-
公开(公告)号:CN110362939B
公开(公告)日:2023-05-02
申请号:CN201910654682.0
申请日:2019-07-19
申请人: 北京计算机技术及应用研究所
IPC分类号: G06F30/20 , G06N7/01 , G06F111/08 , G06F111/10 , G06F119/02
摘要: 本发明涉及一种基于Monte carlo的网络靶场装备体系可靠性建模系统及方法,涉及信息安全技术领域。本发明将网络靶场装备体系进行了整体梳理,针对网络靶场的整体装备体系进行可靠性建模,弥补了目前网络靶场装备体系可靠性建模的空白;利用Monte Carlo仿真方法对网络靶场装备体系进行可靠性建模,不仅能够得到装备体系的可靠性指标,还能获得这些可靠性指标的概率分布,能够预测装备体系未来的可靠性,对提高系统可靠性有很大的帮助;在故障分析模块引入了贝叶斯网络模型,将故障树转化为贝叶斯网络,克服了故障树计算复杂、不确定性处理能力有待提高等局限性,更适用于复杂的装备体系故障分析和判断。
-
公开(公告)号:CN111526188B
公开(公告)日:2022-11-22
申请号:CN202010281180.0
申请日:2020-04-10
申请人: 北京计算机技术及应用研究所
IPC分类号: H04L67/568 , H04L67/1095 , H04L9/40
摘要: 本发明涉及一种基于Spark Streaming结合Kafka确保数据零丢失的系统和方法,属于流式数据实时处理排序技术领域。本发明结合集群思想和SDN网络集中控制理念设计一种新的匿名通信系统,从而使匿名通信服务更加安全、可靠。基于SDN的网络体系架构提高攻击者获取用户隐私难度和网络请求响应速率;采用集群的方式和节点选择限制策略,在很大程度上避免了恶意节点注入、流量分析以及单点攻击等安全威胁,提高系统的防御能力。
-
公开(公告)号:CN113947579A
公开(公告)日:2022-01-18
申请号:CN202111212059.3
申请日:2021-10-18
申请人: 北京计算机技术及应用研究所
摘要: 本发明涉及一种针对图像目标探测神经网络的对抗样本检测方法,涉及人工智能安全技术领域。该方法包括步骤:构建对抗样本检测数据集;利用目标探测神经网络模型提取对抗样本检测特征数据集;搭建对抗样本检测神经网络;进行对抗样本检测神经网络训练,得到对抗样本检测模型;进行对抗样本检测模型性能测试。本发明利用目标探测神经网络生成的目标探测框之间存在顺序关系,提升了对抗样本检测准确率,并且通过浅层特征共享机制避免了过多额外计算。
-
公开(公告)号:CN106998334B
公开(公告)日:2021-04-06
申请号:CN201710376279.7
申请日:2017-05-25
申请人: 北京计算机技术及应用研究所
IPC分类号: H04L29/06
摘要: 本发明公开了一种用户行为异常检测方法,其中,包括:步骤1:对原始数据进行预处理,消除重复信息和错误信息,生成格式化的用户身份信息、对象信息、时间信息以及行为信息;步骤2:基于用户身份信息、对象信息、时间信息、行为信息,进行用户正常行为建模,建立用户行为基线;步骤3:依据用户行为基线,对实时产生的用户行为进行匹配,检测用户行为异常;步骤4:对于实时产生的正常用户行为,进一步进行用户行为基线调整。本发明的计算机用户行为异常检测方法,实现了对计算机用户行为的异常检测。
-
公开(公告)号:CN109918914B
公开(公告)日:2020-10-13
申请号:CN201910194022.9
申请日:2019-03-14
申请人: 北京计算机技术及应用研究所
IPC分类号: G06F21/57
摘要: 本发明涉及一种层次化的信息系统攻击防御能力综合评估系统及方法,涉及信息安全技术领域。本发明提出一种信息系统防御能力评估指标的构建方法,能够自动生成层次化的解析结构,有效降低评估指标在分类或分层过程中的主观性,促使防御能力评估结果更加全面客观;本发明实现了对信息系统攻击防御能力的量化评估,综合考虑各能力要素的重要程度以及防御水平,采用逐层量化的评分方式,能够充分融合底层要素,有效评估系统攻击防御等级。
-
公开(公告)号:CN111428683A
公开(公告)日:2020-07-17
