-
公开(公告)号:CN118509851B
公开(公告)日:2024-09-13
申请号:CN202410981962.3
申请日:2024-07-19
申请人: 杭州海康威视数字技术股份有限公司
IPC分类号: H04W12/08 , H04W12/122 , H04W12/61 , H04W12/79
摘要: 本申请提供一种基于终端本征指纹自适应识别的访问控制方法及系统、该方法包括:获取物联网设备的时钟偏差特征和信道状态特征;生成时间序列数据,时间序列数据包括多个时间点的特征向量,时间点的特征向量包括在该时间点获取的时钟偏差特征和信道状态特征;将时间序列数据转换为待检测图像,将待检测图像输入给目标网络模型得到时空指纹特征;基于时钟偏差特征和时空指纹特征生成物联网设备的目标终端本征指纹,通过目标终端本征指纹查询指纹数据库;若指纹数据库中存在与目标终端本征指纹匹配的参考终端本征指纹,则确定物联网设备认证成功,允许物联网设备访问网络。通过本申请的技术方案,显著提高终端指纹识别与访问控制的准确率和可靠性。
-
公开(公告)号:CN118400198B
公开(公告)日:2024-09-06
申请号:CN202410850465.X
申请日:2024-06-27
申请人: 杭州海康威视数字技术股份有限公司
摘要: 本申请提供一种基于SDN驱动的集成学习访问控制方法及装置,该方法包括:在通过数据平面接收到数据流后,确定数据平面是否已记录数据流的流标识对应的检测类别;若是,且检测类别是攻击类别,通过数据平面丢弃数据流;若否,通过数据平面将数据流发送给控制平面;在通过控制平面接收到数据流后,将数据流输入给异常访问检测模型得到数据流对应的检测类别;若检测类别是正常类别,通过控制平面向数据平面下发第一指令,以使数据平面将数据流转发给后端设备;若检测类别是攻击类别,通过控制平面向数据平面下发第二指令,第二指令包括数据流的流标识和攻击类别,以使数据平面丢弃数据流。通过本申请的技术方案,能够避免对后端设备进行攻击。
-
公开(公告)号:CN118555153A
公开(公告)日:2024-08-27
申请号:CN202411028740.6
申请日:2024-07-29
申请人: 杭州海康威视数字技术股份有限公司
摘要: 本申请提供了基于运行模态融合度量的物联网未知攻击检测方法及系统。本申请中,通过物联网终端各模态的模态数据训练出用于检测物联网终端未知攻击的目标深度学习攻击检测模型,这种利用物联网终端各模态的模态数据训练出的用于检测物联网终端未知攻击的目标深度学习攻击检测模型,其融合了物联网终端的各模态,实现了基于运行模态融合度量的物联网未知攻击检测。
-
公开(公告)号:CN118509851A
公开(公告)日:2024-08-16
申请号:CN202410981962.3
申请日:2024-07-19
申请人: 杭州海康威视数字技术股份有限公司
IPC分类号: H04W12/08 , H04W12/122 , H04W12/61 , H04W12/79
摘要: 本申请提供一种基于终端本征指纹自适应识别的访问控制方法及系统、该方法包括:获取物联网设备的时钟偏差特征和信道状态特征;生成时间序列数据,时间序列数据包括多个时间点的特征向量,时间点的特征向量包括在该时间点获取的时钟偏差特征和信道状态特征;将时间序列数据转换为待检测图像,将待检测图像输入给目标网络模型得到时空指纹特征;基于时钟偏差特征和时空指纹特征生成物联网设备的目标终端本征指纹,通过目标终端本征指纹查询指纹数据库;若指纹数据库中存在与目标终端本征指纹匹配的参考终端本征指纹,则确定物联网设备认证成功,允许物联网设备访问网络。通过本申请的技术方案,显著提高终端指纹识别与访问控制的准确率和可靠性。
-
公开(公告)号:CN113344119B
公开(公告)日:2024-07-12
申请号:CN202110718610.5
申请日:2021-06-28
申请人: 南京邮电大学 , 杭州海康威视数字技术股份有限公司
IPC分类号: G06V10/776 , G06V10/82 , G06N3/0464 , G06N3/08 , G06V20/52
摘要: 本发明是一种工业物联网复杂环境下的小样本烟雾监测方法,该监测方法利用两条并行分支实现烟雾检测,具体包括如下步骤:S1、第一条分支利用条件生成对抗网络生成数据集,将生成的数据集输入卷积神经网络中进行训练,将参数固定;S2、第二条分支采用迁移学习方法对源域图片和目标域的图片传入卷积神经网络进行训练,S3、将步骤S1和S2得到的概率进行加权得到新的概率,概率最高的标签即为所属类别,从而实现小样本下的烟雾检测。本发明结合了生成对抗网络和迁移学习方法,前者通过扩充数据集来解决小样本的问题,后者通过迁移学习来解决,二者结合,使得该模型即使在只有少量样本的情况下也能很好地在有雪环境下对烟雾进行监控。
