-
公开(公告)号:CN119740229A
公开(公告)日:2025-04-01
申请号:CN202510245745.2
申请日:2025-03-04
Applicant: 北京信联数安科技有限公司 , 信联科技(南京)有限公司 , 北京邮电大学
IPC: G06F21/55 , G06F21/56 , G06F11/3668
Abstract: 本发明涉及一种用于多模态大模型的越狱攻击测试方法,首先基于各个预设恶意提示文本,获得各个恶意提示最优文本;然后以获得各恶意提示最优文本所对应恶意提示文本分别关于目标多模态大语言模型的生成结果,以及基于各恶意提示最优文本,构建各恶意提示测试文本;最后由各恶意提示测试文本分别与对应关于目标多模态大语言模型的生成结果进行组合,构成各恶意测试用例,完成了对目标多模态大语言模型的自动化越狱攻击测试,设计方案通过优化恶意测试用例的生成,提高恶意测试用例的相关性和语义准确性,进而提高越狱攻击的成功率,并增强攻击的多样性和适应性,以此评估和改进多模态大语言模型的安全性,提高多模态大语言模型的安全性和鲁棒性。
-
公开(公告)号:CN119583663A
公开(公告)日:2025-03-07
申请号:CN202510142593.3
申请日:2025-02-10
Applicant: 北京信联数安科技有限公司 , 信联科技(南京)有限公司
Abstract: 本发明涉及一种基于大型语言模型的网络协议规范自动提取方法,首先以匹配方式,确定RFC文档中与网络协议消息格式内容、有限状态机内容相对应的各个章节,然后应用目标大型语言模型,对各章节关于网络协议的对应关系进行二次确认,以及对相应提取字段进行分析,确定各个目标章节,最后应用目标大型语言模型提取各目标章节中的各提取字段,组合构成RFC文档中网络协议的消息格式和有限状态机,设计方法克服了现有技术的局限性,支持网络协议的自动化理解和分析,以实现更准确、高效的网络协议提取。
-
公开(公告)号:CN118627046B
公开(公告)日:2024-12-03
申请号:CN202411090636.X
申请日:2024-08-09
Applicant: 信联科技(南京)有限公司
Abstract: 本发明涉及一种结合指定时间与隐私保护的批量认证方法,引入目标认证时刻设计,以对认证私钥的锁定,配合锁定时长下连续计算的执行,获得认证私钥,然后进行目标认证时刻的认证操作,应用双线性映射,构造身份认证方案,使得多条认证信息进行聚合验证,实现用户批量认证设计;并设计相应系统,以模块化设计完成方法各步骤的执行;整体方案设计在锁定时长内锁定用户认证信息,并在目标认证时刻进行批量认证,将时间锁定与批量认证相结合,能够在同一时间对用户身份进行统一验证,在保护用户身份的同时,提高认证效率。
-
公开(公告)号:CN118034229A
公开(公告)日:2024-05-14
申请号:CN202410445562.0
申请日:2024-04-15
Applicant: 信联科技(南京)有限公司
IPC: G05B19/418
Abstract: 本发明涉及一种面向开放场景的安全工业控制系统,基于工程师站、操作员站、数据服务站,设计引入工控安全组态编程系统、工控安全组态监控系统、国密安全管理系统、以及工控安全通信组件,以工业以太网建立安全通信通道进行通信,并针对工业控制场景中各现场终端设备所通信的现场总线,设计经各个安全控制器与工业以太网相通信,实现对工业控制场景各数据的采集、以及各现场终端设备的控制,并在设计系统执行中,引入各安全认证、以及异常监测机制,完成了全生命周期各环节的防护部署,及时发现异常并进行处置,实现了系统自主网络安全防护,无需额外部署传统安全防护产品,降低应用成本,防护更加全面、高效。
-
公开(公告)号:CN117272389B
公开(公告)日:2024-04-02
申请号:CN202311510068.X
申请日:2023-11-14
Applicant: 信联科技(南京)有限公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及一种非交互可验证的联合安全建模方法,基于各客户端中各个本地节点分别应用其对应部分本地数据集对目标模型的训练,由各客户端执行各训练所获模型参数组的第一次融合,然后基于各客户端分别与服务器之间的加密通讯设计,由服务区依次进行融合与解密,获得各客户端训练所获融合参数组的最终融合参数组,完成对目标模型的联合训练,获得联合训练后目标模型;设计方案实施中,除数据拥有者外,其他参与者无法得到其隐私数据,在有效保障客户端隐私安全的同时,客户端之间无需进行额外交互,有效解决了客户端掉线问题,无需额外计算损失,用户也可以动态加入或退出,提高了联合建模的效率与安全性。
