-
公开(公告)号:CN119313305A
公开(公告)日:2025-01-14
申请号:CN202411829252.5
申请日:2024-12-12
Applicant: 北京邮电大学
IPC: G06Q10/107 , H04L9/40 , G06F18/2431 , G06F18/25 , G06F18/213 , G06F40/30 , G06F40/284 , G06F16/35 , G06F16/334 , G06N3/0442 , G06N3/049 , G06N3/0499 , G06N3/084
Abstract: 本发明提供一种钓鱼邮件中认知偏差利用的识别方法,旨在检测钓鱼邮件中的认知偏差,通过结合自然语言处理、机器学习以及人工智能技术,精准识别和分析钓鱼邮件内容中设计用于操纵用户心理的认知偏差,揭示了攻击者的心理操纵机制;本发明的识别方法不仅增强了对钓鱼邮件策略的理解,而且为制定有效的防范措施提供了科学依据,从而更有效地降低用户受骗的风险,是一种从认知层面上增强钓鱼邮件防御的新方法。
-
公开(公告)号:CN113689138B
公开(公告)日:2024-04-26
申请号:CN202111037196.8
申请日:2021-09-06
Applicant: 北京邮电大学
IPC: G06Q10/0639 , G06Q40/04 , G06F18/214 , G06F18/23213 , G06F18/2411 , H04L9/40
Abstract: 本发明公开了一种基于眼动追踪和社工要素的网络钓鱼易感性预测方法,属于社会工程学领域;具体为:首先,收集各用户社工要素的主体属性,记录各用户浏览钓鱼网站的眼动数据进行清洗;同时,各用户根据自身对网络钓鱼的信任程度和交易意图进行打分;将各用户的获取数据对支持SVR模型进行训练;利用K‑Means聚类算法将用户划分成不同的易感性等级;当新用户实际浏览钓鱼网站时,收集新用户的主体属性和眼动数据,并输入SVR模型中,利用输出数据计算出易感性值,划分到对应的等级中进行预测。本发明利用训练好的SVR模型预测用户对此网络钓鱼的易感性,再根据易感性的强弱,做出相应的具有针对性的防御方法,增强用户的使用体验并提供全方位的防护。
-
公开(公告)号:CN113282919B
公开(公告)日:2022-09-23
申请号:CN202110558471.4
申请日:2021-05-21
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于眼球及鼠标追踪的个性化反钓鱼教育培训方法,属于网络空间安全/社会工程学领域;具体为:首先,量表采集若干用户的个人信息,并计算各用户的安全认知分数,将用户划分为不同的安全认知等级;根据各用户是否曾进行过反钓鱼训练设定用户的安全认知等级;接着,准备网站库模拟上网环境,用户进行正常交互,对各用户的眼球移动进行追踪以及对鼠标行为进行监控;利用眼球及鼠标移动结果,对不同安全等级的用户与网页的交互进行干预,并记录各用户进行敏感操作的次数。最后利用各用户的注意控制分数和识别准确性分数,计算训练分数,直至达到指定目标。本发明监控用户决策前的行为活动,探测用户钓鱼的易感性,增加了用户警觉性。
-
公开(公告)号:CN112398793B
公开(公告)日:2021-08-31
申请号:CN201910756925.1
申请日:2019-08-16
Applicant: 北京邮电大学
Abstract: 本发明提供一种社会工程学交互方法、装置及存储介质,该方法包括以下步骤:监测并记录来自社交平台的网络用户与监测端用户的会话消息;基于监测到的会话消息识别会话的身份认证状态;基于监测到的会话消息和预先设定的伪造场景数据识别会话的场景伪造状态;基于监测到的会话消息和预先设定的敏感操作数据识别会话的攻击实施状态;在识别到场景伪造状态后又识别到攻击实施状态的情况下,采用沙箱机制进行攻击处理;在识别到场景伪造状态后未识别到攻击实施状态的情况下,基于识别到的场景伪造状态中的伪造场景利用预建立的攻击诱导机制向网络用户发送攻击诱导性响应消息,以与网络用户进行交互,直至会话结束或识别到攻击实施状态。
-
公开(公告)号:CN113282919A
公开(公告)日:2021-08-20
申请号:CN202110558471.4
申请日:2021-05-21
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于眼球及鼠标追踪的个性化反钓鱼教育培训方法,属于网络空间安全/社会工程学领域;具体为:首先,量表采集若干用户的个人信息,并计算各用户的安全认知分数,将用户划分为不同的安全认知等级;根据各用户是否曾进行过反钓鱼训练设定用户的安全认知等级;接着,准备网站库模拟上网环境,用户进行正常交互,对各用户的眼球移动进行追踪以及对鼠标行为进行监控;利用眼球及鼠标移动结果,对不同安全等级的用户与网页的交互进行干预,并记录各用户进行敏感操作的次数。最后利用各用户的注意控制分数和识别准确性分数,计算训练分数,直至达到指定目标。本发明监控用户决策前的行为活动,探测用户钓鱼的易感性,增加了用户警觉性。
