智能越权检测方法、装置及电子设备

    公开(公告)号:CN118138372B

    公开(公告)日:2025-05-16

    申请号:CN202410536016.8

    申请日:2024-04-29

    Abstract: 本申请提供了智能越权检测方法、装置及电子设备。通过自动登录至被检测平台获得每一参考账户的权限认证信息,基于每一参考账户的权限认证信息,为在目标账户登录至被检测平台后的指定时间段内代理获取的满足越权检测的目标数据包中的每一请求数据包生成对应的检测数据包,之后借助于该请求数据包对应的响应数据包、以及该请求数据包的检测数据包被发送至所述被检测平台后而得到的该检测数据包对应的检测响应包来进行越权检测,并非简单借助于相似度进行越权检测,降低越权检测误报率。

    一种全密态数据库加密方法、装置和系统

    公开(公告)号:CN119337430B

    公开(公告)日:2025-04-01

    申请号:CN202411866700.9

    申请日:2024-12-18

    Abstract: 本申请实施例提供了一种全密态数据库加密方法、装置和系统,所述系统包括客户端和服务端,客户端用于确定目标数据的数据类型和敏感级别,确定服务端是否具备对目标数据进行处理的权限;在识别到目标处理并非预设处理的情况下,客户端获取第一密文,得到第一密钥,使用第一密钥对目标数据进行加密得到第二加密数据;服务端通过可信环境从管理端获取第二密文,得到第一密钥;通过可信环境使用第一密钥对第二加密数据进行解密,得到目标数据,通过可信环境对目标数据进行目标处理,作为处理结果。应用本申请实施例提供的技术方案,能够实现使数据在全生命周期各个阶段在非可信环境中均以密文形式存在。

    一种轻量级身份认证方法、系统及装置

    公开(公告)号:CN118631590A

    公开(公告)日:2024-09-10

    申请号:CN202411090569.1

    申请日:2024-08-08

    Abstract: 本申请提供一种轻量级身份认证方法、系统及装置。本实施例中认证方无需存储被认证方的白盒算法库,只需要存储认证密钥和校验密钥,每次对被认证方进行身份认证时,先利用校验密钥对被认证方用户信息进行加密以得到用户指纹数据,利用该用户指纹数据生成混淆变换处理的逆变换;基于逆变换和认证密钥对被认证方的认证凭据进行解密以基于解密结果进行身份认证。相比传统的对称密码算法,其无需要求所有被认证方使用相同的加密密钥也无需要求所有被认证方使用的加密密钥和认证方使用的解密密钥相同,相比非对称密码算法,各被认证方使用自己的白盒算法库加密挑战码生成认证凭据,整个过程不涉及非对称运算。最终实现了轻量级身份认证。

    终端准入自认证的方法、装置、设备及系统

    公开(公告)号:CN118413393A

    公开(公告)日:2024-07-30

    申请号:CN202410853820.9

    申请日:2024-06-27

    Abstract: 本申请提供一种终端准入自认证的方法、装置、设备及系统,该方法包括:通过资产扫描监测,扫描网络中终端设备的资产信息;对于扫描到的任一终端设备,在该终端设备的资产信息与资产库基线数据中记录的各合法终端设备的资产信息均不匹配的情况下,对该终端设备进行阻断处理,并引导该终端设备向准入设备的指定网卡发送报文;在通过指定网卡接收到该终端设备的报文的情况下,向该终端设备发送自认证指示消息,以使该终端设备向准入设备发送自认证请求;在接收到该终端设备的自认证请求的情况下,对该终端设备进行认证,并在认证通过的情况下,对该终端设备的报文进行放行。该方法可以实现对临时接入的合法终端设备的自动识别。

    基于神经网络的密态多媒体数据安全防御方法及装置

    公开(公告)号:CN118282779B

    公开(公告)日:2024-07-26

    申请号:CN202410705110.1

    申请日:2024-05-31

    Abstract: 本申请提供一种基于神经网络的密态多媒体数据安全防御方法及装置,该方法包括:在原始加密多媒体流量中添加隐式数字水印信息得到水印加密多媒体流量;确定水印加密多媒体流量的第一特征序列;所述第一特征序列包括每个分段流量的第一特征向量;基于所述第一特征序列和原始加密多媒体流量的第二特征序列,确定所述第一特征序列与所述第二特征序列之间的相关系数;若相关系数表示所述第一特征序列与所述第二特征序列的负相关性满足预设条件,则基于第一特征序列和第二特征序列训练得到目标神经网络,目标神经网络用于识别待检测加密多媒体流量是否存在隐式数字水印信息。通过本申请方案,能够有效识别加密多媒体流量是否添加隐式数字水印信息。

