-
公开(公告)号:CN117478735A
公开(公告)日:2024-01-30
申请号:CN202311431591.3
申请日:2023-10-31
Applicant: 公安部第三研究所
IPC: H04L67/56 , H04L67/141 , H04L67/133 , H04L67/01
Abstract: 本发明提供一种客户端控制系统和方法,服务端部署用于与客户端建立连接的服务端口以及公网IP地址;客户端配置访问服务端的远程端口、服务端的公网IP地址以及服务端口,向服务端发送注册请求;服务端根据注册请求向通道管理端发送远程过程调用请求;通道管理端响应远程过程调用请求,将注册请求发送给通道代理端;通道代理端根据注册请求注册客户端,配置相应的通道端口,通过通道端口为服务端和客户端建立frp通道。利于服务端对大量的客户端进行控制管理,帮助企业更好地管理客户端,提高管理效率,降低管理成本。
-
公开(公告)号:CN113297572B
公开(公告)日:2022-05-17
申请号:CN202110620693.4
申请日:2021-06-03
Abstract: 本发明公开了一种基于神经元激活模式的深度学习样本级对抗攻击防御方法及其装置,包括以下步骤:构建用于目标识别的深度学习模型,深度学习模型包括卷积层、池化层以及分类层;从深度学习模型的网络层中提取特征图构建神经元激活模式,神经元激活模式和交叉熵函数组成损失函数;利用正常图像样本对深度学习模型进行训练时,采用构建的损失函数优化深度学习模型的参数;根据损失函数的梯度得到像素增量作为防御对抗攻击的扰动;利用参数优化的深度学习模型进行目标识别时,将待识别的图像添加扰动后输入至深度学习模型,经计算得到目标识别结果。该方法能够有效地防御多种对抗攻击,并且不影响正常样本的正确率。
-
公开(公告)号:CN113612781A
公开(公告)日:2021-11-05
申请号:CN202110902712.2
申请日:2021-08-06
Applicant: 公安部第三研究所
Abstract: 本发明公开了一种基于设备指纹的银行业网络攻击预警方法、系统及相关产品,本方案通过数据埋点获得访问设备信息;再通过聚类的方式来区分设备,发现可疑设备,包括:首先,针对访问设备计算产生对应的设备指纹ID;接着,在设备簇中对设备指纹ID进行精确匹配,若精确匹配失败,则度量设备向量簇间和簇内的距离;最后,根据得到的簇间距和簇内距离进行设备聚类计算,以此判断可疑设备。本发明提供的方案能够实现多维度定义、定位一个设备,更准确的识别可疑设备;同时,本方案可在多个银行业务场景中使用。
-
公开(公告)号:CN113297572A
公开(公告)日:2021-08-24
申请号:CN202110620693.4
申请日:2021-06-03
Abstract: 本发明公开了一种基于神经元激活模式的深度学习样本级对抗攻击防御方法及其装置,包括以下步骤:构建用于目标识别的深度学习模型,深度学习模型包括卷积层、池化层以及分类层;从深度学习模型的网络层中提取特征图构建神经元激活模式,神经元激活模式和交叉熵函数组成损失函数;利用正常图像样本对深度学习模型进行训练时,采用构建的损失函数优化深度学习模型的参数;根据损失函数的梯度得到像素增量作为防御对抗攻击的扰动;利用参数优化的深度学习模型进行目标识别时,将待识别的图像添加扰动后输入至深度学习模型,经计算得到目标识别结果。该方法能够有效地防御多种对抗攻击,并且不影响正常样本的正确率。
-
公开(公告)号:CN116631462A
公开(公告)日:2023-08-22
申请号:CN202310535149.9
申请日:2023-05-12
Applicant: 公安部第三研究所
IPC: G11B33/14
