勒索病毒检测方法、装置、电子设备及可读存储介质

    公开(公告)号:CN117421733A

    公开(公告)日:2024-01-19

    申请号:CN202311745270.0

    申请日:2023-12-19

    摘要: 本发明公开了一种勒索病毒检测方法、装置、电子设备及可读存储介质,应用于信息安全技术领域,用于解决传统技术中基于SQL语句分析的勒索病毒检测方法无法直接应用于块存储系统中,导致无法对块存储系统进行勒索病毒检测的问题,其中,勒索病毒检测方法包括:对块存储系统进行监控,获得每一IO操作的IO信息;根据各IO信息进行特征计算,获得IO特征序列;利用预设神经网络模型对IO特征序列中的每一IO特征进行处理,获得各IO特征的隐藏状态;隐藏状态表示IO特征与IO特征序列中上一相邻IO特征的依赖关系;利用自注意力机制对各隐藏状态进行处理,获得所有IO特征的加权和;根据加权和确定块存储系统是否存在勒索病毒。

    针对人群计数模型局部密度控制的后门攻击方法和装置

    公开(公告)号:CN117557875A

    公开(公告)日:2024-02-13

    申请号:CN202311251375.0

    申请日:2023-09-26

    摘要: 本发明公开了一种针对人群计数模型局部密度控制的后门攻击方法、装置和系统,属于图像攻击技术领域,所述方法包括:基于攻击方式在各样本图片植入后门触发器进而制作对应投毒数据,密度特征扩充方法在后门触发器对应的位置增加指定分布的密度,密度特征屏蔽方法抹除后门触发器对应位置的密度;利用投毒数据集和干净样本集进行混合训练目标后门模型,进而实施后门攻击行为,对所述当前样本图像中局部区域的人群密度分布进行修改。本发明考虑不同攻击方式制备不同投毒数据最终实现不同的攻击效果,由此解决现有的针对人群计数模型局部密度控制算法的攻击方法存在脆弱性差、攻击效果不稳定的技术问题。

    一种面向溯源图的主机入侵检测方法、系统及存储介质

    公开(公告)号:CN116846636A

    公开(公告)日:2023-10-03

    申请号:CN202310816190.3

    申请日:2023-07-04

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种面向溯源图的主机入侵检测方法、系统及存储介质,属于网络安全领域。包括:S1、收集待测主机的溯源数据,以构建表示用户行为的溯源图;S2、将溯源图中节点映射为角色,构建特征向量用于表征所述溯源图中节点的属性特征、结构特征及节点间的交互关系的节点特征矩阵,且将具有相似特征向量的节点映射为同一种角色;S3、综合考虑溯源图节点的属性、边之间的时序关系以及不同角色之间的注意力参数进行带注意力的属性时序随机游走;S4、将得到的属性时序随机游走序列转换为嵌入向量以提取所述溯源图特征,并进行入侵异常检测。本发明现能对溯源数据进行深层表征学习,降低检测模型训练工作量,提高入侵检测的准确率和效率。

    一种主动对象存储系统上的入侵检测方法

    公开(公告)号:CN107920067A

    公开(公告)日:2018-04-17

    申请号:CN201711118351.2

    申请日:2017-11-10

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种主动对象存储系统上的入侵检测方法,属于计算机网络安全领域,包括:使用主动对象存储系统中的审计功能监控应用程序,获取审计日志信息,根据审计日志信息得到应用程序调用的系统调用信息;根据系统调用信息得到应用程序的溯源信息;对溯源信息并行的进行入侵检测,得到检测结果,当检测结果异常时,说明主动对象存储系统被入侵,当检测结果正常时,说明主动对象存储系统安全。本发明在主动对象存储系统上收集溯源信息,使得入侵检测效率高、入侵检测准确率较高。

    一种基于负载预测的Docker Swarm集群资源调度优化方法

    公开(公告)号:CN107045455A

    公开(公告)日:2017-08-15

    申请号:CN201710461892.9

    申请日:2017-06-19

    IPC分类号: G06F9/48 G06F9/50

    CPC分类号: G06F9/4881 G06F9/5083

    摘要: 本发明公开了一种基于负载预测的Docker Swarm集群资源调度优化方法,属于计算机系统虚拟化技术领域。本发明利用docker daemon的API接口函数,周期性地收集容器的资源历史使用量;采取ARIMA‑RBF模型来对容器的资源历史使用量进行建模预测,获取资源未来使用量,集合资源目前使用情况对资源使用上限和资源使用权限进行调整;并根据容器的资源历史使用量来确定容器对资源的使用偏向程度;并在集群启动一个新容器时根据该容器和满足容器资源需求的节点集上的资源使用偏向程度,选择一个加入该容器后资源使用偏向最均衡的节点来部署这个新容器;本发明提供的技术方案,提高了Docker Swarm集群的资源利用率,并能提升各个容器的实际运行性能。

