-
公开(公告)号:CN117709597A
公开(公告)日:2024-03-15
申请号:CN202311836626.1
申请日:2023-12-28
Applicant: 中国科学院信息工程研究所
IPC: G06Q10/063 , G06F17/11 , H03H17/02
Abstract: 一种数据资产价值的动态评估方法,其方法包括:确定数据资产的初始价值p(t0),即t0时刻的数据资产价值;考虑数据资产价值系统状态的随机性特征,将数据资产价值系统状态函数为分解成P(t)=p(t)+b(t),即数据资产价值随时间t的走势p(t)和数据资产价值系统的状态噪声b(t)两部分;将数据资产价值函数写成数据资产价值系统在ts时刻的状态预测方程xs=Axs‑1+Bus‑1+w和状态观测方程zs=Hxs+ε;数据资产价值动态评估,通过市场法模型获得数据资产在ts时刻的测量值zs=p(ts),根据Kalman滤波的方法计算得到数据资产价值系统状态xs,结合上述步骤中系统状态预测方程和系统状态的测量方程得到去除噪声后的数据资产在时刻ts的价值p*(ts)。
-
公开(公告)号:CN117376898A
公开(公告)日:2024-01-09
申请号:CN202311305075.6
申请日:2023-10-10
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种边缘计算位置服务场景下的位置隐私保护方法,将用户的假位置生成到所有为其直接提供服务的边缘节点的覆盖范围之内。其方法包括:S1:记直接为用户A提供服务的边缘节点集合为E={e1,e2,……en}。以用户A的真实位置P为圆心,得到用户A与E集合中每一个边缘节点覆盖范围都内切的圆C;S2:为用户A的真实位置P添加噪声向量得到假位置P',使得假位置P'在圆C的覆盖范围之内;S3:将假位置P',上传到E集合中的每一个边缘节点ei,获取位置服务。本发明的优点是:在边缘计算场景下,将用户的假位置生成到所有为其直接提供服务的边缘节点的覆盖范围之内,使得恶意边缘节点无法识别假位置的真实性。
-
公开(公告)号:CN117370516A
公开(公告)日:2024-01-09
申请号:CN202311307235.0
申请日:2023-10-10
Applicant: 中国科学院信息工程研究所
IPC: G06F16/332 , G06F40/284 , G06N3/045 , G06N3/0895
Abstract: 本发明涉及一种基于层级对比学习知识增强对话系统训练的方法,其方法包括:首先,选择对话数据和知识数据并对对话数据和知识数据进行处理得到语言模型的输入数据;其次,语言模型依照输入数据生成回复,生成回复的过程包括选取合适的语言模型处理数据和选取合适的解码算法生成回复;最后,使用层级对比学习及其扩展回传梯度更新模型参数。在使用预训练语言模型的基础上,在训练过程中为模型施加层级对比学习约束及其扩展锚点损失约束。在保证语言语法层面质量的基础上改善文本词表示、整合知识和对话文本空间并且调整知识神经元分布,从而提升对话系统对外部知识使用准确度,进而提升对话回复生成质量。
-
公开(公告)号:CN114780290A
公开(公告)日:2022-07-22
申请号:CN202210380879.1
申请日:2022-04-12
Applicant: 中国科学院信息工程研究所
IPC: G06F11/14 , H04L61/4511 , H04L61/5007
Abstract: 本发明涉及一种基于张量分解的数据还原方法及系统,其方法包括:S1:获取内容分发网络的原始流量数据,基于原始流量数据中的域名、时间和服务器IP地址构建三阶张量其中,N、P、Q分别为域名、时间和CDN服务器IP地址的维度;S2:基于原始流量数据的时间与流量,构建二维矩阵S3:采用梯度下降法对X和Y进行求解,得到核心三阶张量A,二维矩阵R、二维矩阵S和二维矩阵T,根据A、R、S和T对X进行还原,填补缺失值,得到还原后的三阶张量X'。本发明提供的方法,利用张量分解算法,建立高阶张量模型,并结合历史数据形成二维矩阵对稀疏数据进行填补,以提升数据利用效率。
-
公开(公告)号:CN107181738A
公开(公告)日:2017-09-19
申请号:CN201710279176.9
申请日:2017-04-25
Applicant: 中国科学院信息工程研究所
CPC classification number: H04L63/1416 , G06F21/56 , H04L63/1425
Abstract: 本发明提供一种软件化入侵检测系统及方法,其中,所述系统包括:控制核、检测核和输出核三个层次,其中,所述控制核用于与上层控制器进行交互,并管理检测核和输出核所产生的信息;所述检测核用于基于DPDK对数据包进行采集和解析,遍历规则库对经过解析后的所述数据包进行检测匹配;所述输出核用于定时将检测核所获得的检测匹配结果记录至系统日志,并将根据所述检测匹配结果获知的非法数据包信息进行封装后上报给控制核。本发明提供的一种软件化入侵检测系统及方法,部署灵活且可扩展性好,具有减少报文拷贝,亲核性等特点,可以显著提升报文的处理能力,且上层开放控制接口,具有可控性,可以很好兼容虚拟化与云计算平台。
