对抗样本生成方法、装置、电子设备及存储介质

    公开(公告)号:CN116883777A

    公开(公告)日:2023-10-13

    申请号:CN202310752989.0

    申请日:2023-06-25

    Abstract: 本申请提供一种对抗样本生成方法、装置、电子设备及存储介质。所述方法包括:对至少一个初始样本添加扰动,得到对抗样本种群;根据所述对抗样本的适应度,筛选得到预设数量个精英对抗样本;将所述精英对抗样本对应的初始样本输入目标检测模型,得到第一识别结果,所述第一识别结果为真实识别结果;将所述精英对抗样本输入所述目标检测模型,得到第二识别结果;响应于确定所述第二识别结果与所述第一识别结果一致,确定所述精英对抗样本为目标对抗样本。通过本申请可以提高对抗样本生成的成功率。

    一种面向企业安全生产需求的固件安全检测方法

    公开(公告)号:CN114925372B

    公开(公告)日:2024-04-12

    申请号:CN202210517590.X

    申请日:2022-05-12

    Abstract: 本发明公开一种面向企业安全生产需求的固件安全检测方法,通过包括:固件信息提取模块、固件漏洞检测模块和固件脆弱性识别模块构建的面向企业安全生产需求的固件安全检测系统实现。固件信息提取模块实现固件收集、固件解码和固件文件信息提取,获取固件操作系统、内核版本、CPU指令集、加密算法和Web组件信息;固件漏洞检测模块实现跨平台、跨架构的固件漏洞检测;固件脆弱性识别模块从秘钥安全性、配置安全性和信息泄露进行固件的脆弱性检测,识别固件脆弱性。本发明既对固件的安全合规设置进行全面检查,又从漏洞挖掘角度对固件进行检测,结合不断更新的知识库可以不断提升检测效果,对企业固件安全提供了强力保障。

    一种文件防泄漏监控方法

    公开(公告)号:CN111914275B

    公开(公告)日:2024-01-02

    申请号:CN202010778416.1

    申请日:2020-08-05

    Abstract: 本发明公开一种文件防泄漏监控方法,通过包括:文件防泄漏监控模块、文件主动攻击模块、文件加固保护模块、文件刻录模块和远程控制模块构建的文件防泄漏监控系统实现;文件防泄漏监控模块实现主机环境检测及信息取证,文件加固保护模块实现文件信息特征提取并对文件的加固保护,文件刻录模块实现对加固文件的刻录,文件防泄漏监控模块对文件进行实时监控。本方法解决了现阶段企业无法检测文件是否泄漏的难题,并对文件形成稳健保护及现阶段安全防护普遍存在的检测滞后性、检测不全面和报警定位难的问题。

    一种面向应用系统的用户行为安全监测方法

    公开(公告)号:CN111913862A

    公开(公告)日:2020-11-10

    申请号:CN202010777946.4

    申请日:2020-08-05

    Abstract: 本发明公开了一种面向应用系统的用户行为安全监测方法,通过包括:JS探针构建模块、JS探针管理控制模块、用户数据采集与存储模块、用户行为分析模块和结果反馈展示模块构建的面向应用系统的用户行为安全检测系统实现。JS探针构建模块完成构建JS探针库,JS探针管理控制模块管理JS探针接入与控制,用户数据采集与存储模块实现用户数据采集与存储,用户行为分析模块分析用户行为数据,结果反馈展示模块反馈用户行为分析结果。本发明的优点是:JS探针一次接入就可以在后台控制全部探针的开关接入情况;JS探针直接捕获用户操作行为,更精确地判断用户操作的安全性;监测结果实时反馈到应用系统页面,用户能清晰知晓自身数据安全状况。

    一种面向企业安全生产需求的固件安全检测方法

    公开(公告)号:CN114925372A

    公开(公告)日:2022-08-19

    申请号:CN202210517590.X

    申请日:2022-05-12

    Abstract: 本发明公开一种面向企业安全生产需求的固件安全检测方法,通过包括:固件信息提取模块、固件漏洞检测模块和固件脆弱性识别模块构建的面向企业安全生产需求的固件安全检测系统实现。固件信息提取模块实现固件收集、固件解码和固件文件信息提取,获取固件操作系统、内核版本、CPU指令集、加密算法和Web组件信息;固件漏洞检测模块实现跨平台、跨架构的固件漏洞检测;固件脆弱性识别模块从秘钥安全性、配置安全性和信息泄露进行固件的脆弱性检测,识别固件脆弱性。本发明既对固件的安全合规设置进行全面检查,又从漏洞挖掘角度对固件进行检测,结合不断更新的知识库可以不断提升检测效果,对企业固件安全提供了强力保障。

    威胁探测指令集提取方法
    7.
    发明公开

    公开(公告)号:CN113868654A

    公开(公告)日:2021-12-31

    申请号:CN202111146031.4

    申请日:2021-09-28

    Abstract: 本公开的实施例提供了威胁探测指令集提取方法。所述方法包括:利用探测指令集对被控端的恶意程序进行指令测试,获取所述被控端的通信流量;将所述通信流量进行过滤,获得与所述恶意程序对应的流量;通过所述与恶意程序对应的流量,从所述探测指令集中提取与所述恶意程序相匹配的威胁探测指令集,其中,所述与恶意程序对应的流量包括所述威胁探测指令集对应的测试响应包。以此方式,可以从探测指令集中自动提取与该恶意程序相匹配的威胁探测指令集,以便有效提取感染有恶意程序的被控端通常会做出响应的指令,之后可利用该威胁探测指令集及时发现其他需要排查的设备是否感染有恶意程序,降低被感染设备发现的滞后性。

    一种文件防泄漏监控方法

    公开(公告)号:CN111914275A

    公开(公告)日:2020-11-10

    申请号:CN202010778416.1

    申请日:2020-08-05

    Abstract: 本发明公开一种文件防泄漏监控方法,通过包括:文件防泄漏监控模块、文件主动攻击模块、文件加固保护模块、文件刻录模块和远程控制模块构建的文件防泄漏监控系统实现;文件防泄漏监控模块实现主机环境检测及信息取证,文件主动攻击模块实现对主机的攻击,并生成保护者程序,文件加固保护模块实现文件信息特征提取并对文件的加固保护,文件刻录模块实现对加固文件的刻录,文件防泄漏监控模块对文件进行实时监控,远程控制模块控制窃密主机存储取证信息并发起主动攻击。本方法解决了现阶段企业无法检测文件是否泄漏的难题,并对文件形成稳健保护及现阶段安全防护普遍存在的检测滞后性、检测不全面和报警定位难的问题。

Patent Agency Ranking