-
公开(公告)号:CN110149309A
公开(公告)日:2019-08-20
申请号:CN201910272300.8
申请日:2019-04-04
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明提供一种路由器威胁感知方法及系统。该方法包括:威胁感知系统与被监测路由器输入一致;被监测路由器的输出数据同时送至威胁感知系统;被监测路由器的配置信息要同步配置到威胁感知系统;被监测路由器的状态信息要及时收集到威胁感知系统。将被监测路由器的输出数据、状态与威胁感知系统的输出数据、状态进行对比,若两者的输出数据或状态存在不一致的情况,则表示被监测路由器可能存在威胁,需要向管理系统发出告警信息。威胁感知系统包括:输入处理单元、功能等价执行体单元、状态比较单元、输出比较单元和分析告警单元。本发明可应对漏洞及攻击技术手段多样导致的对路由器威胁进行判定难度较大的问题,并可感知未知漏洞及零日攻击。
-
公开(公告)号:CN115426133B
公开(公告)日:2024-07-05
申请号:CN202210962767.7
申请日:2022-08-11
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/40 , G06F18/214 , G06F18/24 , G06N3/08 , G06N5/02
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于异构特征簇的深度学习网络异常检测模型构建方法、检测方法和系统,针对同一网络流,利用专家知识抽取若干类别的网络安全特征数据,由每类网络安全特征数据构造对应的数据特征簇;为每类数据特征簇构建对应分支的异常检测模型,利用该类下的数据特征簇来组建异构特征数据集,并利用该异构特征数据集对分支异常检测模型进行训练;针对每个分支的异常检测模型输出,利用拟态裁决来确定最终网络异常检测结果。本发明基于同一网络系统导出的异构数据集,对多特征簇分别进行异常检测并通过综合仲裁输出,以能够准确、全面反映网络状态信息,有效屏蔽单检测器可能产生的检测错误,提升检测准确率。
-
公开(公告)号:CN117113246A
公开(公告)日:2023-11-24
申请号:CN202310905446.8
申请日:2023-07-18
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F18/2433 , G06F18/2413 , G06F18/2415 , G06F18/214 , G06F18/23213 , G06N3/045 , G06N3/047 , G06N3/048 , G06N3/08 , H04L9/40
Abstract: 本发明提供一种基于孪生神经网络的流量异常检测方法及系统。该方法包括:步骤1:针对已标注有“正常”或“攻击”标签的每类流量数据集,利用K‑medoids算法将该类流量数据集聚类为M个子类,随机从每个子类中抽取一个样本以构建得到该类流量的训练集;步骤2:将所有类别流量的训练集组合在一起以构建得到一个小样本流量训练集;步骤3:构建孪生多层感知机,采用所述小样本流量训练集对所述孪生多层感知机进行训练得到流量异常检测模型;步骤4:将所述小样本流量训练集作为支持集,将待测流量样本与支持集中的样本同时输入至所述流量异常检测模型,得到检测结果。
-
公开(公告)号:CN116743454A
公开(公告)日:2023-09-12
申请号:CN202310690290.6
申请日:2023-06-09
Applicant: 网络通信与安全紫金山实验室 , 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/40 , H04L69/22 , H04L69/163
Abstract: 本发明公开了一种PCEP协议代理方法、装置、设备及可读存储介质,应用于通信技术领域,包括:获取原始PCEP协议报文;根据报文属性对原始PCEP协议报文中的目标报文进行处理,得到目标存储PCEP协议报文;根据建链拆链信息对原始PCEP协议报文中的建链拆链报文进行处理,得到链路报文信息;将目标存储PCEP协议报文和所述链路报文信息复制分发到各异构执行体。和当前利用PCEP协议进行通信代理时,根据已知风险进行防范相比,本发明对原始PCEP协议报文进行处理,进而复制分发到各异构执行体上,由于异构执行体可以通过异构化的执行过程保证系统在遭受未知威胁攻击时,可以应对未知威胁,故提高了PCEP拟态代理的安全性。
-
公开(公告)号:CN115426133A
公开(公告)日:2022-12-02
申请号:CN202210962767.7
申请日:2022-08-11
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于异构特征簇的深度学习网络异常检测模型构建方法、检测方法和系统,针对同一网络流,利用专家知识抽取若干类别的网络安全特征数据,由每类网络安全特征数据构造对应的数据特征簇;为每类数据特征簇构建对应分支的异常检测模型,利用该类下的数据特征簇来组建异构特征数据集,并利用该异构特征数据集对分支异常检测模型进行训练;针对每个分支的异常检测模型输出,利用拟态裁决来确定最终网络异常检测结果。本发明基于同一网络系统导出的异构数据集,对多特征簇分别进行异常检测并通过综合仲裁输出,以能够准确、全面反映网络状态信息,有效屏蔽单检测器可能产生的检测错误,提升检测准确率。
-
公开(公告)号:CN114915536A
