-
公开(公告)号:CN118509851B
公开(公告)日:2024-09-13
申请号:CN202410981962.3
申请日:2024-07-19
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04W12/08 , H04W12/122 , H04W12/61 , H04W12/79
Abstract: 本申请提供一种基于终端本征指纹自适应识别的访问控制方法及系统、该方法包括:获取物联网设备的时钟偏差特征和信道状态特征;生成时间序列数据,时间序列数据包括多个时间点的特征向量,时间点的特征向量包括在该时间点获取的时钟偏差特征和信道状态特征;将时间序列数据转换为待检测图像,将待检测图像输入给目标网络模型得到时空指纹特征;基于时钟偏差特征和时空指纹特征生成物联网设备的目标终端本征指纹,通过目标终端本征指纹查询指纹数据库;若指纹数据库中存在与目标终端本征指纹匹配的参考终端本征指纹,则确定物联网设备认证成功,允许物联网设备访问网络。通过本申请的技术方案,显著提高终端指纹识别与访问控制的准确率和可靠性。
-
公开(公告)号:CN118400198B
公开(公告)日:2024-09-06
申请号:CN202410850465.X
申请日:2024-06-27
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种基于SDN驱动的集成学习访问控制方法及装置,该方法包括:在通过数据平面接收到数据流后,确定数据平面是否已记录数据流的流标识对应的检测类别;若是,且检测类别是攻击类别,通过数据平面丢弃数据流;若否,通过数据平面将数据流发送给控制平面;在通过控制平面接收到数据流后,将数据流输入给异常访问检测模型得到数据流对应的检测类别;若检测类别是正常类别,通过控制平面向数据平面下发第一指令,以使数据平面将数据流转发给后端设备;若检测类别是攻击类别,通过控制平面向数据平面下发第二指令,第二指令包括数据流的流标识和攻击类别,以使数据平面丢弃数据流。通过本申请的技术方案,能够避免对后端设备进行攻击。
-
公开(公告)号:CN118509851A
公开(公告)日:2024-08-16
申请号:CN202410981962.3
申请日:2024-07-19
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04W12/08 , H04W12/122 , H04W12/61 , H04W12/79
Abstract: 本申请提供一种基于终端本征指纹自适应识别的访问控制方法及系统、该方法包括:获取物联网设备的时钟偏差特征和信道状态特征;生成时间序列数据,时间序列数据包括多个时间点的特征向量,时间点的特征向量包括在该时间点获取的时钟偏差特征和信道状态特征;将时间序列数据转换为待检测图像,将待检测图像输入给目标网络模型得到时空指纹特征;基于时钟偏差特征和时空指纹特征生成物联网设备的目标终端本征指纹,通过目标终端本征指纹查询指纹数据库;若指纹数据库中存在与目标终端本征指纹匹配的参考终端本征指纹,则确定物联网设备认证成功,允许物联网设备访问网络。通过本申请的技术方案,显著提高终端指纹识别与访问控制的准确率和可靠性。
-
公开(公告)号:CN116107911B
公开(公告)日:2024-07-23
申请号:CN202310345406.2
申请日:2023-03-29
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06F11/36 , G06F21/62 , H04N21/44 , H04N21/43 , H04N21/431
Abstract: 本申请提供一种基于事件重放的隐私合规自动化审计方法、装置及系统,该方法包括:接收测试设备发送的视频流,并对所述视频流进行解码,将解码得到的屏幕画面同步至Web端进行展示;依据在待测试应用程序APP的测试过程中发生的操作事件,生成操作事件序列并进行存储,以及,将所述操作事件发送给所述测试设备,以使所述测试设备依据接收到的操作事件执行对应的模拟操作;在所述待测试APP的审计过程中,依据所述操作事件序列进行事件重放,并依据审计过程中接收到的隐私行为相关记录生成审计记录,并通过所述Web端对所述隐私行为相关记录进行展示。该方法可以提高审计流程的自动化程度,提高APP隐私合规审计效率。
-
公开(公告)号:CN117319089B
公开(公告)日:2024-03-12
申请号:CN202311600603.0
申请日:2023-11-27
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供了基于语义感知策略自生成的物联网自防御方法及装置。本实施例通过物联网中数据流的流量特征比如操作系统、设备标识、协议信息等的解析,基于语义感知识别出可能存在的漏洞,自动生成用于防御该漏洞的漏洞防御规则以由各漏洞防御设备基于漏洞防御规则防御漏洞,实现潜在安全风险自发现自防御,实现了及时防御物联网设备存在的漏洞,保障物联网的安全。
-
公开(公告)号:CN116545780A
公开(公告)日:2023-08-04
申请号:CN202310823996.5
申请日:2023-07-05
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/40
Abstract: 本申请提供一种基于虚拟威胁分发的物联网安全评估方法、装置及系统,该方法包括:获取待评估物联网系统IP地址网段;对于任一待评估物联网系统IP地址网段,依据该物联网系统IP地址网段生成待扫描子网段;对所述待扫描子网段进行扫描,确定所述待扫描子网段中的目标终端设备;对于任一目标终端设备,向该目标终端设备注入目标命令,以使该目标终端设备依据所述目标命令下载并加载与本设备的操作系统框架匹配的虚拟威胁软件;依据所收集的待评估物联网系统中各目标终端设备的安全评估基础数据,对待评估物联网系统进行安全评估。该方法可以在对物联网环境无损害的情况下,实现物联网环境的安全评估。
-
公开(公告)号:CN116132198B
公开(公告)日:2023-07-25
申请号:CN202310398776.2
申请日:2023-04-07
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本实施例提供了基于轻量化上下文语义的物联网隐私行为感知方法及装置。本实施例通过动态为访问请求匹配的访问控制策略来对访问请求进行访问控制处理比如允许访问或者拒绝访问,避免了供应商尝试不断地收集关于物联网用户的细粒度数据时引起的物联网设备隐私数据泄露;另外,本实施例基于访问请求的上下文信息推测发送访问请求的请求端的行为状态,基于请求端的的行为状态确定访问请求匹配的访问控制策略,保证了个性化的访问控制处理;另外,本实施例通过构建用于保护隐私的语义规则集合来为访问请求匹配对应的访问控制策略,借助于语义不同现有文本的特性,实现了轻量级和高效的基于语义的策略来进行访问控制处理比如允许访问或者拒绝访问。
-
公开(公告)号:CN116049862A
公开(公告)日:2023-05-02
申请号:CN202310265804.3
申请日:2023-03-13
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种基于异步分组联邦学习的数据保护方法、装置及系统,该方法包括:将初始全局模型参数和初始扰动参数发送给物联网终端,以使物联网终端基于初始全局模型参数获取局部模型参数,基于局部模型参数和初始扰动参数生成扰动模型参数;从多个物联网终端获取多个扰动模型参数,基于多个扰动模型参数和每个扰动模型参数对应的权重系数确定目标全局模型参数;若目标全局模型参数未收敛,获取新的初始扰动参数,将目标全局模型参数确定为初始全局模型参数,将初始全局模型参数和初始扰动参数发送给物联网终端;若目标全局模型参数已收敛,将目标全局模型参数确定为已训练参数。通过本申请方案,避免数据安全隐患,保证数据安全,节省带宽资源。
-
-
-
-
-
-
-