-
公开(公告)号:CN116894260A
公开(公告)日:2023-10-17
申请号:CN202310980194.5
申请日:2023-08-05
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 南京理工大学
摘要: 本发明公开了一种基于新标签和数据加密的模型数据防泄漏方法,包括:选择若干条与未训练原始模型的数据集不相干的数据,构成集合#imgabs0#采用SHA256算法对集合#imgabs1#中被选择的若干条数据进行加密;为加密后的数据设置标签,该标签为未训练原始模型中不存在的标签,构成关键样本;将关键样本与未训练原始模型的原始数据进行混合,构成训练数据集;使用插入信息的后触发器结合对消息摘要的映射对未训练的原始模型进行训练,得到嵌入水印的模型。本发明能够使得基于黑盒的水印更加具有鲁棒性,减少数据泄漏的风险,并且有效提高敏感数据和数据接口的安全性。
-
公开(公告)号:CN116975921A
公开(公告)日:2023-10-31
申请号:CN202310968338.5
申请日:2023-08-03
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 南京理工大学
发明人: 陈石 , 李千目 , 徐晨维 , 赵新建 , 冒佳明 , 张颂 , 王梓莹 , 王齐 , 商林江 , 樊明 , 夏飞 , 袁国泉 , 窦昊翔 , 刘烨 , 孙璐 , 李念哲 , 孟顺梅 , 姚启桂
摘要: 本发明公开了一种基于多尺度卷积的敏感数据发现对抗攻击方法和装置,包括:对上一轮迭代攻击过程中产生的梯度均值进行多尺度的卷积,生成不同尺度卷积后的修正梯度;利用生成不同尺度卷积后的修正梯度对对抗样本进行前瞻性更新,生成不同尺度的前瞻性对抗样本;S3,计算不同尺度下的前瞻性对抗样本的梯度均值;结合不同尺度下的前瞻性对抗样本的梯度均值,利用自适应性方法来优化更新步长;使对抗样本沿梯度动量方向添加优化后的步长的扰动,生成本轮迭代攻击的对抗样本。本发明能够生成攻击成功率更高的对抗样本,从而提高数据识别和安全检测的效率,保证隐私数据安全。
-
公开(公告)号:CN116167057A
公开(公告)日:2023-05-26
申请号:CN202310416949.9
申请日:2023-04-19
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: G06F21/57 , G06F21/56 , G06N3/0442 , G06N3/08
摘要: 本发明公开了基于关键代码语义检测的代码动态安全加载方法及装置,涉及网络安全领域,包括关键代码检测模块、代码配置管理模块和远程浏览器模块。本发明利用关键代码检测模块中的一个基于语义的神经网络模型对代码进行关键性检测,之后利用代码配置管理模块对关键代码进行配置,最后利用远程浏览器模块发布远程浏览器对关键代码进行隔离加载,本发明在关键代码检测过程中考虑了代码的结构信息,使代码的特征描述更加全面准确,能有效筛选出关键代码,从而更有针对性地利用远程浏览器隔离保护关键代码。
-
公开(公告)号:CN116167057B
公开(公告)日:2023-07-28
申请号:CN202310416949.9
申请日:2023-04-19
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: G06F21/57 , G06F21/56 , G06N3/0442 , G06N3/08
摘要: 本发明公开了基于关键代码语义检测的代码动态安全加载方法及装置,涉及网络安全领域,包括关键代码检测模块、代码配置管理模块和远程浏览器模块。本发明利用关键代码检测模块中的一个基于语义的神经网络模型对代码进行关键性检测,之后利用代码配置管理模块对关键代码进行配置,最后利用远程浏览器模块发布远程浏览器对关键代码进行隔离加载,本发明在关键代码检测过程中考虑了代码的结构信息,使代码的特征描述更加全面准确,能有效筛选出关键代码,从而更有针对性地利用远程浏览器隔离保护关键代码。
-
公开(公告)号:CN115603987A
公开(公告)日:2023-01-13
申请号:CN202211219681.1
申请日:2022-09-30
摘要: 本发明公开了一种云边端融合的电力信息通信系统跨域零信任认证系统,包括云端资源导航服务器和互相隔离的若干个信任域;每个所述信任域均包括策略中心和代理网关;具有资源访问业务的信任域的代理网关之间构建有物理的资源访问通道;参与分布式认证的信任域的策略中心之间构建有零信任认证通道;策略中心运行在边缘侧;所述策略中心内部署有域判断模块、本域认证模块、跨域认证模块和行为日志记录模块。本发明能够采用云边端一体化架构实现零信任,可以充分发挥云端数据共享,边缘侧计算资源丰富,终端侧接入方式方便等优势,对资源请求进行针对性地分布式认证,部署方便,兼容性强,无需依赖对注册用户的即时性管理,用户体验性好。
-
公开(公告)号:CN115828265A
公开(公告)日:2023-03-21
申请号:CN202211636143.2
申请日:2022-12-14
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G06F21/57
