基于lightGBM的流量多进程入侵检测方法及系统

    公开(公告)号:CN116668085B

    公开(公告)日:2024-02-27

    申请号:CN202310512607.7

    申请日:2023-05-05

    Abstract: 本公开提供了基于lightGBM的流量多进程入侵检测方法及系统,涉及网络流量入侵检测技术领域,方法包括设定入侵检测的父进程,所述父进程下设定两个并行的子进程,第一子进程和第二子进程分别获取网络数据的流级统计特征以及流量;其中,第二子进程以相同的时间为间隔对监听的流量进行拆分存储,再以五元组信息将流量文件拆分为多个单独的会话,判断每个会话是否采用tls协议进行加密传输,对采用tls协议加密传输的会话进行特征提取,获取加密流量的字节特征;两个子进程分别将获取的流级统计特征和字节特征输入至基于决策树的lightGBM的模型中,判断是否发生入侵检测行为。本公开解决多种特征并行检测的问题,保证了入侵检测的高准确率。

    一种基于加权有向图算法的流量路径重构方法及系统

    公开(公告)号:CN116996392B

    公开(公告)日:2023-12-29

    申请号:CN202311254711.7

    申请日:2023-09-27

    Abstract: 本发明公开了一种基于加权有向图算法的流量路径重构方法及系统,涉及计算机网络技术领域。该方法包括步骤:采集待发送的流量数据,并对流量数据进行格式转化;根据流量数据的报文头格式,对流量数据进行提取;根据每一条报文的采样数据据创建子路径,并对子路径进行去重和排序;确定目标流路径,将其余子路径并行生成并进行对比,生成旁路路径;创建单向加权有向图,对目标流路径和旁路路径分别赋值;根据每条路径的路径终点进行权值更新,根据更新后的路径权值重新构造加权有向图;将重新构造的加权有向图中权重最大的路径作为重构路径。本发明能够实现更精确、全面的流量路径重构,(56)对比文件Mano Vikash Janardhanan ET AL.OnLearning a Hidden Directed Graph withPath Queries《.2022 58th Annual AllertonConference on Communication, Control, andComputing (Allerton)》.2022,全文.赵晓东;陈思宇;方欢.基于偏好的有向图的路径搜索问题的研究.电脑知识与技术.2017,(第07期),全文.

    一种跨平台恶意代码检测方法及系统

    公开(公告)号:CN114065199B

    公开(公告)日:2022-06-21

    申请号:CN202111368481.8

    申请日:2021-11-18

    Abstract: 本发明涉及一种跨平台恶意代码检测方法及系统,包括:(1)使用多个平台上良性程序样本,训练一个预训练模型来捕捉程序指令上下文中的结构、语义相关性以及不同平台程序指令间的结构、语义共性;(2)在预训练模型之上,使用多个平台有限规模的良性程序样本和恶意程序样本构建跨平台恶意代码检测模型,对跨平台恶意代码检测模型进行参数微调,将预训练模型中的知识迁移到跨平台恶意代码检测模型中;(3)使用构建的跨平台恶意代码检测模型,对不同平台上的未知程序样本进行检测,判断其为恶意或良性。本发明使用多个平台的程序样本进行模型训练,充分利用不同平台程序在结构、语义上下文上的共性,缓解了单一平台恶意代码训练样本不足的问题。

    基于NTFS文件系统的数据无痕删除方法及系统

    公开(公告)号:CN111581163B

    公开(公告)日:2022-03-08

    申请号:CN202010396804.3

    申请日:2020-05-12

    Abstract: 本发明公开了基于NTFS文件系统的数据无痕删除方法及系统,包括:读取NTFS卷头信息;对NTFS卷头信息进行解析;定位$MFT文件的起始地址;定位根目录的MFT表的起始地址;根据根目录的MFT表,获取根目录文件内容的起始地址;根据根目录文件内容的起始地址,对根目录进行解析,获取根目录下文件夹和文件的文件记录号;根据根目录下文件夹和文件的文件记录号,计算文件记录号的个数,对文件记录号对应的文件名依次循环遍历,判断文件记录号对应的文件名与待无痕删除的文件名是否相同;如果文件名相同,则删除与文件相关的所有痕迹;如果文件名不同,则对下一个文件记录号对应的文件名进行判断。

Patent Agency Ranking