基于标签和梯度反向传播的自适应溯源图实时攻击检测方法及系统

    公开(公告)号:CN119583117A

    公开(公告)日:2025-03-07

    申请号:CN202411626829.2

    申请日:2024-11-14

    Abstract: 本发明公开了一种基于标签和梯度反向传播的自适应溯源图实时攻击检测方法和系统,属于攻击检测领域。本发明引入了异常检测机制,为节点增添了行为标签,并设置了对应规则,在检测时额外考虑异常情况,同时扩展了检测事件类型与规则。本发明采用全良性数据进行检测模块的训练,针对训练过程中产生的误报情况,采用反向传播的方法和Adam优化算法进行传播速率、异常阈值、告警阈值以及行为标签分数、实体标签分数的优化调整,最终使用优化训练后的检测模块进行检测。本发明克服了现有技术中优化范围过于局限告警事件对应的节点和边,无法全面提升系统整体检测准确性的问题,从而减少了误报率,并显著提高了系统对复杂攻击场景的响应能力。

    可搜索加密方法、计算机设备、存储介质和计算机程序产品

    公开(公告)号:CN119513877A

    公开(公告)日:2025-02-25

    申请号:CN202411637379.7

    申请日:2024-11-15

    Abstract: 本申请实施例提供了一种可搜索加密方法、计算机设备、存储介质和计算机程序产品,涉及可搜索加密技术领域。该方法包括:云服务器接收数据提供者发送的数据外包请求;将关键词集密文发送至可信执行环境;可信执行环境利用关键词集密钥得到关键词集明文;云服务器将数据检索请求转发至可信执行环境;可信执行环境利用第一密钥对中的私钥对组合密文进行解密,得到待检索关键词和重加密密钥;可信执行环境根据待检索关键词,获取待获取文件数据;可信执行环境利用重加密密钥得到重加密文件数据,并将重加密文件数据发送至数据获取者;数据获取者利用重加密密钥得到待获取文件数据。该方法,提高了数据检索效率并支持模糊搜索数据。

    基于零信任的业务系统访问方法、装置、计算机设备、可读存储介质和程序产品

    公开(公告)号:CN119210838A

    公开(公告)日:2024-12-27

    申请号:CN202411322791.X

    申请日:2024-09-23

    Abstract: 本申请涉及一种基于零信任的业务系统访问方法、装置、计算机设备、可读存储介质和程序产品。通过基于终端的属性信息和数字签名进行身份认证,基于属性信息和历史访问成功率确定初始访问权限等级,基于流量行为异常检测模型和终端的网络流量数据进行流量行为检测,基于流量行为检测结果对初始访问权限等级进行调整,基于调整后的访问权限等级指示终端访问电网系统。相较于传统的通过身份标识访问电网系统,本方案通过终端的属性信息、数字签名和历史访问成功率,确定终端访问电网系统的初始访问权限等级,基于流量行为异常检测模型检测结果调整初始访问权限等级,实现从多角度和多层次对终端的电网访问请求进行验证,提高了访问电网系统的安全性。

    网络资源的访问方法及装置
    60.
    发明公开

    公开(公告)号:CN119210818A

    公开(公告)日:2024-12-27

    申请号:CN202411287487.6

    申请日:2024-09-13

    Abstract: 本发明公开了一种网络资源的访问方法及装置。其中,该方法包括:获取发送访问请求的终端设备的当前位置信息和终端设备的历史访问信息;在基于当前位置信息和历史访问信息确定访问请求的风险值低于风险阈值时,获取访问请求的发起对象的网络资源使用风险值;在网络资源使用风险值低于网络资源使用风险阈值时,获取发起对象的生物特征信息;利用生物特征信息对发起对象进行身份识别,得到身份识别结果;在身份识别结果表示对发起对象识别通过的情况下,生成发起对象的资源访问权限,以使发起对象按照资源访问权限访问与资源访问权限对应的目标资源。本发明解决了现有的信息管理方式单一,容易导致信息泄露,存在安全隐患的技术问题。

Patent Agency Ranking