-
公开(公告)号:CN117707813A
公开(公告)日:2024-03-15
申请号:CN202211103950.8
申请日:2022-09-09
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
IPC: G06F11/07 , G06F40/186 , G06F40/30 , G06F18/213 , G06F18/2321 , G06F18/2415 , G06N3/0455 , G06N3/0442 , G06N3/0895 , G06N3/048
Abstract: 本发明公开一种半监督系统日志异常检测方法,实现基于Sentence‑BERT模型以句嵌入的方式提取日志事件的语义表示,考虑日志事件每个单词的语义和词序关系,方便理解日志序列上下文,并构建GRU模型完成日志异常检测。包括:日志解析方法,负责将原始日志消息转化为日志模板;语义提取方法,负责通过SBERT模型提取日志模板的语义信息,减少语义损失,构建日志模板向量;异常检测方法,负责日志模板向量的降维以提升聚类性能,并通过GRU模型进行异常检测。本发明通过句嵌入提出新的日志语义表示方法,为解决日志异常检测领域标签不足问题提供了新的设计思路。
-
公开(公告)号:CN117237688A
公开(公告)日:2023-12-15
申请号:CN202210647365.8
申请日:2022-06-08
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
IPC: G06V10/764 , G06V10/77 , G06V10/80 , G06F8/53 , G06F21/56
Abstract: 本发明公开一种基于融合特征的APT恶意样本攻击组织溯源方法,采用组合文本特征和图像特征的融合特征分析方法,综合图像和文本信息对APT组织样本进行分类。包括:恶意代码图像特征提取,负责通过视觉Transformer模型来学习恶意代码图像中不同区域纹理的相互联系;恶意代码文本特征提取,负责通过文本Transformer模型来学习恶意代码语义的内部联系;基于融合特征的APT恶意样本攻击组织溯源,负责将恶意代码的图像特征和文本特征进行融合,并综合融合特征对恶意代码进行APT组织溯源。本发明通过构造基于融合特征的方法,为APT攻击组织溯源提供了新的设计思路。
-
公开(公告)号:CN114238977A
公开(公告)日:2022-03-25
申请号:CN202111588156.2
申请日:2021-12-23
Applicant: 国家电网有限公司 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司 , 北京邮电大学
IPC: G06F21/56 , G06V10/764 , G06V10/77 , G06V10/774 , G06K9/62
Abstract: 近几年来,恶意代码的数量在不断上升,恶意代码的溯源问题日益凸显。而目前主流的将恶意代码转换成图片,进而使用图像分类的对恶意代码进行分类的方法,需要对恶意代码进行裁剪以及变换,从而将恶意代码转换为二维的图像。这种方法会损失恶意代码作为一维数据本身的部分信息,并且一个强行设置的图像宽度可能会导致恶意代码本身的语义截断问题。针对以上问题,本发明提出了一种将efficient‑net和1d‑cnn相融合的恶意代码分类模型,将恶意代码的二进制文件分别转换为1维矢量和图像后,分别输入两个网络,将其特征图进行了金字塔融合。这种方法既保存了恶意代码的纹理特征,同时也让恶意代码本身的一维特征得以保存,从而在爬取的38个恶意代码家族的数据集和Malimg上表现出了较好的性能,表明拟议的恶意代码家族分类方法具有更高的可靠性。
-
公开(公告)号:CN117240488A
公开(公告)日:2023-12-15
申请号:CN202210645552.2
申请日:2022-06-08
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
Abstract: 本发明公开一种基于BoTNet融合时空特征的加密流量识别方法,通过构建并行网络,利用BoTNet和BiLSTM两个子网络分别提取已经过预处理的加密流量图形式中的空间特征与时间特征,将两个子网络并行后通过早融合的方式结合,最后通过融合后的特征实现加密流量的分类与识别。包括:加密流量预处理模块,负责通过基于保留完整数据报的数据预处理方式,将原始加密流量转换为加密流量图像;加密流量识别网络架构,负责分别抽取空间与时间两个维度的特征,通过特征融合实现加密流量的分类与识别。本发明通过提取更深层次以及更丰富的加密流量特征,进一步提高了加密流量识别的准确率。
-
公开(公告)号:CN113132414B
公开(公告)日:2022-10-14
申请号:CN202110500708.3
申请日:2021-05-08
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网河北省电力有限公司信息通信分公司
IPC: H04L9/40 , H04L41/0631 , H04L41/14
