一种基于多维安全控制措施模型识别的比对方法

    公开(公告)号:CN113379030A

    公开(公告)日:2021-09-10

    申请号:CN202110545673.5

    申请日:2021-05-19

    Abstract: 本发明公开了一种基于多维安全控制措施模型识别的比对方法,包括以下步骤:S1:构建符合系统网络运行规范的系统行为基准库,将网络异常行为数据归纳到训练集;S2:使用基于基于卷积神经网络的深度学习算法对网络异常行为数据的训练集进行特征训练;S3:使用支持向量机分类算法对测试集数据进行分类;S4:标记分类后的异常数据并剔除,在本发明中,该比对方法基于卷积神经网络的特征学习模型与基于支持向量机的模型,并通过与可迭代智能增长的基准库进行对比,可以从多个维度对系统的行为进行可靠分类,实现系统异常行为的检测,保障系统安全可靠的运行。

    基于操作系统内核级缓冲区对动态链接库加载校验的方法

    公开(公告)号:CN114489860A

    公开(公告)日:2022-05-13

    申请号:CN202210131321.X

    申请日:2022-02-14

    Inventor: 刘锡明 安琪

    Abstract: 本发明公开了基于操作系统内核级缓冲区对动态链接库加载校验的方法,包括以下步骤:S1:对所有经过内核的动态链接库加载调用请求进行拦截;S2:将拦截得到所加载的动态链接库文件映射数据放入缓冲区;S3:对所加载的动态链接库数据缓冲区数据进行散列算法处理;S4:对缓冲区内的数据进行散列算法识别、审计并控制。本发明实现对所有Windows操作系统进行拦截动态链接库加载行为的IRP请求,以内核层为基础,操作系统所有行为都将转换成请求给内核处理保障所有请求都可拦截,对其所加载的动态链接库文件进行数据散列算法计算保障数据内容的唯一性,不可篡改性。

    一种基于国密的结构化数据标签水印溯源的方法

    公开(公告)号:CN113849783A

    公开(公告)日:2021-12-28

    申请号:CN202111156027.6

    申请日:2021-09-30

    Abstract: 本发明公开了一种基于国密的结构化数据标签水印溯源的方法,包括以下步骤:数据处理单位Dp对数据拥有者Do的原始数据表结构进行拆分操作;对拆分后的各个表添加或替换其主外键,从而形成保留参照关系的新型表结构;密钥生成与存储。本发明以数据库水印技术为基础的前提下,对原始数据不进行任何改动,也不会添加过多的冗余信息占用存储空间,通过对自增主键的加密操作来完成水印的嵌入,满足数值型和字符型混合的数据溯源需要,在溯源阶段,通过不断加密原始表结构的自增主键,并将该数据与泄漏的数据进行比较,最终确定叛徒并获得数据泄漏路径,溯源准确率极高,降低成本时间,且鲁棒性良好。

    知识图谱的构建方法、装置、可读存储介质及电子设备

    公开(公告)号:CN112699250A

    公开(公告)日:2021-04-23

    申请号:CN202110042821.1

    申请日:2021-01-13

    Inventor: 安琪 杨飞 周发桂

    Abstract: 本申请提供了一种知识图谱的构建方法、装置、可读存储介质及电子设备,所述构建方法包括:基于预设的安全数据库中存储的数据,生成包括多个实体以及多个实体之间的相互关系的初始安全知识图谱;基于所述初始安全知识图谱分别构建全局知识图谱以及局部知识图谱;基于所述全局知识图谱以及所述局部知识图谱,构建出面向数据安全的校验安全知识图谱。这样,根据全局知识图谱以及局部知识图谱,构建出最终的校验安全知识图谱,通过全局知识图谱以及局部知识图谱可以实现对数据库中数据之间的相互关系的动态以及准确分析,有助于提高构建出的知识图谱的准确性。

