-
公开(公告)号:CN114826638B
公开(公告)日:2024-04-12
申请号:CN202110285055.1
申请日:2021-03-17
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L9/40
Abstract: 本本发明属于网络安全技术领域,特别涉及一种基于状态特征相似性的拟态路由器异常检测方法及系统,该方法包含:将相同输入请求分发给功能等价的异构执行体,由异构执行体对输入请求进行处理,并在处理过程中收集每个异构执行体的状态特征,作为样本数据集;依据样本数据集中各异构执行体状态特征的相似度来判别执行体是否发生异常行为。本发明将功能等价的异构执行体对于相同输入激励产生的系统状态多维特征差异作为异常的判别依据,通过对系统状态特征进行检测,实现路由器实时异常检测的功能,提升异常检测的准确率和效率,具有较好的应用前景。
-
公开(公告)号:CN115549985A
公开(公告)日:2022-12-30
申请号:CN202211122549.9
申请日:2022-09-15
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L9/40
Abstract: 本发明公开一种基于拟态架构的蜜罐服务系统及其处理方法,该系统包括:流量代理模块用于接收来自攻击者的流量,将流量分发到各异构执行体中,还用于将异构执行体反馈的结果发送给攻击者;异构执行体用于对来自攻击者的流量做出应答,并将结果反馈到流量裁决模块;内核监控模块用于实时监控虚拟化平台的宿主机,当具有危险指令的流量进入到异构执行体,并在虚拟机上产生逃逸时,将流量信息发送给流量裁决模块进行判断;流量裁决模块用于根据内核监控模块和异构执行体的反馈结果进行裁决,并把裁决结果发给调度模块;调度模块用于根据流量裁决模块的反馈结果,发送指令给异构执行体和流量代理模块。本发明实现了对虚拟机逃逸的检测与防御。
-
公开(公告)号:CN113033614A
公开(公告)日:2021-06-25
申请号:CN202110221395.8
申请日:2021-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于网络安全技术领域,特别涉及一种网络流量数据处理方法及系统,用于网络流量分类检测,包含:对原始网络流量数据集中不平衡数据进行采样并通过加入噪声来获取待处理数据,其中,不平衡数据为网络流量各类分布占比小于设定条件值类型的流量数据;对待处理数据进行标准化处理,并基于数据生成器生成样本数据;将样本数据添加至原始网络流量数据集中,组成用于网络流量分类检测的增强数据集。本发明采用数据生成器能够对采样数据的隐变量和似然函数精确处理,可以生成较为清晰的样本数据;且该方法可以对大型图像数据处理,在现实生活中具有较高的应用前景,在硬件上处理效率高,优化过程较为简单。
-
公开(公告)号:CN113011163A
公开(公告)日:2021-06-22
申请号:CN202110222535.3
申请日:2021-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: G06F40/216 , G06F40/242 , G06F40/284 , G06F40/30 , G06F16/35 , G06K9/62 , G06N3/04 , G06N3/08
Abstract: 本发明属于自然语言处理技术领域,特别涉及一种基于深度学习模型的复合文本多分类方法及系统,包含:将复合文本转换至词语粒度级的文本表示,对转换后的词语粒度级文本表示进行预处理,并通过词嵌入方法表示为词向量;将词向量作为深度学习模型输入,通过模型CNN卷积层提取文本特征,选取卷积后向量,并保留全局部分序列关联信息,通过模型self‑attention层为文本特征向量附加权重并进行等长向量序列拼接,利用模型LSTM循环层提取文本特征向量;通过模型池化层对文本特征向量进行平均化操作,并利用softmax分类器获取输入的文本类别概率,依据概率大小来获取文本分类结果。本发明可解决复合文本精确多分类问题,满足自然语言文本多分类预测识别的实际应用。
-
公开(公告)号:CN113037730B
公开(公告)日:2023-06-20
申请号:CN202110221394.3
申请日:2021-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于多特征学习的网络加密流量分类方法及系统,包含:通过对原始流量数据集进行预处理来获取用于作为深度学习模型输入的流量数据包向量;将流量数据包向量分别输入到已训练的多通道CNN模型和LSTM模型中进行并行学习,通过多通道CNN模型提取数据包空间特征,通过LSTM模型提取流量时序特征;将数据包空间特征和流量时序特征进行向量拼接,得到全方位流量特征向量;将全方位流量特征向量输入到神经网络全连接层,通过流量类型概率来获取加密流量分类类型。本发明能够从空间特征和时间特征的角度全方位自动提取和利用流量特征,提升加密流量的分类能力,具有较好的应用价值。
-
