-
公开(公告)号:CN112163848B
公开(公告)日:2023-05-12
申请号:CN202010995079.1
申请日:2020-09-21
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明涉及一种角色划分系统及其工作方法、介质,包括数据采集模块、有向加权网络获取模块、嵌入模块及聚类模块;数据采集模块用于获取转账数据;有向加权网络获取模块用于将转账数据表示成有向加权网络;嵌入模块用于首先为每一个节点抽取两张无向子图,然后采用GraphWave算法结构性嵌入,最后整合结构性嵌入和节点的出入流量差得到节点嵌入;聚类模块用改进的自组织映射神经网络对上一步得到的节点嵌入进行聚类,得到节点的角色划分。本发明能快速地发现一个经济组织的角色组成,结合经验找到可能是高级成员的角色。
-
公开(公告)号:CN110378111B
公开(公告)日:2023-05-09
申请号:CN201910481846.4
申请日:2019-06-04
Applicant: 哈尔滨工业大学(威海) , 哈工大(威海)创新创业园有限责任公司
IPC: G06F21/55
Abstract: 本发明公开了针对工业控制系统隐蔽攻击的入侵检测方法及检测系统,首先获取工业控制系统的传感器测量值的原始时间序列作为训练集,利用欧几里得空间投影技术得到传感器原始测量值的簇;利用降噪技术和欧几里得空间投影技术得到信号子空间,获取信号子空间中簇的质心,并将训练集中距离质心最远的测量值作为阈值;获取带有隐蔽攻击的传感器时间序列作为测试集,计算测试集中测量值与质心之间的欧氏距离的平方值作为偏离值;比较偏离值和阈值的大小;其次,将隐蔽攻击与上下文信息相结合,针对不同类型的上下文构造不同的过滤函数进一步判断隐蔽攻击是否存在,降低误报率。
-
公开(公告)号:CN113098878B
公开(公告)日:2022-12-30
申请号:CN202110364835.5
申请日:2021-04-06
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: H04L9/40 , H04L41/14 , H04L61/4511 , G06F16/953
Abstract: 本发明涉及一种基于支持向量机的工业互联网入侵检测方法及实现系统,该入侵检测方法(1)获取dnsflood攻击的异常通信流量数据;(2)针对步骤(1)得到的异常通信流量数据,提取特征数据并构造特征量;(3)将步骤(2)构造的特征量输入SVM入侵检测模型进行训练,得到用于检测dnsflood攻击的SVM入侵检测模型;(4)提取待检测的通信流量数据的特征数据并构造特征量,然后输入到训练好的SVM入侵检测模型进行入侵检测,对检测到的可疑流量进行捕获,同时记录日志,并进行处理。该方法能够提取能够反映正常行为和异常行为区别的数据特征,提高对异常攻击行为的检测效率。
-
公开(公告)号:CN112861440B
公开(公告)日:2022-10-28
申请号:CN202110221339.4
申请日:2021-02-27
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明涉及一种面向各类应用的软件机器人系统及其工作方法,该系统通过对应用软件环境进行建模,然后采用深度强化学习方法设计和实现具有自我学习和决策能力的软件机器人,并提供人机交互接口。在学习完成后,根据用户下发的业务指令,软件机器人系统可以自动执行学习到的操作序列,以完成指定软件的指令任务。该系统可以应用到各类应用软件,能够简化用户的操作,使得用户在使用软件的某种功能时,无需关心具体的操作,只需要向系统下发指令,系统就能自动探索并生成最优操作序列,然后对软件进行操作完成对应的功能。
-
公开(公告)号:CN112818351B
公开(公告)日:2022-09-30
申请号:CN202110061069.5
申请日:2021-01-18
Applicant: 哈尔滨工业大学(威海) , 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种面向工控系统的漏洞优先级分析方法、系统、设备及存储介质,是指:通过探测扫描得到的场景与漏洞信息,结合PoC给出结合场景的漏洞可利用性度量,再基于CVSS框架,该度量值结合漏洞报告中的CVSS评分,给出漏洞的优先级评分。本发明缓解了工控系统中CVSS评分因为只考虑漏洞本身属性而导致的偏差。该系统有效地缓解了工控系统下漏洞验证的压力,并基于CVSS高效地、自动地给出了在漏洞所在场景下的漏洞优先级评分,同时提供推荐的PoC,方便进行下一步的验证。