-
公开(公告)号:CN112448910A
公开(公告)日:2021-03-05
申请号:CN201910756953.3
申请日:2019-08-16
Applicant: 北京邮电大学
Abstract: 本发明提供一种社会工程学蜜罐部署方法、蜜罐系统及存储介质,该方法包括以下步骤:社工蜜罐管理子系统,其用于进行人的客观属性配置和/或直观属性配置,并基于配置的属性构建多个社工AI人;社工AI人模拟模块,其用于基于构建的属性自动生成社工AI人的社交信息,并在社交平台上发布所述社交信息;接收来自社交平台上的网络用户针对社工AI人的交互信息,基于接收的交互信息和社工AI人的客观属性配置和/或直观属性配置自动生成响应信息,以与网络用户自动进行社交交互并识别网络用户的社工行为;以及社工平台支撑模块,其用于提供与社交平台的通信接口;社工蜜罐管理子系统记录社工AI人与网络用户的交互状态,并记录社工行为。
-
公开(公告)号:CN112242134A
公开(公告)日:2021-01-19
申请号:CN201910585593.5
申请日:2019-07-01
Applicant: 北京邮电大学
Abstract: 本发明提供了一种语音合成方法及装置,该方法包括:利用包括第一文本特征数据和第一语音特征数据的第一训练样本集对初始神经网络训练得到第一模型;多个第一文本特征数据对应的文本领域不同;多个第一语音特征数据对应的发音主体不同;利用包括第二文本特征数据和第二语音特征数据的第二训练样本集与包括第三文本特征数据和第三语音特征数据的第三训练样本集先后对第一模型训练得到语音信息生成模型;第二文本特征数据与待合成语音的文本领域相同;多个第二语音特征数据的发音主体不同;多个第三文本特征数据的文本领域不同;第三语音特征数据与欲合成语音的发音主体相同;利用语音信息生成模型合成语音。上述方案能够降低复杂性并提高合成效果。
-
公开(公告)号:CN104601553A
公开(公告)日:2015-05-06
申请号:CN201410831744.8
申请日:2014-12-26
Applicant: 北京邮电大学
CPC classification number: H04L63/1408
Abstract: 本发明提供了一种结合异常监测的物联网篡改入侵检测方法,针对周期性环境监测网络,解决恶意节点篡改真实的感知数据,破坏数据的可信性这一技术问题。包括本地的异常监测步骤、邻居入侵检测步骤以及全局入侵检测步骤。本发明考虑到网络中数据的时空相关性,利用节点和邻居节点可利用信道的开放性相互监督,实现邻居间的入侵检测,并利用全局的入侵检测以疑似异常事件节点为中心进行空间相关性检测,并利用结果一方面实现异常事件监测和定位,另一方面可反向检测出异常事件附近的入侵节点。
-
公开(公告)号:CN101788938A
公开(公告)日:2010-07-28
申请号:CN201010132752.5
申请日:2010-03-26
Applicant: 北京邮电大学
IPC: G06F11/14
Abstract: 本发明提供的是一种基于用户存储行为的数据备份方法。本发明的关键在于将用户存储行为特征引入到信息化系统的数据备份过程中,该方法能够根据用户存储特征、生产系统中各个服务器的动态负载特性等关键属性,选择信息系统最佳空闲时机将数据快速备份到备份系统中,满足信息化系统的数据备份需求。基于用户行为的数据备份方法能够综合考虑数据备份信息量和服务器当前资源使用情况,充分利用生产系统服务器的空闲时间进行数据备份,从而大大提高了服务器系统的利用率、改进了备份信息的存储效能和实用性,并且降低了生产系统数据丢失的可能。
-
公开(公告)号:CN117614748B
公开(公告)日:2024-04-30
申请号:CN202410095168.9
申请日:2024-01-24
Applicant: 北京邮电大学
Abstract: 本发明提供一种基于大语言模型的钓鱼邮件检测方法,属于人工智能技术领域,大语言模型不需要进行复杂的特征工程,将写有待测邮件的提示模板输入大语言模型,大语言模型就可以直接处理邮件内容,最后由大语言模型判断待测邮件是否为钓鱼邮件;而且,大语言模型具有出色的语义理解能力,可以深入识别和理解邮件的上下文内容,从而更准确地识别钓鱼邮件中应用的社会工程学技术和心理操纵技巧;此外,大语言模型具有强大的多语言处理能力,可以解决语言障碍问题,为其他语言的钓鱼邮件检测提供新的研究思路;最后,本发明同时使用没有开源的和开源的大语言模型进行钓鱼邮件检测,能够更好地研究开源大语言模型检测钓鱼邮件的性能和探索社会工程学领域的垂直大模型构建。
-
-
-
-
-
-
-
-
-