-
公开(公告)号:CN118413452B
公开(公告)日:2024-08-23
申请号:CN202410814758.2
申请日:2024-06-24
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L41/142 , H04L41/14 , H04L41/12 , H04L9/40
Abstract: 本发明公开了一种基于时序网络的Tor关键节点发现方法及装置,该方法包括:通过部署Tor中继节点,在节点起转发作用时,记录入口节点和出口节点的IP,获取当前时刻Tor网络拓扑信息,并建立基于静态图的时序网络模型,基于时序网络的拓扑结构,综合考虑时间因素与节点重要度,计算Tor节点的时序度值,通过每个Tor节点的时序度值,识别Tor关键节点。本发明不仅能够捕捉节点的动态特性,还能够提高关键节点发现的准确性和效率。
-
公开(公告)号:CN118394955A
公开(公告)日:2024-07-26
申请号:CN202410840949.6
申请日:2024-06-27
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F16/36 , G06F16/33 , G06F40/295 , G06F16/901 , G06N5/02 , G06N20/00
Abstract: 本发明公开了一种结合AI Agent的暗网领域知识图谱构建与检索的方法及系统,该方法包括根据暗网领域的专家知识,构建本体,定义实体类型、实体属性、关系类型、关系属性;从对暗网贴文中抽取实体和关系;通过AI Agent对提取的实体和关系进行数据增强;响应用户的查询并生成对应的检索内容。本发明实现了对暗网数据的高效抽取、实体信息智能扩展和暗网内容精准检索。
-
公开(公告)号:CN117874755B
公开(公告)日:2024-05-10
申请号:CN202410281993.8
申请日:2024-03-13
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F21/55 , G06N5/022 , G06F16/36 , G06F40/117 , G06F40/166 , G06F40/279 , G06F16/901
Abstract: 本发明公开了一种识别暗网威胁用户的系统及方法,涉及威胁用户识别领域;其构建了暗网知识图谱,补全用户人物属性与关联属性;使用语言模型,对用户关联的文本内容进行处理与标签标记,补全用户关联的标签特征;协同知识图谱与语言模型,将暗网用户的属性特征、暗网用户的三度关联关系特征、关联实体的扩展属性特征嵌入到语言模型中,实现对暗网威胁用户的准确识别;最后,使用可视化界面对暗网威胁用户进行预警与推送,并展现该用户的三度关系,为决策者提供判断依据;本发明,实现了对暗网威胁用户的准确识别。
-
公开(公告)号:CN117874755A
公开(公告)日:2024-04-12
申请号:CN202410281993.8
申请日:2024-03-13
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F21/55 , G06N5/022 , G06F16/36 , G06F40/117 , G06F40/166 , G06F40/279 , G06F16/901
Abstract: 本发明公开了一种识别暗网威胁用户的系统及方法,涉及威胁用户识别领域;其构建了暗网知识图谱,补全用户人物属性与关联属性;使用语言模型,对用户关联的文本内容进行处理与标签标记,补全用户关联的标签特征;协同知识图谱与语言模型,将暗网用户的属性特征、暗网用户的三度关联关系特征、关联实体的扩展属性特征嵌入到语言模型中,实现对暗网威胁用户的准确识别;最后,使用可视化界面对暗网威胁用户进行预警与推送,并展现该用户的三度关系,为决策者提供判断依据;本发明,实现了对暗网威胁用户的准确识别。
-
公开(公告)号:CN115001987B
公开(公告)日:2022-12-09
申请号:CN202210845586.6
申请日:2022-07-19
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L41/14 , H04L9/08 , H04L9/32 , H04L61/4511
Abstract: 本发明涉及计算机网络技术领域,公开了一种Tor网络的域名规模评估方法及系统,该评估方法,利用描述符中的盲密钥与Tor V3的域名绑定关系对全网隐藏服务进行域名规模评估。本发明解决了现有技术存在的无法实现V3版本域名规模估计的问题。
-
公开(公告)号:CN114124463A
公开(公告)日:2022-03-01
申请号:CN202111253442.3
申请日:2021-10-27
