基于贝叶斯网络量化的攻击图攻击路径预测方法及装置

    公开(公告)号:CN118199920A

    公开(公告)日:2024-06-14

    申请号:CN202410157322.0

    申请日:2024-02-02

    Applicant: 广州大学

    Abstract: 本发明公开了基于贝叶斯网络量化的攻击图攻击路径预测方法及装置,方法包括:获取初始攻击图;基于栈和深度优先遍历,对初始攻击图进行结构转换,获得无环攻击图;对无环攻击图中各原子攻击节点的攻击概率进行量化,进而构建得到贝叶斯攻击图;其中,贝叶斯攻击图包括各原子攻击节点的攻击概率;基于贝叶斯攻击图中各原子攻击节点的攻击概率,确定每条攻击路径的路径概率。本发明借助贝叶斯网络和多种网络安全参数指标提出基于贝叶斯网络量化的攻击图攻击路径预测系统,对传统攻击图的结构做了结构转化,去除了原子攻击含环路径,同时采用通用漏洞评分标准赋予节点概率,提高了攻击路径预测的准确性,可广泛应用于计算机技术领域。

    知识图谱推荐系统的对抗攻击方法、系统、设备及介质

    公开(公告)号:CN114143035B

    公开(公告)日:2024-01-19

    申请号:CN202111297518.2

    申请日:2021-11-04

    Applicant: 广州大学

    Abstract: 本发明涉及网络安全技术领域,尤其涉及一种知识图谱推荐系统的对抗攻击方法、系统、设备及介质,包括:若将新用户确定为攻击目标,则以新用户为起点,依次在各指定跳数范围内获取对应的目标商品节点数量和边数量;并根据目标商品节点数量和边数量,得到推荐权重;对所述新用户添加目标商品叶子节点和边,并更新推荐权重;根据更新后的推荐权重,得到攻击成功率和攻击发现概率;解决了现有对知识图谱的攻击扰动过大,容易暴露攻击行为,且难以对某一特定实体发起有目标攻击,难以应对使用量较多的交互式推荐系统的问题,本发明在保证交互式知识图谱扰动较小的情况下,通过添加目标商品叶子节点和边实现了对抗攻击,攻击方式更高效。

    一种从审计日志中自动抽取出高级行为的方法

    公开(公告)号:CN117312526A

    公开(公告)日:2023-12-29

    申请号:CN202311378781.3

    申请日:2023-10-23

    Applicant: 广州大学

    Abstract: 本发明涉及数据安全领域,公开了一种从审计日志中自动抽取出高级行为的方法,将待分析的审计日志解析为三元组,构造基于所述审计日志的三元组的溯源图;推断所述溯源图中各节点上下文的语义,并从所述溯源图中枚举用于表征对应行为实例的子图,从而基于所述语义和所述行为实例进行行为的语义聚合以得到行为实例的语义;根据预设规则将行为实例聚类成簇,并从每个簇中提取出最具代表性的行为实例的行为签名,从而获得高级行为的语义。本发明最终通过将行为聚类的方式辅助分析师进行审计日志分析,极大的减少了他们的工作量,同时无需依赖专家知识。

    针对多轮次数据投毒攻击的OptimizedTruthFinder防御方法

    公开(公告)号:CN115277039B

    公开(公告)日:2023-12-12

    申请号:CN202210271452.8

    申请日:2022-03-18

    Applicant: 广州大学

    Abstract: 本发明涉及数据投毒技术领域,且公开了针对多轮次数据投毒攻击的Optimized TruthFinder防御方法,平台发布任务为24小时每个整点由N个工人对某个物体的M个属性进行观察,N个工人接受任务后,平台对N个工人的权重进行初始化,初始化方式为平均权重,每个工人的权重为 当工人观测结束后,将观测数据 提交到平台中去。该针对多轮次数据投毒攻击的Optimized TruthFinder防御方法,可以防御隐藏‑攻击策略的数据投毒攻击,缓解传统TruthFinder对于工人权重设置震荡过大的问题,本发明充分考虑了多轮次的数据投毒攻击场景,考虑了恶意工人可能会采取隐藏行为来获得高权重的情况,对传统TruthFinder的权重更新做了进一步限制,使得恶意工人很难在短时间获取高的权重。

    一种基于IP信誉的蜜庭防御方法及装置

    公开(公告)号:CN117201100A

    公开(公告)日:2023-12-08

    申请号:CN202311112600.2

    申请日:2023-08-30

    Applicant: 广州大学

    Abstract: 本发明实施例提供了一种基于IP信誉的蜜庭防御方法及装置,其中,方法包括:收集日志数据和IP地址的信誉分数;利用概率模型将所述信誉分数转换成IP封堵概率p和/或拦截阈值t;融合用户的不同业务需求和IP封堵概率p和/或拦截阈值t,定制防御策略提供给蜜庭;本发明实施例中,模型的输入源不仅包含系统内部产生的日志数据,也包含从第三方收集的情报数据转化的日志数据,不仅依据IP地址的信誉分数,还考虑了用户的不同业务需求,来定制防御策略,提高分析的准确率。

    一种动态蜜点放置方法及装置
    100.
    发明公开

    公开(公告)号:CN117176452A

    公开(公告)日:2023-12-05

    申请号:CN202311226090.1

    申请日:2023-09-21

    Applicant: 广州大学

    Abstract: 本说明书实施例提供了一种动态蜜点放置方法及装置,其中,方法包括:对被保护网络进行扫描探查,获取扫描探查结果,扫描探查结果中包括当前资产分布情况及相关脆弱点信息;根据扫描探查结果并结合漏洞信息库,构建逻辑攻击图,根据逻辑攻击图生成贝叶斯攻击图,根据贝叶斯攻击图输出到达攻击目标的各关键路径及预测攻击成功概率;根据贝叶斯攻击图进行攻防博弈模型的建模,在贝叶斯攻击图的基础上,对关键脆弱点进行最优的蜜点放置策略设置,通过攻防博弈模型输出最优蜜点放置策略;根据攻防博弈模型输出最优蜜点放置策略,进行蜜点的仿真,并最终进行策略执行,对于系统中的高危的漏洞进行修复,切断到达重要资产的更关键路径。

Patent Agency Ranking