-
公开(公告)号:CN118174940A
公开(公告)日:2024-06-11
申请号:CN202410344014.9
申请日:2024-03-25
申请人: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
发明人: 沈伍强 , 王业超 , 崔磊 , 钱正浩 , 周纯 , 龙震岳 , 李如雄 , 裴求根 , 唐亮亮 , 梁哲恒 , 沈桂泉 , 姚潮生 , 张金波 , 张小陆 , 伍江瑶 , 许明杰 , 杨春松
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于多视图特征融合的恶意加密流量检测方法及系统,所述方法包括:获取并预处理待检测网络流量数据,从V个不同视图提取序列特征xv,利用神经网络fv将每个视角的特征转换为统一维度的特征向量yv;计算不同yv之间的互相关矩阵Cv,通过压缩网络φ将Cv从嵌入空间#imgabs0#投影到#imgabs1#获得交叉视图信息,并分别与yv拼接形成单视图综合表示#imgabs2#将#imgabs3#组装成多通道的三维矩阵X,输入到多层感知器网络中,形成综合特征表示Y;将Y输入到全连接层和Softmax函数中实现恶意加密流量的检测。本发明提供的方法利用深度神经网络技术从多视图角度综合分析网络特征,自动进行高效准确的恶意流量行为检测。
-
公开(公告)号:CN117978480A
公开(公告)日:2024-05-03
申请号:CN202410091837.5
申请日:2024-01-23
申请人: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
发明人: 沈伍强 , 钱正浩 , 崔磊 , 周纯 , 龙震岳 , 裴求根 , 李如雄 , 唐亮亮 , 沈桂泉 , 何明东 , 梁哲恒 , 王业超 , 周泽元 , 姚潮生 , 张金波 , 吴漾 , 卢妤 , 胡啟镝 , 张小陆 , 朱昌会 , 伍江瑶 , 杨春松 , 许明杰
IPC分类号: H04L9/40 , H04L41/0604 , H04L41/0631 , H04L41/069 , G06N7/01
摘要: 本发明公开了一种基于海量告警信息的网络态势感知方法及装置,方法包括:从主机的监控软件、数据库和系统日志中获取整个网络的告警信息,清除历史告警,生成初步告警信息;从初步告警信息中提取指标组,并进行缺失值填补,生成整个网络的指标组信息,并对信息中部分指标进行量化;以主机作为顶点,网络攻击的先后顺序作为边,生成整个网络贝叶斯无权攻击图;根据指标组计算每个节点被攻陷概率和被攻击概率,根据所计算概率量化贝叶斯无权攻击图;根据量化后的攻击图生成攻击路径,并根据对目标节点的威胁程度进行排序,对超过阈值的节点进行预警,进而做出相应的预防决策。本发明能够快速准确地对网络攻击进行预警,并根据威胁程度对攻击排序,提高网络安全防御能力。
-