基于家族基因码的恶意代码快速归类方法

    公开(公告)号:CN104331436B

    公开(公告)日:2017-06-06

    申请号:CN201410571621.5

    申请日:2014-10-23

    Abstract: 本发明公开了一种基于家族基因码的恶意代码快速归类方法,在多个行为层面上采用行为出现频数对恶意代码行为进行特征表示,基于海量恶意代码样本间的聚集性和差异性生成家族基因码,利用家族基因码与新增恶意代码特征向量的直接匹配实现恶意代码的准确和快速归类。本发明方法的优点在于:从多个行为层面刻画恶意代码的行为信息,利用相似恶意代码间的聚集性和差异性生成家族基因码,显著地提高了对恶意代码家族进行表示的准确性及普适性;同时,采用将恶意代码特征向量与家族基因码直接匹配的方法能够有效地提高恶意代码比对和归类的速度;此外,整个过程的算法均高度自动化,无需人为干预,增加了本方法的稳定性及准确性。

    一种基于网络社交媒体数据的城市交通事故预测方法和系统

    公开(公告)号:CN106507315A

    公开(公告)日:2017-03-15

    申请号:CN201611051192.4

    申请日:2016-11-24

    CPC classification number: H04W4/046 G08G1/0129 H04L51/32

    Abstract: 本发明公开了一种基于网络社交媒体数据的城市交通事故预测方法和系统,其特征在于:1)从网络社交媒体等数据中提取特征;2)对特征进行数据分析,获得特征之间以及特征与交通事故结果之间的关系;3)根据相互关系构建交通事故概率预测方程;4)根据预测发生交通事故的概率,决定是否发布交通事故预警信息;本发明所公开的基于网络社交媒体数据的城市交通事故预测方法和系统,实现简单、计算复杂度低,可以有效减少城市交通事故预测的计算资源开销,不需要任何视频监视设备,仅需要网络社交媒体等在线数据,具有实际应用的优势,提供了精确的城市交通事故发生的位置和概率,同时对是否进行交通事故预警进行了决策性判断。

    基于物理系统和信息网络异常数据融合的智能电网攻击检测方法

    公开(公告)号:CN103634296B

    公开(公告)日:2017-02-08

    申请号:CN201310549061.9

    申请日:2013-11-07

    Abstract: 本发明提出了一种基于物理系统和信息网络异常数据融合的智能电网攻击检测方法,包括:1)在物理层,基于智能电网中的电力监测数据计算出各个节点电力数据的异常度;2)在信息层,利用入侵检测系统监控通信流量,生成针对异常通信流量的报警事件,以此计算出系统各个节点网络通信的异常度;3)基于节点的编号-网络地址(ID-IP)映射表,将各节点电力数据和网络通信的异常度进行关联,判定各节点是否受到攻击。该方法针对智能电网物理层和信息层紧密联系的特性,将传统的电网异常数据检测方法和信息系统中的攻击检测方法进行有效的结合,能显著提高智能电网中攻击检测的检测精度。

    基于社交网络行为感知的智能家庭能源管理方法

    公开(公告)号:CN105068513B

    公开(公告)日:2016-06-29

    申请号:CN201510405149.2

    申请日:2015-07-10

    CPC classification number: G05B13/02

    Abstract: 本发明公开了一种基于社交网络行为感知的智能家庭能源管理方法,包括:S101)、用户网络社交数据和外部环境数据采集;S102)、用户网络社交行为感知;S103)、用户环境需求估计;S104)、用户需求更新判断;S105)、事件驱动的电器设备控制策略优化;S106)、将智能家居控制模块的控制策略根据步骤S105)的结果进行更新,并转入步骤S101)继续监测用户网络社交数据。本发明通过监测用户的网络社交软件和邮件管理软件,实时识别和预测用户网络社交行为,估计和更新用户对家居环境的需求,制定智能家居各类电器设备的调度策略,并主动控制家用电器设备,满足用户对家居环境的舒适度要求,同时降低用电成本。

    基于SmartGrid的智能诱骗系统

    公开(公告)号:CN105552886A

    公开(公告)日:2016-05-04

    申请号:CN201510953656.X

    申请日:2015-12-17

    CPC classification number: H02J3/00 H02J3/06 H02J2003/007

    Abstract: 基于Smart Grid的智能诱骗系统,包括:电网潮流计算中心、SCADA子系统和Web展示子系统,电网潮流计算中心含有电网模型和运算程序,模拟真实电网运行,SCADA子系统模拟真实电网中的智能电表和执行器件,Web展示子系统展示模拟电网各个节点的状态和控制信息,本发明融合智能电网与网络安全技术,与真实电网具备相同的架构、部件和网络交互界面,可实时计算电网状态,在电网数据产生改变时做出正确响应,当攻击者入侵时,自动做出与真实电网相同的回应,以符合攻击者预期,诱骗其进行下一步攻击,暴露真正攻击目的和完整攻击手法,最终配合审计与捕获子系统监视系统捕获攻击者的所有行为。

    一种并行存储高速网络流量的快速定位方法

    公开(公告)号:CN103259737B

    公开(公告)日:2016-01-13

    申请号:CN201310136662.7

    申请日:2013-04-18

    Abstract: 本发明公开了一种基于新的索引方式的多队列并行存储网络流量的快速定位方法,在流量的捕获过程中对各个队列按照一定的时间间隔建立局部索引节点,各个队列的索引节点的时间戳都是同步的,根据流量的起始时间或者起始数据包序号来定位流量的回放起始点。其中,在流量捕获完成后不需要将局部索引更新为全局索引,避免了对长时间索引更新过程的等待,捕获结束后即可回放流量文件,捕获回放效率更高效。

    基于物理系统和信息网络异常数据融合的智能电网攻击检测方法

    公开(公告)号:CN103634296A

    公开(公告)日:2014-03-12

    申请号:CN201310549061.9

    申请日:2013-11-07

    Abstract: 本发明提出了一种基于物理系统和信息网络异常数据融合的智能电网攻击检测方法,包括:1)在物理层,基于智能电网中的电力监测数据计算出各个节点电力数据的异常度;2)在信息层,利用入侵检测系统监控通信流量,生成针对异常通信流量的报警事件,以此计算出系统各个节点网络通信的异常度;3)基于节点的编号-网络地址(ID-IP)映射表,将各节点电力数据和网络通信的异常度进行关联,判定各节点是否受到攻击。该方法针对智能电网物理层和信息层紧密联系的特性,将传统的电网异常数据检测方法和信息系统中的攻击检测方法进行有效的结合,能显著提高智能电网中攻击检测的检测精度。

    一种并行存储高速网络流量的快速定位方法

    公开(公告)号:CN103259737A

    公开(公告)日:2013-08-21

    申请号:CN201310136662.7

    申请日:2013-04-18

    Abstract: 本发明公开了一种基于新的索引方式的多队列并行存储网络流量的快速定位方法,在流量的捕获过程中对各个队列按照一定的时间间隔建立局部索引节点,各个队列的索引节点的时间戳都是同步的,根据流量的起始时间或者起始数据包序号来定位流量的回放起始点。其中,在流量捕获完成后不需要将局部索引更新为全局索引,避免了对长时间索引更新过程的等待,捕获结束后即可回放流量文件,捕获回放效率更高效。

Patent Agency Ranking