摘要: 本发明实施例涉及一种源码跨站脚本漏洞检测方法、装置、电子设备及存储介质,包括:通过反代码变形操作调整源码格式以提取源码内容;基于提取到的源码内容采用预设构建规则构建特征表达式以及预设的变量转换方法构建静态检测分析工具;采用动态测试技术通过预设工具注入攻击向量监测页面状态,得到页面状态监测信息;基于所述静态检测分析工具和所述页面状态监测信息检测源码跨站脚本漏洞。由此,通过构建特征表达式和数据流分析实现静态漏洞检测,通过构建攻击向量动态模拟发掘源码注入点,动静结合提高源码跨站脚本漏洞检测准确率,准确定位并输出源码漏洞点。
-
公开(公告)号:CN116775443A
公开(公告)日:2023-09-19
申请号:CN202210234302.X
申请日:2022-03-10
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
IPC分类号: G06F11/36 , G06F16/242 , G06F16/28 , G06F16/958
摘要: 本申请提供一种拟态web应用程序测试方法、装置及电子设备,该方法包括:获取多种类型的测试用例;将各测试用例,分别输入到待测的拟态web应用程序和对应的web应用程序,以得到拟态web应用程序的第一测试结果和web应用程序的第二测试结果;根据第一测试结果和第二测试结果的差异对比结果,确定拟态web应用程序在拟态化改造效果方面的目标测试结果。上述方案提供的方法,通过基于测试用例对web应用程序和拟态web应用程序进行相同的测试操作,然后根据二者测试结果的差异性,确定拟态web应用程序在拟态化改造效果方面的目标测试结果,简化了测试流程,提高了拟态web应用程序的测试效率。
-
公开(公告)号:CN118157998B
公开(公告)日:2024-08-06
申请号:CN202410579007.7
申请日:2024-05-11
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC分类号: H04L9/40 , G06N3/0464 , G06N3/0455 , G06N3/08 , G06F18/2132 , G06F18/2433
摘要: 本发明公开了电力网络流量异常检测方法、装置、设备及介质。该方法包括:获取电力网络流量记录信息;根据预先设定的电力网络流量异常检测模型对电力网络流量记录信息进行异常检测,输出异常检测结果;异常检测结果包括正常电力网络流量类型、拒绝服务攻击电力网络流量类型、端口扫描电力网络流量类型、非法访问电力网络流量类型、渗透攻击电力网络流量类型、未知异常电力网络流量类型;电力网络流量异常检测模型依次包括设定的特征融合网络层以及设定的稀疏编码层;若异常检测结果对应的电力网络流量类型的检测概率小于设定概率阈值,则将异常检测结果调整为未知异常电力网络流量类型。本公开实施例,可以提高电力网络流量异常检测的准确率。
-
公开(公告)号:CN118586393A
公开(公告)日:2024-09-03
申请号:CN202410735856.7
申请日:2024-06-07
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC分类号: G06F40/295 , G06N3/0475 , G06N3/094 , G06N3/047 , G06N3/0442 , G06N3/045 , G06N3/0455 , G06F16/35 , G06F21/62
摘要: 本发明公开了一种敏感数据识别方法、装置、设备、介质及产品。该方法包括:获取待识别文本;将所述待识别文本输入目标模型,得到所述待识别文本对应的向量序列,其中,所述目标模型包括生成器和判别器,所述目标模型通过目标样本集迭代训练所述生成器和所述判别器得到,所述目标样本集包括:输入序列样本和所述输入序列样本对应的预设屏蔽序列;根据所述向量序列确定敏感数据。通过本发明的技术方案,能够通过生成器和判别器来预训练模型,可以帮助模型更好地适应微调阶段的输入,从而提高模型的鲁棒性和泛化能力,准确实现基于命名实体识别的敏感数据识别。
-
公开(公告)号:CN118606675A
公开(公告)日:2024-09-06
申请号:CN202410735846.3
申请日:2024-06-07
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC分类号: G06F18/213 , G06F18/24 , G06F18/25 , G06F18/23
摘要: 本发明公开了一种电力数据特征提取方法、装置、电子设备及存储介质。该方法包括:获取按属性分类后的多个目标电力数据;针对每一属性目标电力数据,将目标电力数据输入至特征提取模型,得到待处理特征向量,根据待处理特征向量所对应的码本对待处理特征向量进行编码,得到目标电力数据所对应的子目标特征向量;将各目标电力数据所对应的子目标特征向量进行聚合,得到目标特征向量。本发明通过不同特征提取模型对不同属性的目标电力数据进行特征提取,再通过待处理特征向量所对应的码本对各待处理特征进行编码,最后将各子目标特征向量进行融合,得到了目标特征向量,实现了更精准的电力数据特征提取,有助于提高识别电力敏感数据的准确性和效率。
-
-
-
-
-
-
-
-
-