-
公开(公告)号:CN115510440B
公开(公告)日:2023-09-08
申请号:CN202211155036.8
申请日:2022-09-21
Applicant: 中国工程物理研究院计算机应用研究所
Abstract: 本发明公开了一种基于NES算法的黑盒模型反演攻击方法及系统,属于人工智能安全领域,解决现有技术中基于优化的反演攻击方法实用性相对较低,和基于模型训练的反演攻击方法隐藏性差、耗时长等问题。本发明基于给定的数据集训练一对GAN模型,包括与被攻击模型的输入类型相同的G模型和对G模型的输出进行评分的D模型,其中,被攻击模型即为目标模型;基于训练好的G模型和D模型,结合目标模型的输出,对目标模型发起反演攻击得到重构图像。本发明用于黑盒模型反演攻击。
-
公开(公告)号:CN116628683A
公开(公告)日:2023-08-22
申请号:CN202310632722.8
申请日:2023-05-31
Applicant: 中国工程物理研究院计算机应用研究所
Abstract: 本申请公开了一种低侵入的API精细化安全管控方法。该方法包括建立低侵入的API精细化安全管控技术框架;在框架下,通过插桩客户端利用插桩的方式完成业务安全能力的接入并建立业务安全管控机制,完成低侵入对接;在业务安全管控机制生效后进行计算业务安全赋能价值。本发明公开了一种低侵入的API精细化安全管控技术,在对原业务信息系统低侵入或无侵入的条件下,完成深入业务流程的细粒度访问控制,实现与业务融合的安全赋能,并给出安全赋能价值计算方法。
-
公开(公告)号:CN112818407B
公开(公告)日:2021-06-22
申请号:CN202110409156.5
申请日:2021-04-16
Applicant: 中国工程物理研究院计算机应用研究所
Abstract: 本发明公开了一种基于生成对抗网络的视频隐私保护方法,属于人工智能安全领域,解决现有技术中的隐私保护方法无法对视频进行隐私保护。本发明将点对点的图像生成系统作为对抗网络生成器,并基于视频数据集Image‑net训练得到一系列的视频对抗样本;将三种不同架构的视频分类系统作为对抗网络鉴别器,并基于一系列的对抗样本和对应的原始视频对对抗网络鉴别器进行训练,若训练后能分辨出对抗样本和原始视频的区别,根据训练后的对抗网络鉴别器的参数,利用梯度下降方法对中训练后的对抗网络生成器进行优化,并再次执行,否则,得到训练好的对抗网络生成器对隐私保护的视频进行处理,得到视频对抗样本。本发明用于视频隐私保护。
-
公开(公告)号:CN112818407A
公开(公告)日:2021-05-18
申请号:CN202110409156.5
申请日:2021-04-16
Applicant: 中国工程物理研究院计算机应用研究所
Abstract: 本发明公开了一种基于生成对抗网络的视频隐私保护方法,属于人工智能安全领域,解决现有技术中的隐私保护方法无法对视频进行隐私保护。本发明将点对点的图像生成系统作为对抗网络生成器,并基于视频数据集Image‑net训练得到一系列的视频对抗样本;将三种不同架构的视频分类系统作为对抗网络鉴别器,并基于一系列的对抗样本和对应的原始视频对对抗网络鉴别器进行训练,若训练后能分辨出对抗样本和原始视频的区别,根据训练后的对抗网络鉴别器的参数,利用梯度下降方法对中训练后的对抗网络生成器进行优化,并再次执行,否则,得到训练好的对抗网络生成器对隐私保护的视频进行处理,得到视频对抗样本。本发明用于视频隐私保护。
-
公开(公告)号:CN106453346A
公开(公告)日:2017-02-22
申请号:CN201610924631.1
申请日:2016-10-24
Applicant: 中国工程物理研究院计算机应用研究所
CPC classification number: H04L63/20 , H04L41/069 , H04L43/08
Abstract: 本发明公开了一种基于多维信息关联的应用系统变更监测方法,所述的方法依次包括步骤:A、自动更新单元;B、自保护单元;C、实时监测单元;D、关联分析单元;E、数据通信单元;F、数据处理单元;G、结果呈现单元;H、监测管理单元。采用本发明的方法,能够有效监测应用系统的安全状态,对违规行为进行告警并帮助管理员对安全事件进行溯源取证。
-
公开(公告)号:CN117076245A
公开(公告)日:2023-11-17
申请号:CN202311064204.7
申请日:2023-08-22
Applicant: 电子科技大学 , 中国工程物理研究院计算机应用研究所 , 电子科技大学(深圳)高等研究院
