-
公开(公告)号:CN109495253B
公开(公告)日:2020-08-07
申请号:CN201811476883.8
申请日:2018-12-05
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种在信息中心网络中实现用户隐私保护的方法,并提供网络管理者在网络中出现恶意行为时,对恶意用户实施行为问责的方法。即本发明针对信息中心网络中隐私保护与行为问责面临的挑战,提出一种用于信息中心网络,可以在保护用户隐私的同时,对用户行为进行有效约束的机制。本机制通过引入独立第三方作为代理,在为用户提供隐私保护的同时,可以及时找到恶意用户并阻止恶意行为的持续。机制解决了信息中心网络中内容的命名、缓存等带来的隐私泄露问题,以及用户请求内容时行为不受约束的问题。实验评估结果表明,本机制的开销较小,增加的延迟较少,可以高效满足用户的隐私保护需求。
-
公开(公告)号:CN116401537A
公开(公告)日:2023-07-07
申请号:CN202111579302.5
申请日:2021-12-22
Applicant: 中国科学院信息工程研究所
IPC: G06F18/214 , G06N3/0464 , G06N3/049 , G06N3/08
Abstract: 本发明公开一种基于多任务的网络多元时间流量序列异常检测方法及装置,包括:对待测网络多元时间流量序列依据时间窗口进行切分,获取若干窗口序列;分别编码窗口序列与,得到潜在表示;基于潜在表示分别进行重建与预测,得到重建序列与预测序列;根据窗口序列与重建序列及窗口序列与预测序列在每一维度上的评分误差分数,获取异常检测结果。本发明采用多任务多结构的训练模型,减少由于单任务检测的不确定性因素导致的检测误报,解决了许多异常检测场景中固有的可解释性、规模、精度和复杂性等关键挑战,可识别最有可能在时间序列中导致异常的维度,减少了大量人力和计算资源。
-
公开(公告)号:CN118540108A
公开(公告)日:2024-08-23
申请号:CN202410568794.5
申请日:2024-05-09
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40
Abstract: 本发明涉及一种基于威胁矩阵的云原生网络策略生成方法及装置。该方法包括:利用CNI插件API从云原生Kubernetes环境中收集数据;使用MITRE ATT&CK威胁矩阵作为指导,根据不同攻击面对收集的数据进行安全评估;基于安全评估的结果,自动生成相应的网络策略。所述网络策略分为L3层策略、L4层策略和L7层策略;L3层策略包括IP地址和子网的访问控制规则;L4层策略涉及传输层的端口和协议的限制;L7层策略针对应用层的特定HTTP请求和方法进行细粒度的控制。本发明提高了运行中的云原生微服务组件的安全性,并避免了复杂地手动配置微服务有关的网络策略可能带来的错误。
-
公开(公告)号:CN109495253A
公开(公告)日:2019-03-19
申请号:CN201811476883.8
申请日:2018-12-05
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种在信息中心网络中实现用户隐私保护的方法,并提供网络管理者在网络中出现恶意行为时,对恶意用户实施行为问责的方法。即本发明针对信息中心网络中隐私保护与行为问责面临的挑战,提出一种用于信息中心网络,可以在保护用户隐私的同时,对用户行为进行有效约束的机制。本机制通过引入独立第三方作为代理,在为用户提供隐私保护的同时,可以及时找到恶意用户并阻止恶意行为的持续。机制解决了信息中心网络中内容的命名、缓存等带来的隐私泄露问题,以及用户请求内容时行为不受约束的问题。实验评估结果表明,本机制的开销较小,增加的延迟较少,可以高效满足用户的隐私保护需求。
-
-
-