-
公开(公告)号:CN115695027A
公开(公告)日:2023-02-03
申请号:CN202211379520.9
申请日:2022-11-04
Applicant: 中国电子科技集团公司第十五研究所 , 北京邮电大学
Abstract: 本发明公开了一种原始网络流威胁检测方法与装置,该方法包括:获取原始网络流数据,利用原始网络流数据表征模型,对原始网络流数据进行处理,得到原始网络流数据的特征信息;划分原始网络流数据的特征信息,得到原始网络流数据的训练特征信息和原始网络流数据的测试特征信息;利用自动机器学习模型,对原始网络流数据的训练特征信息进行处理,得到优化原始网络流威胁检测模型;利用优化原始网络流威胁检测模型,对原始网络流数据的测试特征信息进行处理,得到原始网络流威胁检测结果。可见,本发明方法解决了由于复杂多变场景带来的方法适用性差、自动化程度低等难点问题,有效提高了网络空间作战场景下的威胁检测分析模型的自动构建水平。
-
公开(公告)号:CN115225373A
公开(公告)日:2022-10-21
申请号:CN202210844980.8
申请日:2022-07-18
Applicant: 中国电子科技集团公司第十五研究所 , 北京邮电大学
IPC: H04L9/40
Abstract: 本发明公开了一种信息不完备条件下的网络空间安全态势表达方法及装置,该方法包括:从网络节点采集四模态缺省流量数据向量,利用深度多模态编码器,进行数据融合,得到联合特征向量集;对每个网络节点的联合特征向量进行处理,得到态势影响因子信息,进而得到网络节点的安全态势值;利用预设的网络整体安全态势模型,计算得到网络整体安全态势值;利用关联规则挖掘算法模型,得到网络漏洞预测信息。本发明通过深度多模态编码器,解决了信息不完备条件下部分流量特征数据缺省的问题,提高了态势计算及表达的效率,通过关联规则挖掘算法更好地识别未知漏洞,提高态势预测的准确度。
-
公开(公告)号:CN116506149A
公开(公告)日:2023-07-28
申请号:CN202310223845.6
申请日:2023-03-09
Applicant: 北京邮电大学 , 中国电子科技集团公司第十五研究所
IPC: H04L9/40 , G06F18/23 , G06N3/045 , G06N3/0442 , G06N3/088
Abstract: 本申请提供一种威胁行为谱表示方法及装置,所述方法包括:根据聚类算法对网络攻击与漏洞样本数据集进行聚类得到多个未知威胁簇,其中,所述网络攻击与漏洞样本数据集包括多个具有交叉关系的网络攻击与漏洞样本数据和多个不具有交叉关系的网络攻击与漏洞样本数据;将各个所述未知威胁簇输入预先基于多个历史未知威胁簇训练得到的GNN模型中,以使该GNN模型提取各个所述未知威胁簇各自唯一对应的整体特征空间的网元信息;根据图嵌入谱表示算法将各个所述整体特征空间的网元信息映射为威胁行为谱。本申请能够提升网络恶意行为识别效率、简化模型结构及提升模型实用性,同时能够对网络恶意行为统一管理以提升网络恶意行为表示的全面性。
-
公开(公告)号:CN115455408B
公开(公告)日:2023-04-07
申请号:CN202211117994.6
申请日:2022-09-14
Applicant: 中国电子科技集团公司第十五研究所 , 北京邮电大学
IPC: G06F21/55 , G06V10/764 , G06V10/82 , G06N3/08 , G06N3/0464 , G06N3/048 , H04L9/40
Abstract: 本发明公开了一种网络空间推演与安全评估方法及装置,该方法通过将网络流处理为网络流图像,把传统网络流分类重新表述为图像分类;通过将具有注意力机制的卷积神经网络应用于此图像分类,增强了模型决策的视觉解释性;通过采用多任务分支网络模型同时预测网络流的二分类输出和多分类输出,利用学习到的特征,二分类可检测良性流或攻击流,多分类可预测具体的网络流入侵类别,提高了多分类任务的性能,解决分类不平衡、准确性较差问题。可见,通过结合注意力机制和多任务学习策略,在提升网络入侵检测性能的同时,实现了神经网络分类的透明性和解释性。
-
公开(公告)号:CN116599689A
公开(公告)日:2023-08-15
申请号:CN202310307306.0
申请日:2023-03-27
Applicant: 北京邮电大学 , 中国电子科技集团公司第十五研究所
IPC: H04L9/40 , H04L47/2441
Abstract: 本申请提供一种网络流量数据分类模型训练方法、分类方法及训练装置,所述方法包括:采用不同的特征提取方式提取历史网络流量数据集中的各个数据样本分别对应的基础特征、统计特征和变换特征;将各个所述数据样本的所述基础特征、统计特征和变换特征均进行融合并转换为表征矩阵;基于各个所述数据样本及对应的表征矩阵训练预设的分类器,以将该分类器训练为用于输出各个所述数据样本对应的网络流量组分类结果的网络流量数据分类模型。本申请能够有效提升网络流量分类的全面性和精确性。
