面向网络安全可解释网络数据标记方法、系统、计算设备

    公开(公告)号:CN116684127A

    公开(公告)日:2023-09-01

    申请号:CN202310579956.0

    申请日:2023-05-23

    Abstract: 本发明公开了一种面向网络安全可解释网络数据标记方法、系统、计算设备,所述方法包括:模拟器对每一种网络攻击进行模拟,通过抓包操作获得对应的网络数据包,并在此基础上对数据进行聚类操作获得最终数据集;异常检测器对所述最终数据集的网络流量特征信息和解释器提供的部分解释结果进行统一建模,在每次与网络分析人员的交互中,确定一个可疑流量;解释器基于最大线性分离对当前所检测出可疑流量进行解释,并且向网络分析人员查询判断其是否为异常流量。本发明的优点是:充分利用解释器的计算资源,并使异常检测器可以与网络分析人员进行交互,其中通过解释器确保交互质量,最终使异常检测器模型具有适应动态网络环境的能力。

    一种基于系统溯源图的大规模勒索软件分析方法和分析装置

    公开(公告)号:CN113779573B

    公开(公告)日:2023-08-29

    申请号:CN202110890621.1

    申请日:2021-08-04

    Abstract: 本发明是有关于一种基于系统溯源图的大规模勒索软件分析方法包括采集大规模勒索软件样本集,构建勒索软件分析沙箱集群,采集勒索软件运行时系统事件日志,过滤和裁剪原始事件日志数据,事件日志标准化和归一化,生成勒索软件系统溯源图,采用日志压缩算法优化溯源图规模,基于图论度量指标分析勒索软件行为。本发明的分析装置包括样本采集模块、系统日志采集模块、系统溯源图生成模块和样本行为分析模块。本发明通过生成勒索软件运行时的系统溯源图,达到了自动化大规模分析勒索软件的恶意行为的目标,解决了现有采用数据科学方法需要大量人工标注和可解释性差的问题。

    基于IPv6发展态势监测的分析方法
    145.
    发明公开

    公开(公告)号:CN116633685A

    公开(公告)日:2023-08-22

    申请号:CN202310886893.3

    申请日:2023-07-19

    Abstract: 本发明提出基于IPv6发展态势监测的分析方法,包括:实时监测IPv6网络传输流数据,基于实时异常监测算法将采集到的流数据进行分析,得出流数据监测结果;基于流数据监测结果提取IPv6态势要素;将IPv6态势要素进行融合分析,获得态势评估指标,根据态势评估指标反映出IPv6发展态势;实时异常监测算法进行异常监测,包括IPv6数据采集、基于非广延熵进行特征提取和根据双随机森林进行异常监测,采用概要数据结构快速记录部分属性的统计信息,用非广延熵将每一个统计量分解发现少量异常原本不明显的特征,结合随机森林强大的分类检测能力和快速并行决策方式对面向网络的数据流进行实时的异常检测。

    一种互联网中僵尸木马真实性判断方法

    公开(公告)号:CN116633619A

    公开(公告)日:2023-08-22

    申请号:CN202310592726.8

    申请日:2023-05-24

    Abstract: 本发明公开了一种互联网中僵尸木马真实性判断方法,依次包括以下步骤:A:获取待判定僵尸木马数据集,并确定待判定僵尸木马数据的僵尸木马属性因子;B:构建单粒度层次的僵尸木马信息粒化模型;C:构建多粒度层次的僵尸木马信息粒化模型;D:根据决策属性协调性进行判断并选取最优僵尸木马判断粒度;E:根据最优僵尸木马判断粒度选取对应层次的僵尸木马信息粒化模型,然后通过查询目的IP属性函数中被控端IP对应主机的日志信息;判断对应的待判定僵尸木马数据的真实性。本发明能够有效提升僵尸木马判断的准确性和效率,更为高效率地支撑僵尸木马事件的分析工作。

    基于百科知识的移动应用知识图谱复合型补全方法及装置

    公开(公告)号:CN110851612B

    公开(公告)日:2023-08-18

    申请号:CN201910806480.3

    申请日:2019-08-29

    Inventor: 钮艳 赵淳璐

    Abstract: 本发明公开了一种基于百科知识的移动应用知识图谱复合型补全方法及装置,所述方法包括:对于给定的百科站点,读取该百科站点对应的配置文件,并利用配置文件中的信息,筛选出该百科站点中与移动应用相关联的百科页面;利用网络爬虫抓取筛选出的所述百科页面并存储;针对不同的移动应用属性值采取不同的属性识别算法,从所述百科页面中进行结构化知识的抽取,并以预定格式进行存储;根据抽取的所述结构化知识,更新AllegroGraph中移动应用的属性信息,同时返回一个更新文件提示原始的数据库进行移动应用图谱数据的同步更新补全。

Patent Agency Ranking