-
公开(公告)号:CN114238694B
公开(公告)日:2024-07-30
申请号:CN202111322555.4
申请日:2021-11-09
Applicant: 中国科学院信息工程研究所
IPC: G06F16/901 , G06F16/906
Abstract: 本发明提供一种基于Linux的数据处理方法、装置、电子设备及存储介质,涉及数据处理技术领域,其中基于Linux的数据处理方法包括:接收数据采集请求,该数据采集请求中携带有目标数据标识集合,所述目标数据标识集合中包括至少一个目标数据标识;响应于数据采集请求,根据预先设置的目标数据标识与数据采集方式的对应关系,获取各个目标数据标识对应的目标采集方式;通过目标采集方式,对目标数据标识对应的数据进行采集,得到目标数据;根据目标数据标识与目标数据类别之间的对应关系,将所述目标数据归置于对应的所述目标数据类别中,其中,目标数据类别为所述目标数据对应的数据类别。本方法能够提高基于Linux的数据处理效率。
-
公开(公告)号:CN114553480B
公开(公告)日:2023-05-26
申请号:CN202210039368.3
申请日:2022-01-13
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种跨域单点登录方法、装置、电子设备及可读存储介质,方法包括:接收用户端所在第一安全域跨域发起的单点登录访问请求;基于自动信任协商机制与第一安全域建立信任关系;基于单点登录访问请求向用户端发起授权请求,接收用户端基于授权请求向身份提供方申请的授权码;利用授权码向身份提供方发送访问令牌申请请求,接收身份提供方基于访问令牌申请请求返回的访问令牌;利用访问令牌向身份提供方申请第一安全域用户端的用户身份信息,并接收身份提供方返回的用户身份信息;基于身份信息完成单点登录。本发明通过自动信任协商机制逐步建立信任关系,有效避免风险集中和单次暴露较多隐私信息,从而有效提升安全域内的自治性和隐私性。
-
公开(公告)号:CN114866316A
公开(公告)日:2022-08-05
申请号:CN202210476255.X
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40
Abstract: 本发明提供一种安全防护方法、装置、设备、存储介质及程序产品,包括:将目标时间段的各个目标会话日志进行日志解析,得到每个所述目标会话日志对应的五元组信息,其中,所述五元组信息包括:源IP地址,源端口,目的IP地址,目的端口和传输层协议;对每个传输层协议对应的五元组信息集进行聚类分析,得到所述各个所述五元组信息集中的N个目标五元组信息,其中,所述五元组信息集中包括一个或多个五元组信息;基于所述N个目标五元组信息中的所述源端口和所述目的端口,得到每个传输层协议的各个服务端口,将所述服务端口和所述服务端口对应的源IP地址和目的IP地址写入白名单。
-
公开(公告)号:CN113721837A
公开(公告)日:2021-11-30
申请号:CN202110795753.6
申请日:2021-07-14
Applicant: 中国科学院信息工程研究所
IPC: G06F3/06
Abstract: 本发明提供一种基于BIOS的存储介质信息消除方法和装置,方法包括获取待消除存储介质的起始地址;自起始地址起,以消除信息对每一地址进行写覆盖,直至写覆盖的应用地址不存在。本发明通过在基本输入输出系统BIOS中集成信息消除模块,能够在系统启动前通过固化在BIOS内的信息消除模块消除存储介质信息,省去了现有技术中,外接消除设备的步骤,能够对包括操作系统本身在内的全盘信息进行删除。
-
公开(公告)号:CN110570199A
公开(公告)日:2019-12-13
申请号:CN201910670687.2
申请日:2019-07-24
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种基于用户输入行为的用户身份检测方法及系统,包括:获取用户的输入行为数据,从输入行为数据中获取用户的击键时间戳信息和用户击键键值信息;将用户击键时间戳信息输入到预设的击键时间识别模型中,获取用户击键时间戳信息对应的击键时间识别结果;将用户击键键值信息结合用户对应的个人词库,计算获得用户击键键值信息的异常评分;根据击键时间识别结果和异常评分对用户的身份进行识别,获取用户身份识别结果。本发明提供的方法,采用用户输入行为数据中的击键时间戳信息和用户击键的键值信息,综合判别用户的异常行为,对用户身份进行综合评估判定,更全面、精确地识别非法使用人员,具有更高的鲁棒性。
