一种零信任实体安全评估方法、装置及系统

    公开(公告)号:CN118921237B

    公开(公告)日:2024-12-27

    申请号:CN202411405590.6

    申请日:2024-10-09

    Abstract: 本申请提供一种零信任实体安全评估方法、装置及系统,该方法包括:在接收到数据包后,从数据包中获取元组信息,元组信息包括源实体信息、目标实体信息、资源标识和请求类型;若策略配置文件存在与元组信息对应的目标资源访问策略,且目标资源访问策略的权限类型是允许传输数据包,则将数据包发送给零信任代理,以使零信任代理对数据包进行零信任访问控制;若策略配置文件不存在与元组信息对应的目标资源访问策略,或,策略配置文件存在与元组信息对应的目标资源访问策略,且目标资源访问策略的权限类型是禁止传输数据包,则丢弃数据包。通过本申请方案,能够保证资源实体的数据安全。

    基于终端自适应联邦学习的隐私泄露检测方法及系统

    公开(公告)号:CN118761100B

    公开(公告)日:2024-11-22

    申请号:CN202411252167.7

    申请日:2024-09-06

    Abstract: 本申请实施例提供基于终端自适应联邦学习的隐私泄露检测方法及系统。本实施例中,中心服务器依据获得的各物联网终端上客户端所上报物联网终端的当前可用带宽资源和当前可用计算资源等信息,从联邦分组学习训练方式、联邦集成学习训练方式以及联邦分组集成学习训练方式中,确定各物联网终端的联邦学习训练方式,将各物联网终端的联邦学习训练方式下发给各物联网终端,以由各物联网终端按照接收的该联邦学习训练方式进行模型训练,以使各物联网终端获得隐私泄露检测模型,如此,各物联网终端利用隐私泄露检测模型对该物联网终端的业务数据进行隐私泄露检测,以及时发现隐私泄露并进行有效干预,以保障隐私安全。

    基于webpack数据解析的未授权检测方法、装置及设备

    公开(公告)号:CN118138373A

    公开(公告)日:2024-06-04

    申请号:CN202410536935.5

    申请日:2024-04-29

    Abstract: 本申请提供一种基于webpack数据解析的未授权检测方法、装置及设备,该方法包括:在检测到目标网站是webpack打包网站的情况下,webpack打包网站是采用webpack的网站,则从目标网站获取目标JS文件;从目标JS文件中获取URL和URL对应的初始操作参数,并从目标JS文件中获取URL对应的数据请求方式;在需要对URL进行未授权检测的情况下,对初始操作参数进行变换得到目标操作参数;基于URL、数据请求方式和目标操作参数生成URL对应的探测请求,并发送探测请求;若接收到针对探测请求的探测响应,则从探测响应中解析出响应数据,基于响应数据确定目标网站是否存在未授权风险。通过本申请的技术方案,能够检测webpack打包网站是否存在未授权风险。

    智能越权检测方法、装置及电子设备

    公开(公告)号:CN118138372A

    公开(公告)日:2024-06-04

    申请号:CN202410536016.8

    申请日:2024-04-29

    Abstract: 本申请提供了智能越权检测方法、装置及电子设备。通过自动登录至被检测平台获得每一参考账户的权限认证信息,基于每一参考账户的权限认证信息,为在目标账户登录至被检测平台后的指定时间段内代理获取的满足越权检测的目标数据包中的每一请求数据包生成对应的检测数据包,之后借助于该请求数据包对应的响应数据包、以及该请求数据包的检测数据包被发送至所述被检测平台后而得到的该检测数据包对应的检测响应包来进行越权检测,并非简单借助于相似度进行越权检测,降低越权检测误报率。

    API资产识别方法、装置及设备

    公开(公告)号:CN118018460A

    公开(公告)日:2024-05-10

    申请号:CN202410411551.0

    申请日:2024-04-07

    Abstract: 本申请提供一种API资产识别方法、装置及设备,该方法包括:通过流量监测方式,获取用于资产识别的流量数据;在获取到的流量数据为应用程序接口API接口会话流量的情况下,对获取到的流量数据进行解析,获取流量数据中的API接口会话信息;对获取到的API接口会话信息进行API接口特征提取;依据提取到的API接口特征,利用预先训练的机器学习模型,进行资产识别。该方法可以降低资产识别的数据复杂度,提高方法的适用性以及资产识别的准确性。

    流量控制方法、装置及设备
    9.
    发明公开

    公开(公告)号:CN117938544A

    公开(公告)日:2024-04-26

    申请号:CN202410319848.4

    申请日:2024-03-19

    Abstract: 本申请提供一种流量控制方法、装置及设备,该方法包括:接收身份认证设备发送的证书信息,证书信息采用第一密钥对的公钥进行加密,基于第一密钥对的私钥对证书信息进行校验,在校验通过之后,从证书信息中获取第二密钥对的公钥和身份认证设备的策略标识;基于第二密钥对的公钥与身份认证设备协商对称密钥;在接收到身份认证设备发送的加密后流量时,获取策略标识对应的流量控制策略;采用对称密钥对加密后流量进行解密得到解密后流量;基于流量控制策略对解密后流量进行流量控制。通过本申请方案,能够保证内网设备的安全,保证内网设备的数据安全,使得合法设备正常访问内网设备。

    基于半监督联邦学习的数据泄露预警方法、装置及系统

    公开(公告)号:CN116108491B

    公开(公告)日:2024-03-22

    申请号:CN202310361592.9

    申请日:2023-04-04

    Abstract: 本申请实施例提供基于半监督联邦学习的数据泄露预警方法、装置及系统。在本实施例中,通过对采集的物联网终端的第一目标数据进行无监督聚类后的数据类别、以及该数据类别下的代表数据作为模型训练数据训练出敏感数据识别模型,不需要各个客户端自己训练模型得到的模型参数,可以避免攻击者恶意放置的设备训练的错误模型参数的影响,提高模型训练精度,进而提高数据泄露预测准确度;同时不同数据采集分析客户端采集的物联网终端的第一目标数据不同,因此利用聚类后的各物联网终端的第一目标数据训练出的敏感数据识别模型可以适配大规模异构物联网终端的多样化数据类型泄露检测。

Patent Agency Ranking