-
公开(公告)号:CN110717184A
公开(公告)日:2020-01-21
申请号:CN201910934113.1
申请日:2019-09-27
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/57
Abstract: 本发明涉及一种分布式安全测试系统,其中,包括:测试模板模块用于提供网络测试模板,用于选择测试模板,并能够根据测试结果生成新的模板;工具选择模块用于发送指令给控制管理模块,以调用测试工具供选择;进度展示模块,用于实时展示当前收集到的信息以及测试的进度信息,并提示下一步的操作;信息收集模块用于收集测试目标的信息;策略制定模块用于根据收集到的信息制定测试策略;安全测试模块用于按照漏洞分析阶段排好序逐一发送到目标主机;数据保存模块用于将收集到的信息以及整个测试过程日志进行保存,保存测试过程生成的测试模板到数据库;测试工具模块集成安全测试工具供选择以及控制管理模块调用。
-
公开(公告)号:CN118095406A
公开(公告)日:2024-05-28
申请号:CN202410297400.7
申请日:2024-03-15
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种针对智能人脸识别模型的随机对抗训练方法,属于人工智能安全领域。包括:1.搭建人脸识别模型并初始化算法参数、构造人脸图片训练集;2.将人脸图片训练集随机划分为多个互不相交的训练子集;3.利用划分后的训练子集生成对抗训练子集;4.利用对抗训练子集和加权损失函数对人脸识别模型进行反向传播训练;5.判断是否满足所有训练子集全部完成对抗训练,是则执行步骤6,否则返回步骤3;6.判断人脸识别模型迭代次数是否达到终止条件,是则输出最终鲁棒人脸识别模型,否则返回步骤2继续执行。本发明能同时抵御人脸伪装攻击和人脸逃逸攻击,增强人脸识别模型抵御攻击且能保证干净人脸样本的识别准确率,增强模型的鲁棒性和泛化能力。
-
公开(公告)号:CN112926739B
公开(公告)日:2024-03-19
申请号:CN202110265382.0
申请日:2021-03-11
Applicant: 北京计算机技术及应用研究所
IPC: G06N3/0475 , G06N3/094 , G06N3/006
Abstract: 本发明涉及一种基于神经网络模型的网络对抗效能评估方法,涉及网络安全技术领域。本发明构建两级神经网络对抗效能评估模型,避免梳理指标体系内部错综复杂的关系,具有很强的自学习、自组织和适应能力,通过训练样本即能不断动态的学习和训练模型。通过历史样本的积累,对抗效能评估模型将具备更高的准确性。在神经网络的学习中,采用人工智能算法‑布谷鸟算法寻找最优权重,全局搜索能力强、选用参数少、收敛速度极快,使得对抗效能评估模型的构建具备更高的效率性。
-
公开(公告)号:CN117687902A
公开(公告)日:2024-03-12
申请号:CN202311546202.1
申请日:2023-11-20
Applicant: 北京计算机技术及应用研究所
IPC: G06F11/36 , G06F16/2455 , G06F16/242
Abstract: 本发明涉及一种面向模糊测试的种子挖掘方法,属于模糊测试技术领域。针对有源码的灰盒场景,本发明通过研究语法语义感知的灰盒DBMS模糊测试技术,提出了一种面向数据库模糊测试的种子挖掘方法,从目标DBMS的官方测试套件中挖掘初始种子并解析出变异素材供后续变异使用,达到更高的代码覆盖率,设计了模式匹配规则和实现模式匹配算法,以增加生成的测试用例通过DBMS的语法解析的概率,从而构造一个分布良好、语法元素多样的种子集,为后续的测试用例变异提供丰富的素材。
-
公开(公告)号:CN111416810B
公开(公告)日:2022-03-08
申请号:CN202010179805.2
申请日:2020-03-16
