基于模糊逻辑的物联网威胁轻量协同探测方法及装置

    公开(公告)号:CN117319095A

    公开(公告)日:2023-12-29

    申请号:CN202311619505.1

    申请日:2023-11-29

    Abstract: 本申请实施例提供基于模糊逻辑的物联网威胁轻量协同探测方法及装置。本实施例通过雾节点与云节点相互协同来探测边缘节点是否为恶意节点,实现了及时探测出物联网设备是否被攻击,避免物联网设备被攻击引起的安全风险。另外,本实施例先基于雾节点原本被配置的业务计算所需资源之外的冗余资源确定雾节点对应的威胁探测能力,再基于雾节点对应的威胁探测能力、以及边缘节点原本被配置的业务计算所需资源之外的冗余资源,确定边缘节点的威胁探测能力;最后基于边缘节点的威胁探测能力探测该边缘节点是否为恶意节点,这种借助冗余资源来探测的方式不管是对雾节点还是对边缘节点,相当于实现了轻量级的威胁探测,保证雾节点、边缘节点原本的业务计算。

    自适应设备安全风险评估方法、装置、设备及系统

    公开(公告)号:CN116599773A

    公开(公告)日:2023-08-15

    申请号:CN202310868328.4

    申请日:2023-07-14

    Abstract: 本申请提供一种自适应设备安全风险评估方法、装置、设备及系统,该方法包括:接收安全风险评估任务;确定与安全风险评估任务匹配的目标中继模块;与目标中继模块建立通信连接,并将目标地址发送给目标中继模块,以使目标中继模块依据目标地址,与被测目标建立通信连接,并将被测目标的监听端口信息发送给中心平台;在监听到安全评估扫描请求的情况下,依据被测目标的监听端口信息,通过目标中继模块,将安全评估扫描请求转发至被测目标的监听端口,并接收被测目标通过目标中继模块返回的扫描结果数据;依据获取到的扫描结果数据,确定安全风险评估结果。该方法可以简化跨网络、网段、隔离设备场景下的设备风险安全评估的实现。

    基于异步分组联邦学习的数据保护方法、装置及系统

    公开(公告)号:CN116049862B

    公开(公告)日:2023-06-27

    申请号:CN202310265804.3

    申请日:2023-03-13

    Abstract: 本申请提供一种基于异步分组联邦学习的数据保护方法、装置及系统,该方法包括:将初始全局模型参数和初始扰动参数发送给物联网终端,以使物联网终端基于初始全局模型参数获取局部模型参数,基于局部模型参数和初始扰动参数生成扰动模型参数;从多个物联网终端获取多个扰动模型参数,基于多个扰动模型参数和每个扰动模型参数对应的权重系数确定目标全局模型参数;若目标全局模型参数未收敛,获取新的初始扰动参数,将目标全局模型参数确定为初始全局模型参数,将初始全局模型参数和初始扰动参数发送给物联网终端;若目标全局模型参数已收敛,将目标全局模型参数确定为已训练参数。通过本申请方案,避免数据安全隐患,保证数据安全,节省带宽资源。

    基于事件重放的隐私合规自动化审计方法、装置及系统

    公开(公告)号:CN116107911A

    公开(公告)日:2023-05-12

    申请号:CN202310345406.2

    申请日:2023-03-29

    Abstract: 本申请提供一种基于事件重放的隐私合规自动化审计方法、装置及系统,该方法包括:接收测试设备发送的视频流,并对所述视频流进行解码,将解码得到的屏幕画面同步至Web端进行展示;依据在待测试应用程序APP的测试过程中发生的操作事件,生成操作事件序列并进行存储,以及,将所述操作事件发送给所述测试设备,以使所述测试设备依据接收到的操作事件执行对应的模拟操作;在所述待测试APP的审计过程中,依据所述操作事件序列进行事件重放,并依据审计过程中接收到的隐私行为相关记录生成审计记录,并通过所述Web端对所述隐私行为相关记录进行展示。该方法可以提高审计流程的自动化程度,提高APP隐私合规审计效率。

