一种基于主动防御的网络摄像头蜜点生成方法与装置

    公开(公告)号:CN118075035A

    公开(公告)日:2024-05-24

    申请号:CN202410479690.7

    申请日:2024-04-22

    IPC分类号: H04L9/40 H04N23/60

    摘要: 本发明公开了一种基于主动防御的网络摄像头蜜点生成方法与装置,涉及网络摄像头安全技术领域,生成一个或者是多个摄像头蜜点诱饵,基于自身所模拟的不同厂商的摄像头设备,主动向外释放一些虚假的蜜饵流量,比如一些客户端访问摄像头的管理界面的时传输的流量、管理控制摄像头时所需使用的指令等,若是攻击者成功被吸引并且进行尝试,系统自身也能够进行一定程度的交互并且同时会记录下攻击者的访问流量并及时通知给管理员,该系统也能够与传统防御手段或者其它类型的蜜罐产品相结合使用,既能补足被动防御的缺陷又能增强蜜点的欺骗效果。

    零信任行为异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN118869357A

    公开(公告)日:2024-10-29

    申请号:CN202411327891.1

    申请日:2024-09-23

    摘要: 本申请实施例提供了零信任行为异常检测方法、装置、电子设备及存储介质。方法包括:获取各实体设备在测试时间段内的测试特征数据,其中,测试特征数据包括:全局特征数据、统计特征数据、序列特征数据;全局特征数据用于表征请求实体和资源实体之间的关联关系;统计特征数据用于表征请求实体和资源实体之间的行为的行为类型和行为结果,序列特征数据用于表征请求实体和资源实体之间的行为的关联顺序;将测试特征数据输入至自编码器模型中,计算得到自编码器模型输出的解码数据;若解码数据与测试特征数据之间的差异大于预设阈值,则确定实体设备行为异常。可以实现对实体设备的异常检测。

    轻量化数据安全聚合方法、装置及系统

    公开(公告)号:CN118862135A

    公开(公告)日:2024-10-29

    申请号:CN202411354124.X

    申请日:2024-09-26

    IPC分类号: G06F21/60 G06N20/00

    摘要: 本申请实施例提供了轻量化数据安全聚合方法、装置及系统,涉及联邦学习技术领域,该方法应用于目标用户端,包括:对目标用户端的第一份额值,以及其他用户端分别共享给目标用户端的第二份额值进行求和处理,得到目标用户端的目标掩码;获取目标用户端的待上报的当前梯度;将目标用户端的目标掩码与待上报的当前梯度进行求和处理,得到目标用户端的加密梯度;将加密梯度发送至服务器,以使服务器对各个用户端发送的加密梯度进行聚合,并从聚合的结果中剔除全局掩码,得到梯度聚合后的、用于下发至各个用户端的全局梯度。通过本申请可以针对联邦学习的安全聚合,提高数据安全性。

    一种多维度内容管控方法、装置及系统

    公开(公告)号:CN118821122A

    公开(公告)日:2024-10-22

    申请号:CN202411315903.9

    申请日:2024-09-19

    摘要: 本申请提供一种多维度内容管控方法、装置及系统,该方法包括:对文本特征向量、图像特征向量和语音特征向量进行特征融合得到融合特征向量;将融合特征向量输入给初始编码器得到第一中间特征向量,将第一中间特征向量输入给第一解码器得到第一输出特征向量,将第二中间特征向量输入给第二解码器得到第二输出特征向量;基于第一输出特征向量和第二输出特征向量确定损失值,基于损失值对初始编码器的网络参数进行调整得到目标编码器;基于目标编码器生成内容异常检测模型;将内容异常检测模型部署到边缘端设备,以使边缘端设备基于内容异常检测模型对待检测文件进行异常检测。通过本申请技术方案,节省计算资源、存储资源和流量带宽资源。