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种基于群体智能的多个安全组件协同响应方法,属于信息安全技术领域。本发明通过设计智群活动、协同联动的安全防御体系,能够显著降低现有网络中“安全大脑”遭受攻击后的巨大影响,提升关键信息网络的健壮性和生存性。提升关键信息网络应对强网络攻击的防御弹性。同时,通过安全组件之间的自动协同防御,解决现有网络安全应急响应过度依赖于安全运维人员的问题,实现半自动化、智能化的网络安全应急协同和响应处置,显著提高关键信息网络的网络安全应急响应水平。
-
公开(公告)号:CN113326598A
公开(公告)日:2021-08-31
申请号:CN202110731339.9
申请日:2021-06-30
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种物联网靶场设计方法,涉及物联网技术领域。本发明介绍提供了一种物联网靶场的设计方法,包括架构、模块、工作流程以及数据库等方面的详细设计,为物联网靶场设计提供了一种思路。本发明设计的物联网靶场可以通过模拟搭建目标物联网来验证其安全性,也可以通过红蓝对抗的形式培训物联网安全方面的专业技能。
-
公开(公告)号:CN117687902B
公开(公告)日:2024-07-30
申请号:CN202311546202.1
申请日:2023-11-20
Applicant: 北京计算机技术及应用研究所
IPC: G06F11/36 , G06F16/2455 , G06F16/242
Abstract: 本发明涉及一种面向模糊测试的种子挖掘方法,属于模糊测试技术领域。针对有源码的灰盒场景,本发明通过研究语法语义感知的灰盒DBMS模糊测试技术,提出了一种面向数据库模糊测试的种子挖掘方法,从目标DBMS的官方测试套件中挖掘初始种子并解析出变异素材供后续变异使用,达到更高的代码覆盖率,设计了模式匹配规则和实现模式匹配算法,以增加生成的测试用例通过DBMS的语法解析的概率,从而构造一个分布良好、语法元素多样的种子集,为后续的测试用例变异提供丰富的素材。
-
公开(公告)号:CN115759081A
公开(公告)日:2023-03-07
申请号:CN202211398631.4
申请日:2022-11-09
Applicant: 北京计算机技术及应用研究所
IPC: G06F40/289 , G06F40/268 , G06F18/22 , G06F18/2431 , G06N5/01 , G06N5/02 , G06N3/0442 , G06N3/048 , G06N3/088 , G06N3/084 , H04L9/40
Abstract: 本发明涉及一种基于短语相似度的攻击模式抽取方法,属于信息安全技术领域。本发明能够从非结构化威胁情报文本中提取出特定的攻击模式,即攻击者对于目标所使用的攻击方法的抽象,并将其映射到ATT&CK矩阵,能够更准确地提取出非结构化的威胁情报文本中的攻击模式,且能够提高效率。
-
公开(公告)号:CN115542777A
公开(公告)日:2022-12-30
申请号:CN202211327589.7
申请日:2022-10-27
Applicant: 北京计算机技术及应用研究所
IPC: G05B17/02
Abstract: 本发明涉及一种针对异构多智能体仿真对抗环境的强化学习决策方法,属于深度强化学习攻防对抗技术领域。本发明针对异构多智能体对抗场景下强化学习难以训练的问题,基于分布执行集中训练的思想,通过结合长短期记忆网络引入历史数据,同时引入模仿学习加速算法收敛,最终实现了多智能体对抗的智能决策。
-
公开(公告)号:CN111416810A
公开(公告)日:2020-07-14
申请号:CN202010179805.2
申请日:2020-03-16
Applicant: 北京计算机技术及应用研究所
IPC: H04L29/06
Abstract: 本发明涉及一种基于群体智能的多个安全组件协同响应方法,属于信息安全技术领域。本发明通过设计智群活动、协同联动的安全防御体系,能够显著降低现有网络中“安全大脑”遭受攻击后的巨大影响,提升关键信息网络的健壮性和生存性。提升关键信息网络应对强网络攻击的防御弹性。同时,通过安全组件之间的自动协同防御,解决现有网络安全应急响应过度依赖于安全运维人员的问题,实现半自动化、智能化的网络安全应急协同和响应处置,显著提高关键信息网络的网络安全应急响应水平。
-
-
-
-
-
-
-
-
-