-
公开(公告)号:CN118860714A
公开(公告)日:2024-10-29
申请号:CN202410901906.4
申请日:2024-07-05
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明公开基于知识图谱语义嵌入的日志异常检测方法及系统,该系统包括:预处理模块,基于Drain算法从半结构化的日志消息中识别出数据序列,所述数据序列包含事件序列以及变量序列,并保持变量与事件的映射关系;KG生成模块,根据预处理模块生成的数据序列,将事件作为实体,提取实体和关系,完成日志知识图谱构建;语义分析模块,对数据序列进行事件语义提取,获得事件语义向量,并将事件语义向量输入至训练模块;训练模块,以事件语义向量为输入,利用LSTM进行训练;检测模块,以事件语义向量为输入,利用LSTM进行日志异常检测。本发明利用面向日志异常检测知识图谱,充分挖掘日志消息中的语义信息,从而提高异常检测的精度。
-
公开(公告)号:CN118296401A
公开(公告)日:2024-07-05
申请号:CN202410404727.X
申请日:2024-04-03
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: G06F18/22 , G06F18/213 , G06F18/25 , G06F40/211 , G06F40/284 , G06F40/30
摘要: 本发明提供一种短文本匹配方法及系统。该方法可分两个方面:一方面,在知识表示方面,采取知识表示学习增强的方法,通过对文本进行词嵌入和句子特征两方面的知识表示学习,增加特征提取能力;另一方面,在特征融合方面,采用借助外部知识库改善短文本匹配任务的识别率,使用单个句子的义原知识信息、句法依存信息以及句子之间的语义相似度信息进行多特征融合增强。通过知识学习表示增强和多特征融合,提高文本匹配任务的识别准确率,进而促进复述、阅读理解、文本蕴含等子任务的发展。
-
公开(公告)号:CN117235639A
公开(公告)日:2023-12-15
申请号:CN202311012710.1
申请日:2023-08-12
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: G06F18/2433 , G06F18/241 , G06F18/22 , G06N5/022 , G06N3/0455 , G06N3/092 , G06N5/046
摘要: 本发明公开一种基于知识图谱和强化学习的日志异常检测辅助决策方法及系统,该方法包括:基于知识图谱构建日志异常检测知识库,集合现有日志异常检测知识;包括:从现有文献和案例中提取知识,初步构建日志异常检测知识库;通过相似实体合并方法优化日志异常检测知识库;基于强化学习构建推理引擎,推理引擎以日志异常检测知识库为数据支持,以强化学习算法为核心,通过生成推荐策略、实施策略以及策略反馈的过程中,不断调整和优化推荐结果,同时也反馈给日志异常检测知识库,驱动日志异常检测库的演化,以不断优化和适应检测需求。本发明通过构建知识库,提供日志异常检测的辅助决策建议,降低了使用日志异常检测的难度,提高其易用性和通用性。
-
公开(公告)号:CN116611062B
公开(公告)日:2023-12-01
申请号:CN202310438918.3
申请日:2023-04-21
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: G06F21/56 , G06N3/0464 , G06N3/08 , G06F18/213 , G06F18/214 , G06F18/241
摘要: 本发明提供一种基于图卷积网络的内存恶意进程取证方法与系统。该方法包括:步骤1:逆向重建内存映像的虚拟内存空间;步骤2:根据重建的虚拟内存空间提取进程的内存转储,根据所述内存转储提取所述进程的函数调用图FCG;步骤3:生成进程的FCG中每个函数节点的特征向量,进而得到特征向量化后的FCG;步骤4:构建并训练基于图卷积网络的进程分类模型ProcGCN;步骤5:将进程对应的特征向量化后的FCG输入至训练好的ProcGCN,得到该进程FCG的良性或恶意分类结果。
-
公开(公告)号:CN114422224B
公开(公告)日:2023-08-29
申请号:CN202210034167.4
申请日:2022-01-13
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L9/40 , H04L41/142 , G06F16/36
摘要: 本发明属于网络信息安全分析技术领域,特别涉及一种面向攻击溯源的威胁情报智能分析方法及系统,通过分析场景中脆弱性利用动作,构建用于刻画攻击事件中攻击步骤类型的攻击事件框架,并以攻击事件为单位进行攻击告警关联,重构攻击场景;提取攻击场景中威胁特征作为指纹特征,构建威胁指纹知识图谱;通过比较知识图谱中指纹特征相似性来挖掘攻击场景幕后攻击者。本发明以脆弱性利用动作为核心构建攻击事件框架,以事件为单位实施告警关联重构攻击场景;利用威胁指纹知识图谱整合已公开威胁情报知识,抽取攻击场景中威胁指纹特征,分析两者相似性溯源攻击者,充实攻击行为上下文信息,有效溯源攻击者,提高威胁特征识别全面性,具有较好应用前景。
