攻击检测装置、攻击检测方法和计算机能读取的记录介质

    公开(公告)号:CN111566643B

    公开(公告)日:2023-08-08

    申请号:CN201880084979.1

    申请日:2018-01-17

    Abstract: 模型生成部(112)根据对监视对象进行计测而得到的多个计测值,生成表示监视对象的不同状态的计测值的状态模型。统合部(114)根据在得到多个计测值的时段内由监视对象进行了通信的多个通信数据,生成表示监视对象的不同状态的通信信息的检测规则。攻击检测部(115)使用状态模型和检测规则判定新的通信数据是否是攻击数据。

    数据判定装置、数据判定方法及程序

    公开(公告)号:CN107209829A

    公开(公告)日:2017-09-26

    申请号:CN201580072741.3

    申请日:2015-12-22

    Abstract: 数据判定装置具有:状态推移模型存储部(130),其存储表示多个状态推移的状态推移模型(1031);状态管理部(103),其根据状态推移模型保有本装置的运用状态;通信许可列表存储部(105),其将在各运用状态下允许进行通信的通信许可数据作为通信许可列表(114)进行存储;通信部(107),其取得通信判定数据(109);以及判定部(106),其使用当前运用状态(113)和通信许可列表(114),判定通信判定数据(109)是否是在当前运用状态(113)下被允许进行通信的通信许可数据。

    信息处理装置、信息处理方法及计算机可读取的记录介质

    公开(公告)号:CN116569167B

    公开(公告)日:2024-06-18

    申请号:CN202080107801.1

    申请日:2020-12-17

    Inventor: 中井纲人

    Abstract: 本发明提供信息处理装置、信息处理方法及计算机可读取的记录介质。富执行部(110)一边执行富OS一边执行应用(111)。安全执行部(120)一边执行安全OS,一边执行对象运算,该对象运算是基于学习模型的运算。在从应用请求了对象运算的执行的情况下,解密处理部(122)从学习模型的被加密的模型信息解密模型信息。运算执行部(121)使用模型信息来执行对象运算。篡改检测部(123)判定被加密的模型信息是否为篡改信息。在判定为被加密的模型信息不是篡改信息的情况下,输出控制部(124)将对象运算的执行结果交付给应用。

    攻击检测装置、攻击检测方法和攻击检测程序

    公开(公告)号:CN110168551A

    公开(公告)日:2019-08-23

    申请号:CN201780082931.2

    申请日:2017-01-19

    Abstract: 在攻击检测装置(200)中,白名单存储部(242)按照每个系统状态,对应地存储有白名单(209),白名单(209)定义了在系统状态下被许可的系统信息。状态估计部(210)根据在服务器装置(300)与设备(400)之间通信的通信数据(601),估计控制系统(700)的当前的系统状态。攻击判定部(220)从白名单存储部(242)取得与当前的系统状态对应的白名单(209),根据所取得的白名单(209)和当前的系统状态下的系统信息判定是否检测到攻击。

    入侵检测装置和入侵检测程序

    公开(公告)号:CN109313686A

    公开(公告)日:2019-02-05

    申请号:CN201680086845.4

    申请日:2016-06-23

    Abstract: 状态管理部(210)确定运用系统的状态,根据所确定的状态判定运用系统有无状态转变。在运用系统有状态转变的情况下,状态管理部使用表示状态转变的转变模式的状态转变脚本,判定运用系统的状态转变与状态转变脚本所示的转变模式是否一致。在运用系统的状态转变与转变模式不一致的情况下,警报输出部(293)输出警报。在运用系统的状态转变与转变模式一致的情况下,白名单管理部(220)切换白名单,入侵检测部(230)进行白名单型入侵检测。

    学习识别装置、学习识别方法以及计算机可读取的记录介质

    公开(公告)号:CN113168466B

    公开(公告)日:2024-08-23

    申请号:CN201880100081.9

    申请日:2018-12-14

    Inventor: 中井纲人

    Abstract: 学习识别装置(200)具备:学习识别部(102),对输入数据(101)进行学习识别处理而输出输出数据;以及时间控制部(111),使针对输入数据(101)的学习识别部(102)的处理时间不依赖于输入数据,时间控制部(111)具备对输入数据(101)施加处理而变更学习识别部(102)的处理时间的输入控制部(112),输入控制部(112)具有对输入数据施加随机的噪声的数据掩码部(201)。

    信息处理装置、信息处理方法及信息处理程序

    公开(公告)号:CN116569167A

    公开(公告)日:2023-08-08

    申请号:CN202080107801.1

    申请日:2020-12-17

    Inventor: 中井纲人

    Abstract: 富执行部(110)一边执行富OS一边执行应用(111)。安全执行部(120)一边执行安全OS,一边执行对象运算,该对象运算是基于学习模型的运算。在从应用请求了对象运算的执行的情况下,解密处理部(122)从学习模型的被加密的模型信息解密模型信息。运算执行部(121)使用模型信息来执行对象运算。篡改检测部(123)判定被加密的模型信息是否为篡改信息。在判定为被加密的模型信息不是篡改信息的情况下,输出控制部(124)将对象运算的执行结果交付给应用。

    攻击检测装置、攻击检测方法和攻击检测程序

    公开(公告)号:CN111566643A

    公开(公告)日:2020-08-21

    申请号:CN201880084979.1

    申请日:2018-01-17

    Abstract: 模型生成部(112)根据对监视对象进行计测而得到的多个计测值,生成表示监视对象的不同状态的计测值的状态模型。统合部(114)根据在得到多个计测值的时段内由监视对象进行了通信的多个通信数据,生成表示监视对象的不同状态的通信信息的检测规则。攻击检测部(115)使用状态模型和检测规则判定新的通信数据是否是攻击数据。

    数据判定装置及数据判定方法

    公开(公告)号:CN107209829B

    公开(公告)日:2019-09-06

    申请号:CN201580072741.3

    申请日:2015-12-22

    Abstract: 数据判定装置具有:状态推移模型存储部(130),其存储表示多个状态推移的状态推移模型(1031);状态管理部(103),其根据状态推移模型保有本装置的运用状态;通信许可列表存储部(105),其将在各运用状态下允许进行通信的通信许可数据作为通信许可列表(114)进行存储;通信部(107),其取得通信判定数据(109);以及判定部(106),其使用当前运用状态(113)和通信许可列表(114),判定通信判定数据(109)是否是在当前运用状态(113)下被允许进行通信的通信许可数据。

    信息处理装置、信息处理方法和计算机能读取的记录介质

    公开(公告)号:CN114868127B

    公开(公告)日:2025-03-21

    申请号:CN202080089730.7

    申请日:2020-01-07

    Inventor: 中井纲人

    Abstract: 每当执行使用通过机器学习来调整值的学习参数的运算的运算执行时机到来时,运算步骤变更部(100)不规则地将运算步骤变更成得到与通过变更前的运算步骤执行运算而得到的运算结果相同的运算结果的、与变更前的运算步骤不同的运算步骤。每当运算执行时机到来时,运算执行部(101)通过由运算步骤变更部(100)变更后的运算步骤执行使用学习参数的运算。

Patent Agency Ranking