-
公开(公告)号:CN109040081A
公开(公告)日:2018-12-18
申请号:CN201810908816.2
申请日:2018-08-10
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明提供一种基于BWT的协议字段逆向分析系统及方法,构建了特定的后缀索引,从而使特定的子字符串匹配在每次比对过程中只需要完整一次,并且基于后缀索引的比对算法设计灵活性大,索引阶段空间消耗较少,子序列长度或可变,能够快速识别协议字段。本发明在识别固定字段后,通过随机多流多段匹配的方法,统计高频率出现的字段,并依据字段位置和字段数量构建文法树,提取字段结构,从而实现字段格式的逆向。本发明对于逆向的字段进行分类后,作为模糊测试工具的输入,向目标通信实体发送大量畸形测试用例,同时结合调试器和嗅探器对目标通信实体进行异常监控,发现异常并分析异常,以便后续提高目标通信实体的安全性。
-
公开(公告)号:CN107908300A
公开(公告)日:2018-04-13
申请号:CN201711148377.1
申请日:2017-11-17
Applicant: 哈尔滨工业大学(威海)
IPC: G06F3/0354 , G06F9/455 , G06F17/30
Abstract: 本发明涉及一种用户鼠标行为的合成与模拟方法及系统,包括:(1)数据采集与处理:实时采集用户的原始鼠标数据,分割、清洗后,存入历史操作数据库;(2)模型训练:对于无需移动的操作,训练截尾正态分布模型,生成时间间隔参数;对于需要移动的操作,提取聚类特征和匹配特征,构建训练集;(3)操作合成与模拟:对于无需移动的操作,使用截尾正态分布模型构造模拟操作的消息序列;对于需要移动的操作,使用聚类模型和分类模型,匹配出一个样本作为模板;合成出符合待模拟操作的要求参数的合成操作序列。本发明以超过70%的成功率通过现有技术文献实现的基于该操作构建的身份认证模型。
-
公开(公告)号:CN107808000A
公开(公告)日:2018-03-16
申请号:CN201711115185.0
申请日:2017-11-13
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F17/30
Abstract: 本发明涉及一种暗网数据采集与抽取系统及方法,包括依次连接的暗网站点发现模块、暗网数据爬取模块、页面解析与内容抽取模块、数据融合与存储模块;暗网站点发现模块获取多源数据中的暗网url;暗网数据爬取模块配置Tor服务,修改Nutch的配置,使其与socks协议交互,进行数据的爬取;页面解析与内容抽取模块进行页面解析、页面向量化、特征码生成、相似度计算与模板集更新、页面内容抽取;数据融合与存储模块采用数据对齐策略对抽取得到的内容重组,将内容相近的数据记录融合存入数据库中。本发明实现了完整的页面保存到内容抽取的系统设计流程,为暗网中违法交易活动的发现与暗网知识图谱的建立提供数据支撑。
-
公开(公告)号:CN119168666A
公开(公告)日:2024-12-20
申请号:CN202411317884.3
申请日:2024-09-20
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06Q30/018 , G06Q40/04 , G06N3/0455 , G06N3/09
Abstract: 本申请提供了一种基于Transformer的面向虚拟货币的欺诈检测方法及系统,解决现有欺诈检测技术无法捕捉账户的动态状态和行为变化,限制检测效果的技术问题。其包括:对归档的原始交易数据进行交易数据预处理得到新生成的CSV文件;进行交易特征提取后得到交易特征,然后进行特征编码得到特征矩阵,随后进行随机下采样得到均衡化处理后的特征矩阵数据集,最后进行监督学习训练生成对应账户的预测结果;所述交易数据预处理包括获取虚拟货币的交易数据、交易数据分类和交易数据去重。本申请可广泛应用于虚拟货币欺诈检测的技术领域。
-
公开(公告)号:CN115118689B
公开(公告)日:2024-04-23
申请号:CN202210758604.7
申请日:2022-06-30
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: H04L51/02 , H04L67/10 , H04Q1/02 , G06Q30/015 , G06F40/289 , G06F16/35