    一种对象存储设备中的对象查找方法

    公开(公告)号:CN101464901B

    公开(公告)日:2012-03-21

    申请号:CN200910060552.0

    申请日:2009-01-16

    IPC分类号: G06F17/30

    摘要: 一种对象存储设备中的对象查找方法,属于计算机存储系统的数据存取方法,解决现有对象查找方法需要多次读盘以及查找效率低的问题。本发明包括系统初始化、记录插入、记录查找和记录删除步骤,执行系统初始化步骤后,等待并根据用户不同类型的操作请求,分别进入记录插入、记录查找和记录删除步骤。本发明直接定位要搜索的哈希桶块以及直接定位要查找的记录,将现有方法的块搜索O(n)性能和记录搜索O(n)性能都提高到O(1)的性能,避免了多次读盘和平均查找长度大的不足,从而提高了对象查找速度,同时,本发明记录管理采用动态线性哈希查找方法,空间利用率高。特别适合包含大量对象的对象存储设备。

    一种基于多关系感知的异构图嵌入攻击检测方法及装置

    公开(公告)号:CN117811763A

    公开(公告)日:2024-04-02

    申请号:CN202311450823.X

    申请日:2023-10-31

    IPC分类号: H04L9/40 H04L41/12

    摘要: 本发明公开了一种基于多关系感知的异构图嵌入攻击检测方法及装置,属于网络安全技术领域,方法包括:收集系统内核的溯源信息,并进行预处理构建溯源图,该溯源图可以看作是异构图;求取溯源图中特定关系下的节点表示,同时获取关系表示;考虑节点之间的连接方式,即节点之间的关系语义特征,优化节点特征表示;将获取的不同关系下的节点表示与相应的关系特征融合起来,得到节点的最终表示;将溯源图中所有节点的特征进行聚合得到图的表示;通过对图的分类实现攻击检测。本发明能够有效挖掘溯源图的节点信息与节点之间的依赖关系信息以产生高效的溯源图的表示,实现对攻击溯源图的精准检测。

    面向入侵行为的溯源数据层次聚类方法及入侵检测方法

    公开(公告)号:CN117499094A

    公开(公告)日:2024-02-02

    申请号:CN202311426658.4

    申请日:2023-10-31

    IPC分类号: H04L9/40 H04L41/12

    摘要: 本发明公开了面向入侵行为的溯源数据层次聚类方法及入侵检测方法,属于入侵检测领域,包括:收集溯源数据并建立溯源图;溯源图中,节点表示实体,有向边表示依赖关系;按照进程节点、文件节点、网络节点对溯源图进行层次划分,使得每一层中仅包含一种类型的节点,由此得到分层溯源图;对分层溯源图中的进程节点进行聚类,得到层内节点聚类,并确定各进程节点与各文件节点、各进程节点与各网络节点的依赖性;对于每一个层内节点聚类,将与其中的进程节点关联性大于预设第一阈值的文件节点和网络节点合并到该层内节点聚类中,得到多个子图,完成溯源数据的聚类。本发明实现了以进程节点为中心的溯源聚类,能有效提高入侵检测的准确性。

    一种基于事件图模型的社交文本数据无监督聚类方法

    公开(公告)号:CN116304006A

    公开(公告)日:2023-06-23

    申请号:CN202211104957.1

    申请日:2022-09-09

    发明人: 冯丹 胡蝶 谢雨来

    摘要: 本发明公开了一种基于事件图模型的社交文本数据无监督聚类方法。该方法包括:获取社交文本数据流中的第一节点和第二节点,并挖掘第一节点和第二节点之间的节点关系,生成社交文本数据之间的初始社交事件图;获取第二节点的关键字,并计算关键字的局部重要度;获取第一节点和第二节点的共有关键字,计算每个节点关系对应的节点关系权重;根据节点关系权重将初始社交事件图映射生成目标社交事件图;对目标社交事件图中的所有节点进行深度优先序列遍历,得到目标聚类结果;根据节点关系回传目标聚类结果生成社交文本数据的聚类结果。通过充分挖掘社交数据之间的潜在关系,实现了社交文本的高效聚类,为后续舆情分析的数据完整性和时效性提供保障。

    一种基于聚类和在线预测的溯源数据管理方法及系统

    公开(公告)号:CN115576493A

    公开(公告)日:2023-01-06

    申请号:CN202211325175.0

    申请日:2022-10-27

    发明人: 冯丹 胡蝶 谢雨来

    IPC分类号: G06F3/06

    摘要: 本发明公开了一种基于聚类和在线预测的溯源数据管理方法及系统。该方法包括:遍历溯源图中的溯源节点,根据溯源节点间的依赖关系计算各溯源节点的节点重要度,并进行排序;将节点重要度大于阈值的至少两个节点设为中心节点,并赋予初始标签,再根据依赖关系和节点重要度的顺序将初始标签传播给其他节点,确定多个溯源类;获取各溯源类的访问记录,并计算溯源类之间的访问关联度;在线预测目标时刻溯源类的被访问概率,并将被访问概率大于访问阈值的溯源类作为热数据预取到固态硬盘;将预设时间间隔内未被访问到的溯源类作为冷数据压缩存储到机械硬盘。实现了加快溯源数据的访问速度、减少溯源数据的查询时间以及降低溯源数据的存储开销的效果。