-
公开(公告)号:CN110378111A
公开(公告)日:2019-10-25
申请号:CN201910481846.4
申请日:2019-06-04
Applicant: 哈尔滨工业大学(威海) , 哈工大(威海)创新创业园有限责任公司
IPC: G06F21/55
Abstract: 本发明公开了针对工业控制系统隐蔽攻击的入侵检测方法及检测系统,首先获取工业控制系统的传感器测量值的原始时间序列作为训练集,利用欧几里得空间投影技术得到传感器原始测量值的簇;利用降噪技术和欧几里得空间投影技术得到信号子空间,获取信号子空间中簇的质心,并将训练集中距离质心最远的测量值作为阈值;获取带有隐蔽攻击的传感器时间序列作为测试集,计算测试集中测量值与质心之间的欧氏距离的平方值作为偏离值;比较偏离值和阈值的大小;其次,将隐蔽攻击与上下文信息相结合,针对不同类型的上下文构造不同的过滤函数进一步判断隐蔽攻击是否存在,降低误报率。
-
公开(公告)号:CN107786554B
公开(公告)日:2019-08-02
申请号:CN201710997699.7
申请日:2017-10-24
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本发明涉及一种自动检测IPsec协议中间人攻击的方法与装置,包括步骤如下:(1)在IPsec建立安全隧道时,在客户端或服务器端获取各数据报的发送、返回时间;(2)计算相邻两个数据报之间的时间间隔;(3)计算相邻两个数据报之间的时间间隔的方差;(4)比较方差与设置阈值的大小,如果方差大于设置阈值,则发出中间人攻击警报,提醒工作人员进行处理;否则,则认为是正常连接;本发明提出的自动检测IPsec中间人攻击的方法和装置,可以在IKE协商阶段就对IPsec流量是否遭受中间人攻击进行识别,以便工作人员尽早发现,及时处理。
-
公开(公告)号:CN109165950A
公开(公告)日:2019-01-08
申请号:CN201810909752.8
申请日:2018-08-10
Applicant: 哈尔滨工业大学(威海)
IPC: G06Q20/40
Abstract: 本发明提供一种基于金融时间序列特征的异常交易识别方法,设备及可读存储介质,能够利用疑似异常或与某些确定异常账号相关的大量待检测金融交易流水信息数据,通过神经网络模型自适应提取金融时间序列特征,然后基于神经网络中线性层和softmax层的运算进行待检测交易账号是否为传销账号的分类识别。本发明提出的异常金融交易识别方法能够基于SoftSeq2Seq-Attention神经网络模型自适应提取金融时间序列特征,一定程度上减少了劳动密集型特征工程的投入。利用较单一类型的金融交易流水数据和较少的特征,能够取得很好的异常金融账号检测识别效果。
-
公开(公告)号:CN104133870B
公开(公告)日:2017-06-09
申请号:CN201410348586.0
申请日:2014-07-22
Applicant: 哈尔滨工业大学(威海)
IPC: G06F17/30
Abstract: 本发明实施例公开一种网页相似度计算方法及装置,应用于计算机网络领域,能够解决现有的比对两个网页的相似度时判断不准的问题。该方法包括:生成待测网页对应的基于视觉结构的第一分块特征向量,其中第一分块特征向量包括第一分块位置特征向量和第一分块内容特征向量;将第一分块特征向量和预设网页对应的基于视觉结构的第二分块特征向量进行比对,获得待测网页的相似度。本发明的实施例应用于比较网页相似度。
-
公开(公告)号:CN118473809A
公开(公告)日:2024-08-09
申请号:CN202410714691.5
申请日:2024-06-04
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种IKE协议激进模式抗重放攻击方法及装置,其属于网络安全技术领域,解决了现有技术中应对抗重放攻击的措施存在局限性的问题。本发明通过在IPSec服务端与外网连接处设置一个抗重放攻击网关,抗重放攻击网关包括处理模块、检查模块、存储模块,该网关接管所有进出服务端的流量,并对其进行抗重放攻击检测和防护,抗重放攻击网关能够检测和防范来自外部网络的重放攻击,确保整个通信链路的安全可靠,并且抗重放攻击网关通过FQDN注册机制、状态检查机制等手段,对进出服务端的IKE流量进行检查和分析,一旦检测到可能的重放攻击行为,立即进行攻击预警和采取防护措施,可以及时有效地应对安全威胁,保证连接安全。
-
公开(公告)号:CN118133155A
公开(公告)日:2024-06-04
申请号:CN202410318704.7
申请日:2024-03-20
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F18/2415 , G06F18/214 , G06N3/0455 , G06N3/0464 , G06N3/047 , G06N3/0475 , G06N3/0495 , G06N3/096 , G06N3/084 , G06N3/0985 , H04L9/40 , H04L43/026 , H04L43/028 , H04L43/0876