Abstract: 本申请提供了一种特定领域智能客服营销机器人的搭建方法,其解决了现有客服机器人应用落地难的技术问题;包括构建通话流程树,具体包括:对话聚类处理:采用层次聚类算法,将客户和客服的对话数据进行聚类处理,得到聚类结果;对话映射处理:将聚类结果映射到对话数据的每一句话,得到每一个对话映射后的序列;多个序列合并构成通话流程树。本申请广泛应用于客服机器人技术领域。
-
公开(公告)号:CN115174219B
公开(公告)日:2024-04-19
申请号:CN202210788244.5
申请日:2022-07-06
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本申请提供了一种可适配多种工业防火墙的管理系统,其解决了现有工业防火墙规则冗杂、难以管理的技术问题;包括:流量分发模块,用于将流量探针探测后的流量,分发至各个工业防火墙中;特征提取模块,用于对流量进行分流处理,提取工业特征;异常行为分析处理模块,用于对特征进行协议分析和异常规则匹配,匹配成功触发阻断和告警,工业防火墙对流量进行丢包处理。本申请广泛应用于网络安全技术领域。
-
公开(公告)号:CN117056508A
公开(公告)日:2023-11-14
申请号:CN202310936175.2
申请日:2023-07-28
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F16/35 , G06F16/332 , G06F18/2431 , G06F18/2415 , G06F18/214 , G06N3/0455 , G06N3/08
Abstract: 一种基于数据增强三元组网络的小样本关系分类方法及系统,其包括样本的抽取:对边界样本进行采样作为训练任务,生成分类边界处容易混淆的样本;样本数据的判别:使用三元组网络对样本数据判别后统一进行训练,以得到小样本关系的正确分类结果,其解决了现有方法难以处理分类边界处的样本,数据长尾分布等问题,可广泛应用于自然语言处理的知识抽取领域。
-
公开(公告)号:CN116797363A
公开(公告)日:2023-09-22
申请号:CN202310568184.0
申请日:2023-05-19
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06Q40/04 , G06F18/24 , G06F18/214 , G06N3/08
Abstract: 本申请提供了一种基于图神经网络的异常用户检测方法;其解决了现有的图神经网络不能用于不平衡的银行账户数据集检测的技术问题。主要包括:步骤一:对原始数据集进行数据预处理,构建金融交易网络G;步骤二:使用主动学习选择少数类节点,并生成合成节点;步骤三:对合成节点集和原有图节点进行边缘预测,形成增广图#imgabs0#;步骤四:在增广图#imgabs1#上进行节点分类器的训练,然后使用训练结束的节点分类器对测试集进行分类。本发明可广泛应用于异常用户检测技术领域。
-
公开(公告)号:CN112163848B
公开(公告)日:2023-05-12
申请号:CN202010995079.1
申请日:2020-09-21
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明涉及一种角色划分系统及其工作方法、介质,包括数据采集模块、有向加权网络获取模块、嵌入模块及聚类模块;数据采集模块用于获取转账数据;有向加权网络获取模块用于将转账数据表示成有向加权网络;嵌入模块用于首先为每一个节点抽取两张无向子图,然后采用GraphWave算法结构性嵌入,最后整合结构性嵌入和节点的出入流量差得到节点嵌入;聚类模块用改进的自组织映射神经网络对上一步得到的节点嵌入进行聚类,得到节点的角色划分。本发明能快速地发现一个经济组织的角色组成,结合经验找到可能是高级成员的角色。
-
公开(公告)号:CN115118689A
公开(公告)日:2022-09-27
申请号:CN202210758604.7
申请日:2022-06-30
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本申请提供了一种特定领域智能客服营销机器人的搭建方法,其解决了现有客服机器人应用落地难的技术问题;包括构建通话流程树,具体包括:对话聚类处理:采用层次聚类算法,将客户和客服的对话数据进行聚类处理,得到聚类结果;对话映射处理:将聚类结果映射到对话数据的每一句话,得到每一个对话映射后的序列;多个序列合并构成通话流程树。本申请广泛应用于客服机器人技术领域。
-
-
-
-
-
-
-
-
-