基于联邦学习和特征提取的恶意行为识别方法

    公开(公告)号:CN113990454A

    公开(公告)日:2022-01-28

    申请号:CN202111255685.0

    申请日:2021-10-27

    Abstract: 本发明涉及人工智能技术领域,具体涉及一种基于联邦学习和特征提取的恶意行为识别方法。该方法包括各个医院训练自己的语义分割网络以得到对应语义分割网络的第一准确率,以第一准确率最大的语义分割网络的网络参数为初始值,依次对每个医院的语义分割网络进行网络训练和网络参数的更新,同时将每个语义分割网络训练后的新网络参数、损失函数值以及该语义分割网络在所有医院训练集上的第二准确率都存储在对应医院生成的区块中;根据区块中存储的数据获取每个医院的训练集异常程度,由训练集异常程度识别恶意行为。对每个医院的语义分割网络进行特征提取,来分析各医院之间的训练集差异情况,从而识别恶意行为。

    基于突变平衡态理论的BGP‑LDoS攻击检测方法

    公开(公告)号:CN107231377A

    公开(公告)日:2017-10-03

    申请号:CN201710599410.6

    申请日:2017-07-21

    Abstract: 本发明公开了一种基于突变平衡态理论的BGP‑LDoS攻击检测方法,通过对正常和异常情况下的系统状态样本进行学习,利用流量周期性特征、路由会话特征和报文转发量三类强表征特征,刻画系统正常和失效状态平衡曲面。利用训练后的尖点突变模型对系统运行状态进行监控,根据分歧集函数判断系统是否出现由正常态平衡曲面向失效态平衡曲面的跳变,从而实现对攻击的检测。实验结果表明,ESCT方法仅需要监控系统中少量的关键链路和节点就能够具备较强的BGP‑LDoS检测能力,为及时发现和提早应对攻击提供可靠参考。

    一种结合免疫危险理论的蜜网安全态势感知方法

    公开(公告)号:CN107454068A

    公开(公告)日:2017-12-08

    申请号:CN201710599561.1

    申请日:2017-07-21

    Abstract: 本发明涉及一种结合免疫危险理论的蜜网安全态势感知方法,对进入/流出蜜网的数据包认为是恶意流量,对其中账户、数据与服务等信息的操作,包括窃取、篡改、删除等行为作为免疫危险理论的输入信号予以映射,并结合映射的抗原信息,利用免疫危险理论计算获得反映整个蜜网遭袭程度的全局威胁度值,并直观映射网络安全态势;本发明针对目前蜜网数据融合方法的不足,提出结合免疫危险理论的蜜网安全态势感知方法,在面对远程扫描、拒绝服务攻击、软件及操作系统漏洞等典型网络威胁时,能够准确反映蜜网遭袭强度,实施有效的态势感知与安全预警。

    基于突变平衡态理论的BGP-LDoS攻击检测方法

    公开(公告)号:CN107231377B

    公开(公告)日:2020-04-24

    申请号:CN201710599410.6

    申请日:2017-07-21

    Abstract: 本发明公开了一种基于突变平衡态理论的BGP‑LDoS攻击检测方法,通过对正常和异常情况下的系统状态样本进行学习,利用流量周期性特征、路由会话特征和报文转发量三类强表征特征,刻画系统正常和失效状态平衡曲面。利用训练后的尖点突变模型对系统运行状态进行监控,根据分歧集函数判断系统是否出现由正常态平衡曲面向失效态平衡曲面的跳变,从而实现对攻击的检测。实验结果表明,ESCT方法仅需要监控系统中少量的关键链路和节点就能够具备较强的BGP‑LDoS检测能力,为及时发现和提早应对攻击提供可靠参考。

    一种基于范式转换的不完备系统知识库生成方法

    公开(公告)号:CN104616074A

    公开(公告)日:2015-05-13

    申请号:CN201510037368.X

    申请日:2015-01-26

    Abstract: 本发明公开了一种基于范式转换的不完备系统知识库生成方法,包括以下步骤:将不完备系统转换为其简化不完备系统;针对简化不完备系统中各对象构造极大相容块分辨范式;将极大相容块分辨范式等价变换计算简化不完备系统的全体极大相容块;收集每一极大相容块的最全描述生成极大相容块最全描述系统;针对极大相容块最全描述系统中每一对象构造决策分辨范式,生成对应决策规则集;收集对应决策规则集生成不完备系统的知识库。本发明直接处理不完备系统,而不至损失和改变系统原有信息,且通过构造范式实施等价变换,合理地保证了该方法的便捷性与通用性。

    一种基于滑动时间窗口的IPv6地址跳变主动防御方法

    公开(公告)号:CN108540461B

    公开(公告)日:2020-09-11

    申请号:CN201810254708.8

    申请日:2018-03-26

    Abstract: 本发明涉及一种基于滑动时间窗口的IPv6地址跳变主动防御方法,在IPv6通信发起者和IPv6通信接收者之间对滑动窗口大小、跳变间隔时长等参数的协商的基础上,执行基于IPv6地址跳变的通信过程,由于引入了时间窗口自适应调整算法,使IPv6节点间的通信呈现随机化、动态化的特点,且能适应较复杂的网络环境;本发明针对IPv6网络节点地址跳变过程中存在的同步延迟高、事件触发难和通信效率低等问题,借鉴移动目标防御技术思路,提出基于滑动时间窗口的IPv6地址跳变主动防御方法,能够在保证端节点间通信整体效率的前提下,增大对于攻击者探测的代价,提高IPv6节点间通信的安全性。

    一种结合免疫危险理论的蜜网安全态势感知方法

    公开(公告)号:CN107454068B

    公开(公告)日:2020-05-15

    申请号:CN201710599561.1

    申请日:2017-07-21

    Abstract: 本发明涉及一种结合免疫危险理论的蜜网安全态势感知方法,对进入/流出蜜网的数据包认为是恶意流量,对其中账户、数据与服务等信息的操作,包括窃取、篡改、删除等行为作为免疫危险理论的输入信号予以映射,并结合映射的抗原信息,利用免疫危险理论计算获得反映整个蜜网遭袭程度的全局威胁度值,并直观映射网络安全态势;本发明针对目前蜜网数据融合方法的不足,提出结合免疫危险理论的蜜网安全态势感知方法,在面对远程扫描、拒绝服务攻击、软件及操作系统漏洞等典型网络威胁时,能够准确反映蜜网遭袭强度,实施有效的态势感知与安全预警。

    基于复杂气象大数据的户外通信设施故障预测分析方法

    公开(公告)号:CN108596252A

    公开(公告)日:2018-09-28

    申请号:CN201810378383.4

    申请日:2018-04-25

    Abstract: 本发明涉及一种基于复杂气象大数据的户外通信设施故障预测分析方法,针对通信服务运营商网络中心的户外设施或站点故障告警事件具有离散型、实时性等特点,难以提前预测恶劣气候带来的故障影响,通过对目标地理范围实施区域细分,提取区域内通信设施的全部历史故障信息,随机提取区域内通信设施的部分非故障运行信息,将故障与非故障信息整合之后从网络数据源获取对应的复杂气象指标数据,据此建立针对目标区域的基于支持向量机的通信设施故障预测模型;本发明能够较为精准的完成针对某一区域的通信设施故障发生预测,为通信网络管理者保障更为充分的应急准备。

Patent Agency Ranking