Abstract: 本申请属于互联网应用流量检测技术领域,具体为一种面向开放场景的增量流量识别模型包括增量学习模型和开集识别模型;所述增量学习模型包括分类器和生成器。本申请还提供一种面向开放场景的增量流量识别方法。本申请还提供一种面向开放场景的增量流量识别模型的流量检测与模型更新方法。本申请能够提取目标类型的流量的关键信息,在面对新型应用流量检测需求时,可以通过增量学习模型进行训练,减少数据存储和模型训练的资源消耗;训练好的分类器作为预训练模型参与开集识别训练,使其具备识别未知流量的能力;通过开集识别训练后的分类器完成检测工作,能够有效识别目标类型的流量和未知流量,为复杂网络环境下的应用流量检测提供保障。
-
公开(公告)号:CN116824270A
公开(公告)日:2023-09-29
申请号:CN202310925490.5
申请日:2023-07-26
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06V10/764 , G06V10/774 , G06V10/82 , G06N3/0464
Abstract: 本申请提供了一种基于注意力机制改进的小样本车型识别方法,解决了现有车型识别方法在少量样本的情况下识别精度低的技术问题,包括:步骤一,提取车辆图像样本的特征图;步骤二,将特征图输入第一注意力模块,采用全局平均池化,生成注意力权重图_1;步骤三,使用注意力权重图_1,对特征图#imgabs0#加权、卷积,得到新特征图;步骤四,将新特征图输入第二注意力模块,采用全局最大池化,生成注意力权重图_2;步骤五,使用注意力权重图_2,对新特征图加权,得到细化特征图;步骤六,将细化特征图输入全卷积网络分类模块,计算属于每个车型类别的概率。本发明广泛应用于车型识别技术领域。
-
公开(公告)号:CN116720894A
公开(公告)日:2023-09-08
申请号:CN202310716492.3
申请日:2023-06-16
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06Q30/0251 , G06Q30/0241 , G06F16/9536 , G06Q50/00 , G06F16/33 , G06F16/583
Abstract: 本申请提供了一种基于短期兴趣的社交媒体广告推荐方法,提取文本特征;对自然语言处理模型中命名实体能够识别的文本特征与广告特征进行相似度计算,根据预设的相似阈值判断文本特征是否与广告特征匹配;对自然语言处理模型中命名实体无法识别的文本特征,判断是否采用图像对文本语义进行添加,从而确认图片信息是否对于广告的筛选有利。本申请提供的基于短期兴趣的社交媒体广告推荐方法。本申请实现了针对用户的短期兴趣进行精准推广,实用范围包括各类以图文内容为主的综合性社交网络平台及其相应的移动、PC端应用,将其用于可以提取出特征用于广告筛选的各类内容;应用前景十分广泛。
-
公开(公告)号:CN116668105A
公开(公告)日:2023-08-29
申请号:CN202310576253.2
申请日:2023-05-19
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司 , 国网山东省电力公司电力科学研究院
IPC: H04L9/40 , G06F16/36 , G06N5/04 , G06N5/022 , G06N3/0464 , G06N3/0442
Abstract: 本申请涉及知识图谱推理技术领域,尤其涉及一种结合工控安全知识图谱的攻击路径推理系统,包括用户配置模块、评估统计模块和信息展示模块,还包括路径输入模块、数据收集模块、图谱构建模块、信息标注模块、路径编码模块、路径推理模块。本申请还提供一种结合工控安全知识图谱的攻击路径推理方法。本申请对攻击路径进行精细化的信息标注,对于工控网络风险的判断提高了可信性;对于攻击路径的重要度推理有助于对攻击路径集合进行元素约简;多源工控安全数据的使用,有利于对工控网络安全进行多层级的考虑;为设备安全性分析提供数据支撑,应用前景十分广泛。
-
公开(公告)号:CN114880382A
公开(公告)日:2022-08-09
申请号:CN202210615082.5
申请日:2022-06-01
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F16/2458
Abstract: 一种时序数据的数据周期测定方法及系统,其包括采用滑动窗口信息熵的周期测定方法,获得数据序列周期的候选值;采用质因数分解的方法,对所述候选值进行筛选以得到数据序列的最小周期,其解决了现有的周期测定方法存在着易受噪音点异常点的影响、处理稀疏型周期数据效果不理想、依赖于人工先验周期知识、无法处理具有多周期的时序数据等方面的缺陷,且本发明具有较强的泛化能力,可广泛应用于大数据处理领域。
-
-
-
-
-
-
-
-
-