-
公开(公告)号:CN114780290B
公开(公告)日:2025-04-15
申请号:CN202210380879.1
申请日:2022-04-12
Applicant: 中国科学院信息工程研究所
IPC: G06F11/14 , H04L61/4511 , H04L61/5007
Abstract: 本发明涉及一种基于张量分解的数据还原方法及系统,其方法包括:S1:获取内容分发网络的原始流量数据,基于原始流量数据中的域名、时间和服务器IP地址构建三阶张量#imgabs0#其中,N、P、Q分别为域名、时间和CDN服务器IP地址的维度;S2:基于原始流量数据的时间与流量,构建二维矩阵#imgabs1#S3:采用梯度下降法对X和Y进行求解,得到核心三阶张量A,二维矩阵R、二维矩阵S和二维矩阵T,根据A、R、S和T对X进行还原,填补缺失值,得到还原后的三阶张量X'。本发明提供的方法,利用张量分解算法,建立高阶张量模型,并结合历史数据形成二维矩阵对稀疏数据进行填补,以提升数据利用效率。
-
公开(公告)号:CN113206824A
公开(公告)日:2021-08-03
申请号:CN202110308731.2
申请日:2021-03-23
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种动态网络异常攻击检测方法、装置、电子设备和存储介质,包括:基于爬取的网络流量日志数据构建网络属性特征向量;将所述网络属性特征向量输入异常攻击检测模型,输出对应的异常攻击检测结果;其中,所述异常攻击检测模型是基于样本第一网络属性特征向量和对应的第一异常攻击标签进行训练得到的,所述异常攻击检测模型训练过程中使用组合分类器算法构建分类器。本发明提供的方法、装置、电子设备和存储介质,实现了提高网络异常攻击检测的正确率。
-
公开(公告)号:CN108491505A
公开(公告)日:2018-09-04
申请号:CN201810239354.X
申请日:2018-03-22
Applicant: 中国科学院信息工程研究所
IPC: G06F17/30
Abstract: 本发明提出了一种基于拓扑势值排序的DSATUR图顶点着色方法,该方法能够在选择顶点着色时充分考虑顶点在整个图中的重要程度,相比DSATUR原始算法中考虑顶点度的方法,本发明每次选择当前饱和度最大的顶点进行着色,当出现多个饱和度最大的顶点时,则从中选择拓扑势最大的顶点,若又存在多个拓扑势最大的顶点,则按照字典顺序从中选择;本发明能够更恰当的选择顶点,优先选择图中最重要的顶点进行着色,在较少的搜索次数中取得最优解,对于大规模的图顶点着色问题,本发明提出的方法也能在指定的时间内达到更优解。
-
公开(公告)号:CN107682312A
公开(公告)日:2018-02-09
申请号:CN201710743670.6
申请日:2017-08-25
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
CPC classification number: H04L63/02 , H04L63/0227 , H04L63/1416
Abstract: 本发明提供一种安全防护系统及方法,所述系统包括入侵检测子系统、防火墙子系统和控制器子系统,其中:控制器子系统,用于更新入侵检测子系统规则和防火墙子系统规则,将更新后的入侵检测子系统规则和防火墙子系统规则分别下发至入侵检测子系统和防火墙子系统;入侵检测子系统,用于基于DPDK对任一数据包进行获取并检测,将检测结果中的非法数据上报给控制器子系统;防火墙子系统,用于基于DPDK对任一数据包进行过滤处理。本发明提供的一种安全防护系统及方法,部署灵活且可扩展性好,可以很好地适应虚拟化与云计算平台;具有减少报文拷贝,亲核性等特点,能够适应高吞吐网络环境;且向上层开放控制接口,具有良好的可控性,便于运维和管理。
-
公开(公告)号:CN105024853A
公开(公告)日:2015-11-04
申请号:CN201510379357.X
申请日:2015-07-01
Applicant: 中国科学院信息工程研究所
IPC: H04L12/24 , H04L12/46 , H04L29/08 , H04L12/703 , H04L12/825 , H04L12/927
Abstract: 本发明涉及一种基于谣言传播机制的SDN资源匹配和服务路径发现方法。该方法中,底层物理网络资源将访问和控制的物理资源状态和属性等信息注册到虚拟资源池中,以便实现虚拟资源的全局管理和访问接口调用;针对多个服务资源同时请求的状况,提出高度数优先的谣言传播机制,增加网络效用和收益;通过实时探测节点和链路资源请求分配量,采用高度数优先的节点遍历搜索算法,确定符合服务资源需求的有效节点候选集合,并根据节点两端的链路带宽需求及路径跳数等限制条件,计算有效路径集合,实现了资源搜索和服务路径发现的整个流程。本发明能够提高服务资源和路径的发现效率,增加虚拟网络的收益和资源利用率。
-
-
-
-
-
-
-
-
-