• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

04-DPI深度安全配置指导

目录

15-内容风险检测配置

本章节下载 15-内容风险检测配置  (336.46 KB)

15-内容风险检测配置


1 内容风险检测

1.1  内容风险检测简介

内容风险检测是一种针对网络文件传输中的敏感内容进行智能检测和识别的技术,主要功能包括:

·     图片敏感内容识别:利用由深度学习算法训练生成的图像特征模型,对图片文件中的涉黄、涉恐等敏感内容进行识别和敏感程度度量。

·     视频敏感内容识别:利用由深度学习算法训练生成的视频特征模型,对视频文件中的涉黄、涉恐等敏感内容进行识别和敏感程度度量。

目前,仅支持对采用FTP和SMTP协议发送的文件进行内容风险检测。

1.2  内容风险检测原理

图1-1所示,内容风险检测功能由Comware V9系统的应用层检测引擎和部署于Docker容器的内容安全检测引擎配合实现。应用层检测引擎提供文件还原、文件解压缩和复合文件拆解功能;内容安全检测引擎提供图片/视频敏感内容识别功能。

图1-1 内容风险检测系统架构图

 

内容风险检测功能的运行流程如下:

(1)     待检测流量进入Comware V9设备的应用层检测引擎进行文件还原操作。

(2)     应用层检测引擎将还原出的文件信息发送给消息模块。

(3)     消息模块向内容安全检测引擎提交内容安全检测任务。

(4)     内容安全检测引擎从Comware V9设备本地获取待检测文件后,开启内容安全检测任务。

(5)     完成检测任务后,内容安全检测引擎将检测结果通知消息模块。

(6)     消息模块发布检测结果供Comware V7设备展示。

1.2.1  应用层检测引擎

应用层检测引擎按照如图1-2所示流程对报文的应用层信息进行统一识别,进而对报文中嵌入的文件进行还原。

图1-2 应用层检测引擎处理流程图

 

应用层检测引擎的处理流程如下:

(1)     协议识别:识别报文的应用层协议,例如FTP或SMTP。

(2)     行为识别:识别报文的行为特征,例如上传文件或发送邮件。

(3)     文件定位:检索引擎内置特征库,定位待还原文件在报文中的起始和结束位置。

(4)     文件还原:引擎提取报文中的文件,并将文件存储在Comware V9设备本地,并为其分配唯一的URL供内容安全检测引擎访问。

如果还原出的文件是压缩文件,引擎支持对压缩文件进行解压缩操作;如果还原出的文件是复合文件(如嵌有附件的电子邮件),引擎支持将嵌入复合文件中的图片和视频提取出来作为独立的文件。

1.2.2  内容安全检测引擎

内容安全检测引擎上部署了一系列离线敏感内容特征模型,该模型是利用深度学习算法训练生成的神经网络,支持定期更新升级。引擎按照如图1-3所示流程对还原出的文件进行敏感内容识别。

图1-3 内容安全检测引擎处理流程图

 

内容安全检测引擎的处理流程如下:

(1)     文件读取:引擎通过URL访问存储在Comware V9设备本地的待检测文件。

(2)     文件预处理:对图片和视频帧进行光线补偿、灰度调节、噪声过滤等标准化处理。

(3)     目标检测:利用神经网络对图片和视频帧中的特征(如人脸、旗帜)进行识别和裁剪。

(4)     特征比对:将特征与敏感内容特征模型进行比对,有效识别敏感信息。

(5)     结果反馈:将识别结果反馈Comware V7设备进行展示。

1.3  内容风险检测与硬件适配关系

本特性的支持情况与设备型号有关,请以设备的实际情况为准。

设备型号

业务板类型

说明

M9006

M9010

M9014

Blade IV防火墙业务板

不支持

Blade V防火墙业务板

不支持

NAT业务板

不支持

M9010-GM

加密业务板

不支持

M9016-V

Blade V防火墙业务板

不支持

M9008-S

M9012-S

Blade IV防火墙业务板

不支持

入侵防御业务板

不支持

视频网关业务板

不支持

M9008-S-V

Blade IV防火墙业务板

不支持

M9000-AI-E4

Blade V防火墙业务板

不支持

M9000-AI-E8

M9000-AI-E16

Blade V防火墙业务板

支持

M9000-AK001

Blade V防火墙业务板

不支持

M9000-X06

M9000-X06-B

M9000-X06-B-G

M9000-X06-G

M9000-X10

Blade VI防火墙业务板

支持

M9000-AI-X06

M9000-AI-X10

Blade VI防火墙业务板

支持

 

1.4  开启内容风险检测结果接收功能

1. 功能简介

在内容风险检测业务中,Comware V7设备作为数据展示平台提供内容风险检测结果的可视化展示。开启本功能后,Comware V7设备从Comware V9设备的内容安全检测引擎获取内容风险检测结果并记录日志。

2. 配置准备

开启本功能前,用户需要在Comware V9设备上配置内容风险检测功能,具体配置方法请参见相关产品手册。

3. 配置步骤

(1)     进入系统视图。

system-view

(2)     开启内容风险检测结果接收功能。

content-moderation enable

缺省情况下,内容风险检测结果接收功能处于关闭状态。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们