[發(fā)明專(zhuān)利]AI框架的安全評(píng)測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202011531762.6 | 申請(qǐng)日: | 2020-12-22 |
| 公開(kāi)(公告)號(hào): | CN112527674B | 公開(kāi)(公告)日: | 2022-11-04 |
| 發(fā)明(設(shè)計(jì))人: | 鄒權(quán)臣;潘越;錢(qián)佳宇;劉昭;彭偉珰;張德岳 | 申請(qǐng)(專(zhuān)利權(quán))人: | 蘇州三六零智能安全科技有限公司 |
| 主分類(lèi)號(hào): | G06F11/36 | 分類(lèi)號(hào): | G06F11/36;G06F21/57 |
| 代理公司: | 深圳市世紀(jì)恒程知識(shí)產(chǎn)權(quán)代理事務(wù)所 44287 | 代理人: | 薛福玲 |
| 地址: | 215000 江蘇省蘇州市蘇州工業(yè)*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | ai 框架 安全 評(píng)測(cè) 方法 裝置 設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明涉及軟件安全技術(shù)領(lǐng)域,公開(kāi)一種AI框架的安全評(píng)測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),該方法包括:獲取待評(píng)測(cè)AI框架的框架源代碼,根據(jù)框架源代碼對(duì)待評(píng)測(cè)AI框架進(jìn)行模塊構(gòu)成分析,獲得框架組成分析結(jié)果,然后對(duì)待評(píng)測(cè)AI框架進(jìn)行攻擊面分析,獲得攻擊面分析結(jié)果,再基于框架組成分析結(jié)果和攻擊面分析結(jié)果對(duì)待評(píng)測(cè)AI框架進(jìn)行安全風(fēng)險(xiǎn)評(píng)測(cè),獲得安全風(fēng)險(xiǎn)評(píng)測(cè)結(jié)果。本發(fā)明通過(guò)將AI框架中模塊的成分分析和模塊的攻擊面分析相結(jié)合來(lái)對(duì)AI框架進(jìn)行安全風(fēng)險(xiǎn)評(píng)測(cè),相比于現(xiàn)有的依賴(lài)于傳統(tǒng)漏洞挖掘技術(shù)和依賴(lài)人工逆向分析方式,一方面能夠保證風(fēng)險(xiǎn)評(píng)測(cè)的全面性和準(zhǔn)確性,另一方面也能提高了風(fēng)險(xiǎn)評(píng)測(cè)的自動(dòng)化程度和對(duì)安全風(fēng)險(xiǎn)的感知力。
技術(shù)領(lǐng)域
本發(fā)明涉及軟件安全技術(shù)領(lǐng)域,尤其涉及一種AI框架的安全評(píng)測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
近年來(lái),許多全球知名的互聯(lián)網(wǎng)IT技術(shù)企業(yè)發(fā)布了一系列開(kāi)源的人工智能框架,如Tensorflow、PyTorch、MXNet、CNTK、Caffe等,并已經(jīng)被工業(yè)界和學(xué)術(shù)界廣泛采用。
各大廠商在研發(fā)人工智能框架時(shí),更多關(guān)注其功能、性能以及面向開(kāi)發(fā)者的易用性,對(duì)系統(tǒng)軟件本身實(shí)現(xiàn)層面的安全性缺乏充分考慮。一方面,人工智能(ArtificialIntelligence,AI)框架內(nèi)部實(shí)現(xiàn)層面可能帶有安全隱患;另一方面,AI框架存在不同程度調(diào)用第三方組件的情況,為AI系統(tǒng)引入了供應(yīng)鏈安全風(fēng)險(xiǎn)。由于框架使用者眾多,框架數(shù)據(jù)安全一旦出現(xiàn)問(wèn)題,將導(dǎo)致嚴(yán)重的危害。因此,對(duì)云端機(jī)器學(xué)習(xí)框架的數(shù)據(jù)安全進(jìn)行檢測(cè)至關(guān)重要,自動(dòng)化安全檢測(cè)產(chǎn)品的研制也符合工業(yè)界的需求。
目前,AI框架安全研究已經(jīng)開(kāi)始引起業(yè)界的重視,并有較多常見(jiàn)深度學(xué)習(xí)框架的漏洞被暴露出來(lái),然而當(dāng)前的框架數(shù)據(jù)安全檢測(cè)仍然依賴(lài)于傳統(tǒng)漏洞挖掘技術(shù),并嚴(yán)重依賴(lài)人工逆向分析,缺少面向框架數(shù)據(jù)安全的,有針對(duì)性、系統(tǒng)性的自動(dòng)化檢測(cè)工具或方式,缺少漏洞威脅感知系統(tǒng)。
上述內(nèi)容僅用于輔助理解本發(fā)明的技術(shù)方案,并不代表承認(rèn)上述內(nèi)容是現(xiàn)有技術(shù)。
發(fā)明內(nèi)容
本發(fā)明的主要目的在于提供了一種AI框架的安全評(píng)測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),旨在解決現(xiàn)有的框架數(shù)據(jù)安全檢測(cè)方式過(guò)于依賴(lài)傳統(tǒng)的漏洞挖掘技術(shù)和人工逆向分析,導(dǎo)致全面性和系統(tǒng)性不足的技術(shù)問(wèn)題。
