-
公开(公告)号:CN113158390A
公开(公告)日:2021-07-23
申请号:CN202110473819.X
申请日:2021-04-29
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司
IPC: G06F30/18 , G06F30/27 , G06K9/62 , G06N3/04 , G06N3/08 , H04L12/24 , G06F111/02 , G06F111/08 , G06F119/10
Abstract: 本发明公开设计了一种基于辅助分类式生成对抗网络的网络攻击流量生成方法,该方法利用生成式对抗网络的原理能够实现根据已有的网络攻击流量数据集样本,来生成能够欺骗和逃避防御系统检测的恶意流量样本。本发明包括:多源异构数据融合处理模块,负责定义一种统一的数据格式;生成器网络,负责根据高斯噪声和来自判别器的反馈来生成网络统计流量样本;判别器网络,负责对生成器生成的攻击流量样本和原始网络流量样本进行分析,包括真伪分析和攻击流量类别分析;分类微调模块,负责调试生成模型生成特定类型流量样本的性能。本发明通过构造基于辅助分类式生成对抗网络的网络攻击流量生成模型,在生成网络流量时能够根据网络攻击的类型来生成特定类型的网络攻击流量样本,通过生成此类对抗样本可以模拟网络攻击来检测现有入侵检测系统的鲁棒性,为现有的流量生成器提供了新思路。
-
公开(公告)号:CN106713136A
公开(公告)日:2017-05-24
申请号:CN201611056675.3
申请日:2016-11-25
Applicant: 北京邮电大学
IPC: H04L12/715 , H04L12/733
Abstract: 本发明提供一种基于堆结构扩张软件定义网络的方法,所述方法包括:步骤1,将网络系统中的数据层抽象为多层次的斐波那契堆结构;步骤2,在所述得到的多层次斐波那契堆中依照自上而下顺序,利用双权重扩展Dijkstra路由算法解析得到最短路由路径。本申请有效的化简了软件定义网络的扩展过程,并结合堆结构改良了网络中的最短路由算法,同时有效的降低了各节点运算设备的负担。
-
公开(公告)号:CN113158390B
公开(公告)日:2023-03-24
申请号:CN202110473819.X
申请日:2021-04-29
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司
IPC: G06F30/18 , G06F30/27 , G06F18/24 , G06N3/0464 , G06N3/0475 , G06N3/048 , G06N3/08 , H04L41/14 , G06F111/02 , G06F111/08 , G06F119/10
Abstract: 本发明公开设计了一种基于辅助分类式生成对抗网络的网络攻击流量生成方法,该方法利用生成式对抗网络的原理能够实现根据已有的网络攻击流量数据集样本,来生成能够欺骗和逃避防御系统检测的恶意流量样本。本发明包括:多源异构数据融合处理模块,负责定义一种统一的数据格式;生成器网络,负责根据高斯噪声和来自判别器的反馈来生成网络统计流量样本;判别器网络,负责对生成器生成的攻击流量样本和原始网络流量样本进行分析,包括真伪分析和攻击流量类别分析;分类微调模块,负责调试生成模型生成特定类型流量样本的性能。本发明通过构造基于辅助分类式生成对抗网络的网络攻击流量生成模型,在生成网络流量时能够根据网络攻击的类型来生成特定类型的网络攻击流量样本,通过生成此类对抗样本可以模拟网络攻击来检测现有入侵检测系统的鲁棒性,为现有的流量生成器提供了新思路。
-
公开(公告)号:CN114662096A
公开(公告)日:2022-06-24
申请号:CN202210305603.7
申请日:2022-03-25
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司
Abstract: 本发明公开一种基于图核聚类的威胁狩猎方法,通过将审计日志构建为行为依赖图,并设计图核聚类方法实现将正常行为与异常行为分离,且能够对行为依赖图进行威胁量化评估,发现未知攻击。包括:行为依赖图构造器,负责将审计日志构建为行为依赖图;图核聚类,负责将行为依赖图嵌入到高维空间并计算相似度,利用聚类方法实现攻击行为和异常行为的分离;威胁评估,负责判断哪些类簇中的行为依赖图表示异常行为,并对异常行为进行威胁评估,实现威胁狩猎。本发明通过构造基于行为依赖图和图核聚类的方法,为威胁狩猎提供了新的设计思路。
-
公开(公告)号:CN112073362B
公开(公告)日:2022-04-26
申请号:CN202010567204.9
申请日:2020-06-19
