一种基于威胁特征融合与元学习的APT攻击检测方法

    公开(公告)号:CN116248367A

    公开(公告)日:2023-06-09

    申请号:CN202310091225.1

    申请日:2023-01-20

    摘要: 本发明涉及一种基于威胁特征融合与元学习的APT攻击检测方法,包括:特征融合:通过时间戳将系统日志syslog与网络流量进行对齐,通过Padding技术将不同维度的数据融合为元任务,并基于元学习将融合后的数据分拆为支持集和查询集;构建APT攻击检测模型;基于元学习预训练APT攻击检测模型:基于支持集训练模型,更新模型参数,用一组支持集学习初始化状态;基于查询集计算局部梯度,优化模型参数,提升模型泛化能力;基于按需微调机制优化预训练的APT攻击检测模型;基于训练完成的APT攻击检测模型进行APT攻击检测。与现有技术相比,本发明能够在攻击样本极少且类不平衡的条件下实现对高隐蔽未知APT的高效检测。

    基于模糊推理的零信任系统主体信任度动态评估系统

    公开(公告)号:CN116015769A

    公开(公告)日:2023-04-25

    申请号:CN202211589093.7

    申请日:2022-12-12

    IPC分类号: H04L9/40

    摘要: 一种基于模糊推理的零信任系统主体信任度动态评估系统,通过模糊类与隶属度初始化模块根据预设分类和隶属度函数计算得到主体信息的模糊类和相应隶属度;会话安全模糊推理模块通过模糊推理计算主体会话安全模糊类;通过零信任会话安全度计算模块对会话安全模糊类进行去模糊化计算其会话安全值;通过零信任主体信用动态调整模块将综合安全值与用户申请资源的要求进行对比,并根据对比结果为用户发放访问凭据,并在用户访问过程中的安全隐患和高危操作对其进行信任度奖惩。本发明将模糊推理机制引入零信任架构,处理定量型安全要素;有效地将访问主体信任度的历史数据引入到信任评估中作为信任基准,并根据用户访问过程的安全动态对其信任度实现动态调整,实现零信任系统访问安全的动态调整和量化评估。

    柔性直流并网系统送端换流器的过流控制方法

    公开(公告)号:CN114884013A

    公开(公告)日:2022-08-09

    申请号:CN202210665780.6

    申请日:2022-06-13

    摘要: 本发明提供了一种柔性直流并网系统送端换流器的过流控制方法,包括:获取公共连接点的交流电压均方根值、三相交流电压和三相交流电流;获取送端换流器的交流内电势的幅值和相位;根据相位和三相交流电压以及三相交流电压获取公共连接点的d轴电压分量、q轴电压分量、d轴电流分量和q轴电流分量;根据d轴电压分量与交流内电势的幅值的差值以及q轴电压分量通过虚拟导纳方法分别获得d轴的第一参考电流和q轴的第一参考电流;将其通过圆形限流方法分别获得d轴的第二参考电流和q轴的第二参考电流;再使用两者获得控制信号;通过控制信号控制送端换流器的开启或关断。本发明可以使得送端换流器快速限制输出电流,防止过流问题的产生。

    一种智能电网中基于命名的安全通信方法

    公开(公告)号:CN106211136B

    公开(公告)日:2021-07-13

    申请号:CN201610795483.8

    申请日:2016-08-31

    IPC分类号: H04W8/20 H04W12/06

    摘要: 本发明提供了一种智能电网中基于命名的安全通信‑方法,应用无线网络并具有安全服务,适用于非TCP/IP协议的通信,从数据链路层到表示层的数据传输通过ICN的命名、路由和缓存过程,具体包括:步骤1:创建通信后,指定数据对象即NDO源向网络中发布NDO;步骤2:接收器根据NDO需求进行订阅;步骤3:对接系统构建匹配发布平台;步骤4:对接系统构建匹配订阅平台;步骤5:将用于命名NDO的范围标识符SI和会合标识符RI生成一个转发标识符FI,该FI被发送给NS;步骤6:根据FI,NDO通过PSIRP运输到NS。本发明增强了安全性能并提高了通信效率,适用于分散的大规模的智能电网中的数据共享。