公开(公告)号:CN114826638A
公开(公告)日:2022-07-29
申请号:CN202110285055.1
申请日:2021-03-17
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L9/40
Abstract: 本本发明属于网络安全技术领域,特别涉及一种基于状态特征相似性的拟态路由器异常检测方法及系统,该方法包含:将相同输入请求分发给功能等价的异构执行体,由异构执行体对输入请求进行处理,并在处理过程中收集每个异构执行体的状态特征,作为样本数据集;依据样本数据集中各异构执行体状态特征的相似度来判别执行体是否发生异常行为。本发明将功能等价的异构执行体对于相同输入激励产生的系统状态多维特征差异作为异常的判别依据,通过对系统状态特征进行检测,实现路由器实时异常检测的功能,提升异常检测的准确率和效率,具有较好的应用前景。
-
公开(公告)号:CN113037731A
公开(公告)日:2021-06-25
申请号:CN202110221397.7
申请日:2021-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L29/06
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于SDN架构和蜜网的网络流量控制方法及系统,包含:设置于控制层的SDN控制器、及与控制器连接的蜜网;所述SDN控制器设置于蜜网上层,通过SDN控制器所在的控制层维护蜜网中各服务,并针对恶意流量选取最合适蜜罐来转发;所述控制层还包含:用于通过检测外部网络接入流量来获取攻击信息的包检测模块、用于维护蜜罐服务拓扑信息的拓扑地图模块、用于收集蜜罐回应并根据预设规则选择最佳回应反馈的连接选择模块及用于通过检查蜜罐指纹信息筛选暴露蜜罐的回应筛选模块。本发明能够对异常攻击流量进行精确控制和丢弃,进而对攻击者恶意行为进行更加全面的记录,具有较好的应用前景。
-
公开(公告)号:CN113037729A
公开(公告)日:2021-06-25
申请号:CN202110221392.4
申请日:2021-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于深度学习的钓鱼网页层次化检测方法及系统,包含:利用黑名单对待测URL进行匹配,拦截已知钓鱼网页;基于敏感词对待测URL分词,并通过词嵌入矩阵将分词后的URL转化为特征向量矩阵;利用已训练的卷积神经网络CNN提取特征向量矩阵中的局部特征,并结合双向长短记忆网络Bi‑LSTM提取特征向量中的长距离依赖特征;针对长距离依赖特征,利用网络全连接层来获取待测URL属于钓鱼网页的概率并判定待测URL类型。本发明结合黑名单和深度学习的优点,通过拦截并自动提取特征检测未知的钓鱼网页,检测模型提取更为充分的特征,提升对钓鱼网页的检测能力,检测速度快、准确率高,具有较好的应用前景。
-
公开(公告)号:CN110851235A
公开(公告)日:2020-02-28
申请号:CN201911066727.9
申请日:2019-11-04
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: G06F9/455
Abstract: 本发明提供一种适用于多维资源优化配置的虚拟网络功能部署方法。该方法包括:步骤1:获取网络状态,更新所有节点的可用资源以及链路的剩余带宽;步骤2:当检测到服务功能链部署请求时,判断网络是否满足可部署条件;步骤3:按照请求中各虚拟网络功能的顺序约束,确定请求的可部署节点集合;步骤4:计算各可部署节点的节点资源能力和路径资源能力;步骤5:采用基于维特比回溯方法的服务功能链部署算法确定最优部署路径;步骤6:根据最优部署路径按照节点顺序部署虚拟网络功能形成目标服务功能链,并更新网络状态,返回步骤1。本发明能够使各类资源根据各自的使用程度达到一个权衡,保证网络配置整体资源消耗最优化的同时兼顾网络性能。
-
公开(公告)号:CN110830469A
公开(公告)日:2020-02-21
申请号:CN201911071789.9
申请日:2019-11-05
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L29/06
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于SDN和BGP流程规范的DDoS攻击防护系统及方法,包含:监测设备,实时监测路由器网络流量,并通过感知设备检测异常流量,获取攻击信息;防护设备,接收监测设备的攻击信息,并通过基于软件定义网络的网络攻击过滤平台,对异常流量进行防护,过滤平台中设置对攻击信息进行数据分析并通过边界网关协议流程规范向路由器推送路由策略的软件定义网络控制器,以实现对包含攻击信息的异常流量进行过滤。本发明区别攻击与业务,对攻击流量进行压制的同时保障业务流量的通行,流量过滤分析更精细化,避免把流向目的主机的合法和非法流量全部堵截从而导致正常的业务系统不可使用,对网络安全通信具有重要的指导意义。
-
-
-
-
-
-
-
-
-