Technology 03
Enterprise Security
达到企业要求水准的安全能力
在符合韩国国家情报院 N2SF 标准的数据处理与访问控制之上运行。
面向评估与实施人员的核心技术摘要。详细规格另以方案书提供。
01 — Compliance
合规
安全等级体系与访问控制均按韩国国家情报院 N2SF 标准设计。即使在隔离网环境中,也能照常使用企业内部知识。
N2SF
对接韩国国家情报院 N2SF 标准
按标准运行公开、部门、组织、机密四级安全等级体系。
Access
检索时刻的权限过滤
查询进入的瞬间即按用户权限筛选候选文档。权限之外的文档也不会被作为依据引用。
Audit
留存查阅记录
以防篡改的形式记录谁查阅了什么,并与密码验证模块联动。
Personal data
为回应咨询而收集的个人信息,在处理完成后即予销毁。导入过程中获得的文档与数据,不会用于合同约定之外的任何用途。
02 — Data handling
数据处理流水线。
01
上传
指定安全等级后批量导入。
02
文档解析
由 13 种格式专用引擎完成解析。
03
分段切分
按韩语句子边界切分为文本块。
04
语义转换
将句子转换为检索用向量。
05
索引
同时构建语义索引与关键词索引。
文档解析引擎 · 13 种
表格保留原有行列结构
PDF
HWP
HWPX
DOC
DOCX
PPT
PPTX
XLS
XLSX
CSV
TXT
MD
图像 OCR
03 — Architecture
检索准确度与信息安全在同一层完成设计。
一次查询依次通过四个层级。安全等级决定检索候选,质量闸口决定最终答案。
L01
准确度
混合检索
- 语义检索(向量)+关键词精确匹配(BM25)的统一查询
- 基于知识图谱(GraphRAG)的跨文档关联推理
- 重排序将 50 条候选精选至 8 条
L02
保密性
RAG-Guard 向量安全
- AES-256-GCM + 自研向量变换(SRXT)
- 在保持加密状态下检索,结果质量不受影响
- 按客户独立的加密密钥 · 于可信执行环境中处理
L03
管控
安全等级与访问控制
- 公开、部门、组织、机密四级,并对应韩国国家情报院 N2SF 标准
- 检索时刻的实时权限过滤
- 查阅记录防篡改留存 · 对接密码验证模块
L04
可靠性
答案质量与安全防护
- 10 级质量增强 · 问题自动扩展(HyDE)
- 提示注入检测与拦截 · 个人信息自动去标识化
- 引用校验+三项答案质量指标自动评估
How they combine
上面两层决定检索什么,下面两层决定输出什么。一次查询依次穿过四层,每一层只接收上一层的结果。