用于模糊测试的种子调度与评估方法及装置

    公开(公告)号:CN117556428B

    公开(公告)日:2024-04-05

    申请号:CN202410033167.1

    申请日:2024-01-10

    Abstract: 本发明提供了一种用于模糊测试的种子调度与评估方法及装置,涉及信息安全领域,包括获取初始种子集合,利用优先队列对初始种子集合中的种子文件进行存储,得到种子队列,利用LinUCB算法对种子文件进行调度,优先选择预期奖励价值大的种子文件进入模糊测试,利用执行记录,将重复执行次数小于预设阈值的程序边进行奖励价值赋值,同时若种子文件触发程序漏洞则进行额外奖励价值赋值,计算种子路径奖励价值和平均路径价值并设置能量调整因子,对种子队列进行更新,选择下一轮模糊测试用例。本方法基于覆盖率引导的模糊测试工具进行改进,遵循基于覆盖率引导的模糊测试工具的框架和大多数机制,实现种子调度策略改进及提高路径发现数量和效率。

    一种卫星网络SDN多控制器部署方法及系统

    公开(公告)号:CN115242295B

    公开(公告)日:2023-04-21

    申请号:CN202210859825.3

    申请日:2022-07-21

    Abstract: 本发明涉及卫星网络技术领域,具体公开了一种卫星网络SDN多控制器部署方法及系统,包括架设基于SDN的卫星网络架构;基于卫星网络构建多目标优化模型;基于改进的NSGA‑Ⅲ算法对所述多目标优化模型进行求解,从而获得最优SDN多控制器部署方案;基于所述最优SDN多控制器部署方案对卫星网络进行部署;该方法以降低LEO卫星网络控制链路时延、提升星间链路的可靠性、维持LEO卫星网络的负载均衡为研究目标构建多目标优化模型,使用改进的NSGA‑Ⅲ算法对多目标优化模型进行求解,确定控制器与交换机的管控关系,实现LEO卫星网络常态任务下控制器节点的有效部署。

    一种基于POP流量矩阵的内部网络异常检测方法及系统

    公开(公告)号:CN114745187A

    公开(公告)日:2022-07-12

    申请号:CN202210412983.4

    申请日:2022-04-19

    Abstract: 本发明公开了一种基于POP流量矩阵的内部网络异常检测方法及系统,包括获取各节点之间的流量数据以构建POP流量矩阵;将所述POP流量矩阵中的各流量数据编码为向量;基于所述向量提取各流量数据的频域特征;将所述各流量数据的频域特征进行数据降维,以获得低维数据矩阵;基于所述低维数据矩阵构建训练集;基于所述训练集训练生成对抗网络以生成异常检测模型;基于所述异常检测模型进行异常检测;该方法对多个节点间互通流量进行频率分析,不仅包含了单一节点的频域,也包含了各节点之间的互相关信息,能针对服务器内全节点的流量情况进行异常检测。

    防御网络攻击的方法、装置、电子设备和计算机可读介质

    公开(公告)号:CN114422277A

    公开(公告)日:2022-04-29

    申请号:CN202210335628.1

    申请日:2022-04-01

    Abstract: 本公开的实施例公开了防御网络攻击方法、装置、电子设备和计算机可读介质。该方法的一具体实施方式包括:获取目标信息,其中,目标信息包括交换机信息以及与交换机对应的IP地址信息;根据交换机信息和IP地址信息,确定交换机对应的IP地址的信息熵;响应于信息熵满足预设条件,从目标信息对应的交换机获取流表项信息;对流表项信息进行特征提取,得到目标特征;根据目标特征,确定流表项信息是否为攻击流表项信息;响应于确定流表项信息为攻击流表项信息,针对流表项信息对应的交换机进行防御处理。该实施方式实现了更加准确的检测到网络攻击并且针对受到的攻击做出防御措施。

    基于改进D3QN算法的SDN下自适应威胁缓解方法及系统

    公开(公告)号:CN115118532B

    公开(公告)日:2022-11-25

    申请号:CN202211050159.5

    申请日:2022-08-31

    Abstract: 本发明涉及网络安全技术领域,具体公开了基于改进D3QN算法的SDN下自适应威胁缓解方法及系统,包括架设SDN下自适应威胁缓解架构,SDN下自适应威胁缓解架构包括深度强化学习代理、SDN基础设施和主机配置;深度强化学习代理为基于改进D3QN算法搭建的深度神经网络,SDN基础设施用于获取网络观测状态,主机配置用于反馈服务质量和攻击进度;训练基于改进D3QN算法搭建的深度神经网络,以获得自适应威胁缓解代理;基于自适应威胁缓解代理输出最优自适应网络威胁缓解策略,基于最优自适应网络威胁缓解策略来改变网络安全部署;该方法对D3QN算法进行改进,使改进后的D3QN算法对于长序列、不完全信息的观测环境效果更好,产生更好网络威胁缓解策略。

    一种基于多维度信息的内部网络异常检测方法及系统

    公开(公告)号:CN114826718A

    公开(公告)日:2022-07-29

    申请号:CN202210408805.4

    申请日:2022-04-19

    Abstract: 本发明公开了一种基于多维度信息的内部网络异常检测方法及系统,包括获取带时间戳的流量数据,流量数据包括业务特征信息和用户交互流量;基于时间戳获取历史时间信息和事件链信息,基于用户交互流量信息获取拓扑信息,对业务特征信息、历史时间信息、事件链信息和拓扑信息进行预处理;输入不同的压缩网络以获c得业务特征低维信息、事件链低维信息和拓扑低维信息;输入估计网络以进行密度估计获得流量数据的能量;基于自适应判别能量阈值和流量数据的能量判断内部网络是否异常,若流量数据的能量大于自适应判别能量阈值,则判定内部网络出现异常;该方法对异常具有更全面的解释性,可以更好地发现隐蔽的内部攻击行为。

Patent Agency Ranking