-
公开(公告)号:CN117201202B
公开(公告)日:2024-01-02
申请号:CN202311469198.3
申请日:2023-11-07
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
IPC分类号: H04L9/40 , H04L43/022 , H04L43/028 , G06F9/52 , G06F9/50
摘要: 本发明的实施例提供了一种反射放大Flood攻击流量存储方法。所述方法包括worker线程接收到报文,查询会话哈希表和reply半表哈希表,根据查询结果将报文存储在存储列表中;若worker线程中处理时间达到预设的第三时间阈值或达到预设条件,则根据报文的长度将报文发送至对应长度范围的reflection线程;reflection线程接收到报文,若判断报文为反射攻击报文,则构建索引表;对同一目标的反射攻击报文进行磁盘存储,并将反射攻击报文对应的报文地址记录到所述索引表,释放反射攻击报文对应的存储列表空间。以此方式,可以通过多核并发无锁处理,整体性能随cpu个数增加而线性增长,实现多线程并发存储,提升存储性能,大幅节省存储空间。
-
公开(公告)号:CN115357939B
公开(公告)日:2022-12-13
申请号:CN202211276544.1
申请日:2022-10-19
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
摘要: 本发明的实施例提供了一种隐私保护数据计算方法和设备。所述方法包括用户通过秘密协商将若干个数据计算节点划分为有效计算节点和冗余计算节点;数据协调节点生成随机参数进行秘密分片,分配至有效计算节点;构造第二数量份冗余参数,对应分配至冗余计算节点;用户将持有的原始数据发送至对应的数据处理节点,用户生成冗余数据发送至数据处理节点;将冗余数据进行秘密分片,并将秘密分片后的冗余数据对应分配至冗余计算节点;根据持有秘密分享份额执行秘密分享计算;数据处理节点识别出所述有效计算节点的计算结果进行数据恢复,得到所述原始数据结果。以此方式,能够解决在算力网络中,计算节点间合谋的问题,对计算过程中的隐私进行保护。
-
公开(公告)号:CN115118531A
公开(公告)日:2022-09-27
申请号:CN202211045112.X
申请日:2022-08-30
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
摘要: 本发明的实施例提供了基于差分隐私的分布式云端协同加密方法和设备。所述方法包括获取第一数据,对所述第一数据进行匿名化处理,得到第二数据;将所述第二数据进行阈值化处理,得到第三数据;对所述第三数据进行数据扰动,得到第四数据,使所述第四数据符合差分本地化差分隐私,将所述第四数据上传至安全洗牌器,触发所述安全洗牌器对所述第四数据进行随机重新排序,得到第五数据,将所述第五数据发送至分析器。以此方式,可以保护了数据的安全,并且结合了可信任第三方洗牌器,对数据进行二次处理、混洗,极大的提高了数据的安全性。
-
公开(公告)号:CN114726634A
公开(公告)日:2022-07-08
申请号:CN202210394256.X
申请日:2022-04-14
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
摘要: 本发明的实施例提供了一种基于知识图谱的黑客攻击场景构建方法和设备。所述方法包括获取告警信息,对所述告警信息进行预处理,得到多维矩阵关联模型;将所述多维矩阵关联模型中的一类逻辑链条映射到知识图谱结构中;对所述多维矩阵关联模型中的二类逻辑链条和三类逻辑链条进行补充,将补充后形成的一类逻辑链条映射到所述知识图谱结构中,构建知识图谱。以此方式,可以对知识图谱的完整性进行改良完善,更好的推理出黑客攻击场景,对攻击场景的补全和逻辑分析拥有较好的效果。
-
公开(公告)号:CN113923651B
公开(公告)日:2022-02-25
申请号:CN202111524300.6
申请日:2021-12-14
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
IPC分类号: H04W12/00 , H04W12/02 , H04W12/03 , H04W12/041 , H04W12/069
摘要: 本发明提供了一种车辆假名更换方法、设备和计算机可读存储介质。所述方法包括当车辆进入车载自组织网络后,可信第三方对车辆进行注册,获得假名及证书;可信第三方对基站和路边单元进行注册,获得公钥和私钥,基站计算有效基站公钥;当车辆进入路边单元的信号覆盖范围时,车辆与路边单元对彼此的合法性进行确认;车辆通过路边单元向基站申请,得到基站的覆盖范围内有效的假名、证书和基站密钥;若车辆处于行驶状态,则车辆定期广播基本安全消息,根据附近车辆的行驶状态进行假名更换。以此方式,在没有RSU参与的情况下,通过与周围车辆的协作,独立地计算出合法的假名证书;车辆可以独立判断假名变更的条件,增强后续假名更换协议的安全性。
