一种蜜罐的网络安全态势预测方法及系统

    公开(公告)号:CN118540166B

    公开(公告)日:2024-10-01

    申请号:CN202411008367.8

    申请日:2024-07-26

    IPC分类号: H04L9/40 H04L41/147 H04L41/16

    摘要: 本发明提供了一种蜜罐的网络安全态势预测方法及系统,涉及电力系统中网络安全技术领域,具体技术方案为:S1采集并预处理蜜罐网络安全数据得到态势数据;S2构建初始集成模型和初始加权模型,基于态势数据训练初始集成模型获得集成模型和预测值;K等分所述预测值,基于K折交叉验证对初始加权模型进行交叉训练,平衡过拟合和预测的误差后得到加权模型;基于多目标狼群算法优化集成模型和加权模型;S3基于优化后的集成模型和优化后的加权模型搭建预测模型;基于预测模型输入蜜罐运行数据得到网络安全态势感知值。预测模型融合多个具有不同核函数的核岭回归模型,兼顾不同核函数的优势,提高模型的灵活性和泛化能力,保证网络安全态势感知的准确性。

    一种SSR上主动防御日志告警方法

    公开(公告)号:CN116861419B

    公开(公告)日:2023-12-08

    申请号:CN202311135020.5

    申请日:2023-09-05

    IPC分类号: G06F21/55 G06F21/56

    摘要: 本发明公开了一种SSR上主动防御日志告警方法,涉及网络安全防护技术领域,通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,对于检测到的异常请求,将存在异常的应用程序划入隔离区,并依据应用程序严重程度对隔离区内的应用程序进行排序,当有应用程序划入隔离区时,触发告警机制,通知系统管理员,定期对所有被划入隔离区应用程序进行分析,判断应用程序的运行状况。本发明有效监测应用程序行为数据,并通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,将存在异常的应用程序划入隔离区,有效避免攻击者进入系统网络,保障数据的完整性和可行性。(56)对比文件US 2020285737 A1,2020.09.10US 9552356 B1,2017.01.24秦丹一.基于机器学习的误告警检测与告警关联分析研究《.中国优秀硕士学位论文全文数据库 信息科技辑》.2022,第2022年卷(第11期),I139-48.宋佳明.基于人工智能的网络异常行为分析《.中国优秀硕士学位论文全文数据库 信息科技辑》.2019,第2019年卷(第8期),I139-88.Bahruz Jabiyev等.Preventing sever-side request forgery attacks《.Proceedingsof the 36th Annual ACM Symposium onApplied Computing》.2021,1626-1635.Khadejah Al-talak等.Detecting Server-Side Request Forgery(SSRF) Attack byusing Deep Learning Techniques.《International Journal of AdvancedComputer Science and Applications》.2021,第12卷(第12期),228-215.

    一种SSR上主动防御日志告警方法
    7.
    发明公开

    公开(公告)号:CN116861419A

    公开(公告)日:2023-10-10

    申请号:CN202311135020.5

    申请日:2023-09-05

    IPC分类号: G06F21/55 G06F21/56

    摘要: 本发明公开了一种SSR上主动防御日志告警方法,涉及网络安全防护技术领域,通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,对于检测到的异常请求,将存在异常的应用程序划入隔离区,并依据应用程序严重程度对隔离区内的应用程序进行排序,当有应用程序划入隔离区时,触发告警机制,通知系统管理员,定期对所有被划入隔离区应用程序进行分析,判断应用程序的运行状况。本发明有效监测应用程序行为数据,并通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,将存在异常的应用程序划入隔离区,有效避免攻击者进入系统网络,保障数据的完整性和可行性。

    一种云边访问管控系统
    9.
    发明公开

    公开(公告)号:CN115225412A

    公开(公告)日:2022-10-21

    申请号:CN202211140381.4

    申请日:2022-09-20

    IPC分类号: H04L9/40 H04L67/10 H04L41/14

    摘要: 本发明公开了一种云边访问管控系统。该系统包括身份认证模块、访问策略模块、入侵检测模块和SDP控制器数量更新模块。(1)SDP能够通过仅授权经过身份验证的边缘设备访问云中的服务来保护云不受边缘的影响;(2)同时引入SDN托管SDP需要的应用程序并集中管理和编排,优化网络资源并快速调整网络;(3)另一方面,由于SDP控制器数量是雾计算可扩展性最重要的问题之一,本发明提出了一种主子种群协同非支配排序遗传算法II(MsPop‑NSGAII)来优化软件定义边界,确定SDP控制器的最佳数目,以降低成本和边缘设备与其相应控制器之间的延迟,同时提高网络可靠性。