Abstract: 本发明涉及一种数据安全储存终端及其使用方法,包括:数据安全储存终端,所述数据安全储存终端的底部设置有外壳。本发明具备对插口进行防护和高效散热的优点,在实际的使用过程中,首先使用者通过转动调节板,在根据实际的使用需要将挡板从调节板内腔中取出,此时使用者可对取出的挡板对应的插口进行使用,接着再将调节板转动至原位,通过结构的配合使用,使得卡块卡进卡槽的内腔中,此举为了对调节板进行定位,起到了在不影响对插口进行使用的情况下,又可对闲置的插口进行使用的作用,其次,当数据安全储存终端产生较多的热量时,在散热结构的配合使用下,可将热量快速且有效的排出。
-
公开(公告)号:CN109600370A
公开(公告)日:2019-04-09
申请号:CN201811499153.X
申请日:2018-12-08
Applicant: 公安部第三研究所
Abstract: 本发明公开了一种终端web防护系统及方法,本方案主要基于初始化模块,报文解析模块,攻击检测模块,过虑防护模块,以及攻击日志收集模块来实现。本发明提供的方案能够使得用户快速高效的为对应的服务器添加安全防护,本地防护更加安全,自由选择防护软件版本和时间,操作便捷。
-
公开(公告)号:CN118246733A
公开(公告)日:2024-06-25
申请号:CN202410234600.8
申请日:2024-03-01
Applicant: 国网思极网安科技(北京)有限公司 , 公安部第三研究所 , 国网浙江省电力有限公司 , 国网福建省电力有限公司
IPC: G06Q10/0635 , G06F18/241
Abstract: 本发明公开了一种关键信息基础设施数据跨域流通风险分析方法,具体分析步骤包括:首先对发送方信息、接收方信息、数据信息以及流通信息进行收集;根据收集到的发送方信息、接收方信息、数据信息以及流通信息进行风险分析;将得到的分析结果发送给后台管理人员。本发明分别从发送方信息、接收方信息、数据信息以及流通信息四个方面进行收集,判断数据信息是否为核心数据信息,分别从核心数据和非核心数据的角度,依据发送方信息、接收方信息以及流通信息进行风险分析,提高了数据传输安全性。
-
-
公开(公告)号:CN113283520B
公开(公告)日:2024-02-13
申请号:CN202110619608.2
申请日:2021-06-03
IPC: G06F21/62 , G06V40/16 , G06V10/82 , G06N3/0464 , G06N3/045 , G06N3/0475 , G06N3/094
Abstract: 本发明公开了一种面向成员推理攻击的基于特征增强的深度模型隐私保护方法和装置,包括:在用于人脸识别的原始目标模型中增加用于增强特征的特征增强单元,组成增强目标模型,利用图像样本优化增强目标模型的模型参数;构建用于模拟目标模型的阴影模型,利用图样样本优化阴影模型的模型参数,依据参数优化的阴影模型的输出置信度重新定义型标签,以构建新图像样本;构建用于判别图像是否为攻击的攻击模型,利用新图像样本优化攻击模型的模型参数;利用参数优化的增强目标模型获得输入测试图像的预测置信度,并将预测置信度输入至参数优化的攻击模型,经计算获得攻击模型的预测结果,依据预测结果判断测试图像是否为原始目标模型的训练样本。
-
公开(公告)号:CN113283520A
公开(公告)日:2021-08-20
申请号:CN202110619608.2
申请日:2021-06-03
Abstract: 本发明公开了一种面向成员推理攻击的基于特征增强的深度模型隐私保护方法和装置,包括:在用于人脸识别的原始目标模型中增加用于增强特征的特征增强单元,组成增强目标模型,利用图像样本优化增强目标模型的模型参数;构建用于模拟目标模型的阴影模型,利用图样样本优化阴影模型的模型参数,依据参数优化的阴影模型的输出置信度重新定义型标签,以构建新图像样本;构建用于判别图像是否为攻击的攻击模型,利用新图像样本优化攻击模型的模型参数;利用参数优化的增强目标模型获得输入测试图像的预测置信度,并将预测置信度输入至参数优化的攻击模型,经计算获得攻击模型的预测结果,依据预测结果判断测试图像是否为原始目标模型的训练样本。
-
-
-
-
-
-
-
-
-