-
公开(公告)号:CN115065567A
公开(公告)日:2022-09-16
申请号:CN202210995535.1
申请日:2022-08-19
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
IPC分类号: H04L9/40 , H04L61/4511 , G06N3/04 , G06F8/35
摘要: 本发明属于网络安全技术领域,具体涉及一种用于DGA域名研判推理机的插件化执行方法,包括模型构建、模型转换和模型执行,模型构建通过传统的机器学习框架构建DGA研判模型;并将DGA研判模型导出为模型序列化文件;模型转换包括语义解析、语义转换、平台加速和代码生成;模型执行为将获取的域名字符串执行归一化处理,输入到转换完成的模型中,对域名字符串是否为DGA域名进行研判,输出研判结果。本方法能够适应工业场景下的前端和后台异构大数据环境,推理机的执行性能高,具有海量数据下的可扩展性。
-
公开(公告)号:CN114817999A
公开(公告)日:2022-07-29
申请号:CN202210738540.4
申请日:2022-06-28
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
摘要: 本发明的实施例提供了一种基于多密钥同态加密的外包隐私保护方法和设备。方法包括评估器接收加密kNN模型以及加密输入信息;评估器对加密输入信息进行分类计算,得到若干个类标签;对若干个类标签进行聚合,得到若干个类标签的数量发送至用户;评估器对若干个类标签的密文进行扩展,得到扩展密文,发送至每个模型拥有者;扩展密文触发每个模型拥有者构建部分解密组件,并返回至评估器;评估器将部分解密组件进行聚合,得到聚合解密组件,发送至用户,使用户对聚合解密组件进行解密。以此方式,可以将评估工作外包给第三方评估器计算汇总结果,不会向评估器披露任何信息,实现允许多个模型拥有者委托kNN分类器进行评估的安全性。
-
公开(公告)号:CN114726823A
公开(公告)日:2022-07-08
申请号:CN202210537109.3
申请日:2022-05-18
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
IPC分类号: H04L61/3015 , H04L9/40 , G06N3/04 , G06N3/08
摘要: 本发明的实施例提供了一种基于生成对抗网络的域名生成方法、装置和设备。所述方法包括获取良性域名和恶意域名,得到良性域名数据集和恶意域名数据集;构建自编码器模型,将良性域名数据集和恶意域名数据集转换为对应的良性域名向量和恶意域名向量,作为训练样本对自编码器模型进行训练;构建生成对抗网络并得到生成域名,对生成对抗网络进行生成对抗训练,得到训练后的生成器和鉴别器;将所述第一随机数种子输入训练后的生成器,得到候选域名列表。以此方式,能够在模拟良性域名隐藏特征的同时规避掉已被检测恶意域名中的隐藏特征,使得生成的域名能躲避域名检测器的检测,拥有较高的抗检测能力,同时加快对抗生成网络的对抗速度。
-
公开(公告)号:CN114401152B
公开(公告)日:2022-07-01
申请号:CN202210290676.3
申请日:2022-03-23
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
摘要: 本发明的实施例提供了一种基于贝叶斯惩罚特征选择的SQL注入攻击检测方法。所述方法包括获取SQL注入攻击样本数据,并进行预处理;将预处理后的SQL注入攻击样本数据进行特征提取,得到特征流;通过改进的贝叶斯算法对所述特征流中的特征进行分类,得到潜在子集和激活子集;利用Pearson相关系数算法将所述激活子集中具有相关性的特征剔除,得到SQL注入攻击数据。以此方式,可以高效的筛选出就具有稀疏性的数据中筛选出有用特征,并且在特征空间发生变化时,及时根据最新的特征空间进行建模,从而更能适应当今的大数据以及在线流特征数据的情况。
-
公开(公告)号:CN114003942A
公开(公告)日:2022-02-01
申请号:CN202111639831.X
申请日:2021-12-30
申请人: 北京金睛云华科技有限公司 , 金睛云华(沈阳)科技有限公司
IPC分类号: G06F21/60 , G06F16/951 , G06F16/953
摘要: 本发明属于安全搜索技术领域,具体涉及一种云环境中支持动态更新的加密布尔搜索方法及系统,方法包括如下步骤:数据拥有者生成不同密钥;数据拥有者生成关键字加密索引;搜索用户向数据拥有者发送搜索请求,数据拥有者收到请求确认搜索用户身份可靠后,向搜索用户发送生成搜索令牌所需的密钥;搜索用户根据布尔搜索的关键字以及数据拥有者发送的密钥,生成搜索令牌;搜索用户持有搜索令牌,对存储在云服务器上的密文进行布尔搜索,将加密搜索结果发送给搜索用户;搜索用户利用密钥对搜索结果进行解密,完成搜索过程;进行索引动态更新。本发明一方面实现了对索引的动态更新,另一方面提高了搜索效率。
-
-
-
-
-
-
-
-
-