為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種AI框架的安全評(píng)測(cè)方法,所述方法包括以下步驟:
獲取待評(píng)測(cè)AI框架的框架源代碼;
根據(jù)所述框架源代碼對(duì)所述待評(píng)測(cè)AI框架進(jìn)行模塊構(gòu)成分析,獲得框架組成分析結(jié)果;
對(duì)所述待評(píng)測(cè)AI框架進(jìn)行攻擊面分析,獲得攻擊面分析結(jié)果;
基于所述框架組成分析結(jié)果和所述攻擊面分析結(jié)果對(duì)所述待評(píng)測(cè)AI框架進(jìn)行安全風(fēng)險(xiǎn)評(píng)測(cè),獲得安全風(fēng)險(xiǎn)評(píng)測(cè)結(jié)果。
可選地,所述基于所述框架組成分析結(jié)果和所述攻擊面分析結(jié)果對(duì)所述待評(píng)測(cè)AI框架進(jìn)行安全風(fēng)險(xiǎn)評(píng)測(cè),獲得安全風(fēng)險(xiǎn)評(píng)測(cè)結(jié)果的步驟,包括:
根據(jù)所述框架組成分析結(jié)果和所述攻擊面分析結(jié)果確定所述待評(píng)測(cè)AI框架中包含的潛在風(fēng)險(xiǎn)模塊;
通過(guò)歷史漏洞數(shù)據(jù)庫(kù)對(duì)所述潛在風(fēng)險(xiǎn)模塊進(jìn)行安全風(fēng)險(xiǎn)評(píng)測(cè),獲得第一風(fēng)險(xiǎn)測(cè)評(píng)結(jié)果;
對(duì)所述潛在風(fēng)險(xiǎn)模塊進(jìn)行漏洞挖掘,并對(duì)所挖掘的漏洞進(jìn)行風(fēng)險(xiǎn)評(píng)測(cè),獲得第二風(fēng)險(xiǎn)評(píng)測(cè)結(jié)果;
根據(jù)所述第一風(fēng)險(xiǎn)測(cè)評(píng)結(jié)果和所述第二風(fēng)險(xiǎn)評(píng)測(cè)結(jié)果獲得安全風(fēng)險(xiǎn)評(píng)測(cè)結(jié)果。
可選地,所述根據(jù)所述框架組成分析結(jié)果和所述攻擊面分析結(jié)果確定所述待評(píng)測(cè)AI框架中包含的潛在風(fēng)險(xiǎn)模塊的步驟,包括:
根據(jù)所述框架組成分析結(jié)果確定所述待評(píng)測(cè)AI框架中包含的功能處理模塊和依賴(lài)組件;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于蘇州三六零智能安全科技有限公司,未經(jīng)蘇州三六零智能安全科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011531762.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F11-00 錯(cuò)誤檢測(cè);錯(cuò)誤校正;監(jiān)控
G06F11-07 .響應(yīng)錯(cuò)誤的產(chǎn)生,例如,容錯(cuò)
G06F11-22 .在準(zhǔn)備運(yùn)算或者在空閑時(shí)間期間內(nèi),通過(guò)測(cè)試作故障硬件的檢測(cè)或定位
G06F11-28 .借助于檢驗(yàn)標(biāo)準(zhǔn)程序或通過(guò)處理作錯(cuò)誤檢測(cè)、錯(cuò)誤校正或監(jiān)控
G06F11-30 .監(jiān)控
G06F11-36 .通過(guò)軟件的測(cè)試或調(diào)試防止錯(cuò)誤
- AI接口平臺(tái)及其應(yīng)用方法、AI應(yīng)用系統(tǒng)
- AI行為調(diào)用方法和裝置
- 人工智能平臺(tái)實(shí)現(xiàn)方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 人工智能的病種分析方法及裝置、存儲(chǔ)介質(zhì)、計(jì)算機(jī)設(shè)備
- 一種處理AI任務(wù)的方法及裝置
- 提供AI模型的方法、AI平臺(tái)、計(jì)算設(shè)備及存儲(chǔ)介質(zhì)
- 一種自適應(yīng)AI模型部署方法
- 分離AI中的公共知識(shí)與私有知識(shí)
- 應(yīng)用于城市大腦的AI算法和AI模型的調(diào)配系統(tǒng)及方法
- 云服務(wù)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種操作系統(tǒng)安全功能評(píng)測(cè)方法及系統(tǒng)
- IP核質(zhì)量自動(dòng)評(píng)測(cè)方法和系統(tǒng)
- 一種物品評(píng)測(cè)方法及裝置
- 處理器性能評(píng)測(cè)比較方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)評(píng)測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 智能評(píng)測(cè)設(shè)備及系統(tǒng)
- 一種性能信息獲取方法、裝置及存儲(chǔ)介質(zhì)
- 一種語(yǔ)音識(shí)別的評(píng)測(cè)方法及系統(tǒng)
- 一種基于區(qū)塊鏈的安卓軟件評(píng)測(cè)方法及設(shè)備、介質(zhì)
- 智能評(píng)測(cè)設(shè)備及系統(tǒng)





