一种基于BoTNet融合时空特征的加密流量识别方法

    公开(公告)号:CN117240488A

    公开(公告)日:2023-12-15

    申请号:CN202210645552.2

    申请日:2022-06-08

    IPC分类号: H04L9/40 G06F18/25 G06N3/044

    摘要: 本发明公开一种基于BoTNet融合时空特征的加密流量识别方法,通过构建并行网络,利用BoTNet和BiLSTM两个子网络分别提取已经过预处理的加密流量图形式中的空间特征与时间特征,将两个子网络并行后通过早融合的方式结合,最后通过融合后的特征实现加密流量的分类与识别。包括:加密流量预处理模块,负责通过基于保留完整数据报的数据预处理方式,将原始加密流量转换为加密流量图像;加密流量识别网络架构,负责分别抽取空间与时间两个维度的特征,通过特征融合实现加密流量的分类与识别。本发明通过提取更深层次以及更丰富的加密流量特征,进一步提高了加密流量识别的准确率。

    一种网络安全态势指数计算方法及装置

    公开(公告)号:CN116781391A

    公开(公告)日:2023-09-19

    申请号:CN202310886041.4

    申请日:2023-07-18

    IPC分类号: H04L9/40

    摘要: 本申请公开了一种网络安全态势指数计算方法及装置,涉及网络安全技术领域,通过获取网络攻击数据,将网络攻击数据分为攻击指数和脆弱性指数,然后将攻击指数和脆弱性指数进行分类分级,并给各类攻击指数和脆弱性指数匹配相应的威胁因数和脆弱性因数,最后加权计算出攻击指数分值和脆弱性指数分值,根据攻击指数分值和脆弱性指数分值得到网络安全态势指数分值。本申请纠正了原有安全指标评价体系对真实网络安全状况指数的计算偏差,为安全运维人员有效实施防护策略提供了可靠的安全态势状况评价依据,且通过数值能够直观体现当前网络安全风险态势情况。

    一种多步攻击模式挖掘方法

    公开(公告)号:CN113132414B

    公开(公告)日:2022-10-14

    申请号:CN202110500708.3

    申请日:2021-05-08

    摘要: 本发明公开一种多步攻击模式挖掘方法,实现基于少量先验知识的初始攻击模型启发式的生成新的攻击模型,并能够根据图匹配计算预测概率。包括:敏感信息与告警日志融合算法:针对告警日志的误报和漏报性质,将从流量数据中筛选出的敏感信息和告警日志通过IP相似度聚簇、攻击簇内合并和过滤、攻击簇间筛选三种算法进行融合。多步攻击模型:多步攻击模型定义如下其中N表示某类攻击的实际攻击过程步数,ABC代表多步攻击中每一个单步攻击的属性特征值。启发式多步攻击模型生成和攻击预测算法:通过图的概率匹配达到针对多步攻击的预测,步骤包括匹配对应点、计算概率值、生成多步攻击图模型、衡量转换。本发明通过启发式生成新攻击模型为攻击预测提供了新的思路。