jiya1928/adoptive--credential--threat--intelligence

GitHub: jiya1928/adoptive--credential--threat--intelligence

一个结合AI与威胁情报的网络安全平台,提供密码强度分析、凭证泄露检测、JWT身份验证和实时安全监控功能。

Stars: 1 | Forks: 0

# 自适应凭证智能 ## AI 驱动的网络安全平台 自适应凭证智能是一个先进的网络安全平台,旨在分析密码安全性、检测凭证泄露、提供身份验证保护以及实时监控安全事件。 该平台结合了人工智能、威胁情报、密码安全分析、JWT 身份验证、PostgreSQL 数据库管理和实时监控,以提升组织的安全态势。 ## 功能 ### 密码智能引擎 * AI 驱动的密码强度分析 * 密码复杂度评估 * 弱密码检测 * 凭证风险评分 ### 泄露检测 * 集成 Have I Been Pwned API * 泄露密码识别 * 泄露事件追踪 * 凭证暴露警报 ### 身份验证系统 * 安全的用户注册 * 用户登录系统 * JWT token 生成 * token 验证 * 使用 bcrypt 进行密码哈希处理 ### 安全监控 * 安全事件日志记录 * 威胁活动监控 * 实时 WebSocket 警报 * 可疑行为检测 ### 安全加固 * HTTP 安全标头 * X-Frame-Options 保护 * X-Content-Type-Options 保护 * HSTS 安全强制实施 ### 数据库管理 * PostgreSQL 集成 * SQLAlchemy ORM * 用户管理系统 * 安全数据存储 ## 技术栈 ### 后端 * FastAPI * Python * SQLAlchemy * PostgreSQL * JWT 身份验证 * Passlib * Loguru ### 前端 * React * TypeScript * Vite * Axios ### AI 与分析 * Scikit-Learn * NumPy * Pandas * Joblib ### 安全 * Bcrypt 密码哈希 * JWT 访问 token * 安全标头 * WebSocket 监控 ## 项目结构 ``` Adaptive-Credential-Intelligence ├── backend │ ├── main.py │ ├── database.py │ ├── models.py │ ├── auth.py │ ├── jwt_handler.py │ ├── ai_engine.py │ ├── breach_checker.py │ ├── security_headers.py │ ├── websocket.py │ ├── requirements.txt │ ├── frontend │ ├── src │ │ ├── App.tsx │ │ ├── App.css │ │ ├── main.tsx │ └── README.md ``` ## 安装说明 ### 克隆仓库 ``` git clone https://github.com/Jiya1928/adaptive-credential-intelligence.git ``` ``` cd adaptive-credential-intelligence ``` ## 后端设置 导航至后端: ``` cd backend ``` 创建虚拟环境: ``` python -m venv venv ``` 激活虚拟环境: ### Windows ``` venv\Scripts\activate ``` ### Linux / Mac ``` source venv/bin/activate ``` 安装依赖项: ``` pip install -r requirements.txt ``` ## PostgreSQL 设置 创建数据库: ``` CREATE DATABASE adaptive_db; ``` 更新以下文件中的数据库凭证: ``` database.py ``` 示例: ``` DATABASE_URL = "postgresql://postgres:YOUR_PASSWORD@localhost/adaptive_db" ``` ## 运行后端 ``` uvicorn main:app --reload ``` 后端 URL: ``` http://127.0.0.1:8000 ``` Swagger 文档: ``` http://127.0.0.1:8000/docs ``` ## 前端设置 导航至前端: ``` cd frontend ``` 安装依赖项: ``` npm install ``` 运行应用程序: ``` npm run dev ``` 前端 URL: ``` http://localhost:5173 ``` ## API 端点 ### 注册用户 ``` POST /register ``` ### 登录用户 ``` POST /login ``` ### 分析密码 ``` POST /analyze ``` ### WebSocket 监控 ``` /ws ``` ## 安全特性 * 密码强度分析 * 泄露密码检测 * JWT 身份验证 * 密码哈希 * SQL 注入保护 * 安全标头 * 会话安全 * 威胁监控 * 实时警报 ## 未来增强 * 恶意软件检测引擎 * 威胁情报仪表板 * CVE 监控 * VirusTotal 集成 * 暗网监控 * SIEM 集成 * 多因素认证 * AI 威胁预测 * 安全分析仪表板 ## 作者 **Jiya** 网络安全爱好者 | 安全研究员 | AI 安全开发者 GitHub: https://github.com/Jiya1928 ## 许可证 本项目基于 MIT 许可证发布。 欢迎自由使用、修改和贡献。
标签:AV绕过, FastAPI, JWT认证, React, Syscalls, TCP/IP协议栈, 凭证泄露检测, 实时安全监控, 密码安全分析, 测试用例, 网络安全平台, 逆向工具