-
公开(公告)号:CN106302388B
公开(公告)日:2019-10-18
申请号:CN201610596658.2
申请日:2016-07-26
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明提出了一种可配置的信息系统安全审计方法和装置,该方法,包括:在信息系统中,设置审计总配置表和审计事件配置表;当所述信息系统接收到用户终端发送来的针对业务的操作请求时,根据所述业务的操作请求在所述审计事件配置表中查找到与之对应的审计事件配置记录,并判断查找到的审计事件配置记录中的业务的审计级别是否小于所述审计总配置表中的审计事件级别阈值,若是,则将所述查找到的审计事件配置记录中的业务信息以及所述用户终端的操作信息记录到与所述需要进行审计的业务相对应的审计事件日志表中;基于所述审计事件日志表进行信息系统审计。
-
公开(公告)号:CN108616545A
公开(公告)日:2018-10-02
申请号:CN201810668279.9
申请日:2018-06-26
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明提供一种网络内部威胁的检测方法、系统及电子设备,所述方法包括:基于用户行为数据的不同特征,分别根据多域行为驱动和时间行为驱动,进行所述用户行为数据的多维度检测;利用熵权法,将多维度检测的结果中基于多域行为驱动的异常分数值和基于时间行为驱动的异常分数值进行融合,确定网络内部威胁。本发明能够有效提高运算过程的普适性,并有效降低运算的时间复杂度和空间复杂度,从而降低成本开销。
-
公开(公告)号:CN107360159A
公开(公告)日:2017-11-17
申请号:CN201710561737.4
申请日:2017-07-11
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种识别异常加密流量的方法及装置,所述方法包括:获取加密流量文件;对所述加密流量文件进行预处理,以确定加密流量对应的流量协议;根据所述流量协议的类型,选择相对应的行为识别规则对所述加密流量进行行为识别;根据行为识别的识别结果、预先获得的所述加密流量的机器学习识别结果和预设规则,识别异常加密流量。所述装置执行上述方法。本发明实施例提供的识别异常加密流量的方法及装置,能够准确地对异常加密流量进行识别。
-
公开(公告)号:CN104751043A
公开(公告)日:2015-07-01
申请号:CN201310749894.X
申请日:2013-12-31
Applicant: 中国科学院信息工程研究所
IPC: G06F21/34
Abstract: 本发明公开了一种基于IC卡技术的主机登陆方法及装置,其中,该方法包括:在接收到集成电路IC卡的刷卡信息后,将IC卡的序列号与注册表中的配置信息进行匹配;在IC卡的序列号与配置信息匹配的情况下,显示用户登录界面,以提示用户输入密码;在密码正确的情况下,IC卡对应的用户登录主机。本发明通过IC卡作为用户身份识别的基础,对现有USB key的方式进行了改进,通过IC卡的序列号进行身份识别基础,进而根据不同IC卡用户执行不同的操作,增强了登录操作的安全性,降低USB key遗失及使用不当带来的风险,解决了主机登录的安全认证方式都存在极大的安全隐患,登录操作的安全性较低的问题。
-
公开(公告)号:CN104681022A
公开(公告)日:2015-06-03
申请号:CN201410828191.0
申请日:2014-12-25
Applicant: 中国科学院信息工程研究所
IPC: G10K11/178
Abstract: 本发明提供了一种声压消除器,安装于室内玻璃前方第一预设距离处,包括:采集单元,用于采集距室内玻璃前方第一预设距离处的声音信号;反相单元,包括滤波器和陷波器,用于对所述声音信号进行反相处理,得到反相声音信号;播放单元,用于将反相声音信号进行播放;在所述反相声音信号播放后,所述反相声音信号和所述声音信号相互抵消,降低了所述声音信号对所述室内玻璃的声压。本发明的声压消除器能够在不引入干扰源的情况下,实现反激光窃听。
-
-
-
-
-
-
-
-
-