一种基于动态重定向的配置文件保护方法

    公开(公告)号:CN119853982A

    公开(公告)日:2025-04-18

    申请号:CN202411938972.5

    申请日:2024-12-26

    Applicant: 广州大学

    Abstract: 本发明提供了一种基于动态重定向的配置文件保护方法,涉及信息安全技术领域。所述配置文件保护方法包括以下步骤:基于系统识别待保护配置文件并转移至安全的存储位置,基于用户终端设备的软硬件特征在待保护配置文件原路径生成高度仿真的诱饵配置文件;基于文件系统过滤驱动自动捕获请求访问待保护配置文件的进程并传递至重定向决策引擎,基于重定向决策引擎对请求访问的进程进行判定;当判定为合法行为的请求进程时,系统将访问路径重定向至真实配置文件,当判定为异常或可疑的请求,请求进程路径将被重定向至诱饵配置文件,诱导进程访问伪造数据。本发明提供的配置文件保护方法实现了对客户端配置文件的透明保护,提升了安全性和迷惑性。

    一种基于大模型的命令蜜点构建及部署方法

    公开(公告)号:CN119728206A

    公开(公告)日:2025-03-28

    申请号:CN202411837387.6

    申请日:2024-12-13

    Applicant: 广州大学

    Abstract: 本发明提供了一种基于大模型的命令蜜点构建及部署方法,涉及网络空间安全技术领域。所述命令蜜点构建及部署方法包括以下步骤:基于用户终端命令历史记录构建用户行为模型,基于攻击日志构建攻击行为模型;基于用户行为模型、攻击行为模型生成命令蜜点模板,基于大模型分析用户当前操作环境匹配命令蜜点模板动态生成多个命令蜜点;基于用户行为模型、攻击行为模型及用户当前操作环境选择命令蜜点的部署位置;当命令蜜点触发时发出告警并记录所述命令蜜点的触发事件,基于所述触发事件生成结构化反馈数据,基于结构化反馈数据优化命令蜜点。本发明提供的命令蜜点构建及部署方法改善了传统方法命令历史记录防御效果低下、安全性不足的问题。

Patent Agency Ranking