面向组网群体智能系统的协同防御策略收发方法

    公开(公告)号:CN112437059A

    公开(公告)日:2021-03-02

    申请号:CN202011255170.6

    申请日:2020-11-11

    摘要: 本发明公开了一种面向组网群体智能系统的协同防御策略收发方法,S1,创建策略分发路径,使用带有最小生成树的应用层多播算法,利用层次结构作为群体智能网络安全策略分发的路径基础;在每个集群中,以主节点为中心构建最小生成树,让安全策略信息都以此最小生成树为传输路径;S2,维护策略分发路径,包含新增节点和删除节点;S3,策略的发送与接收等;本发明通过在节点间创建策略分发路径、维护策略分发路径,为策略的发送与接收建立了高效的数据交换通道,解决了集群单个节点之间防御策略分发与共享的问题,通过节点之间的威胁信息和防御策略的共享,实现集群所有节点的防御能力提升。

    一种区域网络用户行为的多维度分析与监管方法及系统

    公开(公告)号:CN111563190B

    公开(公告)日:2023-03-14

    申请号:CN202010264707.9

    申请日:2020-04-07

    IPC分类号: G06F16/95

    摘要: 本发明公开了一种区域网络用户行为的多维度分析与监管方法及系统。该方法的离线训练过程包括用户访问场景、用户行为、用户活动规律分析。用户访问场景分析提取用户访问过程中的行为特征;用户行为分析将文本语义化为词向量,采用类别向量和情感向量表示用户行为特征;用户活动规律分析基于语义化的时间对象序列,并引入用户活动位置的语义信息对用户活动轨迹数据进行建模来表示用户行为特征。本发明基于用户行为特征构建能够描述用户网络身份和行为的网络行为画像库,并以画像库中的用户网络行为模式为依据对当前网络环境中的异常行为及用户进行检测,实现对用户网络身份的审查、网络舆情信息的管控、异常用户和行为检测等网络环境的监管。

    一种区域网络用户行为的多维度分析与监管方法及系统

    公开(公告)号:CN111563190A

    公开(公告)日:2020-08-21

    申请号:CN202010264707.9

    申请日:2020-04-07

    IPC分类号: G06F16/95

    摘要: 本发明公开了一种区域网络用户行为的多维度分析与监管方法及系统。该方法的离线训练过程包括用户访问场景、用户行为、用户活动规律分析。用户访问场景分析提取用户访问过程中的行为特征;用户行为分析将文本语义化为词向量,采用类别向量和情感向量表示用户行为特征;用户活动规律分析基于语义化的时间对象序列,并引入用户活动位置的语义信息对用户活动轨迹数据进行建模来表示用户行为特征。本发明基于用户行为特征构建能够描述用户网络身份和行为的网络行为画像库,并以画像库中的用户网络行为模式为依据对当前网络环境中的异常行为及用户进行检测,实现对用户网络身份的审查、网络舆情信息的管控、异常用户和行为检测等网络环境的监管。

    面向组网群体智能系统的协同防御策略收发方法

    公开(公告)号:CN112437059B

    公开(公告)日:2022-07-15

    申请号:CN202011255170.6

    申请日:2020-11-11

    摘要: 本发明公开了一种面向组网群体智能系统的协同防御策略收发方法,S1,创建策略分发路径,使用带有最小生成树的应用层多播算法,利用层次结构作为群体智能网络安全策略分发的路径基础;在每个集群中,以主节点为中心构建最小生成树,让安全策略信息都以此最小生成树为传输路径;S2,维护策略分发路径,包含新增节点和删除节点;S3,策略的发送与接收等;本发明通过在节点间创建策略分发路径、维护策略分发路径,为策略的发送与接收建立了高效的数据交换通道,解决了集群单个节点之间防御策略分发与共享的问题,通过节点之间的威胁信息和防御策略的共享,实现集群所有节点的防御能力提升。

    一种适用于专用网络的端口跳变通信方法及系统

    公开(公告)号:CN108989316B

    公开(公告)日:2021-01-22

    申请号:CN201810832210.5

    申请日:2018-07-26

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种适用于专用网络的端口跳变通信方法,其中控制中心执行以下步骤:1‑1)生成身份认证证书和跳变初始参数,并分发给服务端和客户端;2‑1)接收服务端接入请求,完成服务端身份认证和可用端口信息同步,接收客户端接入请求,完成客户端身份认证;3‑1)接收客户端端口访问请求,并向客户端作出访问请求应答。通过引入身份认证和主动端口跳变功能,可以有效干扰端口信息扫描,抵御基于固定端口的拒绝服务攻击,从而有效提升专用网络的安全性。

    一种适用于小型无人机集群的群体智能系统威胁监测方法

    公开(公告)号:CN111050302A

    公开(公告)日:2020-04-21

    申请号:CN201911336202.2

    申请日:2019-12-23

    IPC分类号: H04W4/40 H04W12/12

    摘要: 本发明涉及网络安全技术领域,公开了一种适用于小型无人机集群的群体智能系统威胁监测方法,主要包括三个方面:(1)对无人飞行系统的安全性质进行定义,通过抽象化描述和安全性质规约语言,实现轻量化威胁数据采集;(2)通过设计安全威胁监测器、运行时验证与贝叶斯网络的交互方式,完成对攻击行为、网络系统异常等威胁的及时发现与检测,实现数据驱动的威胁识别;(3)基于全局视图进行全局安全态势评估。该方案实现按需采集的威胁数据轻量化,为群体智能系统威胁监测提供优质的数据基础;另一方面,实现威胁行为的全局感知,解决了监测手段维度少、精度低、负载高的问题。