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明公开一种基于流量特征的APT组织流量识别方法,定义并计算DNS和TCP、HTTP/HTTPS流量中的APT组织特征,利用特征识别出APT组织流量,实现APT组织流量识别。定义的组织特征包括:Response_type,用于区分APT组织流量中的DNS隧道流量;包负载波动特征C2Load_fluct,用于计算DNS流量在时间窗口内,流量包簇在单位域名下的平均负载量;包相似特征Bad_rate,用于判断APT组织恶意流量产生时的网络状态。本发明通过构造组织流量特征进行APT组织流量识别,提出并定义的组织特征能够有效地将APT恶意流量和正常流量进行区分,提高了APT组织流量识别的准确性,为APT组织流量识别提供了新的设计思路。
-
公开(公告)号:CN117235719A
公开(公告)日:2023-12-15
申请号:CN202210647361.X
申请日:2022-06-08
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
Abstract: 本发明公开一种基于GAN的恶意代码检测模型抗混淆训练方法,利用sinGAN对小样本的恶意代码混淆样本灰度图像进行数据增强,并利用数据增强后的样本对检测模型进行抗混淆训练。包括:训练恶意代码混淆样本生成器,使用少量的恶意代码混淆文件的灰度图像训练sinGAN,为每个恶意代码混淆样本训练一个生成器和判别器;抗混淆训练:利用训练好的生成器和判别器,随机输入高斯噪声就可以得到若干不同的新的灰度图像,使用这些图像和训练好的生成器对恶意代码检测模型进行抗混淆训练,最终得到一个经过抗混淆训练后的恶意代码检测器;本发明构造的数据增强方法相比于原始数据和普通的数据的增强方法,提供了更好的思路。
-
公开(公告)号:CN112073362A
公开(公告)日:2020-12-11
申请号:CN202010567204.9
申请日:2020-06-19
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开一种基于流量特征的APT组织流量识别方法,定义并计算DNS和TCP、HTTP/HTTPS流量中的APT组织特征,利用特征识别出APT组织流量,实现APT组织流量识别。定义的组织特征包括:Response_type,用于区分APT组织流量中的DNS隧道流量;包负载波动特征C2Load_fluct,用于计算DNS流量在时间窗口内,流量包簇在单位域名下的平均负载量;包相似特征Bad_rate,用于判断APT组织恶意流量产生时的网络状态。本发明通过构造组织流量特征进行APT组织流量识别,提出并定义的组织特征能够有效地将APT恶意流量和正常流量进行区分,提高了APT组织流量识别的准确性,为APT组织流量识别提供了新的设计思路。
-
公开(公告)号:CN111861845A
公开(公告)日:2020-10-30
申请号:CN202010570456.7
申请日:2020-06-19
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司
Abstract: 本发明公开一种基于阈值分割和直方图均衡的可逆水印方法,能够实现在一张彩色载体图像中嵌入较多的秘密信息,并且能够成功地从载密图像中提取出秘密信息并实现原始图像的无失真恢复。包括:水印嵌入阶段,将秘密信息嵌入到载体图像中生成载密图像;水印提取、载体无失真恢复阶段,负责将秘密信息从载密图像中提取出来,并无损恢复原始图像。本发明通过构造基于阈值分割和直方图均衡的可逆水印方法,增大了载体图像的嵌入容量,在嵌入水印的同时增强图像对比度,获得较好的视觉效果。
-
公开(公告)号:CN106656578B
公开(公告)日:2019-10-18
申请号:CN201611055837.1
申请日:2016-11-25
Applicant: 北京邮电大学
IPC: H04L12/24
Abstract: 本发明提供一种基于最小堆的软件定义网络扩展方法,利用软件定义网络中控制器能获取网络拓扑结构的特点将全网构造成一个或多个最小堆;利用最小堆的插入算法可将新加入的网络节点与原有堆合并至一个堆,从而实现网络的扩展;利用最小堆的堆合并算法可将新加入的堆与原有堆合并至一个堆,从而实现网络的扩展。通过优化软件定义网络的数据结构,在网络扩展中采用最小堆,利用最小堆的特点可灵活的向网络中添加节点或多个节点形成的堆,并且基于最小堆优化的路由算法明显降低了时间复杂度。
-
公开(公告)号:CN106656578A
公开(公告)日:2017-05-10
申请号:CN201611055837.1
申请日:2016-11-25
Applicant: 北京邮电大学
IPC: H04L12/24
Abstract: 本发明提供一种基于最小堆的软件定义网络扩展方法,利用软件定义网络中控制器能获取网络拓扑结构的特点将全网构造成一个或多个最小堆;利用最小堆的插入算法可将新加入的网络节点与原有堆合并至一个堆,从而实现网络的扩展;利用最小堆的堆合并算法可将新加入的堆与原有堆合并至一个堆,从而实现网络的扩展。通过优化软件定义网络的数据结构,在网络扩展中采用最小堆,利用最小堆的特点可灵活的向网络中添加节点或多个节点形成的堆,并且基于最小堆优化的路由算法明显降低了时间复杂度。
-
-
-
-
-
-
-
-
-