-
公开(公告)号:CN116366291A
公开(公告)日:2023-06-30
申请号:CN202310164016.5
申请日:2023-02-24
Applicant: 北京邮电大学 , 中国电子科技集团公司第十五研究所
Abstract: 本申请提供一种信流元数据生成方法及装置,所述方法包括:获取用户自预设的多模式信流模板中选取的当前的目标信流模板;基于所述目标信流模板,对原始信流数据对应的各个特征数据和各个负载数据进行随机重组,生成对应的信流元数据,其中,所述特征数据和负载数据预先自所述原始信流数据中提取,且所述负载数据为经对所述原始信流数据的协议字段剪切后获取的数据。本申请能够直接生成网络流数据,同时能够实现网络流数据真实传输,提高可传输性。
-
公开(公告)号:CN115455408A
公开(公告)日:2022-12-09
申请号:CN202211117994.6
申请日:2022-09-14
Applicant: 中国电子科技集团公司第十五研究所 , 北京邮电大学
Abstract: 本发明公开了一种网络空间推演与安全评估方法及装置,该方法通过将网络流处理为网络流图像,把传统网络流分类重新表述为图像分类;通过将具有注意力机制的卷积神经网络应用于此图像分类,增强了模型决策的视觉解释性;通过采用多任务分支网络模型同时预测网络流的二分类输出和多分类输出,利用学习到的特征,二分类可检测良性流或攻击流,多分类可预测具体的网络流入侵类别,提高了多分类任务的性能,解决分类不平衡、准确性较差问题。可见,通过结合注意力机制和多任务学习策略,在提升网络入侵检测性能的同时,实现了神经网络分类的透明性和解释性。
-
公开(公告)号:CN115189949A
公开(公告)日:2022-10-14
申请号:CN202210814018.X
申请日:2022-07-11
Applicant: 中国电子科技集团公司第十五研究所 , 北京邮电大学
Abstract: 本发明公开了一种基于全局信息的网络安全控制关键节点识别方法,该方法包括:获取指挥控制网络关键节点数据集;构建指挥控制网络关键节点识别模型,包括静态背景关键节点识别模型和攻击背景关键节点识别模型;对指挥控制网络进行状态检测,如果检测到网络攻击或者网络拓扑变化,指挥控制网络处于攻击背景,否则为静态背景;在静态背景下,利用静态背景关键节点识别模型,对指挥控制网络关键节点数据集进行处理,得到第一关键节点识别结果;在攻击背景下,利用攻击背景关键节点识别模型,对指挥控制网络关键节点数据集进行处理,得到第二关键节点识别结果。本发明在静态背景和动态攻击背景下,实现了高准确性低复杂度的指挥控制网络关键节点识别。
-
公开(公告)号:CN116049235A
公开(公告)日:2023-05-02
申请号:CN202310038563.9
申请日:2023-01-12
Applicant: 北京邮电大学 , 中国电子科技集团公司第十五研究所
IPC: G06F16/2455 , G06F18/241 , G06F18/214
Abstract: 本发明提供一种基于预训练模型的流谱映射方法及装置,所述方法的步骤包括:获取相同五元组的多个数据包,基于Bi‑gram模型将每个数据包的初始字符串转化为包括多个令牌的令牌字符串,基于预设的映射字典将每个令牌映射为对应的字符,得到映射字符串;将所述映射字符串输入到预训练模型中,对映射字符串中每个字符进行升维表达,得到流谱映射矩阵;将每个数据包对应的所述流谱映射矩阵同时输入到预设的多个分类模型中,获取分类结果;将每个分类模型与预训练模型组合为拼接模型,通过每个分类模型对应的分类结果计算损失函数,通过反向传播算法更新每个所述拼接模型的模型参数,得到完成训练的预训练模型。本方法能够有效提升训练效率。
-
公开(公告)号:CN116366739A
公开(公告)日:2023-06-30
申请号:CN202310118420.9
申请日:2023-02-10
Applicant: 北京邮电大学 , 中国电子科技集团公司第十五研究所
Abstract: 本发明提供一种基于数据流谱的流量验证方法及装置,所述方法的步骤包括:采集流量数据包,解析流量数据包的五元组数据,将相同五元组的流量数据包构建为数据包集合;解析得到对于每个数据包的元数据,将数据包集合中的每个数据包的元数据作为一行,构建数据流谱;对所述数据流谱中的字符类元数据进行编码,得到流谱矩阵;将所述流谱矩阵输入到预设的验证模型中,基于所述验证模型输出验证结果。本方案在对数据包进行解析之后,将每个数据包的元数据作为一行,构建数据流谱,对元数据的表达进行规范,并对字符类数据进行编码,得到验证模型能够快捷处理的流谱矩阵,再基于验证模型输出验证结果,提高验证结果精确度。
-
-
-
-
-
-
-
-
-