一種人工智能信息處理方法
技術(shù)領(lǐng)域
[0001] 本發(fā)明涉及人工智能信息安全技術(shù)領(lǐng)域,尤其涉及一種人工智能信息處理方法。
背景技術(shù)
[0002] 人臉識別、聲控和指紋等認(rèn)證鑒權(quán)領(lǐng)域應(yīng)用肇始于人工智能之前,很多應(yīng)用尚未配置應(yīng)對人工智能深度偽造的技術(shù)防范措施,導(dǎo)致認(rèn)證存在安全隱患,進而導(dǎo)致個人數(shù)據(jù)訪問的不安全。
[0003] 中國專利公開號:CN118200021A。公開了一種用于防范網(wǎng)絡(luò)攻擊的方法、裝置、設(shè)備、介質(zhì)和程序產(chǎn)品,該發(fā)明公開了提供了一種用于防范網(wǎng)絡(luò)攻擊的方法、裝置、設(shè)備、介質(zhì)和程序產(chǎn)品,可以應(yīng)用于人工智能、信息安全技術(shù)領(lǐng)域。該方法包括:利用預(yù)先訓(xùn)練好的用戶輸入識別模型對用戶訪問請求進行識別,得到識別結(jié)果,其中,該識別結(jié)果包括用戶訪問請求屬于安全類別、風(fēng)險類別和不安全類別其中之一,其中,安全類別、風(fēng)險類別和不安全類別對應(yīng)的安全程度依次降低;當(dāng)用戶訪問請求屬于風(fēng)險類別時,匹配用戶訪問請求與漏洞詞匯庫中的關(guān)鍵詞;若匹配成功,則攔截所述用戶訪問請求,否則放行用戶訪問請求。
[0004] 中國專利公開號:CN114528397A。公開了一種對抗文本攻擊防御方法、系統(tǒng)、介質(zhì)、計算機設(shè)備及終端,該發(fā)明公開了一種對抗文本攻擊防御方法、系統(tǒng)、介質(zhì)、計算機設(shè)備及終端,包括:對文本數(shù)據(jù)預(yù)處理;同型字符攻擊防御;字符級對抗樣本防御;詞語級對抗樣本防御;生成新的防御文本。本發(fā)明從源頭上對文本進行處理,無需獲取及修改模型結(jié)構(gòu),不僅能夠針對多種形式的對抗文本攻擊,還能在不需要獲取模型參數(shù)的情況下保留完整的語義信息并取得較高的防御效果,簡單高效地提高文本對抗樣本的防御性能。本發(fā)明通過三個不同模塊對帶有對抗擾動的文本進行處理,恢復(fù)文本本身的語義以消除擾動達到防御的效果,可以在不獲取模型參數(shù)及數(shù)據(jù)且無需針對模型進行重訓(xùn)練的情況下,針對包含不同粒度的混合對抗文本攻擊進行高效的防御。
[0005] 由此可見,上述技術(shù)方案存在以下問題,單純匹配漏洞詞匯無法有效限制漏洞攻擊,使用字符對抗攻擊極易造成誤判。
發(fā)明內(nèi)容
[0006] 為此,本發(fā)明提供一種人工智能信息處理方法,用以克服現(xiàn)有技術(shù)中單純匹配漏洞詞匯無法有效限制漏洞攻擊,使用字符對抗攻擊極易造成誤判的問題。
[0007] 為實現(xiàn)上述目的,本發(fā)明提供一種人工智能信息處理方法,包括:
[0008] 根據(jù)接收到用戶的登錄信息確定所述用戶的權(quán)限范圍并分配對應(yīng)權(quán)限范圍的模擬角色;
[0009] 接收用戶的訪問信息并確定所述訪問信息是否屬于所述模擬角色的權(quán)限范圍;
[0010] 根據(jù)所述訪問信息在數(shù)據(jù)庫中所述模擬角色的權(quán)限范圍內(nèi)檢索出所述訪問信息對應(yīng)的數(shù)據(jù);
[0011] 根據(jù)所述訪問信息超出所述權(quán)限范圍的程度分別發(fā)出報警提示、發(fā)出攔截提示或開啟防御模式,以及,在開啟防御模式的狀態(tài)下,分配所述模擬角色至虛擬主機并提供虛擬信息;
[0012] 在虛擬主機內(nèi)追蹤所述模擬角色的訪問路徑信息,判定所述模擬角色屬于誤檢索或漏洞攻擊并修復(fù)漏洞,以及,隔離被所述漏洞攻擊的所述虛擬主機;
[0013] 使用若干在隔離的虛擬主機內(nèi)的模擬角色構(gòu)建下一個虛擬主機并錄入所述虛擬信息;
[0014] 其中,所述模擬角色為帶有權(quán)限范圍的訪問用戶;所述報警提示包括對用于作出檢索內(nèi)容超出權(quán)限的提示;所述攔截提示包括對用戶作出檢索被禁止的提示;所述防御模式為禁止所述模擬角色在所述數(shù)據(jù)庫中進行檢索;所述虛擬主機為構(gòu)建用以防御所述漏洞攻擊的虛假數(shù)據(jù)庫;所述虛擬信息為所述虛擬主機提供的對應(yīng)所述訪問信息的虛假信息。
[0015] 進一步地,根據(jù)接收到用戶的登錄信息確定所述用戶的權(quán)限范圍并分配對應(yīng)權(quán)限范圍的模擬角色的步驟包括:
[0016] 根據(jù)預(yù)先設(shè)定的各用戶權(quán)限范圍,在接收到用戶的登錄信息的狀態(tài)下,確定所述登錄信息對應(yīng)的用戶權(quán)限范圍;
[0017] 在所述用戶權(quán)限范圍內(nèi)設(shè)置模擬角色;
[0018] 其中,所述登錄信息與所述模擬角色與所述用戶權(quán)限范圍一一對應(yīng)設(shè)置。
[0019] 進一步地,接收用戶的訪問信息并確定所述訪問信息是否屬于所述模擬角色的權(quán)限范圍的步驟包括:
[0020] 接收用戶的訪問信息并拆分所述訪問信息為若干原始關(guān)鍵詞;
[0021] 統(tǒng)計所述原始關(guān)鍵詞匹配到的敏感關(guān)鍵詞的數(shù)量記為敏感詞匯數(shù)量;
[0022] 根據(jù)所述敏感詞匯數(shù)量判定所述訪問信息是否屬于所述模擬角色的權(quán)限范圍;
[0023] 其中,所述敏感關(guān)鍵詞為不在所述模擬角色的權(quán)限范圍內(nèi)的關(guān)鍵詞。
[0024] 進一步地,根據(jù)所述敏感詞匯數(shù)量與預(yù)設(shè)關(guān)鍵詞數(shù)量的比較結(jié)果判定所述訪問信息是否屬于所述模擬角色的權(quán)限范圍,其中,
[0025] 若所述敏感詞匯數(shù)量小于所述預(yù)設(shè)關(guān)鍵詞數(shù)量,則判定所述訪問信息屬于所述模擬角色的權(quán)限范圍;
[0026] 若所述敏感詞匯數(shù)量不小于所述預(yù)設(shè)關(guān)鍵詞數(shù)量,則判定所述訪問信息不屬于所述模擬角色的權(quán)限范圍;