    一种多元异构数据共享行为的可信度动态度量的方法

    公开(公告)号:CN113836106A

    公开(公告)日:2021-12-24

    申请号:CN202111147178.5

    申请日:2021-09-29

    Abstract: 本发明公开了一种多元异构数据共享行为的可信度动态度量的方法,包括以下步骤:获取用户节点和目标节点的交互记录,交互记录表示为T(DS,U,t,R,D);交互记录预处理,保证数据正确性;在时刻t对数据源分别进行主观可信度SubTrust(U,B,t)、全局可信度GloTrust(B,t)和本地可信度LocalTrust(U,B,t)分析计算。本发明将数据可信度分为主观可信度、全局可信度和本地可信度三个部分进行计算,根据实际情况对主观可信度、全局可信度和本地可信度赋予不同权重系数,再进行综合考虑进行数据可信度计算,实现建立数据可信度分析中各个决策属性之间的关联制约关系,实现全面性进行数据可信度计算。

    一种基于操作系统内核级数据交换识别方法

    公开(公告)号:CN113687937A

    公开(公告)日:2021-11-23

    申请号:CN202111151387.7

    申请日:2021-09-29

    Abstract: 本发明公开了一种基于操作系统内核级数据交换识别方法,包括以下步骤:S1:对所有经过内核的存储资源调用请求进行拦截;S2:对发起存储资源调用的进线程进行特征审查;S3:对内核函数将调用资源与进线程特征进行关联分析;S4:对通过审查正常执行的数据交换行为进行记录,并完成数据交换过程的识别管理。本发明中,该交换识别方法以操作系统内核的安全启动机制为基础,以内核对进程的调度功能和资源分配功能为入手点,通过在进程调度和资源分配过程中加入对进线程及资源申请内容的识别和审计,对所有数据交换过程进行识别和管控,确保了数据交换过程的安全。

    一种紫外光网络中邻居发现方法

    公开(公告)号:CN105281832B

    公开(公告)日:2018-01-02

    申请号:CN201410312891.4

    申请日:2014-07-02

    Abstract: 本发明公开了一种紫外光网络中邻居发现方法,所述方法包括以下步骤:S1、网络节点初始处于接收状态,每隔一定时间发送一个反馈包或一个请求包,之后网络节点回到接收状态;S2、网络节点接收到一个包时,判断接收包类型,若是请求包,所述网络节点提取请求包的信息,更新信用表,并根据更新后的信用表判断是否产生一个反馈包;S3、所述步骤S2中接收包的类型若是反馈包,网络节点对反馈包进行判断,更新邻居表和信用表;S4、网络节点通过邻居表获取邻居节点的信息以及最佳发射方向。本发明的方法增加了信用值的积累速度,增加了反馈包利用率,从而增加了网络邻居发现的效率;同时缩减了信用表的个数,节省了网络节点的计算资源和存储资源。

    一种紫外光网络中邻居发现方法

    公开(公告)号:CN105281832A

    公开(公告)日:2016-01-27

    申请号:CN201410312891.4

    申请日:2014-07-02

    Abstract: 本发明公开了一种紫外光网络中邻居发现方法,所述方法包括以下步骤:S1、网络节点初始处于接收状态,每隔一定时间发送一个反馈包或一个请求包,之后网络节点回到接收状态;S2、网络节点接收到一个包时,判断接收包类型,若是请求包,所述网络节点提取请求包的信息,更新信用表,并根据更新后的信用表判断是否产生一个反馈包;S3、所述步骤S2中接收包的类型若是反馈包,网络节点对反馈包进行判断,更新邻居表和信用表;S4、网络节点通过邻居表获取邻居节点的信息以及最佳发射方向。本发明的方法增加了信用值的积累速度,增加了反馈包利用率,从而增加了网络邻居发现的效率;同时缩减了信用表的个数,节省了网络节点的计算资源和存储资源。

Patent Agency Ranking