-
公开(公告)号:CN115118689A
公开(公告)日:2022-09-27
申请号:CN202210758604.7
申请日:2022-06-30
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本申请提供了一种特定领域智能客服营销机器人的搭建方法,其解决了现有客服机器人应用落地难的技术问题;包括构建通话流程树,具体包括:对话聚类处理:采用层次聚类算法,将客户和客服的对话数据进行聚类处理,得到聚类结果;对话映射处理:将聚类结果映射到对话数据的每一句话,得到每一个对话映射后的序列;多个序列合并构成通话流程树。本申请广泛应用于客服机器人技术领域。
-
公开(公告)号:CN110324203B
公开(公告)日:2022-08-02
申请号:CN201910524836.4
申请日:2019-06-18
Applicant: 哈尔滨工业大学(威海) , 哈工大(威海)创新创业园有限责任公司
IPC: H04L43/50
Abstract: 本发明属于数字信息传输技术领域,涉及一种网络流量生成装置。一种多通道高精度网络流量生成装置,包括:任务管理单元,用于供用户设定流量生成单元的任务计划;流量生成单元,根据用户在任务管理单元中设定的任务计划生成网络流量;网卡单元,用于将流量生成单元生成的网络流量发送至接收端;每个网卡单元对应多个流量生成单元,多个网卡单元接入到局域网的多个交换机或虚拟交换机上,所述交换机或虚拟交换机分布在不同的网段,根据局域网中交换机的拓扑设定,可进行多通道的网络流量生成任务;计时单元,负责其他单元对时任务需要。本发明的装置,在单设备多网卡环境下,精确满足复杂流量生成任务中用户给定的需求。
-
公开(公告)号:CN111726421B
公开(公告)日:2022-06-07
申请号:CN202010620713.3
申请日:2020-07-01
Applicant: 哈尔滨工业大学(威海)
IPC: H04L67/303 , H04L67/12 , H04L41/12 , H04L41/069
Abstract: 本发明涉及一种实现网络靶场与工控设备互联的方法与装置,该互联装置包括配置模块、控制模块、网络拓扑模块、设备对象模块、数据存储模块、通信模块、网关模块、日志记录模块和程序控制器。通过互联装置建立与网络靶场、工控设备三者之间的连接,实现网络靶场到工控设备的一级操作。本发明提出的网络靶场与工控设备互联的方法和装置,用户仅需下发配置文件就可以实现网络靶场与工控设备的一级互联,更好的满足了网络靶场与工控设备的连接需求,并且设备可编程,支持用户的自定义开发。其使用范围包括需要进行网络靶场与工控设备级互联的科研院所和企业机构,并将其用于任何时间、任何地点的设备级连通,应用前景十分广泛。
-
公开(公告)号:CN108960833B
公开(公告)日:2022-03-11
申请号:CN201810909350.8
申请日:2018-08-10
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明提供一种基于异构金融特征的异常交易识别方法,设备及存储介质,能够利用疑似异常或与某些确定异常账号相关的大量待检测金融交易流水信息数据,提取自定义交易熵特征和交易活跃度、金额统计特征,并构建异构金融特征向量表示,然后基于异构特征向量利用投票分类器进行待检测交易账号是否为传销异常交易关系的分类识别。本发明提出的可疑金融交易关系识别方法利用金融交易流水数据实现了对交易主体复杂行为规律特征的较丰富的抽象和表达,取得较好的异常金融交易关系检测识别效果。本方法提供的异常金融交易关系检测结果可以辅助相关工作人员进行传销等异常金融活动的侦查研判,在一定程度上可以提高工作效率以及提高研判准确率。
-
公开(公告)号:CN109284306B
公开(公告)日:2021-08-31
申请号:CN201811039452.5
申请日:2018-09-06
Applicant: 哈尔滨工业大学(威海)
IPC: G06F16/2455
Abstract: 本发明提供一种海量不完整数据的skyline查询方法,设备及存储介质,扫描的TSI算法,可以有效地在海量不完整数据上进行skyline的计算处理。TSI通过对表执行两遍扫描来计算出skyline的结果。第一遍扫描的时候TSI忽略了非传递性以及循环支配特性,并且将skyline结果的精化留到第二遍扫描时进行。还针对第一个顺序扫描阶段提出了跳过不必要的元组的方法,进一步地增加了TSI的性能。
-
-
-
-
-
-
-
-
-