    终端准入自认证的方法、装置、设备及系统

    公开(公告)号:CN118413393B

    公开(公告)日:2024-10-15

    申请号:CN202410853820.9

    申请日:2024-06-27

    IPC分类号: H04L9/40 H04L61/103

    摘要: 本申请提供一种终端准入自认证的方法、装置、设备及系统,该方法包括:通过资产扫描监测,扫描网络中终端设备的资产信息;对于扫描到的任一终端设备,在该终端设备的资产信息与资产库基线数据中记录的各合法终端设备的资产信息均不匹配的情况下,对该终端设备进行阻断处理,并引导该终端设备向准入设备的指定网卡发送报文;在通过指定网卡接收到该终端设备的报文的情况下,向该终端设备发送自认证指示消息,以使该终端设备向准入设备发送自认证请求;在接收到该终端设备的自认证请求的情况下,对该终端设备进行认证,并在认证通过的情况下,对该终端设备的报文进行放行。该方法可以实现对临时接入的合法终端设备的自动识别。

    基于动态防御的密码服务保护方法及系统

    公开(公告)号:CN118709175A

    公开(公告)日:2024-09-27

    申请号:CN202411205881.0

    申请日:2024-08-29

    摘要: 本申请实施例提供了基于动态防御的密码服务保护方法及系统。本实施例在认证请求认证失败后,会动态分析认证请求携带的认证凭证是否存在风险,若认证凭证存在风险,则禁用携带该认证凭证的任一终端对应的应用权限如访问上述原有密码服务系统等,并动态调整虚拟密码服务系统,以控制虚拟密码服务系统模拟上述原有密码服务系统构造虚拟环境,以诱导携带上述认证凭证的终端在虚拟环境下进行虚假业务访问比如虚拟环境通过随机化访问地址、认证许可模拟、虚拟应用访问等方法与携带该认证凭证的任一终端(也称访问方)进行主动交互,模糊真正的业务环境,诱导攻击者进行虚假业务访问,实现了真正意义上的动态防御的密码服务保护方法。

    基于对比学习的无监督高效视频检索方法、装置及设备

    公开(公告)号:CN118410206B

    公开(公告)日:2024-09-13

    申请号:CN202410875356.3

    申请日:2024-07-01

    摘要: 本申请提供一种基于对比学习的无监督高效视频检索方法、装置及设备,该方法包括:对第一样本视频对应的初始特征进行数据增强得到增强后特征;基于增强后特征获取长片段特征和短片段特征;将长片段特征输入给初始检索模型得到第一视频级特征,将短片段特征输入给初始检索模型得到第二视频级特征;基于第一视频级特征与第二视频级特征的相似度、第一样本视频的参考视频级特征与第二样本视频的参考视频级特征的相似度确定第一损失值;基于第一损失值对初始检索模型进行优化,得到优化后的检索模型,基于优化后的检索模型确定目标检索模型;目标检索模型用于检索与待检测视频匹配的目标视频。通过本申请的技术方案,提升检索模型的检索效率。

    蜜罐诱捕策略编排调度的方法、系统、装置、设备及产品

    公开(公告)号:CN118400202B

    公开(公告)日:2024-08-27

    申请号:CN202410851604.0

    申请日:2024-06-27

    发明人: 王滨 何承润 万里

    IPC分类号: H04L9/40

    摘要: 本申请实施例提供了一种蜜罐诱捕策略编排调度的方法、系统、装置、设备及产品,涉及网络安全技术领域,应用于服务器,该方法包括:接收诱捕节点上报的目标描述数据;基于所述目标描述数据,确定所述全端口中的对于所述攻击方的感兴趣端口;获取在所述诱捕节点中的感兴趣端口开启的情况下,所述攻击方针对所述感兴趣端口的各探测报文;基于所获取的各探测报文,确定所述感兴趣端口对应的目标蜜罐;其中,所述目标蜜罐为所述攻击方感兴趣的服务所对应的蜜罐;控制所述诱捕节点以将所述感兴趣端口与所述目标蜜罐进行关联。通过本方案可以自动化地适配攻击方的动态变化,从而为捕获有效的攻击特征提供实现基础。