信息安全最新文章 網絡安全等級保護制度下的數據安全研究 通過深度剖析網絡安全和數據安全的內在聯系,探討將數據安全保護納入網絡安全等級保護工作流程的必要性與可行性,提出具體的工作步驟與實施過程。在落實等級保護的基礎上,有序推進數據安全保護,快速、有效、體系化地開展數據安全保護工作,實現網絡基礎設施安全和上層業務數據安全一體的真正數據安全。 發表于:2/29/2024 基于隱私計算技術的數據安全共享交互框架 隱私計算作為一種數據安全交互解決手段,是由兩個或多個參與方聯合計算的技術和系統,參與方可以在不泄露各自數據的前提下通過協作對數據進行聯合機器學習和分析,隱私計算可實現“數據可用不可見”“數據不動模型動”,具備強化數據安全合規性、確保隱私數據不泄露的能力,可以說是現階段數據安全交互與敏感信息保護的“最優解”。圍繞數據安全共享與協同應用,提出基于隱私計算技術的共享交互框架設計方案,結合業務實際分別給出技術架構和邏輯架構設計,分析關鍵技術和利弊,為數據的安全交互和開發利用提供解決思路。 發表于:2/29/2024 生成式大模型的數據安全風險與法律治理 生成式大模型具有廣泛的應用前景。大模型的訓練和運行均需要海量數據的支撐,極有可能引發數據安全風險。認知風險是化解風險的前提,需要從靜態、動態兩個視角建立起大模型應用數據安全風險的認知體系。結合歐盟、美國等大模型的治理經驗,針對我國大模型數據安全風險治理存在的不足,建議建立基于數據安全風險的分類監管路徑、完善基于大模型運行全過程的數據安全責任制度、探索基于包容審慎監管的創新監管機制,為實現大模型應用的可信未來提供充分的法治保障。 發表于:2/29/2024 融合協議信息的TOR匿名網絡流量識別方法 TOR(The Onion Router)匿名網絡流量識別是一項重要的加密流量檢測任務,隨著TOR混淆模式的迭代更新,引入OBFS4(ObjectBased File System4)混淆協議后對TOR的檢測較為困難。詳細研究了TOR行為和混淆協議特性,將關鍵行為特征與OBFS4混淆協議特征進行融合,增強了面向混淆協議的TOR流量的檢出能力。另外構造了包含瀏覽網頁、視頻直播、聊天等多業務數據集進行實驗。結果顯示,該研究方法在基于OBFS4混淆協議的TOR流量檢測任務上效果顯著,其中lightGBM模型檢測效果最佳,在融合協議特征的方法下準確率達到9889%。同時該方法面向不同版本的TOR流量開展復測,在不同版本的TOR流量檢測任務中準確率均高于97%。 發表于:2/29/2024 基于梯度優化的大語言模型后門識別探究 隨著大語言模型的流行并且應用在越來越多的領域,大語言模型的安全問題也隨之而來。 通常訓練大語言模型對數據集以及計算資源有著極為苛刻的要求,所以有使用需求的用戶大部分都直接利用網絡上開源的數據集以及模型,這給后門攻擊提供了絕佳的溫室。后門攻擊是指用戶在模型中輸入正常數據時模型表現像沒有注入后門時一樣正常,但當輸入帶有后門觸發器的數據時模型輸出異常。防止后門攻擊的有效方法就是進行后門識別。目前基于梯度的優化方法是比較常用的,但使用這些方法時內部影響因子的設定對識別效果具有一定影響。文章就詞令牌數量、最鄰近數量、噪聲大小進行了實驗測量和作用機制的分析,以便為后續使用這些方法的研究者提供參考。 發表于:2/29/2024 基于黑盒測試框架的深度學習模型版權保護方法 當前生成式人工智能技術迅速發展,深度學習模型作為關鍵技術資產的版權保護變得越發重要。現有模型版權保護方法一般采用確定性測試樣本生成算法,存在選擇效率低和對抗攻擊脆弱的問題。針對上述問題,提出了一種基于黑盒測試框架的深度學習模型版權保護方法。首先引入基于隨機性算法的樣本生成策略,有效提高了測試效率并降低了對抗攻擊的風險。此外針對黑盒場景,引入了新的測試指標和算法,增強了黑盒防御的能力,確保每個指標具有足夠的正交性。在實驗驗證方面,所提方法顯示出了高效的版權判斷準確性和可靠性,有效降低了高相關性指標的數量。 發表于:2/29/2024 基于大模型的智能抄清:事件要點抽取與報告生成 隨著信息爆炸時代的到來,如何利用抄清手段高效地從海量數據中提取有價值的信息并生成準確的抄清報告成為了情報分析和推理領域的重要挑戰。傳統的手動抄清方法難以應對數據量龐大、多樣性高的情報數據,因此需要借助自然語言技術提升抄清分析效率和準確性。提出了一種基于大模型的智能抄清方法,旨在通過事件要點抽取和報告生成,實現高效、準確和可靠的情報分析和推理。該方法利用自然語言處理技術對抄清數據進行分析,結合語法及語義信息進行文檔事件要點信息抽取,基于大模型的生成能力,生成全面且內容豐富的抄清報告。 