-
公开(公告)号:CN116566697A
公开(公告)日:2023-08-08
申请号:CN202310575950.6
申请日:2023-05-22
Applicant: 东北大学 , 国网辽宁省电力有限公司信息通信分公司
IPC: H04L9/40 , H04L41/16 , H04L41/149 , G06N3/0442 , G06N3/08
Abstract: 本发明属于网络安全技术领域,提出一种对抗样本生成方法、装置及计算机可读存储介质。根据工业时序数据获得搭建时序异常检测模型训练数据;使用训练数据和真实训练预测值作为输入时序数据对时序异常检测模型进行训练;通过训练后的时序异常检测模型,根据测试数据计算模型训练预测值,并计算与真实测试预测值之间的异常分数,根据异常分数的数据分布,通过高斯分布异常检测算法确定概率阈值;基于时序异常检测模型对测试数据进行变量化扰动计算,将扰动添加至测试数据上,生成相应的时序对抗样本。该方法使用扰动变量化的攻击方法对模型进行攻击,生成相应的时序对抗样本,在保证攻击性的前提下,使扰动幅度小、时序数据平滑。
-
公开(公告)号:CN116318936A
公开(公告)日:2023-06-23
申请号:CN202310212754.2
申请日:2023-03-07
Applicant: 东北大学
IPC: H04L9/40 , H04L41/16 , G06F18/214 , G06N5/01 , H04L67/12
Abstract: 本发明属于网络安全领域,提出了一种基于改进决策树的联网工业控制资产识别方法。该方法使用联网工控资产探测模型进行数据探测,形成工控设备流量数据集;提出指纹特征组合,其与工控设备流量数据集结合预处理形成数据集;根据数据标签将数据集分为联网工控设备操作系统资产数据集和联网工控设备型号资产数据集;计算特征权重;构建基于特征权重修正的决策树模型,根据构建的决策树模型建立基于Adaboost的决策树方法,提升精度降低耦合性。本发明提升了识别方法的准确率和泛化能力,无论是针对操作系统还是设备型号,都具有更高的准确率、精确度和更好的覆盖率。
-