-
公开(公告)号:CN104331436B
公开(公告)日:2017-06-06
申请号:CN201410571621.5
申请日:2014-10-23
Applicant: 西安交通大学
Abstract: 本发明公开了一种基于家族基因码的恶意代码快速归类方法,在多个行为层面上采用行为出现频数对恶意代码行为进行特征表示,基于海量恶意代码样本间的聚集性和差异性生成家族基因码,利用家族基因码与新增恶意代码特征向量的直接匹配实现恶意代码的准确和快速归类。本发明方法的优点在于:从多个行为层面刻画恶意代码的行为信息,利用相似恶意代码间的聚集性和差异性生成家族基因码,显著地提高了对恶意代码家族进行表示的准确性及普适性;同时,采用将恶意代码特征向量与家族基因码直接匹配的方法能够有效地提高恶意代码比对和归类的速度;此外,整个过程的算法均高度自动化,无需人为干预,增加了本方法的稳定性及准确性。
-
公开(公告)号:CN106507315A
公开(公告)日:2017-03-15
申请号:CN201611051192.4
申请日:2016-11-24
Applicant: 西安交通大学
CPC classification number: H04W4/046 , G08G1/0129 , H04L51/32
Abstract: 本发明公开了一种基于网络社交媒体数据的城市交通事故预测方法和系统,其特征在于:1)从网络社交媒体等数据中提取特征;2)对特征进行数据分析,获得特征之间以及特征与交通事故结果之间的关系;3)根据相互关系构建交通事故概率预测方程;4)根据预测发生交通事故的概率,决定是否发布交通事故预警信息;本发明所公开的基于网络社交媒体数据的城市交通事故预测方法和系统,实现简单、计算复杂度低,可以有效减少城市交通事故预测的计算资源开销,不需要任何视频监视设备,仅需要网络社交媒体等在线数据,具有实际应用的优势,提供了精确的城市交通事故发生的位置和概率,同时对是否进行交通事故预警进行了决策性判断。
-
公开(公告)号:CN103634296B
公开(公告)日:2017-02-08
申请号:CN201310549061.9
申请日:2013-11-07
Applicant: 西安交通大学
Abstract: 本发明提出了一种基于物理系统和信息网络异常数据融合的智能电网攻击检测方法,包括:1)在物理层,基于智能电网中的电力监测数据计算出各个节点电力数据的异常度;2)在信息层,利用入侵检测系统监控通信流量,生成针对异常通信流量的报警事件,以此计算出系统各个节点网络通信的异常度;3)基于节点的编号-网络地址(ID-IP)映射表,将各节点电力数据和网络通信的异常度进行关联,判定各节点是否受到攻击。该方法针对智能电网物理层和信息层紧密联系的特性,将传统的电网异常数据检测方法和信息系统中的攻击检测方法进行有效的结合,能显著提高智能电网中攻击检测的检测精度。
-
公开(公告)号:CN105068513B
公开(公告)日:2016-06-29
申请号:CN201510405149.2
申请日:2015-07-10
Applicant: 西安交通大学
IPC: G05B19/418 , G05B15/02
CPC classification number: G05B13/02
Abstract: 本发明公开了一种基于社交网络行为感知的智能家庭能源管理方法,包括:S101)、用户网络社交数据和外部环境数据采集;S102)、用户网络社交行为感知;S103)、用户环境需求估计;S104)、用户需求更新判断;S105)、事件驱动的电器设备控制策略优化;S106)、将智能家居控制模块的控制策略根据步骤S105)的结果进行更新,并转入步骤S101)继续监测用户网络社交数据。本发明通过监测用户的网络社交软件和邮件管理软件,实时识别和预测用户网络社交行为,估计和更新用户对家居环境的需求,制定智能家居各类电器设备的调度策略,并主动控制家用电器设备,满足用户对家居环境的舒适度要求,同时降低用电成本。
-
公开(公告)号:CN105608633A
公开(公告)日:2016-05-25
申请号:CN201510712330.8
申请日:2015-10-28
Applicant: 国家电网公司西北分部 , 西安交通大学
IPC: G06Q50/06