    网络设备资源探查信息的防篡改存储系统及其控制方法

    公开(公告)号:CN109195160B

    公开(公告)日:2021-05-25

    申请号:CN201810836919.2

    申请日:2018-07-26

    IPC分类号: H04W12/02 H04L29/06 H04L9/06

    摘要: 本发明提供了一种网络设备资源探查信息的防篡改存储系统及其控制方法,涉及信息安全领域,包括基站和与基站连接的若干智能设备,所述基站和各个所述智能设备上均设有雾计算程序,所述基站设为雾计算中心虚拟机,所述智能设备设为雾计算分虚拟机,各个所述分虚拟机上均由所述中心虚拟机管理,所述中心虚拟机和分虚拟机上均设有数据包分析程序,其优点在于,减少了基站的计算量,提高了大规模的数据处理能力,为区块链技术提供足够算力。

    一种信息中心网络多层次视频媒体系统及其使用方法

    公开(公告)号:CN107317809B

    公开(公告)日:2020-04-03

    申请号:CN201710484402.7

    申请日:2017-06-23

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明公开了一种信息中心网络多层次视频媒体系统及其使用方法,系统包括服务器、路由器和客户端,服务器将视频文件转化为视频媒体文件块、对其进行存储并响应相应的兴趣包请求;路由器根据接收到的兴趣包中的请求文件块,结合自身的存储情况进行智能响应或转发,还根据接收到的数据包中的建议缓存参数进行相应缓存及转发;客户端根据用户观看行为发送相应兴趣包,并对数据包进行解析为用户提供服务。本发明通过向信息中心网络层次视频媒体系统中的数据包添加建议缓存参数、向路由器添加智能缓存表,对高热度视频相邻文件块需求进行预判,从而在多层次视频媒体领域应用信息中心网络,极大提高多层次视频媒体系统整体性能。

    一种基于流采样的DDoS检测方法

    公开(公告)号:CN106230819B

    公开(公告)日:2019-08-06

    申请号:CN201610619870.6

    申请日:2016-07-31

    IPC分类号: H04L29/06

    摘要: 本发明提供一种基于流采样的DDoS检测方法,涉及网络入侵检测领域,针对当前DDoS攻击流量巨大的特征以及UDP数据流的放大攻击,区分传统更关注在TCP的DDoS检测,利用了当前Spark Streaming技术,在云平台对流采样得到的时间序列流应用多测度因子快速并行化分析,给出DDoS攻击的指标。本发明基于当前流采样的异常检测方法,还基于业务动态和先进技术,具低时延检测的特性,能够有效检测当前反射放大型攻击,并且能够检测新型DDoS。与现有技术相比,本发明提供的基于流采样的DDoS检测方法具有以下有益效果:可扩展的云端检测框架;基于Spark Streaming的实时低时延检测;能够适应性检测当前新浮现的DDoS攻击类型;有效检测当前反射放大型攻击。

    一种基于安全沙箱机制的智能密码钥匙密码算法检测系统

    公开(公告)号:CN104700028B

    公开(公告)日:2017-12-15

    申请号:CN201510133311.X

    申请日:2015-03-25

    IPC分类号: G06F21/53 G06F21/46 G06F21/62

    摘要: 本发明公开了一种基于安全沙箱机制的智能密码钥匙密码算法检测系统,包含USB Key设备硬件层、USB Key设备驱动层、密码算法接口层、密码算法检测引擎层和用户界面层,所述USB Key设备硬件层用于为USB Key设备驱动层提供硬件支撑;所述USB Key设备驱动层为密码算法接口层提供驱动支撑;所述密码算法接口层用于根据测试用例完成密码算法计算功能;所述密码算法检测引擎层用于产生测试用例数据并分析计算结果;所述用户界面层用于为检测方提供输入检测参数、输出检测结果及操作提示。本发明克服了传统检测测试用例固定、耗费周期长,难以适应现场取证、现场分析的问题,具有稳定性高、鲁棒性强、检测力度大等优点。