申请号:CN202010283314.2
申请日:2020-04-13
申请人: 北京计算机技术及应用研究所
摘要: 本发明涉及一种基于tensorflow的web前端图像合成方法,属于信息安全技术领域。本发明提供一种基于人脸识别技术实现的可以直接在浏览器运行的,它主要运用一个构建在tensorflow.js core上的javascript模块--face-api.js,在web前端实现了一种在浏览器中通过人脸检测、人脸识别和人脸特征检测三种CNNs技术进行图像合成的方案。本方案通过特征点识别、计算等进行图像合成的实现方案,能够简化开发流程、降低延迟及保护隐私等。
-
公开(公告)号:CN110166451A
公开(公告)日:2019-08-23
申请号:CN201910419605.7
申请日:2019-05-20
申请人: 北京计算机技术及应用研究所
摘要: 本发明涉及一种轻量级电子文档传递控制系统及方法,涉及网络安全技术领域。本发明基于瘦客户机访问模式设计,避免了攻击者利用前端计算机操作系统或硬盘漏洞恶意获取、篡改涉密电子文档信息;数据存储处理集中在后台服务器,避免因数据分散存放致使管理效率低、漏洞利用可能性大的问题;综合设计了传递文件密级标识、内容过滤、细粒度权限控制与安全审计等多种防护措施,确保了涉密电子传递文档全生命周期安全状态可管、可控;充分基于服务器国产自主化需求进行设计,避免了因CPU、操作系统等核心部件存在技术后门带来的安全隐患。
-
公开(公告)号:CN109918914A
公开(公告)日:2019-06-21
申请号:CN201910194022.9
申请日:2019-03-14
申请人: 北京计算机技术及应用研究所
IPC分类号: G06F21/57
摘要: 本发明涉及一种层次化的信息系统攻击防御能力综合评估系统及方法,涉及信息安全技术领域。本发明提出一种信息系统防御能力评估指标的构建方法,能够自动生成层次化的解析结构,有效降低评估指标在分类或分层过程中的主观性,促使防御能力评估结果更加全面客观;本发明实现了对信息系统攻击防御能力的量化评估,综合考虑各能力要素的重要程度以及防御水平,采用逐层量化的评分方式,能够充分融合底层要素,有效评估系统攻击防御等级。
-
公开(公告)号:CN109710731A
公开(公告)日:2019-05-03
申请号:CN201811373337.1
申请日:2018-11-19
申请人: 北京计算机技术及应用研究所
IPC分类号: G06F16/332 , G06F9/54
摘要: 本发明涉及一种基于Flink的数据流多向处理系统,涉及数据实时处理技术领域。本发明给出了一种基于Kafka/Flink/Elasticsearch的单消费者处理多业务的数据流处理系统,能够实时高效准确地处理大规模的数据。利用Kafka的高扩展性和高可靠性,可将多个数据源的数据准确地收集汇总,并且易于新增扩展;Kafka可进行持久化操作,将消息持久化到磁盘,极大地减少了数据丢失的概率。与Flink的高效组合,分布式可升级为多消费多向处理业务数据的形式,极大地扩展了flink作为消费者的数据处理能力,同时也保证了计算并存储的快速性。这一种基于flink单消费者数据流处理系统,既在单节点上有出色的表现,也能在分布式呈现惊人的分析效率,扩大了传统算法分向处理、分析范围和快速存储的整体能力。
-
公开(公告)号:CN109347809A
公开(公告)日:2019-02-15
申请号:CN201811121343.8
申请日:2018-09-25
申请人: 北京计算机技术及应用研究所
CPC分类号: H04L63/0869 , H04L9/085 , H04L9/0863 , H04L9/3247 , H04L63/0435 , H04L63/08 , H04L63/0823 , H04L67/42
摘要: 本发明涉及一种面向自主可控环境下的应用虚拟化安全通信方法,涉及网络安全技术领域。本发明通过对原有RDP协议栈进行结构重建,在RDP协议的基础上扩展一种基于国产商用密码套件的安全套接层,将安全套接层添加至协议栈的网络连接层之上,可为客户端到服务器提供安全传输服务,实现了客户端和服务器间的双重身份认证,完成了客户端对服务器的身份信息验证。
-
-
-
-
-
-
-
-
-