Abstract: 本发明公开了一种多时间尺度的大用户直接交易电力市场模拟仿真方法:月初采集大用户用电特性信息、发电厂商机组报价曲线以及电网传输数据,对多大用户及多发电厂商参与的直接交易长期市场进行撮合;利用长期合同分解算法,得到大用户参与直接交易的日用电负荷;建立并且求解月度容量市场交易模型,得到各发电厂商发电机组每小时的容量上限以及月度可能的开机计划;提前一天滚动求解日前市场交易模型,完成发电厂商与大用户之间日前交易,得到发电商机组出力曲线以及大用户日用电需求。本发明可以将发电厂商与大用户之间的长期交易市场与日前交易市场有效的结合,模拟仿真发电厂商与大用户直接交易,实现了多时间尺度用户直接交易市场模拟仿真。
-
公开(公告)号:CN105552886A
公开(公告)日:2016-05-04
申请号:CN201510953656.X
申请日:2015-12-17
Applicant: 西安交通大学
CPC classification number: H02J3/00 , H02J3/06 , H02J2003/007
Abstract: 基于Smart Grid的智能诱骗系统,包括:电网潮流计算中心、SCADA子系统和Web展示子系统,电网潮流计算中心含有电网模型和运算程序,模拟真实电网运行,SCADA子系统模拟真实电网中的智能电表和执行器件,Web展示子系统展示模拟电网各个节点的状态和控制信息,本发明融合智能电网与网络安全技术,与真实电网具备相同的架构、部件和网络交互界面,可实时计算电网状态,在电网数据产生改变时做出正确响应,当攻击者入侵时,自动做出与真实电网相同的回应,以符合攻击者预期,诱骗其进行下一步攻击,暴露真正攻击目的和完整攻击手法,最终配合审计与捕获子系统监视系统捕获攻击者的所有行为。
-
公开(公告)号:CN103327015B
公开(公告)日:2016-02-24
申请号:CN201310224336.1
申请日:2013-06-06
Applicant: 西安交通大学
Abstract: 本发明公开了一种基于DNS缓存探测的恶意代码感染主机规模估计方法。该方法通过对特定区域范围内DNS解析器进行探测,收集恶意域名在各个DNS解析器中的缓存信息,并基于该信息构建贝叶斯预测滤波模型,估计恶意代码在相应网络域中感染主机的规模。该系统有效地规避了隐私保护、网络授权等传统监控方法面临的问题。
-
公开(公告)号:CN103259737B
公开(公告)日:2016-01-13
申请号:CN201310136662.7
申请日:2013-04-18
Applicant: 西安交通大学
IPC: H04L12/801 , G06F17/30
Abstract: 本发明公开了一种基于新的索引方式的多队列并行存储网络流量的快速定位方法,在流量的捕获过程中对各个队列按照一定的时间间隔建立局部索引节点,各个队列的索引节点的时间戳都是同步的,根据流量的起始时间或者起始数据包序号来定位流量的回放起始点。其中,在流量捕获完成后不需要将局部索引更新为全局索引,避免了对长时间索引更新过程的等待,捕获结束后即可回放流量文件,捕获回放效率更高效。
-
公开(公告)号:CN103634296A
公开(公告)日:2014-03-12
申请号:CN201310549061.9
申请日:2013-11-07
Applicant: 西安交通大学
Abstract: 本发明提出了一种基于物理系统和信息网络异常数据融合的智能电网攻击检测方法,包括:1)在物理层,基于智能电网中的电力监测数据计算出各个节点电力数据的异常度;2)在信息层,利用入侵检测系统监控通信流量,生成针对异常通信流量的报警事件,以此计算出系统各个节点网络通信的异常度;3)基于节点的编号-网络地址(ID-IP)映射表,将各节点电力数据和网络通信的异常度进行关联,判定各节点是否受到攻击。该方法针对智能电网物理层和信息层紧密联系的特性,将传统的电网异常数据检测方法和信息系统中的攻击检测方法进行有效的结合,能显著提高智能电网中攻击检测的检测精度。
-
公开(公告)号:CN103259737A
公开(公告)日:2013-08-21
申请号:CN201310136662.7
申请日:2013-04-18
Applicant: 西安交通大学
IPC: H04L12/801 , G06F17/30
Abstract: 本发明公开了一种基于新的索引方式的多队列并行存储网络流量的快速定位方法,在流量的捕获过程中对各个队列按照一定的时间间隔建立局部索引节点,各个队列的索引节点的时间戳都是同步的,根据流量的起始时间或者起始数据包序号来定位流量的回放起始点。其中,在流量捕获完成后不需要将局部索引更新为全局索引,避免了对长时间索引更新过程的等待,捕获结束后即可回放流量文件,捕获回放效率更高效。
-
-
-
-
-
-
-
-
-