一种网络异常流量检测方法、系统、设备和介质

    公开(公告)号:CN120074904A

    公开(公告)日:2025-05-30

    申请号:CN202510200866.5

    申请日:2025-02-24

    Abstract: 本发明涉及网络安全技术领域,公开了一种网络异常流量检测方法、系统、设备和介质,包括:采集网络流量数据包的基本属性特征,形成基本属性特征序列;基于非广延熵对基本属性特征序列进行特征处理,得到非广延熵特征值;其中,非广延熵的参数根据网络流量的变化进行自适应更新;利用增量学习方法,根据新流量数据动态调整基本属性特征的贡献值,并重构流量特征;基于重构后的流量特征,识别网络异常流量。融合基于改进非广延熵的特征提取与增量学习方法实现端到端的网络流量特征参数自适应调整,可以应对新的攻击行为和动态流量的变化;同时采用新流量数据实现基本属性特征贡献度的动态调整,可以根据基本属性特征实现流量特征的动态重构。

    一种网络安全防御方法、系统、设备及介质

    公开(公告)号:CN118337419A

    公开(公告)日:2024-07-12

    申请号:CN202410371250.X

    申请日:2024-03-29

    Abstract: 本发明公开了一种网络安全防御方法、系统、设备及介质,其中,首先根据网络安全信息判断攻击者的攻击行为,并利用网络攻击图勾勒攻击路径;再基于攻击行为和攻击路径,计算节点风险以及网络物理链路风险;并根据节点风险以及网络物理链路风险勾勒网络攻击图,对潜在的攻击节点以及潜在的攻击路径进行刻画;再基于所述潜在的攻击节点以及潜在的攻击路径,找到所述攻击者的最短攻击路径,计算所述最短攻击路径的网络安全增益;最后以所述最短攻击路径的网络安全增益最大化为目标,获取最优网络节点轮换周期和攻击路径存活时隙,生成网络安全防御策略。本发明可以通过动态调整攻击路径存活时隙,从而自适应优化防御策略,提高网络安全水平。

    一种MIMO系统信道估计方法、装置、设备及介质

    公开(公告)号:CN116471150A

    公开(公告)日:2023-07-21

    申请号:CN202310444305.0

    申请日:2023-04-23

    Inventor: 杜翠凤

    Abstract: 本发明公开一种MIMO系统信道估计方法、装置、设备及介质,方法包括:基于从若干通信终端接收到的包括叠加训练序列的信号,获得每个通信终端的信道状态信息矩阵;基于信道估计误差方差最小的计算策略,获得每个信道状态信息矩阵所对应的近似估计矩阵,利用编码器进行特征提取,获得每个元素的元素特征图;分别将若干近似估计矩阵中第i个元素的元素特征图进行融合,获得融合特征图;利用L2范式计算融合特征图中每个特征图层的权重值,并根据每个特征图层的权重值与预设权重阈值的比较结果,对若干近似估计矩阵中的每个元素进行更新,获得简化信道估计矩阵。本发明能够有效地描述信道衰落的变化,并能够降低信道估计的复杂性。

    基于LSTM终端自适应优化的安全策略选择方法、装置及介质

    公开(公告)号:CN116170194A

    公开(公告)日:2023-05-26

    申请号:CN202310089644.1

    申请日:2023-02-07

    Abstract: 本发明公开了一种基于LSTM终端自适应优化的安全策略选择方法、装置及介质,通过LSTM将威胁类型、发生概率、系统脆弱性水平以及系统安全等级和时间相结合,形成攻击意图的识别和分析,最终生成最大可能攻击路径,并基于攻击路径所涉及节点的攻击损失、相应代价、安全等级的要求选择安全策略模型。因此,本发明实施例在预判攻击意图的基础上,采用最大可能性攻击路行来衡量终端接入安全风险,能够快速适应终端风险和系统安全需求的动态变化,除此之外,本发明实施例还考虑到资源动态性,在考虑负载不均衡约束的基础上建立终端风险防御成本最小的终端接入安全策略模型,提升模型自适应更新优化安全策略的实用性。

Patent Agency Ranking