-
公开(公告)号:CN113379030A
公开(公告)日:2021-09-10
申请号:CN202110545673.5
申请日:2021-05-19
Applicant: 北京创安恒宇科技有限公司
Abstract: 本发明公开了一种基于多维安全控制措施模型识别的比对方法,包括以下步骤:S1:构建符合系统网络运行规范的系统行为基准库,将网络异常行为数据归纳到训练集;S2:使用基于基于卷积神经网络的深度学习算法对网络异常行为数据的训练集进行特征训练;S3:使用支持向量机分类算法对测试集数据进行分类;S4:标记分类后的异常数据并剔除,在本发明中,该比对方法基于卷积神经网络的特征学习模型与基于支持向量机的模型,并通过与可迭代智能增长的基准库进行对比,可以从多个维度对系统的行为进行可靠分类,实现系统异常行为的检测,保障系统安全可靠的运行。
-
公开(公告)号:CN113836106A
公开(公告)日:2021-12-24
申请号:CN202111147178.5
申请日:2021-09-29
Applicant: 北京创安恒宇科技有限公司
IPC: G06F16/176 , G06F16/16
Abstract: 本发明公开了一种多元异构数据共享行为的可信度动态度量的方法,包括以下步骤:获取用户节点和目标节点的交互记录,交互记录表示为T(DS,U,t,R,D);交互记录预处理,保证数据正确性;在时刻t对数据源分别进行主观可信度SubTrust(U,B,t)、全局可信度GloTrust(B,t)和本地可信度LocalTrust(U,B,t)分析计算。本发明将数据可信度分为主观可信度、全局可信度和本地可信度三个部分进行计算,根据实际情况对主观可信度、全局可信度和本地可信度赋予不同权重系数,再进行综合考虑进行数据可信度计算,实现建立数据可信度分析中各个决策属性之间的关联制约关系,实现全面性进行数据可信度计算。
-
公开(公告)号:CN113687937A
公开(公告)日:2021-11-23
申请号:CN202111151387.7
申请日:2021-09-29
Applicant: 北京创安恒宇科技有限公司
Abstract: 本发明公开了一种基于操作系统内核级数据交换识别方法,包括以下步骤:S1:对所有经过内核的存储资源调用请求进行拦截;S2:对发起存储资源调用的进线程进行特征审查;S3:对内核函数将调用资源与进线程特征进行关联分析;S4:对通过审查正常执行的数据交换行为进行记录,并完成数据交换过程的识别管理。本发明中,该交换识别方法以操作系统内核的安全启动机制为基础,以内核对进程的调度功能和资源分配功能为入手点,通过在进程调度和资源分配过程中加入对进线程及资源申请内容的识别和审计,对所有数据交换过程进行识别和管控,确保了数据交换过程的安全。
-
公开(公告)号:CN113849783A
公开(公告)日:2021-12-28
申请号:CN202111156027.6
申请日:2021-09-30
Applicant: 北京创安恒宇科技有限公司
Abstract: 本发明公开了一种基于国密的结构化数据标签水印溯源的方法,包括以下步骤:数据处理单位Dp对数据拥有者Do的原始数据表结构进行拆分操作;对拆分后的各个表添加或替换其主外键,从而形成保留参照关系的新型表结构;密钥生成与存储。本发明以数据库水印技术为基础的前提下,对原始数据不进行任何改动,也不会添加过多的冗余信息占用存储空间,通过对自增主键的加密操作来完成水印的嵌入,满足数值型和字符型混合的数据溯源需要,在溯源阶段,通过不断加密原始表结构的自增主键,并将该数据与泄漏的数据进行比较,最终确定叛徒并获得数据泄漏路径,溯源准确率极高,降低成本时间,且鲁棒性良好。
-
公开(公告)号:CN112699250A
公开(公告)日:2021-04-23
申请号:CN202110042821.1
申请日:2021-01-13
Applicant: 北京创安恒宇科技有限公司
Abstract: 本申请提供了一种知识图谱的构建方法、装置、可读存储介质及电子设备,所述构建方法包括:基于预设的安全数据库中存储的数据,生成包括多个实体以及多个实体之间的相互关系的初始安全知识图谱;基于所述初始安全知识图谱分别构建全局知识图谱以及局部知识图谱;基于所述全局知识图谱以及所述局部知识图谱,构建出面向数据安全的校验安全知识图谱。这样,根据全局知识图谱以及局部知识图谱,构建出最终的校验安全知识图谱,通过全局知识图谱以及局部知识图谱可以实现对数据库中数据之间的相互关系的动态以及准确分析,有助于提高构建出的知识图谱的准确性。
-
-
-
-