    一种可编排的流量协议识别与解析方法、装置及设备

    公开(公告)号:CN115190056B

    公开(公告)日:2022-12-23

    申请号:CN202211096117.5

    申请日:2022-09-08

    Abstract: 本申请提供一种可编排的流量协议识别与解析方法、装置及设备,该方法包括:若数据包的协议特征与第一协议识别插件的协议特征匹配,则将第一协议识别插件对应的协议确定为协议级别下的目标协议;若多个协议级别下的目标协议中存在具有子协议的候选目标协议,则将数据包输入给候选目标协议对应的至少一个子协议识别插件;若数据包的协议特征与第一子协议识别插件的协议特征匹配,则将第一子协议识别插件对应的子协议确定为候选目标协议下的子协议;将数据包输入给每个协议级别下的目标协议对应的协议解析插件,由协议解析插件从数据包中解析出该协议级别下的协议解析结果。通过本申请的技术方案,能够有效提升协议识别的效率和准确率。

    工业互联网终端加密流量数据安全检测方法、装置及设备

    公开(公告)号:CN114465823A

    公开(公告)日:2022-05-10

    申请号:CN202210367318.8

    申请日:2022-04-08

    Abstract: 本申请提供一种工业互联网终端加密流量数据安全检测方法、装置及设备,该方法包括:若接收到流量代理中继客户端发送的代理服务请求,则对工业互联网终端与目标设备之间交互的流量数据进行镜像存储;基于已镜像存储的流量数据,若所述流量数据对应的流量特征与已配置的流量特征库中的流量特征匹配,则将流量数据确定为潜在敏感操作的流量数据;针对潜在敏感操作的流量数据,将该流量数据输入给第一分类器得到第一分类结果;基于第一分类结果确定该流量数据存在敏感信息,或者,基于第一分类结果确定该流量数据不存在敏感信息。通过本申请的技术方案,能够及时发现存在敏感信息的流量数据,从而避免或减少敏感信息的泄露,解决数据安全问题。

    可编排插件化的大规模动态敏感数据审计方法及系统

    公开(公告)号:CN113946856A

    公开(公告)日:2022-01-18

    申请号:CN202111553060.2

    申请日:2021-12-17

    Abstract: 本申请提供一种可编排插件化的大规模动态敏感数据审计方法及系统,该方法包括:当接收到敏感数据审计任务时,确定所述敏感数据审计任务关联的目标插件集;依据所述目标插件集中的插件,对待审计数据进行敏感数据审计,得到敏感数据审计结果;其中,对于任一插件,该插件支持以下至少两种敏感数据审计方式:基于特征集的敏感数据审计方式、基于模式集的敏感数据审计方式,以及基于机器学习模型集的敏感数据审计方式;依据该插件进行敏感数据审计的敏感数据审计结果包括该至少两种敏感数据审计方式的审计结果的融合结果。该方法可以提高敏感数据审计的准确性,降低敏感数据的误报率和漏报率。

    一种运行状态异常检测方法、装置及设备

    公开(公告)号:CN111738467A

    公开(公告)日:2020-10-02

    申请号:CN202010867425.8

    申请日:2020-08-25

    Abstract: 本申请提供一种运行状态异常检测方法、装置及设备,该方法包括:获取安防设备在多个采集时刻的运行性能数据,获取安防设备正在运行的至少一个目标进程的进程信息和进程标识;根据多个采集时刻的运行性能数据确定安防设备的数据特征;通过已训练的目标神经网络对数据特征进行处理,得到安防设备的运行状态;若运行状态为安防设备异常,则针对安防设备正在运行的每个目标进程,基于目标进程的进程信息确定目标进程是否为异常进程;若是,则将异常进程的进程标识发送给安防设备,以使安防设备根据异常进程的进程标识对异常进程进行阻断处理。通过本申请的技术方案,及时发现安防设备的异常行为,减少人工检查的难度和工作量,提高安防设备的安全性。

Patent Agency Ranking