-
公开(公告)号:CN116566681A
公开(公告)日:2023-08-08
申请号:CN202310548751.6
申请日:2023-05-16
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种基于异构数据集的高效率入侵检测方法,属于网络安全入侵检测技术领域。该方法利用卷积神经网络对于图像格式数据的敏感性,首先对数据进行预处理,通过将异常数据和正常数据异构重组生成图像格式数据从而构建训练数据集,并用搭建好的卷积模型对生成的数据集进行训练,实现对数据的高效检测,并通过增量学习的方式对训练好的模型进行再训练,实现检测模型的不断更新。
-
公开(公告)号:CN116193447A
公开(公告)日:2023-05-30
申请号:CN202310202648.6
申请日:2023-03-06
Applicant: 北京计算机技术及应用研究所
IPC: H04W12/60 , H04W12/00 , H04W12/122 , H04W12/37 , H04W84/18
Abstract: 本发明涉及一种基于信任恢复机制的自组网路由方法,属于网络安全技术领域。本发明通过设置可信推荐节点、置信度较低的推荐节点、其他不可信推荐节点的方式,构建推荐节点集合,基于周期性检测的方法对节点的信任值和警惕值进行定期评估,根据相应的判断规则发现被攻击或被控制的不可信节点,并及时对其采取相应的措施,保障自组网的安全性和自稳定性。
-
公开(公告)号:CN119996017A
公开(公告)日:2025-05-13
申请号:CN202510217454.2
申请日:2025-02-26
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40 , G06F18/214 , G06N3/006
Abstract: 本发明涉及一种基于智能大模型的诱捕系统实现方法,属于网络安全技术领域。本发明通过拦截攻击者报文,同时利用智能大模型生成多种多样符合攻击者预期的虚假报文,并返回给攻击者,从而引诱攻击者进一步攻击,最后,将攻击流量重定向牵引至高交互、高仿真的蜜罐仿真环境中,实现对攻击者的诱捕。以按需生成的智能虚假报文为诱饵,可节省大量的蜜罐实际构建的开销成本,且更加智能、动态地扩展现有蜜罐功能的多样性。
-
公开(公告)号:CN119484039A
公开(公告)日:2025-02-18
申请号:CN202411495231.4
申请日:2024-10-24
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40 , H04L67/10 , G06F18/213 , G06F18/15 , G06F18/2113 , G06F18/2431 , G06N20/20 , G06N3/006
Abstract: 本发明涉及一种基于边缘计算和机器学习的物联网设备入侵检测方法,属于网络安全入侵检测技术领域。本发明针对物联网设备自身资源受限,难以快速、准确发现攻击行为的问题,设计了部署于边缘计算服务器的轻量化一级入侵检测模型,能够快速检测攻击行为;进一步设计了部署于云计算服务器的二级入侵检测模型,该模型基于卷积神经网络和双向GRU、同时融合多种注意力机制设计,能够精确检测攻击行为。本发明以云计算服务器和边缘计算服务器上的两级入侵检测模型相协同的方式对终端设备采集的网络流量进行检测,同时利用增量学习机制对一级入侵检测模型进行优化和更新,提高了网络入侵检测准确率、降低误报率和漏报率,增强了物联网设备的安全性。
-
公开(公告)号:CN119364352A
公开(公告)日:2025-01-24
申请号:CN202411447094.7
申请日:2024-10-16
Applicant: 北京计算机技术及应用研究所
IPC: H04W12/06 , H04W12/065 , H04L9/32 , H04L9/40
Abstract: 本发明涉及一种低带宽网络边缘节点身份认证与权限控制方法,属于信息安全技术领域。本发明提出的一种适用于低带宽网络环境的边缘节点双向身份认证方法,通过减少认证消息交互时的握手次数,平衡计算效率与通信带宽间的矛盾,有效解决了传统身份认证中证书规模大、运算量高、网络带宽占用多等问题。
-
公开(公告)号:CN119342468A
公开(公告)日:2025-01-21
申请号:CN202411480494.8
申请日:2024-10-23
Applicant: 北京计算机技术及应用研究所
IPC: H04W12/06 , H04W12/108 , H04W12/02 , H04W4/40 , H04W84/18 , H04W12/041 , H04W12/0431 , H04W12/106 , H04L9/00
Abstract: 本发明涉及一种基于区块链的车联网可信接入认证方法,属于网络安全技术领域。本发明面向特定车联网场景提出一种基于区块链的可信接入认证方法,通过数据初始化、注册、跨域认证以及数据验证,有效实现分布式车联网环境下节点入网跨域身份认证,解决其面临的隐私泄露等安全问题,避免了传统身份认证方式在某些场景下CA节点单点故障以及多CA互信问题发生,同时提高车辆之间数据共享的安全性和隐私性。
-
公开(公告)号:CN117792676A
公开(公告)日:2024-03-29
申请号:CN202311546305.8
申请日:2023-11-20
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种面向目标网络的特征构建方法,属于欺骗网络构建技术领域。本发明提供的一种面向目标网络的特征构建方法构建的网络特征具有唯一性、稳定性、可区分性、可测性和相关性等重要属性。其中,从网络设备特征、网络流量特征和网络拓扑特征三个方面选取和组合特征值,构建网络特征模型。该方法能够在确定网络特征表示方法的基础上,使用网络扫描、流量捕获、流量分析和拓扑测量、网络设备指纹识别等技术手段,获取网络特征的基础特征向量,通过对基础特征进行裁剪和组合,获得网络特征向量数据。
-
-
-
-
-
-