一种基于决策树自修复的特征规则检测方法

    公开(公告)号:CN105306439A

    公开(公告)日:2016-02-03

    申请号:CN201510593980.5

    申请日:2015-09-17

    CPC classification number: H04L63/1425

    Abstract: 本发明属于网络异常检测领域,具体是一种基于决策树自修复的特征规则检测方法。本发明包括:根据决策树算法,通过训练集构建一棵决策树;进行异常检测;采取决策树自修复的增枝方法,对每个叶子节点进行增枝;判断误判率是否大于等于β;采取决策树自修复的剪枝方法。本发明提出了一种决策树的增枝的方法,能够将原本停止分枝或剪枝的叶子节点进行分枝操作,利用增枝方法增加了特征规则,从而减小系统漏检率。

    一种基于相关性剪枝神经网络的Xen虚拟机恶意进程识别系统及方法

    公开(公告)号:CN105160248A

    公开(公告)日:2015-12-16

    申请号:CN201510381899.0

    申请日:2015-07-02

    CPC classification number: G06F21/566 G06F9/45504 G06F9/45533 G06F21/552

    Abstract: 本发明公开了一种基于相关性剪枝神经网络的Xen虚拟机恶意进程识别系统及方法。包括进程信息获取模块、进程模式训练模块、进程模式数据库模块、进程模式匹配模块、进程处理模块;通过获取虚拟机的操作系统类型,根据虚拟机的操作系统类型确定与操作系统类型对应的内核数据结构偏移数组,根据内核数据结构偏移数组获取虚拟机中各进程的进程信息,与利用基于相关性剪枝BP神经网络训练方法训练得到的进程行为模式数据库进行匹配,可以准确识别宿主机上不同操作系统的多个虚拟机进程是否有恶意进程,并及时将判断结果输出到处理模块。本发明具有高准确度和实时性的优点。

    一种基于缓存空间划分和内容相似度的命名数据网络缓存管理系统和管理方法

    公开(公告)号:CN105022700A

    公开(公告)日:2015-11-04

    申请号:CN201510419778.0

    申请日:2015-07-17

    Abstract: 本发明属于命名数据网络领域,具体涉及一种基于缓存空间划分和内容相似度的命名数据网络缓存管理系统和管理方法。基于缓存空间划分和内容相似度的命名数据网络缓存管理系统,包括缓存空间划分模块、内容相似度匹配模块、动态区缓存模块、动态缓存替换模块。本发明将节点缓存空间划分为稳态区和动态区,稳态区用于存储该节点的主要内容信息,在Tupdate时间内才会被更新,保证了内容的存储时间,这样可以提高节点缓存命中率。同时,本发明对动态区缓存内容进行更新,这样保证了网络中内容的多样性。

    基于分域的第三方云监控方法

    公开(公告)号:CN104363276A

    公开(公告)日:2015-02-18

    申请号:CN201410624687.6

    申请日:2014-11-07

    CPC classification number: H04L41/042 H04L43/50

    Abstract: 本发明涉及一种基于分域的第三方云监控方法,包括云用户、第三方云监控机构和监控实体,其特征在于:第三方云监控机构具有用户访问信息解析接口、解析器、过滤与聚合引擎、配置管理模块和监控规则库;将监控实体物理基础设施的虚拟机划分为不同的域,每个域部署一个域adptor,域adptor负责管理下层的监控代理;云用户通过用户访问信息解析接口提交访问请求信息;解析器对请求信息进行解析,配置管理模块根据解析信息将监控配置文件传送给监控实体相应的域adptor;监控实体的域adptor将监控配置文件传送给下层的监控代理进行监控。

    一种基于SFLOW和OWAMP的网络安全态势信息获取系统及方法

    公开(公告)号:CN104104548A

    公开(公告)日:2014-10-15

    申请号:CN201410374449.4

    申请日:2014-08-01

    Abstract: 本发明属于网络安全态势感知领域,具体涉及一种基于SFLOW和OWAMP的网络安全态势信息获取系统及方法。本发明包括:管理控制模块包含端点管理模块、任务配置模块和任务分发模块:数据预处理模块负责对数据采集模块采集到的SFLOW数据信息和OWAMP数据信息进行数据标准化处理,去除不同节点采集到的冗余信息,数据预处理后存储到数据处理中心;可视化模块负责将来自性能评估模块产生的评估信息以图形化的形式展示给用户。会话发起端和会话接收端之间的会话采用HMAC加密,而且采用NTP时钟同步协议,在安全性和时效性方面具有巨大优势;测量方式和基于往返的测量方式相比,减少了往返时延。

    一种基于SNMP与NetFlow结合的网络异常流量检测方法

    公开(公告)号:CN104092588A

    公开(公告)日:2014-10-08

    申请号:CN201410352941.1

    申请日:2014-07-23

    Abstract: 本发明涉及一种网络异常检测方法,特别是一种基于SNMP与NetFlow结合的网络异常流量检测方法。本发明包括:(1)NetFlow数据采集与处理:NetFlow监控程序实时扫描预处理数据库中的数据表,采用基于NetFlow的流量检测方法,检测预处理数据库中的信息是否异常,若有异常则向监控程序提交异常信息的IP地址和协议号;(2)SNMP管理程序分析异常。本发明降低了误报率;采用NetFlow预处理方法,将采集到的大量数据经过四种方法处理,最终分成多张具有统计意义的数据表,为之后的检测方法提高了扫描速度,降低了计算开销。

    一种面向水下网络的网元优化布局方法

    公开(公告)号:CN110705758B

    公开(公告)日:2023-03-21

    申请号:CN201910857368.2

    申请日:2019-09-11

    Abstract: 本发明属于网络技术领域,具体涉及一种面向水下网络的网元优化布局方法,包括以下步骤:输入水下环境三维立体图、水下盐度Y;随机生成初始网元个数N,并对其进行二进制编码,设置迭代次数、温度阈值;调用量子遗传算法根据水下环境三维立体图计算N个网元的最佳布局方案及其覆盖率PC;以N个网元个数以及相应最佳布局方案的网元覆盖率PC为参数计算计算适应度函数f(N,PC,Y);本方法将模拟退火算法和量子遗传算法相结合,在保证水下环境中网元覆盖率的同时优化所需网元个数。

    基于时空移动特征分布的移动群智感知用户联盟聚类方法

    公开(公告)号:CN112396102B

    公开(公告)日:2022-08-02

    申请号:CN202011282797.0

    申请日:2020-11-17

    Abstract: 本发明属于移动群智感知中用户聚类及任务分配技术领域,具体涉及一种基于时空移动特征分布的移动群智感知用户联盟聚类方法,包括以下步骤:1)描述用户移动行为特征与用户活跃度,确定初始联盟聚类中心;2)基于用户上传数据,计算用户数据与联盟相似度,设置每个联盟中的用户上限,保障聚类数据的平衡性;3)结合得到的用户联盟相似度与当前联盟中用户数量,基于用户联盟判定准则,实现用户联盟聚类。本发明在用户数据质量已知的条件下,可有效地挖掘出重要用户数据,算法稳定,聚类速率快,保证聚类结果的平衡性并提升聚类效果。本发明与现有技术中两种常见的聚类方法进行性能相比,具有分类准确率高、平衡性效果优和计算复杂度低的优点。

Patent Agency Ranking