    联邦学习模型投毒攻击检测及防御方法、装置及设备

    公开(公告)号:CN116842577B

    公开(公告)日:2023-12-19

    申请号:CN202311095431.6

    申请日:2023-08-28

    Abstract: 本申请提供一种联邦学习模型投毒攻击检测及防御方法、装置及设备,该方法包括:获取目标客户端本轮上传的梯度;在处于检测模式的情况下,依据所述目标客户端本轮上传的梯度,构造与该梯度对应的测试梯度,并将该测试梯度作为聚合梯度,下发给所述目标客户端,以使所述目标客户端对所述测试梯度进行本地更新,得到更新后的测试梯度;其中,所述梯度对应的测试梯度与所述梯度之间在方向上的角度变化小于阈值;获取所述目标客户端上传的更新后的测试梯度,并依据所述测试梯度与所述更新后的测试梯度在方向上的角度变化,对所述目标客户端进行投毒攻击检测。该方法可以提高投毒攻击检测的准确性和可靠性。

    一种蜜罐识别的方法、装置及电子设备

    公开(公告)号:CN116668187A

    公开(公告)日:2023-08-29

    申请号:CN202310890594.7

    申请日:2023-07-19

    Abstract: 本申请实施例提供一种蜜罐识别的方法、装置及电子设备。在本实施例中,通过网络中部署的至少一个蜜罐探测装置主动向网络中的网络设备发送蜜罐探测报文,以得到蜜罐识别结果,实现了蜜罐识别,便于用户了解网络中的蜜罐资产的分布情况,以使得风险扫描设备在进行扫描时不对蜜罐设备进行扫描,提高扫描效率;通过网络中被额外部署的用于蜜罐识别的至少一个蜜罐探测装置对网络中的网络设备进行分布式扫描,即按照时间分布式探测方式和/或空间分布式探测方式向所述网络中的网络设备发送蜜罐探测报文,可以有效的实现对复杂蜜罐进行扫描;若网络设备提供的服务为指定服务时,向该网络设备发送指定服务匹配的仿真探测报文,实现了对仿真蜜罐的探测。

    云边协同的物联网设备角色判定与管理方法、系统及装置

    公开(公告)号:CN114679386B

    公开(公告)日:2022-08-05

    申请号:CN202210571725.0

    申请日:2022-05-25

    Abstract: 本申请实施例提供了一种云边协同的物联网设备角色判定与管理方法、系统及装置,获取指定时段内各设备的操作行为数据,得到目标操作行为数据集合;根据目标操作行为数据集合,构建各设备的操作关系图,针对操作关系图中的每一个设备,基于操作关系图中该设备的边,构建该设备相对于各其它设备的一维特征向量;将该设备的各一维特征向量进行组合,构建该设备的二维特征向量;将该设备的二维特征向量与该设备的相邻节点设备的二维特征向量进行组合,构建该设备的目标特征向量;对各设备的目标特征向量进行聚类,分别得到各设备所属的设备类型;根据该设备的设备类型为该设备下发其设备类型对应的设备管理策略。可以提高设备类型确定的准确率。

    云边协同的物联网设备角色判定与管理方法、系统及装置

    公开(公告)号:CN114679386A

    公开(公告)日:2022-06-28

    申请号:CN202210571725.0

    申请日:2022-05-25

    Abstract: 本申请实施例提供了一种云边协同的物联网设备角色判定与管理方法、系统及装置,获取指定时段内各设备的操作行为数据,得到目标操作行为数据集合;根据目标操作行为数据集合,构建各设备的操作关系图,针对操作关系图中的每一个设备,基于操作关系图中该设备的边,构建该设备相对于各其它设备的一维特征向量;将该设备的各一维特征向量进行组合,构建该设备的二维特征向量;将该设备的二维特征向量与该设备的相邻节点设备的二维特征向量进行组合,构建该设备的目标特征向量;对各设备的目标特征向量进行聚类,分别得到各设备所属的设备类型;根据该设备的设备类型为该设备下发其设备类型对应的设备管理策略。可以提高设备类型确定的准确率。

Patent Agency Ranking