公开(公告)日:2022-08-16
申请号:CN202210403491.9
申请日:2022-04-18
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L41/044 , H04L41/28 , H04L9/40
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于SDP组件的网络架构及面向新型网络的终端设备安全防护方法,在由应用平面、控制平面和数据平面构成的三层平面架构下,利用SDP组件为数据平面的接入终端设备进行安全管控;在数据平面中的SR网络域外节点、SR网络域入口路由器及网络服务资源间,部署基于信任阈值进行恶意终端检测的多级应用网关;该多级应用网关至少包含:用于对接入SR网络域内终端设备进行入网通信级身份验证的一级应用网关,及用于对接入SR网络域内终端设备进行资源访问级身份验证的二级应用网关,其中,一级应用网关信任阈值低于二级应用网关信任阈值。本发明通过引入SDP组件为接入SR数据平面的终端设备提供安全部署方案,部署灵活,便于实际场景应用。
-
公开(公告)号:CN110290110B
公开(公告)日:2021-08-03
申请号:CN201910452365.0
申请日:2019-05-28
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明公开一种基于冗余检测架构的加密恶意流量识别方法,包括:通过基于鱼群思想的粒子群优化算法构建多个稀疏自编码器冗余检测模型;将多个所述稀疏自编码器冗余检测模型组成冗余检测模型池,从所述冗余检测模型池中选择若干稀疏自编码器冗余检测模型作为初始冗余检测模型池;利用动态选择算法选取所述初始冗余检测模型池中若干稀疏自编码器冗余检测模型,作为冗余检测架构;通过所述冗余检测架构对加密流量中的加密恶意流量进行识别,对冗余检测架构中各稀疏自编码器冗余检测模型的识别结果进行裁决,判定加密恶意流量所属类别。本发明还公开一种基于冗余检测架构的加密恶意流量识别系统。本发明可降低计算成本,有利于保护合法用户的隐私性。
-
公开(公告)号:CN113011163B
公开(公告)日:2024-10-29
申请号:CN202110222535.3
申请日:2021-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: G06F40/216 , G06F40/242 , G06F40/284 , G06F40/30 , G06F16/35 , G06F18/241 , G06N3/0464 , G06N3/0442 , G06N3/047 , G06N3/08
Abstract: 本发明属于自然语言处理技术领域,特别涉及一种基于深度学习模型的复合文本多分类方法及系统,包含:将复合文本转换至词语粒度级的文本表示,对转换后的词语粒度级文本表示进行预处理,并通过词嵌入方法表示为词向量;将词向量作为深度学习模型输入,通过模型CNN卷积层提取文本特征,选取卷积后向量,并保留全局部分序列关联信息,通过模型self‑attention层为文本特征向量附加权重并进行等长向量序列拼接,利用模型LSTM循环层提取文本特征向量;通过模型池化层对文本特征向量进行平均化操作,并利用softmax分类器获取输入的文本类别概率,依据概率大小来获取文本分类结果。本发明可解决复合文本精确多分类问题,满足自然语言文本多分类预测识别的实际应用。
-
公开(公告)号:CN118350003A
公开(公告)日:2024-07-16
申请号:CN202410535001.X
申请日:2024-04-30
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F21/56
Abstract: 本发明公开一种面向图片文件的安全拆洗及重组方法和系统,该方法包括:步骤一:获取图片文件所属的图片格式,按照所述图片格式对应的标准化格式定义对图片文件进行预处理,所述预处理包括格式校验和纠偏;步骤二:根据图片文件标准化结构对预处理后的图片文件进行数据元提取,提取到的所有数据元组成一个数据元集合;步骤三:使用预设的图片文件灭活策略集对所述数据元集合中的各数据元进行分类灭活;步骤四:按照所述图片文件标准化结构对灭活后的数据元集合进行重组,形成灭活图片文件。本发明通过对图片文件的拆洗重组,保证图片文件在各种系统平台及各种应用软件中的安全可用,有效保障系统的安全运行,提高计算机等设备的安全性。
-
公开(公告)号:CN117938537A
公开(公告)日:2024-04-26
申请号:CN202410211753.0
申请日:2024-02-26
Applicant: 网络通信与安全紫金山实验室 , 中国人民解放军战略支援部队信息工程大学
Abstract: 本申请公开了一种裁决方法、装置、设备及介质,包括:从各个在线异构执行体发送的报文中识别待裁决的OpenFlow协议报文;将待裁决的OpenFlow协议报文存储至各个所述在线异构执行体各自对应的存储对象中;当满足预设裁决触发条件,则依次将各个所述在线异构执行体对应的存储对象作为目标存储对象,从所述目标存储对象中逐个提取待裁决的OpenFlow协议报文作为目标报文,与非目标存储对象中待裁决的OpenFlow协议报文进行比对裁决。这样,能够避免在流表正确的情况下,OpenFlow协议栈本身存在漏洞而受到攻击,导致裁决不准确,无法检测出攻击的问题,从而提升攻击的检出率。
-
-
-
-
-
-
-
-
-