jiya1928/adoptive--credential--threat--intelligence
GitHub: jiya1928/adoptive--credential--threat--intelligence
一个结合AI与威胁情报的网络安全平台,提供密码强度分析、凭证泄露检测、JWT身份验证和实时安全监控功能。
Stars: 1 | Forks: 0
# 自适应凭证智能
## AI 驱动的网络安全平台
自适应凭证智能是一个先进的网络安全平台,旨在分析密码安全性、检测凭证泄露、提供身份验证保护以及实时监控安全事件。
该平台结合了人工智能、威胁情报、密码安全分析、JWT 身份验证、PostgreSQL 数据库管理和实时监控,以提升组织的安全态势。
## 功能
### 密码智能引擎
* AI 驱动的密码强度分析
* 密码复杂度评估
* 弱密码检测
* 凭证风险评分
### 泄露检测
* 集成 Have I Been Pwned API
* 泄露密码识别
* 泄露事件追踪
* 凭证暴露警报
### 身份验证系统
* 安全的用户注册
* 用户登录系统
* JWT token 生成
* token 验证
* 使用 bcrypt 进行密码哈希处理
### 安全监控
* 安全事件日志记录
* 威胁活动监控
* 实时 WebSocket 警报
* 可疑行为检测
### 安全加固
* HTTP 安全标头
* X-Frame-Options 保护
* X-Content-Type-Options 保护
* HSTS 安全强制实施
### 数据库管理
* PostgreSQL 集成
* SQLAlchemy ORM
* 用户管理系统
* 安全数据存储
## 技术栈
### 后端
* FastAPI
* Python
* SQLAlchemy
* PostgreSQL
* JWT 身份验证
* Passlib
* Loguru
### 前端
* React
* TypeScript
* Vite
* Axios
### AI 与分析
* Scikit-Learn
* NumPy
* Pandas
* Joblib
### 安全
* Bcrypt 密码哈希
* JWT 访问 token
* 安全标头
* WebSocket 监控
## 项目结构
```
Adaptive-Credential-Intelligence
├── backend
│ ├── main.py
│ ├── database.py
│ ├── models.py
│ ├── auth.py
│ ├── jwt_handler.py
│ ├── ai_engine.py
│ ├── breach_checker.py
│ ├── security_headers.py
│ ├── websocket.py
│ ├── requirements.txt
│
├── frontend
│ ├── src
│ │ ├── App.tsx
│ │ ├── App.css
│ │ ├── main.tsx
│
└── README.md
```
## 安装说明
### 克隆仓库
```
git clone https://github.com/Jiya1928/adaptive-credential-intelligence.git
```
```
cd adaptive-credential-intelligence
```
## 后端设置
导航至后端:
```
cd backend
```
创建虚拟环境:
```
python -m venv venv
```
激活虚拟环境:
### Windows
```
venv\Scripts\activate
```
### Linux / Mac
```
source venv/bin/activate
```
安装依赖项:
```
pip install -r requirements.txt
```
## PostgreSQL 设置
创建数据库:
```
CREATE DATABASE adaptive_db;
```
更新以下文件中的数据库凭证:
```
database.py
```
示例:
```
DATABASE_URL = "postgresql://postgres:YOUR_PASSWORD@localhost/adaptive_db"
```
## 运行后端
```
uvicorn main:app --reload
```
后端 URL:
```
http://127.0.0.1:8000
```
Swagger 文档:
```
http://127.0.0.1:8000/docs
```
## 前端设置
导航至前端:
```
cd frontend
```
安装依赖项:
```
npm install
```
运行应用程序:
```
npm run dev
```
前端 URL:
```
http://localhost:5173
```
## API 端点
### 注册用户
```
POST /register
```
### 登录用户
```
POST /login
```
### 分析密码
```
POST /analyze
```
### WebSocket 监控
```
/ws
```
## 安全特性
* 密码强度分析
* 泄露密码检测
* JWT 身份验证
* 密码哈希
* SQL 注入保护
* 安全标头
* 会话安全
* 威胁监控
* 实时警报
## 未来增强
* 恶意软件检测引擎
* 威胁情报仪表板
* CVE 监控
* VirusTotal 集成
* 暗网监控
* SIEM 集成
* 多因素认证
* AI 威胁预测
* 安全分析仪表板
## 作者
**Jiya**
网络安全爱好者 | 安全研究员 | AI 安全开发者
GitHub:
https://github.com/Jiya1928
## 许可证
本项目基于 MIT 许可证发布。
欢迎自由使用、修改和贡献。
标签:AV绕过, FastAPI, JWT认证, React, Syscalls, TCP/IP协议栈, 凭证泄露检测, 实时安全监控, 密码安全分析, 测试用例, 网络安全平台, 逆向工具