發表于:2/29/2024 基于句粒度提示的大語言模型時序知識問答方法 知識問答是自然語言處理領域的研究熱點之一,而時序知識問答還需考慮知識的時序關系,更是研究難點所在。當前時序知識問答方法通常將知識和問題的詞向量相似度作為回答的重要依據,忽略了知識所蘊含的句粒度語義信息。對此,提出了一種基于句粒度提示的大語言模型時序知識問答方法,首先通過對句粒度提示的改進,讓大語言模型高效學習句粒度語義信息,同時驗證大語言模型在Zeroshot、Fewshot及弱監督微調下時序知識問答能力。在ICEWS0515數據集上進行實驗,所提方法回答正確準確率得到可觀提升,體現了基于句粒度提示的大語言模型時序知識問答方法的有效性。 發表于:2/29/2024 工信部發布國內首個個人信息保護 AI 大模型“智御”助手 2 月 29 日消息,工業和信息化部日前發布關于 2023 年第四季度電信服務質量的通告。 通告稱,深化 App 用戶權益保護。制定《移動互聯網應用程序(App)合規開發管理測評規范》《小程序個人信息保護規范》等系列標準,指引企業依法合規經營。實施“SDK 用戶權益保護行業協同聯動計劃”,組織評選移動互聯網應用服務能力提升優秀案例,推動共建健康行業生態。發布國內首個個人信息保護 AI 大模型“智御”助手,為 App 開發運營、檢測防護、政策解讀等提供智能化服務。著力整治“搖一搖”亂跳轉等突出問題,公開通報 81 款違規 App 和 SDK,持續凈化移動互聯網服務環境。 發表于:2/29/2024 Palo Alto Networks(派拓網絡)選擇亞馬遜云科技 北京——2024年2月28日 全球網絡安全領導者之一Palo Alto Networks(派拓網絡)利用亞馬遜云科技中國區域(在中國大陸,光環新網運營北京區域、西云數據運營寧夏區域)加速其安全解決方案落地中國,涵蓋網絡安全、云安全、運營安全以及威脅情報和咨詢,不僅帶來更多元化的安全產品,同時提供全球一致的安全體驗。 發表于:2/28/2024 一種適用于SHE規范的安全加密電路設計 為加強汽車系統信息安全的防御能力,設計了一種適用于安全硬件擴展(Secure Hardware Extensions, SHE)規范的安全加密電路。該電路設計了高級加密標準(Advanced Encryption Standard, AES)算法模塊、SHE指令執行有限狀態機以及指令和密鑰的存儲控制接口。仿真結果表明,該安全加密電路具有嚴格的訪問權限,支持硬件密鑰管理,保護密鑰免受軟件攻擊,具有運算隔離保護措施,提高了系統的安全性和機密性。 發表于:2/21/2024 量子信息技術與區塊鏈的融合模式研究 區塊鏈與量子信息技術是近年來興起的前沿科學技術,受到了業界廣泛的關注與研究。其中區塊鏈具有去中心化性質,以區塊鏈為核心技術的應用在金融科技、物聯網、民生與政治等諸多領域相繼涌現。量子信息技術主要分為量子計算、量子通信、量子測量。其中量子計算的研究主要體現在相較于經典計算的計算優越性,量子計算的運行速度已被證明在解決某些復雜問題上遠超經典計算。而在兩者迅猛發展的同時,相互之間也存在亟需解決的問題。由于區塊鏈采用的部分經典密碼學技術已被證明會被量子計算破解,例如基于非對稱密碼體制的數字簽名,導致區塊鏈的安全受到威脅。針對此問題,已有研究表明,將量子信息技術應用于區塊鏈,可以保護其不受量子攻擊。以區塊鏈與量子信息技術相結合為出發點,通過介紹區塊鏈和量子計算的基本結構,以及分析區塊鏈遭受的量子挑戰并總結現有的量子解決方案,指出區塊鏈和量子信息技術的融合可以促進區塊鏈在量子時代良好地發展,而這也是不可阻擋的趨勢。 發表于:2/21/2024 工控網絡安全靶場異構資源建模封裝技術研究 針對工控網絡安全靶場的異構資源種類多、管控難的問題,采用元建模的方式對各類試驗資源進行建模,分類并統一描述真實資源的功能、性能、接口、形態等屬性,建立與真實資源映射的模型,實現模型復用、快速重構;分析資源的管控接口、采集接口和I/O接口,建立資源構件化封裝規范,對各類資源進行構件化封裝,為工控網絡安全靶場資源的靈活配置、自動管控提供技術支撐。通過軟件工具對資源建模封裝的方法進行了驗證。該研究的意義在于通過建模封裝技術,實現對資源的可視化操作和統一管理。 發表于:2/20/2024 Wyze攝像頭再次出現安全漏洞 2 月 20 日消息,知名智能家居品牌 Wyze 再次陷入安全漏洞風波。該公司近日承認,由于系統故障,導致約 1.3 萬名用戶在查看自家監控錄像時,意外看到了其他用戶的圖像或視頻片段。 發表于:2/20/2024 寶馬發生數據泄露事件:云存儲服務器配置錯誤 寶馬確認發生數據泄露事件:云存儲服務器配置錯誤 發表于:2/19/2024 ?…31323334353637383940…?