-
公开(公告)号:CN118260744A
公开(公告)日:2024-06-28
申请号:CN202310967606.1
申请日:2023-08-03
Applicant: 江南信安(北京)科技有限公司
Abstract: 本发明公开了基于深度学习的胶囊网络模型的挖矿程序检测方法及系统,包括:对目标设备的运行数据进行监控,获取所述运行数据;基于所述运行数据确定每个采样时刻对应的特征值,并根据所有采样时刻对应的特征值确定输入数据;以及基于所述输入数据和预设的基于深度学习的胶囊网络模型进行挖矿程序的检测。本发明旨在解决目前对挖矿程序检测时不够准确的问题,能够实现高效准确地进行挖矿程序的检测,同时又能在机器运行或不运行挖矿程序时时合理经济的选取CPU与GPU参数。
-
公开(公告)号:CN117201112B
公开(公告)日:2024-06-04
申请号:CN202311147444.3
申请日:2023-09-06
Applicant: 江南信安(北京)科技有限公司
IPC: H04L9/40
Abstract: 一种基于全节点零信任网关的数据访问处理方法及系统,通过零信任控制器接收零信任网关上报的网络信息,零信任控制器下发网关认证证书给零信任网关;零信任控制器对连接的客户端进行身份认证,当身份认证通过后,零信任控制器向客户端下发客户认证证书;零信任控制器对连接的服务器端进行身份认证,当身份认证通过后,零信任控制器向服务器端下发服务器认证证书;零信任控制器加载管理员安全策略,零信任控制器将加载的管理员安全策略转换成本地安全策略,零信任控制器将转换的本地安全策略下发至客户端或服务器端,以供客户端或服务器端执行。本发明实现了从端到端完整的身份认证、传输加密和访问控制;保证了数据的完整性和不可抵赖性。
-
公开(公告)号:CN117998360A
公开(公告)日:2024-05-07
申请号:CN202410123545.5
申请日:2024-01-29
Applicant: 江南信安(北京)科技有限公司
IPC: H04W12/069 , H04W12/041 , H04W12/08 , H04W4/40
Abstract: 一种用于无人机的无证书身份认证方法及系统,该方法当执行飞行任务准备阶段的无人机地面终端和无人机机载终端的密钥状态均处于有效状态时,根据基于SM2算法的无证书公钥密码体制身份认证算法,使无人机地面终端与无人机机载终端通过对时间戳签名认证的方法进行双向身份认证。本发明能够在无人机起飞前进行无人机机载终端和无人机地面终端的注册管理及密钥初始化,在无人机飞行时无需传输数字证书的情况下,依据用户标识及用户公钥标识,实现无人机系统机载终端和地面终端之间轻量级、无中心、无证书交换的双向身份认证,安全性水平与数字证书认证安全性相当,解决无人机系统数据终端密钥预置不规范及无人机接入缺乏身份认证带来的安全隐患。
-
公开(公告)号:CN116760624B
公开(公告)日:2024-02-27
申请号:CN202310873286.3
申请日:2023-07-17
Applicant: 江南信安(北京)科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种网络蠕虫的检测方法、系统、存储介质和电子设备,方法包括:蠕虫流量检测引擎从网络数据流中提取疑似网络蠕虫流量,并生成流量请求发送至调度引擎;响应于接收到流量请求,调度引擎进行服务资源的匹配,确定与流量请求对应的目标蠕虫特征产生器,并返回与目标蠕虫特征产生器关联的特征信息至蠕虫流量检测引擎;蠕虫流量检测引擎基于特征信息确定目标蠕虫特征产生器,并将疑似网络蠕虫流量发送至目标蠕虫特征产生器;目标蠕虫特征产生器对疑似网络蠕虫流量进行分析,以生成蠕虫流量特征,并将蠕虫流量特征发送至评价引擎;评价引擎基于蠕虫流量特征进行评价,确定检测结果。
-
公开(公告)号:CN116980181B
公开(公告)日:2024-02-20
申请号:CN202310743271.5
申请日:2023-06-21
Applicant: 江南信安(北京)科技有限公司
IPC: H04L9/40 , G06N3/0499 , H04L41/0631
Abstract: 本发明涉及一种用于检测关联报警事件的方法及系统,其中方法包括:当接收到针对于关联报警事件的检测请求时,基于所述请求方的标识信息和请求方的身份信息对所述请求方进行身份验证;当所述请求方通过身份验证时,基于所述检测请求所涉及的报警事件的属性信息在报警事件数据库中获取与所述检测请求所涉及的报警事件具有关联关系的多个报警事件;基于每个报警事件的属性信息生成输入向量,从而获得与报警事件检测集合相关联的多个输入向量,由关联度检测模型对所述多个输入向量进行处理,以确定报警事件检测集合的关联报警概率值;以及当关联报警概率值大于概率阈值时,确定所述报警事件检测集合中的多个报警事件属于关联报警事件。
