一种SDN网络DDoS攻击检测方法

    公开(公告)号:CN109302378A

    公开(公告)日:2019-02-01

    申请号:CN201810770839.1

    申请日:2018-07-13

    CPC classification number: H04L63/1416 H04L63/1425 H04L63/1458

    Abstract: 本发明提供一种面向SDN网络的DDoS攻击检测方法,通过SDN的控制器统计数据流量,每收集到一个Packet-in包计数器加1,当数据流量的收集窗口的总数量达到时间窗口数n,对数据流量进行预处理;根据泊松分布公式计算出每个时间窗口t内的Packet-in数据包数所对应的概率值,依据信息熵公式计算出n个时间窗口的实时信息熵值;对正常样本和异常样本进行训练,得到信息熵阈值;当n个时间窗口的实时信息熵值小于信息熵阈值时,判定SDN网络中存在,系统报警。本发明能够及时有效地检测出SDN网络DDoS攻击,相对于传统的检测方法,减少了计算量并更具有适用性,提高了SDN网络中DDoS攻击的检测率。

    针对离线强化学习决策模式多样性的投毒攻击方法、系统、程序、设备及存储介质

    公开(公告)号:CN120031098A

    公开(公告)日:2025-05-23

    申请号:CN202510064156.4

    申请日:2025-01-15

    Abstract: 本发明公开了一种针对离线强化学习决策模式多样性的投毒攻击方法、系统、程序、设备及存储介质,属于离线强化学习技术领域。本发明方法首先获取离线强化学习数据集中的状态空间、动作空间及奖励空间,分析数据集中连续状态‑动作对组成的经验决策序列的多样性,将数据集中较为罕见的决策序列作为关键序列。然后,针对这些关键序列对应的数据,本发明添加了精心构造的微小扰动来降低数据集中经验决策序列的多样性,以此实现对离线强化学习数据集的有效投毒。本发明攻击方法以极低的攻击成本,实现了对离线强化学习模型的有效干扰,并确定了其在实际应用中的有效性和可行性。

    一种面向网站指纹攻击的少样本数据增强方法、系统、介质及程序产品

    公开(公告)号:CN119788394A

    公开(公告)日:2025-04-08

    申请号:CN202411990952.2

    申请日:2024-12-31

    Abstract: 本发明公开了一种面向网站指纹攻击的少样本数据增强方法、系统、介质及程序产品,涉及网络安全领域。该系统包括网站指纹采集装置,用于捕获网络流量数据;网站指纹清洗装置,用于剔除噪声数据;数据增强装置,将网站指纹序列进行数据增强,并进行多样性评估与优化;以及网站预测装置,利用增强得到的数据增强序列进行网站分类预测。本发明的方法通过模拟网络环境的时空变化,实施多种数据增强策略,结合多样性评估与优化算法,显著提升少样本条件下网站指纹攻击模型的准确率和鲁棒性。本发明有效解决了样本不足导致网站指纹攻击性能下降的问题,为网络安全领域提供了一种高效、可靠的数据增强技术方案。

    一种基于多维范围过滤器的多维区域查询处理系统、方法、程序、设备及存储介质

    公开(公告)号:CN118312650A

    公开(公告)日:2024-07-09

    申请号:CN202410508810.1

    申请日:2024-04-26

    Abstract: 本发明属于多维数据处理技术领域,具体涉及一种基于多维范围过滤器的多维区域查询处理系统、方法、程序、设备及存储介质。本发明中首先将多维数组划分为数据块,获取各数据块的非空范围集合,并对非空范围集合内的各范围计算编号;对于每个数据块,针对其非空范围集合中的所有范围构建压缩位图和布隆过滤器,比较压缩位图和布隆过滤器存储空间代价,选择存储空间代价较小的结构作为当前数据块的多维范围过滤器;最后使用多维范围过滤器进行多维区域查询处理。本发明通过构建多维范围过滤器,实现亚线性时间复杂度的高效区域查询处理。

    一种跨域认证过程中基于多中间实体的实时证书撤销方法

    公开(公告)号:CN115714673B

    公开(公告)日:2024-07-05

    申请号:CN202211370515.1

    申请日:2022-11-03

    Abstract: 本发明属于跨域认证技术领域,具体涉及一种跨域认证过程中基于多中间实体的实时证书撤销方法。本发明中用户向CA提出申请成为该域的一员;CA审核用户的身份通过后向用户颁发证书和一部分私钥,将另一部分私钥分发给MED集群;用户进行跨域认证时,将自己的证书和私钥发送给认证服务器,认证服务器向集群请求另一部分私钥,如果私钥不存在说明用户证书已过期;如果私钥存在,认证服务器拼凑出完整私钥后,代替用户向另一个域内发起跨域认证请求;当用户身份撤销或者私钥泄露的时候,向CA提交申请,CA向MED集群发消息,通知集群主节点删除用户所对应的私钥并撤销用户证书,并且更新CRL列表。

    一种IPSecVPN集群的负载均衡方法

    公开(公告)号:CN113312151B

    公开(公告)日:2024-07-05

    申请号:CN202110697486.9

    申请日:2021-06-23

    Abstract: 本发明属于负载均衡技术领域,具体涉及一种IPSec VPN集群的负载均衡方法。本发明包括设置初始时间步长,收集各服务节点的状态信息,存入节点的对应属性值中;计算每个服务节点的负载度,并选择最佳节点;通过每个服务节点的负载度,根据反馈步长调整公式,预测下一反馈步长;下一反馈步长时负载均衡器向服务器发送获取负载属性状态请求。本发明针对IPSec VPN集群环境中存在负载均衡问题,提供了一种IPSec VPN集群的负载均衡方法。本发明可以更好地提升IPSec VPN集群的负载均衡性,有效地提高处理效率。

    一种基于信道状态信息的室内静态被动人体检测方法

    公开(公告)号:CN111481203B

    公开(公告)日:2023-05-05

    申请号:CN202010438362.4

    申请日:2020-05-22

    Abstract: 本发明属于基于信道状态信息的人体检测技术领域,具体涉及一种基于信道状态信息的室内静态被动人体检测方法。本发明应用于基于信道状态信息的人体检测领域,主要针对室内检测环境中存在静止人体时,对信道状态信息影响微小的情况。本发明对室内静止人体的检测主要是通过呼吸对CSI的状态影响来判断的。考虑到在理想条件下,由于人的呼吸造成的信号波动具有规律性,而实际的数据采集中,存在一定程度的噪声和环境干扰,将对数据进行降噪的处理并提取信号特征。本发明有效的解决检测环境中存在静止人体时,检测漏报率较高的问题。

Patent Agency Ranking