-
公开(公告)号:CN113779355B
公开(公告)日:2023-06-27
申请号:CN202110950893.6
申请日:2021-08-18
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: G06F16/951 , G06F16/182 , G06F21/60 , G06F21/64 , G06N3/0442 , G06N3/08
摘要: 本发明属于网络取证监测技术领域,特别涉及一种基于区块链的网络谣言溯源取证方法及系统,利用已训练的二分类模型鉴别属于谣言的文本数据,并以交易形式打包谣言本文数据;针对将验证合法的谣言数据包,将谣言原文加密存储至分布式文件IPFS系统,并通过调用智能合约将分布式文件IPFS系统文件地址及谣言相关数据以交易形式广播并存储在由Fabric联盟链构建的区块链网络上;通过数字签名被授予权限的相关用户从区块链网络中获取与谣言相关的数据信息以及谣言原文,通过实体相关构建谣言知识图谱挖掘谣言散播途径并定位相关责任人。本发明能够高效展示出区块链的溯源取证过程,辟谣周期短,能够将谣言扼杀在发布但未广泛传播之时,极大程度减小谣言的影响。
-
公开(公告)号:CN114860964A
公开(公告)日:2022-08-05
申请号:CN202210373431.7
申请日:2022-04-11
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: G06F16/383 , G06F16/335 , G06F16/901
摘要: 本发明提供一种基于多阶段相似性判定的网络部署方案推荐方法及系统。该方法包括:接受用户需求信息,用户需求信息包括目标有向图和目标文本;提取目标文本的文本概貌特征,并将其与需求库中各需求的文本概貌特征进行比较,以便从需求库中筛选得到与目标文本的概貌相似的所有需求并加入文本概貌相似集合Pt;提取目标有向图的图形概貌特征,并将其与文本概貌相似集合Pt中各需求的图形概貌特征进行比较,以便从文本概貌相似集合Pt中筛选得到与目标有向图的概貌相似的所有需求并加入图形概貌相似集合Pg,将图形概貌相似集合Pg作为需求推荐集合;查询需求推荐集合中各需求所对应的网络部署方案,并按照相似度从大到小的顺序依次推荐给用户。
-
公开(公告)号:CN110166428B
公开(公告)日:2021-05-07
申请号:CN201910292304.2
申请日:2019-04-12
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明属于网络安全技术领域,特别涉及一种基于强化学习和攻防博弈的智能防御决策方法及装置,该方法包含:在有限理性约束下构建攻防博弈模型,并生成用于提取博弈模型中网络状态与攻防动作的攻防图,该攻防图设定为以主机为中心,攻防图节点提取网络状态,攻防图边分析攻防动作;防御者在网络状态转移概率未知时,通过在线学习得到防御收益使得防御者面对不同攻击者时自动做出最优防御策略的选择。本发明有效压缩博弈状态空间,降低了存储和运行开销;防御者在与攻击者对抗中依据环境反馈进行强化学习,在面对不同攻击时能自适应做出最优选择;提升防御者学习速度,提高了防御收益,减少对历史数据依赖,有效提升防御者决策时的实时性和智能性。
-
公开(公告)号:CN111953679A
公开(公告)日:2020-11-17
申请号:CN202010802587.3
申请日:2020-08-11
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明属于网络安全技术领域,特别涉及一种内网用户行为度量方法及基于零信任的网络访问控制方法,度量过程中:对用户信任值度量指标划分若干等级区间,并设置相应数目的标准正态信任云;设定滑动窗口和滑动窗口时间周期,依据用户行为数据采集滑动窗口内数个时间周期度量指标实际值;将每一个度量指标进行分级并标准化;设置多个度量指标正态信任子云,结合度量指标正态信任子云获取度量指标实际正态信任云;依据实际正态信任云与标准正态信任云的相似度,得到所度量用户行为的信任等级。本发明引入零信任对用户在网络中的行为周期性持续监测,提升网络主动防护性能,便于实际场景应用,具有较好的应用前景。
-
公开(公告)号:CN108881207B
公开(公告)日:2020-11-10
申请号:CN201810594482.6
申请日:2018-06-11
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L29/06
摘要: 本发明涉及一种基于安全服务链的网络安全服务架构及其实现方法,该架构包含:安全服务管理平台,接收用户安全请求,提取安全服务链信息并传送给安全功能编排引擎和流量牵引引擎;安全功能编排引擎,根据安全服务链信息选取承载实例的服务节点,形成安全功能实例部署视图,将安全功能实例部署视图交付给流量牵引引擎;流量牵引引擎,根据安全服务链信息和安全功能实例部署视图,获取安全功能实例间的路由路径,并根据路由路径信息指导安全服务链创建。本发明通过灵活组合实例、精确分割流量、选择承载实例的最优服务节点和建立服务节点间的多路径路由,以充分利用网络安全资源来提供可定制的安全服务,并减少安全服务的时延。
-
-
-
-
-
-
-
-
-