Abstract: 本发明公开一种多步攻击模式挖掘方法,实现基于少量先验知识的初始攻击模型启发式的生成新的攻击模型,并能够根据图匹配计算预测概率。包括:敏感信息与告警日志融合算法:针对告警日志的误报和漏报性质,将从流量数据中筛选出的敏感信息和告警日志通过IP相似度聚簇、攻击簇内合并和过滤、攻击簇间筛选三种算法进行融合。多步攻击模型:多步攻击模型定义如下其中N表示某类攻击的实际攻击过程步数,ABC代表多步攻击中每一个单步攻击的属性特征值。启发式多步攻击模型生成和攻击预测算法:通过图的概率匹配达到针对多步攻击的预测,步骤包括匹配对应点、计算概率值、生成多步攻击图模型、衡量转换。本发明通过启发式生成新攻击模型为攻击预测提供了新的思路。
-
公开(公告)号:CN113132414A
公开(公告)日:2021-07-16
申请号:CN202110500708.3
申请日:2021-05-08
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网河北省电力有限公司信息通信分公司
Abstract: 本发明公开一种多步攻击模式挖掘方法,实现基于少量先验知识的初始攻击模型启发式的生成新的攻击模型,并能够根据图匹配计算预测概率。包括:敏感信息与告警日志融合算法:针对告警日志的误报和漏报性质,将从流量数据中筛选出的敏感信息和告警日志通过IP相似度聚簇、攻击簇内合并和过滤、攻击簇间筛选三种算法进行融合。多步攻击模型:多步攻击模型定义如下其中N表示某类攻击的实际攻击过程步数,ABC代表多步攻击中每一个单步攻击的属性特征值。启发式多步攻击模型生成和攻击预测算法:通过图的概率匹配达到针对多步攻击的预测,步骤包括匹配对应点、计算概率值、生成多步攻击图模型、衡量转换。本发明通过启发式生成新攻击模型为攻击预测提供了新的思路。
-
公开(公告)号:CN117540367A
公开(公告)日:2024-02-09
申请号:CN202210909030.9
申请日:2022-07-29
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学 , 国网河北省电力有限公司信息通信分公司
IPC: G06F21/55 , G06F40/284 , G06F16/36 , G06F16/35 , G06N3/0455 , G06N3/0895
Abstract: 本发明公开一种基于行为序列和语言模型的攻击调查方法,通过将审计日志构建为行为序列,利用基于transformer的深度双向预训练模型(BERT)对行为序列进行自监督学习,并通过微调的方式实现攻击行为序列和正常行为序列的分类任务。包括:行为序列生成,从行为依赖图中抽取行为依赖子图,将子图转换为行为序列并利用词性还原方法对序列进行处理;预训练模型,采用自监督的方式对未标注的行为序列进行表示学习;针对下游任务微调,利用标注的数据对模型进行微调,得到训练后的模型,实现行为序列的分类任务。本发明通过构造基于行为序列和语言模型的方法,为攻击调查提供了新的设计思路。
-
公开(公告)号:CN114662096A
公开(公告)日:2022-06-24
申请号:CN202210305603.7
申请日:2022-03-25
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司
Abstract: 本发明公开一种基于图核聚类的威胁狩猎方法,通过将审计日志构建为行为依赖图,并设计图核聚类方法实现将正常行为与异常行为分离,且能够对行为依赖图进行威胁量化评估,发现未知攻击。包括:行为依赖图构造器,负责将审计日志构建为行为依赖图;图核聚类,负责将行为依赖图嵌入到高维空间并计算相似度,利用聚类方法实现攻击行为和异常行为的分离;威胁评估,负责判断哪些类簇中的行为依赖图表示异常行为,并对异常行为进行威胁评估,实现威胁狩猎。本发明通过构造基于行为依赖图和图核聚类的方法,为威胁狩猎提供了新的设计思路。
-
公开(公告)号:CN117254967A
公开(公告)日:2023-12-19
申请号:CN202311309941.9
申请日:2023-10-10
Applicant: 国家电网有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明涉及网络安全智能管理方法技术领域,具体为一种网络安全智能管理方法及系统,包括以下步骤:S1:服务器通过用户管理平台对用户主机的登入与所做出操作进行授权管理;S2:通过云盾组件对上传或下载数据进行管理。本发明中,通过用户管理平台以集成式的管理手段,对于用户的身份信息以及操作权限进行集中式管理,确保用户登录和操作的合法性,通过数据管理单元对于所传输文件进行安全检测,通过随流检测单元对操作所产生的数据以及链接进行检测,确保数据的安全性并屏蔽恶性链接,通过云盾检测单元对云盾进行完善的自检以及安全评估工作,达成对于云盾的定期更新功能,以此全方位的确保网络安全。
-
公开(公告)号:CN117773921A
公开(公告)日:2024-03-29
申请号:CN202311777032.8
申请日:2023-12-22
Applicant: 国家电网有限公司信息通信分公司
Abstract: 本发明涉及智能网络机器人技术领域,具体涉及一种基于决策大模型的智能网络机器人,包括服务器、中央处理器和接口器;所述中央处理器用于获取所述目标机器组件的特征信息,并通过所述特征信息匹配相应的目标动作预测模型,生成控制指令输出给所述服务器,其中,所述目标动作预测模型由深度学习模型训练得到,所述目标动作预测模型包括状态信息以及与所述状态信息相匹配的真实动作;所述服务器获取所述控制指令,并基于所述控制指令控制所述目标机器组件。该智能网络机器人可以通过深度学习和大模型匹配不同的目标机器组件,实现不同功能,从而适应各种那个生产领域,具备广阔的应用前景和市场价值。
-
-
-
-
-
-
-
-
-