-
公开(公告)号:CN119210812A
公开(公告)日:2024-12-27
申请号:CN202411277019.0
申请日:2024-09-12
Applicant: 广州大学
Abstract: 本发明提供了一种隐蔽攻击行为挖掘方法包括:对攻击情报数据进行数据归一化处理并进行信息提取得到攻击信息;对攻击信息进行文本向量化处理得到融合向量,基于融合向量进行非线性转化得到强度因子;确定相关实体,获取相关实体的历史依赖信息和非历史依赖信息以计算注意力权重用于选择候选实体;应用二元分类器从候选实体中确定关注实体集;计算关注实体集的预测概率,根据二元分类器的分类器结果和强度因子调控预测概率以得到预测实体,获取预测实体对应的攻击行为。应用该方法能够优化对相关实体的关注程度评估,提高预测精度;根据攻击信息深入理解攻击行为变化规律,捕获其中不明显的周期性特征,能够及时发现隐蔽性高的攻击手段。
-
公开(公告)号:CN118656384B
公开(公告)日:2024-12-20
申请号:CN202411132785.8
申请日:2024-08-19
Applicant: 国网江西省电力有限公司信息通信分公司 , 广州大学
Inventor: 田志宏 , 任怡彤 , 周盈海 , 徐天福 , 何群 , 邱日轩 , 仇晶 , 李默涵 , 孙彦斌 , 鲁辉 , 刘园 , 王瑞 , 徐光侠 , 姜誉 , 谭庆丰 , 张乐君 , 苏申 , 付矞飞 , 黄刚
IPC: G06F16/242 , G06F16/332 , G06F18/213 , G06F16/2457
Abstract: 本发明提供的一种大语言模型的调整优化方法包括:基于第一大语言模型根据问题输入所输出的答案收集用户反馈数据;对用户反馈数据进行数据的清洗和预处理并进行反馈特征提取,采用强化学习的方法优化第一大语言模型的答案生成策略得到第二大语言模型;应用第二大语言模型根据问题输入进行类型识别并转化为结构化查询语句,根据结构化查询语句进行查询扩展,根据扩展出的查询语句生成答案,生成的答案中包含解释性文本。应用该方法能够将用户反馈数据融入模型的训练过程中进行答案生成策略的优化;能够提供模型的输出依据和逻辑提升用户对模型输出的信任度以及促进模型决策过程的透明度,实现提升大型语言模型的用户个性化需求适应性和输出可靠性。
-
公开(公告)号:CN118611983A
公开(公告)日:2024-09-06
申请号:CN202411037261.0
申请日:2024-07-31
Applicant: 国网江西省电力有限公司信息通信分公司 , 广州大学
Inventor: 田志宏 , 王梓宇 , 周盈海 , 仇晶 , 方滨兴 , 徐天福 , 何群 , 邱日轩 , 鲁辉 , 李默涵 , 孙彦斌 , 刘园 , 张乐君 , 徐光侠 , 苏申 , 姜誉 , 付矞飞 , 黄刚
IPC: H04L9/40 , G06F18/2433 , G06F18/214 , G06F18/2111 , G06F18/20
Abstract: 本发明提供了一种网络攻击组织的行为基因识别方法包括:收集包括攻击组织行为基因知识图谱和系统进程数据的基础数据;提取系统进程数据中的进程行为序列数据进行行为基因同源推理以预测得到目标攻击组织;检索并整理目标攻击组织的高级行为基因信息然后转化为行为依赖模式集合,分析已知攻击事件的行为日志得到对应的行为依赖实例,将行为依赖实例与行为依赖模式集合进行对齐匹配从而识别出目标依赖模式;根据目标依赖模式构建威胁搜寻查询提示词用于与大语言模型交互以识别出与目标依赖模式行为基因语义一致的攻击行为。应用该方法能够实时解构行为基因数据并进行识别,能够进行多维度数据分析和高级行为基因识别提高了对识别精度和覆盖范围。
-
公开(公告)号:CN117829141B
公开(公告)日:2024-06-14
申请号:CN202410251791.9
申请日:2024-03-06
Applicant: 广州大学 , 国网江西省电力有限公司信息通信分公司 , 软极网络技术(北京)有限公司
IPC: G06F40/279 , G06N5/022 , H04L9/40
Abstract: 本发明公开了基于攻击模式的动态实体对齐方法,涉及网络安全防护技术领域,通过深度学习模型进行实体抽取和关系抽取,采用深度学习的Transformer标记文本中的命名实体,通过嵌入表示法将实体和关系映射到向量空间,CNN和RNN用于捕捉上下文信息,注意力机制提高信息关注度,多任务学习联合处理实体抽取和关系抽取后构建知识图谱,将提取出攻击模式抽象语义描述作为实体特征嵌入,将映射的标准化格式要点作为辅助实体属性标签,联合知识图谱中子图内多种关系信息,同时使用时间参数集合增加实体的时序特征,生成准确、唯一且具有动态特点的攻击实体“画像”。本发明解决了现有对齐手段的准确性不够高的问题,同时实现了实体对齐随时间变化而自发调整。
-
公开(公告)号:CN119172117A
公开(公告)日:2024-12-20
申请号:CN202411188862.1
申请日:2024-08-28
Applicant: 广州大学
Abstract: 本发明提供了一种Web API的蜜点生成方法,属于网络安全领域。具体技术方案为:获取开源网站源代码预处理后构建训练集,基于训练集训练word2vec模型获得参数生成模型;解析用户提供的Web API信息获得请求参数及所述请求参数对应的请求方式,将所述请求参数输入参数生成模型得到欺骗性参数,基于欺骗性参数及所述欺骗性参数对应的请求方式构建欺骗性蜜点;受到攻击时解析流量获得攻击者的请求参数及对应的攻击方式,基于所述攻击者请求参数及对应的攻击方式更新所述训练集,基于更新后的训练集更新参生成模型,并更新欺骗性蜜点;本发明能够更全面有效的保护Web API,在网络安全领域提供了更为有效的解决方案。