-
公开(公告)号:CN117692242A
公开(公告)日:2024-03-12
申请号:CN202311803986.1
申请日:2023-12-26
Applicant: 信联科技(南京)有限公司
Abstract: 本发明涉及一种基于图谱分析的网络攻击路径分析方法,针对攻击检测时间点前后时间,引入日志流量数据进行解析,确定其中实体、属性、关系下的各个知识三元组,构建相应知识图谱,进而分析确定由发起该攻击的实体节点出发的各条攻击路径,再对攻击路径上各知识三元组,执行攻击检测模型确定各条攻击路径上的实时攻击阶段;方案设计将知识图谱和网络杀伤链相结合,实现了推理、分析、以及展示完整攻击路径和揭示当前网络攻击所处阶段,利于安全人员评估当前环境下的网络安全态势,并且相较于分析入侵检测系统的日志提升了检测粒度并降低了漏报率。
-
公开(公告)号:CN115802348A
公开(公告)日:2023-03-14
申请号:CN202310085404.4
申请日:2023-02-09
Applicant: 信联科技(南京)有限公司
IPC: H04W12/06 , H04W12/0431 , H04W12/03 , H04W52/02
Abstract: 本发明涉及一种低功耗NB‑IoT终端,包括终端处理器MCU、以及由NB‑IoT通信基带芯片与安全加密芯片一体化集成的NB‑IoT安全通信模组,基于运行在NB‑IoT通信基带芯片操作系统上的安全应用SDK,通过安全应用SDK对安全加密芯片的调用,实现低功耗NB‑IoT终端与对应业务系统主站之间的安全认证、以及数据加解密;设计优化了数据加解密流程,有效降低了功耗,且将数据和报文的所有安全操作均在NB‑IoT安全通信模组里完成,实现安全功能与业务功能的分离,增强安全性与可用性;此外低功耗NB‑IoT终端的安全通信机制,简化密钥协商及身份认证流程,降低功耗,实现了低功耗、安全的NB‑IoT通信。
-
公开(公告)号:CN112995612B
公开(公告)日:2021-07-23
申请号:CN202110487571.2
申请日:2021-05-06
Applicant: 信联科技(南京)有限公司
Abstract: 本发明涉及一种电力视频监控终端安全接入方法,采用全新控制策略,通过多维认证检测,对视频监控终端进行准入控制,包括身份认证和安全状态检测,具体为静态信息检查和动态信息检查,确保接入的视频监控终端是合规的,实现了视频监控终端的安全接入,并进一步针对其中各通信业务,设计应用专用通信协议,简化密钥协商及身份认证流程,实现视频数据的高效、安全传输,提高视频监控的工作效率。
-
公开(公告)号:CN117648716A
公开(公告)日:2024-03-05
申请号:CN202311781179.4
申请日:2023-12-22
Applicant: 信联科技(南京)有限公司
Abstract: 本发明涉及一种隐私保护的双向可验证联邦学习方法,基于聚合服务器、各个客户端,结合可信第三方KGC,引入稳定通信客户端分析,针对待训练目标全局模型执行联邦学习,获得训练后目标全局模型;采用双重模式来保障中间模型安全性,通过参数设计实现模型聚合结果密文状态,使得攻击者无法根据多轮聚合结果推测客户端本地模型梯度信息,在有效保障客户端隐私安全的同时,有效解决了客户端掉线问题;并且设计实现了双向可验证,密文加解密功能直接交于客户端和聚合服务器实现,避免了泄露加密安全参数的可能,此外客户端的模型训练设置使得无需考虑权重泄露问题,并且设计利用非交互零知识证明保证了上传密文的可验证性。
-
公开(公告)号:CN117436133A
公开(公告)日:2024-01-23
申请号:CN202311779008.8
申请日:2023-12-22
Applicant: 信联科技(南京)有限公司 , 北京信联数安科技有限公司
IPC: G06F21/62 , G06F18/214 , G06N20/00
Abstract: 本发明涉及一种基于数据增强的联邦学习隐私保护方法,基于各客户端的本地自然数据集,针对各目标客户端引入虚拟数据集,再由各目标客户端分别依据其本地自然数据集、以及对应局部虚拟数据集,应用设计数据增强技术、以及隐私保护技术,构建目标客户端的额外数据集,实现各目标客户端本地模型的训练获得,进而在联邦学习技术下,迭代获得训练后目标全局模型;设计中增加了目标客户端数据集的多样性,抑制了噪声数据的干扰,提高联邦学习模型的泛化能力和鲁棒性,并且通过共享不包含客户端私有信息的虚拟数据集,使不同目标客户端之间的数据更加同质,以及不用共享目标客户端本地的私有数据,保护了目标客户端原有真实数据的隐私。
-
-
-
-
-
-
-
-
-