IPC: G06F11/30 , G06F11/34 , G06F11/32 , G06F16/13 , G06F16/172 , G06F16/23 , G06F16/242 , G06F16/27 , G06F16/28 , G06F21/64
Abstract: 本发明属于日志数据可信溯源领域,提供了一个基于区块链实现的可信溯源系统。目的在于使用区块链技术成为解决数据溯源难题的有效工具,为数据管理和决策提供更加可靠和安全的支持。主要方案包括日志数据处理子系统:负责接收多个业务系统的异构日志数据,将其存放至文件数据库中,并在定义数据对象后选择相应日志数据文件进行预处理并匹配,得到并存储统一格式的日志数据,同时还能够对日志数据完成共指分析;链上日志溯源子系统:通过用户输入一种或多种查询条件组合进行溯源查询,所得结果将能够还原操作行为轨迹图、定位原始日志出处,并支持数据跨链关联溯源;日志数据区块链子系统:能够对预处理并匹配后的日志数据上链、存证、取证,以及完成溯源操作。
-
公开(公告)号:CN115659171B
公开(公告)日:2023-06-06
申请号:CN202211178731.6
申请日:2022-09-26
Applicant: 中国工程物理研究院计算机应用研究所
IPC: G06F18/214 , G06F18/2415 , G06V10/774 , G06V10/764
Abstract: 本发明涉及机器学习安全领域,提供了一种基于多元特征交互的模型后门检测方法、装置及存储介质。主旨在于提高模型后门的识别率以及降低检测实现的计算开销。主要方案包括对于一个k分类模型F,对于每个类别i∈{1,2,...,k},防御者准备大小为s的数据集将数据集的单个数据输入给模型F,得到模型F的logits层的输出向量然后对向量按类别做向量和得到用于判断后门的k维向量r,其中rm为向量r的第m个分量,rm代表所有步骤1准备的数据在F模型的logits层上第m类预测结果的logits累计值,给定阈值b,当第m类的logits累计值rm高于b时,则此类受到了模型后门攻击。
-
公开(公告)号:CN114138273A
公开(公告)日:2022-03-04
申请号:CN202111338422.6
申请日:2021-11-12
Applicant: 中国工程物理研究院计算机应用研究所
Abstract: 本发明提出基于语义特征的二进制函数边界检测方法、系统和电子设备,所述方法通过IDApro反汇编带有符号表的二进制程序构建数据集,利用BERT模型训练汇编代码从而判断是否为二进制函数的边界。本发明在反汇编的过程中能够增强函数的识别能力,可以使得漏洞检测、恶意软件分析,软件工程逆向等领域拥有更好的效果。
-
公开(公告)号:CN114115894A
公开(公告)日:2022-03-01
申请号:CN202111384834.3
申请日:2021-11-22
Applicant: 中国工程物理研究院计算机应用研究所
Abstract: 本发明提出一种基于语义空间对齐的跨平台二进制代码相似性检测方法,首先构建跨平台二进制代码函数库;将开源库中每个函数通过编译器进行编译,通过不同的优化选项得到反汇编文本代码;然后采用Bert模型进行单平台代码语义嵌入模型的训练;使训练后的Bert模型能够识别平台代码语义;在经过基于Contrastive Learning的语义对齐模型的训练;最后构建基于局部敏感哈希技术的快速查找数据库;将高维向量转为低维向量后,使用匹配方法获得相似的向量结果;通过对匹配结果进行分析,对实验模型进行评估;本发明解决了不同平台,如x86、ARM等平台下相同源代码的相似性匹配问题,实现了不同平台下相同语义的识别。
-
公开(公告)号:CN113033747A
公开(公告)日:2021-06-25
申请号:CN202110578878.3
申请日:2021-05-26
Applicant: 中国工程物理研究院计算机应用研究所
Abstract: 本发明公开了一种用于人机识别的图形识别码生成方法,属于网络安全测试领域,解决现有验证码容易被基于机器学习技术训练的机器人自动识别并跳过,以及现有的图片对抗样本生成方式处理时间长和计算规模大的问题。本发明预设图片尺寸,基于图片尺寸选取图片集,将图片集和图片集的分类结果输入对抗样本生成系统生成扰动,再将扰动添加在图片集的图片边框上,得到初始化的图片对抗样本集;基于初始化的图片对抗样本集,利用白盒训练模型对干扰进行优化,生成最终的图片对抗样本,即图片干扰边框;将图片干扰边框加入待干扰图片上,形成图片识别码,即图片验证码,其中,待干扰图片的尺寸与图片集中的图片的尺寸大小相同。本发明用于生成干扰框架。
-
-
-
-
-
-
-
-
-