-
公开(公告)号:CN117556891A
公开(公告)日:2024-02-13
申请号:CN202311431224.3
申请日:2023-10-31
Applicant: 中国科学院计算技术研究所
IPC: G06N3/0985 , G06N3/042 , G06F18/214
Abstract: 本发明提出一种基于子图范围采样的图神经网络训练方法,包括:初始化步骤,构建子图范围采样模型,初始化该子图范围采样模型的超参数;预处理步骤,通过该子图范围采样模型将全图划分为多个分区,选取该分区构建采样子图模拟图神经网络训练时的批数据,以评估该子图范围采样模型的采样偏差,基于该采样偏差,调整该超参数;训练步骤,以该子图范围采样模型或邻居采样模型从该全图中选取训练子图构建为批数据,对图神经网络进行训练。本发明还提出一种基于子图范围采样的图神经网络训练系统,以及一种用于实现基于子图范围采样的图神经网络训练的数据处理装置。
-
公开(公告)号:CN119484025A
公开(公告)日:2025-02-18
申请号:CN202411472208.3
申请日:2024-10-22
Applicant: 中国科学院计算技术研究所
IPC: H04L9/40
Abstract: 本发明提供了一种入侵检测系统,用于分析日志数据以实现入侵检测,所述系统包括:构图模块,用于接收预设的时间窗口的日志数据并基于其构建窗口溯源图;行为编码模块,其包括打分器和KAS构造器,所述打分器用于为窗口溯源图中的进程进行打分以获取每个进程的基于偏离的异常分数;所述KAS构造器用于根据每个进程的基于偏离的异常分数按照预设的筛选规则选取多个候选进程,并提取每个候选进程对应的关键异常集;全局记忆模块,用于存储行为编码模块传输的所有候选进程及其对应的关键异常集;检测模块,用于根据预设的检测规则以固定的检测周期从全局记忆模块存储的所有候选进程中筛选异常进程;报警模块,用于输出异常行为图报警。
-