-
公开(公告)号:CN118247493A
公开(公告)日:2024-06-25
申请号:CN202410662625.8
申请日:2024-05-23
申请人: 杭州海康威视数字技术股份有限公司
IPC分类号: G06V10/25 , G06V10/24 , G06V10/774 , G06V10/764 , G06N20/20
摘要: 本申请实施例提供基于分段集成学习的伪造图片检测与定位方法及装置。在本申请中,通过第一段集成模型中N个检测子模型分别对目标图片进行伪造检测,得到N个检测结果,并通过第一段集成模型中的第一集成子模型对N个检测结果进行集成,以得到目标检测结果,在确定目标图片为伪造图片的情况下,利用第二段集成模型中M个定位子模型分别对目标图片中的伪造区域进行定位,得到M个定位结果,并通过第二段集成模型中的第二集成子模型对M个定位结果进行集成以得到目标定位结果,如此,通过两段集成模型实现了伪造图片的检测与定位。
-
公开(公告)号:CN117938544B
公开(公告)日:2024-06-07
申请号:CN202410319848.4
申请日:2024-03-19
申请人: 杭州海康威视数字技术股份有限公司
摘要: 本申请提供一种流量控制方法、装置及设备,该方法包括:接收身份认证设备发送的证书信息,证书信息采用第一密钥对的公钥进行加密,基于第一密钥对的私钥对证书信息进行校验,在校验通过之后,从证书信息中获取第二密钥对的公钥和身份认证设备的策略标识;基于第二密钥对的公钥与身份认证设备协商对称密钥;在接收到身份认证设备发送的加密后流量时,获取策略标识对应的流量控制策略;采用对称密钥对加密后流量进行解密得到解密后流量;基于流量控制策略对解密后流量进行流量控制。通过本申请方案,能够保证内网设备的安全,保证内网设备的数据安全,使得合法设备正常访问内网设备。
-
公开(公告)号:CN117319089B
公开(公告)日:2024-03-12
申请号:CN202311600603.0
申请日:2023-11-27
申请人: 杭州海康威视数字技术股份有限公司
摘要: 本申请提供了基于语义感知策略自生成的物联网自防御方法及装置。本实施例通过物联网中数据流的流量特征比如操作系统、设备标识、协议信息等的解析,基于语义感知识别出可能存在的漏洞,自动生成用于防御该漏洞的漏洞防御规则以由各漏洞防御设备基于漏洞防御规则防御漏洞,实现潜在安全风险自发现自防御,实现了及时防御物联网设备存在的漏洞,保障物联网的安全。
-
公开(公告)号:CN117354057A
公开(公告)日:2024-01-05
申请号:CN202311642441.7
申请日:2023-12-01
申请人: 杭州海康威视数字技术股份有限公司
摘要: 本申请提供一种恶意流量检测方法、装置及设备,该方法包括:获取待检测数据包;在待检测数据包为HTTPs协议的数据包的情况下,依据待检测数据包的会话五元组信息,确定待检测数据包所属会话;确定密码卡中与该会话关联的加解密信道,并通过该加解密信道对待检测数据包的应用层数据进行解密,并利用解密后的应用层数据替换待检测数据包中未解密的应用层数据;在待检测数据包为HTTP协议或HTTPs协议的数据包的情况下,确定待检测数据包的类型;在待检测数据包的类型为响应数据包的情况下,基于待检测数据包的应用层数据和攻击成功特征进行匹配,以确定待检测数据包是否属于恶意流量。该方法可以提高恶意流量检测的全面性。
-
公开(公告)号:CN116545780A
公开(公告)日:2023-08-04
申请号:CN202310823996.5
申请日:2023-07-05
申请人: 杭州海康威视数字技术股份有限公司
IPC分类号: H04L9/40
摘要: 本申请提供一种基于虚拟威胁分发的物联网安全评估方法、装置及系统,该方法包括:获取待评估物联网系统IP地址网段;对于任一待评估物联网系统IP地址网段,依据该物联网系统IP地址网段生成待扫描子网段;对所述待扫描子网段进行扫描,确定所述待扫描子网段中的目标终端设备;对于任一目标终端设备,向该目标终端设备注入目标命令,以使该目标终端设备依据所述目标命令下载并加载与本设备的操作系统框架匹配的虚拟威胁软件;依据所收集的待评估物联网系统中各目标终端设备的安全评估基础数据,对待评估物联网系统进行安全评估。该方法可以在对物联网环境无损害的情况下,实现物联网环境的安全评估。
-
-
-
-
-
-
-
-
-