04L63/1408 , H04L63/1433 , H04L63/1458
Abstract: 本发明公开了一种云环境网络安全防护系统,其中,包括:基础设施模块、控制模块和应用管理模块;该基础设施模块包括云环境中的安全设备、虚拟机、物理服务器及交换机;该交换机用于根据该应用管理模块下发给该控制模块的指令,将流量引入所需的该安全设备、该物理服务器或该虚拟机中;该控制模块进行协议转换,以控制控制网络流量的转发;应用管理模块用于对流量进行分析,并引入该安全设备中。本发明云环境网络安全防护系统针对现有技术的不足之处,提供云环境边界动态变化的安全防护能力,以及安全保护资源的动态调配能力,为云环境中的用户按需提供网络安全环境。
-
公开(公告)号:CN107682203A
公开(公告)日:2018-02-09
申请号:CN201711041932.0
申请日:2017-10-30
Applicant: 北京计算机技术及应用研究所
CPC classification number: H04L41/12 , G06F9/45558 , G06F2009/4557 , H04L41/0823 , H04L41/0896
Abstract: 本发明涉及一种基于服务链的安全功能部署方法,涉及网络安全技术领域。本发明针对用户的安全服务需求和由上层编排、下发的安全服务链,提出一种安全功能服务链部署方法,对同时到达的多条安全服务链进行合理映射,在满足功能要求、带宽需求的前提下降低网络成本,保障服务质量。
-
公开(公告)号:CN107659543A
公开(公告)日:2018-02-02
申请号:CN201610597807.7
申请日:2016-07-26
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明公开了一种面向云平台APT攻击的防护方法,其中,包括:依据APT攻击流程时序性,获取不同的阶段特征行为事件;依据该特征行为事件构建全网APT攻击行为模型;依据全网APT攻击行为模型建立防御策略库,该防御策略库中,保存所有网络APT攻击行为模型对应的防御策略;对APT攻击进行检测,与该网络APT攻击行为模型进行匹配,判定是否属于APT攻击,如判断为APT攻击则调用该防御策略库的防御策略。本发明面向云平台APT攻击的防护方法,能够实现全网网络安全策略的统一定义与管控。
-
公开(公告)号:CN107180195A
公开(公告)日:2017-09-19
申请号:CN201710351467.4
申请日:2017-05-18
Applicant: 北京计算机技术及应用研究所
CPC classification number: G06F21/602 , G06F21/6209 , H04L63/0807 , H04L63/10
Abstract: 本发明公开了一种基于安全标签的电子文档全生命周期安全防护方法,其中,包括:判断使用者是否具备文档的访问权限;验证文档的完整性;进行电子文档的解密;判断安全标签的权限管控信息,则将文档提交至流转责任人终端;对文档进行阅读、复制以及编辑操作时,判断安全标签的权限管控信息;在对文档进行销毁时,通过将文档提交至销毁责任人终端,由销毁责任人终端审批;流转责任人终端进行审批信息;在对文档进行阅读、复制以及编辑操作时,判断安全标签的权限管控信息,对使用者的操作进行管控;在对文档进行外发时,通过将文档提交至外发责任人终端,流转责任人终端修改安全标签的权限信息,确定文档仅可在已知终端上进行可控操作。
-
-
公开(公告)号:CN119421142A
公开(公告)日:2025-02-11
申请号:CN202411542214.1
申请日:2024-10-31
Applicant: 北京计算机技术及应用研究所
IPC: H04W12/02 , H04W12/63 , H04W12/61 , H04W4/02 , H04W4/029 , G06N3/045 , G06N3/0442 , G06N3/0464
Abstract: 本发明涉及一种基于虚拟轨迹生成的位置隐私保护方法,属于位置隐私保护技术领域。本发明的方法中构建了两个生成对抗网络,分别学习用户的出行习惯,以及真实用户的轨迹信息,生成虚拟的用户LBS查询服务和对应的轨迹数据。通过综合考虑用户行为模式和地理拓扑结构的影响,使得生成的虚拟轨迹更真实可信,具有较好的隐私保护效果。
-
公开(公告)号:CN119065809A
公开(公告)日:2024-12-03
申请号:CN202411094847.0
申请日:2024-08-11
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种边缘计算场景中最优任务下发以及资源关联的计算方法,属于物联网、信息安全、边缘计算技术领域。该方法利用遗传算法变步长基因片段交叉互换和Levenberg‑Marquardt算法搜索最优解,是实现在资源有限的条件下,将计算任务选择性地下发到边缘侧的一种解决方案。其中,充分考虑了密集型任务对时间延时的敏感因素,以及中心计算耗时,数据传输耗时,边缘计算耗时等损失因素,与实际情况较为贴切,具有一定的实用价值。
-
-
-
-
-
-
-
-
-