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L9/40 , H04L41/16 , H04L61/4511 , H04L67/02
Abstract: 本发明提供了基于网络行为特征的暗网加密应用服务识别方法及系统,包括:步骤1、采集历史一段时间内明网与暗网的应用流量数据,并根据五元组信息标注出对应的应用服务,作为训练集;步骤2、以应用流量数据的五元组作为关键值对会话进行解析,提取会话特征;步骤3、提取源IP及目的地址对应的行为特征,构建IP行为特征;步骤4、按相同的源IP地址,将IP行为特征拼接到会话特征中,形成网络行为特征集;步骤5、根据网络行为特征集与训练集进行预测模型进行训练,完成训练后,通过预测模型对未知的网络行为特征样本进行应用服务识别。本发明提出的方案能够提高暗网加密应用服务检测的准确性以及能较全面与完善的提取流量特征。
-
公开(公告)号:CN114090796A
公开(公告)日:2022-02-25
申请号:CN202111367064.1
申请日:2021-11-18
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F16/38 , G06F16/35 , G06F16/36 , G06F40/284
Abstract: 本发明提供一种多平台文本二级标签体系搭建及完善迭代的方法,包括:S10,迭代扩充一级标签下的代表词;S20,基于代表词确定初始二级标签;S30,基于初始二级标签完成二级标签扩充与融合。本发明的有益效果是:1、本发明通过代表词语料获取,词向量模型训练,相似词提取的方式扩充代表词数量,极大地减少了人工收集的过程,并且也较大的降低了人工筛选的难度。2、本发明利用代表词聚类的方式自动化生成各代表词的标签类别,对于人工归纳二级标签提供了便利型。3、本发明使用测试文本进行二级标签的进一步扩充融合的方法除了提高了二级标签的覆盖率,对于新文本二级标签的归类和新建也提供了帮助。
-
公开(公告)号:CN113591092A
公开(公告)日:2021-11-02
申请号:CN202110691074.4
申请日:2021-06-22
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明提供一种基于漏洞组合的攻击链构建方法,包括如下步骤:步骤10,获取靶系统上的漏洞信息,并基于所述漏洞信息得到漏洞列表、漏洞组合序列和漏洞参数集;步骤20,基于所述漏洞列表和漏洞组合序列进行处理得到攻击链序列;步骤30,基于所述漏洞参数集进行处理得到漏洞权重集;步骤40,基于所述漏洞权重集和攻击链序列进行处理得到攻击链权重集;步骤50,从所述攻击链权重集中筛选出权重值最大的一条攻击链。本发明通过结合现有的漏洞组合技术,筛选出攻击性最强的攻击链,有效阻止部分网络攻击,减少不必要的损失,能够解决现有的攻击图生成技术时效性不高的问题。
-
公开(公告)号:CN118413452A
公开(公告)日:2024-07-30
申请号:CN202410814758.2
申请日:2024-06-24
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L41/142 , H04L41/14 , H04L41/12 , H04L9/40
Abstract: 本发明公开了一种基于时序网络的Tor关键节点发现方法及装置,该方法包括:通过部署Tor中继节点,在节点起转发作用时,记录入口节点和出口节点的IP,获取当前时刻Tor网络拓扑信息,并建立基于静态图的时序网络模型,基于时序网络的拓扑结构,综合考虑时间因素与节点重要度,计算Tor节点的时序度值,通过每个Tor节点的时序度值,识别Tor关键节点。本发明不仅能够捕捉节点的动态特性,还能够提高关键节点发现的准确性和效率。
-
公开(公告)号:CN117892727A
公开(公告)日:2024-04-16
申请号:CN202410288617.1
申请日:2024-03-14
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F40/289 , G06F40/216 , G06F9/54 , G06F16/903
Abstract: 本发明公开了一种实时文本数据流去重系统及方法,涉及数据去重领域,其中去重系统包括:数据输入端,所述数据输入端由用于接收与发送文本数据流的消息队列组成;数据处理端,所述数据处理端由流处理引擎组成,能够按不同语种对文本数据进行预处理,并基于改进Ksentence进行文本标识计算,最后形成输出数据流;数据输出端,所述数据输出端能够将数据处理端的输出数据流存储至对应的数据库中;并以此提出了一种去重方法;本发明,侧重于对海量性、实时性的文本进行去重,适用于在线实时场景。
-
-
-
-
-
-
-
-
-