2025年“数据要素×”大赛山西分赛优秀项目展演|灵鉴智测-基于NLP的安全防御系统

发布时间: 2026-07-22 10:04:11 信息来源: 山西省数据局

字号:

请打开微信扫一扫

打印

为贯彻落实党中央、国务院关于深化数据资源开发利用有关部署,更好释放数据要素乘数效应,营造全社会“供数、治数、用数”良好氛围,聚焦破解行业领域数据资源开发利用堵点难点、加快数据要素市场化价值化进程、推动数据更好赋能全省产业转型升级与数字经济高质量发展,2026年“数据要素×”大赛山西分赛(以下简称“山西分赛”)全面启动。

赛事以“数智赋能 晋创未来”为主题,紧扣山西能源革命、产业转型、民生发展核心需求,结合全省产业特色与发展战略,诚邀社会各界围绕工业制造、现代农业、交通运输、数智创新、数字健康、气象服务、能源低碳、数字文保文旅、数字治理、民生服务十大赛道,研提优质数据创新成果。

现将2025年山西分赛优秀项目案例陆续发布,供各方参考。

奖项:优秀奖

赛道:科技创新

项目:灵鉴智测-基于NLP的安全防御系统

单位:太原清众鑫科技有限公司

01项目背景

在“没有网络安全就没有国家安全”的战略指引下,《国家网络空间安全战略》与“十四五”信息化规划明确要求突破核心安全技术,实现自主可控。而行业层面,各领域安全隐患突出:金融领域,2023年银行业因身份冒用损失超28亿元(银保监会数据);政务领域,省级政务云因静态权限配置错误,导致23个部门数据越权访问;AI攻击方面,今年4月,诈骗团伙借助生成式AI技术,克隆儿孙语音、图像与文本,编造“发生冲突急需钱财私了”虚假情境,对老人实施诈骗,使安全威胁直抵民生层面。

02解决方案

“灵鉴智测”采用“NLP+密码学+知识图谱”三位一体的顶层技术架构,构建了一套全栈国产化、自主可控的安全防御系统。该系统以自然语言处理(NLP)为核心,融合密码学算法与知识图谱推理能力,实现对用户行为语义的深度解析与动态响应,具备高实时性、高准确性、高兼容性的技术特点。

“灵鉴智测”的核心定位及技术底座以数据来源围绕“安全防御场景需求”展开,其范围与渠道可分为内部采集数据与外部授权获取数据两大类。

(1)内部采集:核心业务场景数据用户操作行为数据,包括用户在系统中的文本指令、操作时序数据、场景上下文数据,是构建“语义行为链安全建模体系”的核心原料。

(2)外部授权获取渠道:行业安全数据库授权,从国家网络安全机构、行业安全联盟获取公开的新型攻击特征库、漏洞数据、国密标准更新数据,补充知识图谱的“行业共性风险”维度;合作企业数据共享,针对特定行业客户签订数据共享协议,获取该行业的典型业务场景数据、行业专属安全规则数据;合规数据服务商采购,从具备资质的第三方数据服务商处采购“安全算法验证数据集”,以降低自研数据集成本并缩短周期。

(技术路线)

03创新做法

(1)突破传统“单一指令检测”技术瓶颈,首创“文本语义-操作时序-场景上下文”三维联动建模逻辑。通过NLP深度解析文本指令的潜在意图,结合操作时序数据与场景上下文,构建“语义行为链”。

(2)摒弃传统“一刀切”加密模式,基于国密级加密算法(SM2/SM4)开发动态策略引擎。系统可实时读取数据敏感级别(如公开/内部/机密)与业务场景变化(如数据从内部传输转为外部共享),自动调整加密强度与算法参数。

(3)构建“安全实体-关系”动态知识网络,整合“攻击指令-漏洞类型-影响范围”“用户角色-操作权限-合规规则”等关联数据,打破传统安全分析的“数据孤岛”。

04应用成效

减少加密硬件资源成本:通过“自适应加密安全防护体系”动态调整加密策略,对低敏感数据采用轻量加密算法,服务器CPU、内存占用较传统固定加密模式降低40%-50%。

降低安全人力成本:传统安全防御需人工排查风险日志、调整加密策略,人均日均处理1000条日志,易出现遗漏。“灵鉴智测”通过NLP自动解析日志语义、知识图谱关联风险点,实现风险识别与策略调整自动化,安全运维人员效率提升3倍,人均日均可处理3000条日志。

减少合规整改成本:项目内置国密加密标准与数据安全法规要求,数据采集自动过滤违规信息、加密策略默认符合国密标准,无需额外投入成本进行合规改造。


扫一扫在手机打开当前页