-
公开(公告)号:CN118646607A
公开(公告)日:2024-09-13
申请号:CN202411116828.3
申请日:2024-08-15
Applicant: 国网江西省电力有限公司信息通信分公司 , 广州大学
Inventor: 田志宏 , 姜云欣 , 周盈海 , 方滨兴 , 徐天福 , 何群 , 邱日轩 , 鲁辉 , 李默涵 , 仇晶 , 刘园 , 孙彦斌 , 张乐君 , 徐光侠 , 苏申 , 姜誉 , 付矞飞 , 黄刚
Abstract: 本发明公开了一种基于APT知识图谱关联数据的大语言模型增强方法,包括:收集网络安全领域的相关数据,基于APT攻击的特点构建APT知识图谱;根据用户输入的问题进行APT知识图谱查询;利用查询到的数据片段,生成针对特定查询的增强提示,大语言模型为用户生成更准确更深入的回答。本发明设计了一个专注于APT攻击的知识图谱本体,将APT知识图谱整合到大语言模型中,能够提高对潜在威胁的检测效率和准确性,还能够为防护策略的制定和实时响应提供有力支持,极大地强化了网络安全的整体防御体系。
-
公开(公告)号:CN117786088B
公开(公告)日:2024-08-30
申请号:CN202410051928.6
申请日:2024-01-15
Applicant: 广州大学 , 国网江西省电力有限公司信息通信分公司 , 软极网络技术(北京)有限公司
IPC: G06F16/332 , G06F16/35 , G06F16/36 , G06N5/022 , G06F16/33 , G06F40/205
Abstract: 本发明提供了一种威胁的语言模型分析方法,包括:获取威胁情报,判断威胁情报的类型;根据威胁情报的类型选择对威胁情报进行语言模型分析的信息抽取方式;应用选择的信息抽取方式对威胁情报进行信息抽取;获取信息抽取结果从而得到对应威胁情报的威胁知识图谱。应用该方法能够从大量的非结构化网络威胁情报中高效抽取并整合信息,提高了信息处理的效率,增强对APT攻击的识别和分析能力;能够快速识别网络中的异常行为,并及时做出响应,有效减少网络攻击的风险;通过融合知识图谱增加了大型语言模型的可解释性,提升模型输出结果的可理解性和可靠性。
-
公开(公告)号:CN117829141A
公开(公告)日:2024-04-05
申请号:CN202410251791.9
申请日:2024-03-06
Applicant: 广州大学
IPC: G06F40/279 , G06N5/022 , H04L9/40
Abstract: 本发明公开了基于攻击模式的动态实体对齐方法,涉及网络安全防护技术领域,通过深度学习模型进行实体抽取和关系抽取,采用深度学习的Transformer标记文本中的命名实体,通过嵌入表示法将实体和关系映射到向量空间,CNN和RNN用于捕捉上下文信息,注意力机制提高信息关注度,多任务学习联合处理实体抽取和关系抽取后构建知识图谱,将提取出攻击模式抽象语义描述作为实体特征嵌入,将映射的标准化格式要点作为辅助实体属性标签,联合知识图谱中子图内多种关系信息,同时使用时间参数集合增加实体的时序特征,生成准确、唯一且具有动态特点的攻击实体“画像”。本发明解决了现有对齐手段的准确性不够高的问题,同时实现了实体对齐随时间变化而自发调整。
-
公开(公告)号:CN117560223A
公开(公告)日:2024-02-13
申请号:CN202410021371.1
申请日:2024-01-08
Applicant: 广州大学 , 国网江西省电力有限公司信息通信分公司 , 软极网络技术(北京)有限公司
Abstract: 本发明提供了一种威胁的归因预测方法,包括:获取系统记录的网络访问信息,根据网络访问信息提取对应的IP数据;从威胁情报数据平台查询匹配IP数据的IP节点,根据IP节点获取IP威胁情报数据;根据IP威胁情报数据进行威胁组织归因推理,得到威胁的归因预测结果。进一步,还能够获取IP数据、IP威胁情报数据和归因预测结果,整合生成威胁的归因预测报告。应用本发明的方法能够实现网络安全防御阶段的有效前移,提升现有防御系统对新型和未知威胁的响应能力,增强整个网络安全体系的主动性和有效性,可以有效提升对早期潜在威胁的感知和反应能力,增强安全分析师对网络威胁的理解和响应效率。
-
公开(公告)号:CN117240572A
公开(公告)日:2023-12-15
申请号:CN202311283687.X
申请日:2023-09-28
Applicant: 广州大学
Abstract: 本公开提供了一种基于网络威胁知识图谱的意图预测方法、装置、设备及介质,该方法包括基于ATT&CK框架知识本体,采集已发生的攻击事件中与攻击活动相关的异构信息,构建网络威胁知识图谱本体;抽取网络威胁知识图谱中预设时间范围的特定事件,对特定事件进行去重,提取特定事件中的攻击主体的主体意图;基于网络威胁知识图谱的本体结构,将主体意图生成由event、key和value构成的序列,并构建对应特征向量;利用异构图神经网络编码计算攻击主体的主体意图的特征向量,得到异构图聚合计算结果,并生成意图排序向量;根据意图排序向量预测下一阶段的攻击方向,通过本发明解决对攻击者的链路溯源,攻击意图、攻击方向的预测问题。
-
-
-
-
-
-
-
-
-