-
公开(公告)号:CN117201112A
公开(公告)日:2023-12-08
申请号:CN202311147444.3
申请日:2023-09-06
Applicant: 江南信安(北京)科技有限公司
IPC: H04L9/40
Abstract: 一种基于全节点零信任网关的数据访问处理方法及系统,通过零信任控制器接收零信任网关上报的网络信息,零信任控制器下发网关认证证书给零信任网关;零信任控制器对连接的客户端进行身份认证,当身份认证通过后,零信任控制器向客户端下发客户认证证书;零信任控制器对连接的服务器端进行身份认证,当身份认证通过后,零信任控制器向服务器端下发服务器认证证书;零信任控制器加载管理员安全策略,零信任控制器将加载的管理员安全策略转换成本地安全策略,零信任控制器将转换的本地安全策略下发至客户端或服务器端,以供客户端或服务器端执行。本发明实现了从端到端完整的身份认证、传输加密和访问控制;保证了数据的完整性和不可抵赖性。
-
公开(公告)号:CN106101152A
公开(公告)日:2016-11-09
申请号:CN201610696832.0
申请日:2016-08-19
Applicant: 江南信安(北京)科技有限公司
IPC: H04L29/06
Abstract: 公开了一种移动终端认证方法及系统。该方法可以包括:初始化移动终端认证装置,设置蓝牙加密访问口令,蓝牙加密访问口令保存于内部存储区;激活移动终端的蓝牙,在移动终端输入所述蓝牙加密访问口令后,在移动终端与移动终端认证装置之间建立蓝牙连接,将移动终端认证装置内的数字证书传输给移动终端;以及移动终端发送接入请求消息给移动安全接入网关,移动安全接入网关对所述接入请求消息进行认证,并对移动终端发送认证结果,移动终端连接内网。该发明通过硬件与蓝牙双重加密,实现高安全性、高兼容性的移动终端认证方法及系统。
-
公开(公告)号:CN119071033A
公开(公告)日:2024-12-03
申请号:CN202411090995.5
申请日:2024-08-09
Applicant: 江南信安(北京)科技有限公司
Abstract: 本发明公开了一种基于树神经网络的网络节点异常的检测方法及装置,包括:获取待检测网络在预定时间段内的网络流量信息;根据所述待检测网络的多个网络节点,构建所述待检测网络的树形结构;根据预定时间段内的网络流量信息以及所述树形结构,构建所述待检测网络的树神经检测模型;以及获取所述待检测网络在待检测时刻的网络流量信息,输入至所述树神经检测模型,检测所述待检测网络的多个网络节点中存在恶意流量的网络节点。
-
公开(公告)号:CN118799165A
公开(公告)日:2024-10-18
申请号:CN202411030409.8
申请日:2024-07-30
Applicant: 江南信安(北京)科技有限公司
IPC: G06T1/40 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了一种防止深度学习模型被攻击的方法、装置及介质。其中,方法包括:获取待检测的深度学习模型运行时所处的计算设备的图形处理单元GPU的参数数据;将所述图形处理单元的参数数据输入至预先训练的用于确定深度学习模型的类型的分类模型中,输出所述待检测的深度学习模型的类型;以及根据所述待检测的深度学习模型的类型,从多个防御方式中选择用于所述待检测的深度学习模型的防御方法,以防止深度学习模型被攻击。
-
公开(公告)号:CN119051953A
公开(公告)日:2024-11-29
申请号:CN202411227593.5
申请日:2024-09-03
Applicant: 江南信安(北京)科技有限公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种邮件蠕虫检测的方法、系统、存储介质和电子设备,其中方法包括通过分别计算已经感染邮件蠕虫的已知邮件与从邮件服务器获取的用户主机在时间窗口T中的每封邮件的邮件标题相似度和邮件附件相似度,从而计算所述已知邮件和时间窗口T中的每封邮件的相似度,确定每封邮件的邮件属性,最后根据邮件属性为潜在蠕虫邮件的邮件数量确定用户主机是否爆发邮件蠕虫。所述方法根据邮件蠕虫的特点,从邮件标题和邮件附件两个角度来考虑已知邮件和邮件服务器中的邮件的相似度,根据邮件标题相似度和邮件附件相似度来确定邮件相似度,判断用户主机是否爆发邮件蠕虫,大大提高了检测邮件蠕虫的效率和准确度,有效地保证了系统的安全。
-
-
-
-
-
-
-
-
-