基于行为语义融合萃取的物联网恶意代码检测方法

    公开(公告)号:CN113515742B

    公开(公告)日:2024-12-17

    申请号:CN202010282572.9

    申请日:2020-04-12

    Inventor: 王娟娟 刘伟伟

    Abstract: 本发明公开了一种基于行为语义融合萃取的物联网恶意代码检测方法,包括以下步骤:利用静态分析,对elf格式的良性与恶性代码进行反汇编,选取最合适的代码段,并提取出该段落包含的操作码;清洗样本数据,并将其融合成一个语料库和带有词频的字典,使用语料库训练word2vec的CBOW模型,采用MEOI‑TFIDF算法以及MT‑TextRank算法提取关键词,送入到训练好的word2vec模型里,生成词向量;使用基于注意力机制的TextCNN网络进行特征训练与分类,根据结果进行调参优化。本发明能准确识别物联网软件的二分类,并提高了样本分类的准确性。

    基于描述文本词频的图模型移动应用分类方法

    公开(公告)号:CN112632984B

    公开(公告)日:2024-12-17

    申请号:CN202011312652.0

    申请日:2020-11-20

    Abstract: 本发明提出了一种基于描述文本词频的图模型移动应用分类方法,利用分词工具将所有应用的描述文本分割成句子并对每个句子进行分词,对分词结果进行停用词过滤和低频词过滤。记录所有出现过的单个词组和应用所属的类别;取训练语料中每条文本的分词结果,以类别、词和应用作为节点,以词和类别、词和应用、词和词、类别和词之间的相关权值比重作为相应的边权重,构建无向图;使用两层的图卷积模型算法实现节点权重向量的迭代运算,使用softmax激活函数完成对移动应用的分类与预测。本发明能够提高移动应用分类的准确度,更有助于移动应用商店向用户提供服务。

    基于流量多尺度特征的加密代理大语言模型会话属性推断方法及系统

    公开(公告)号:CN118250089B

    公开(公告)日:2024-08-02

    申请号:CN202410650796.9

    申请日:2024-05-24

    Abstract: 本发明公开了一种基于流量多尺度特征的加密代理大语言模型会话属性推断方法及系统,方法包括:将待测五元组会话流进行包分簇,将加密代理的大语言模型连续会话流按照会话进行切分;提取包簇内所有数据包的多维属性,形成表征单个包簇的多维属性特征,根据包簇传输次序形成包簇特征时序矩阵;针对各维属性列向量在不同时刻构成的时间序列,进行时序相关性分析,将得到的融合特征与包簇特征行向量的相似性度量结果组合成向量,输入随机森林算法模型中进行有监督学习。本发明通过构建流量多尺度特征来实现加密代理大语言模型会话属性的推断,有助于对加密代理流量中文本大模型属性进行更加准确的理解。

    一种针对混淆KCP协议加密流量的检测方法

    公开(公告)号:CN114531381B

    公开(公告)日:2024-07-09

    申请号:CN202011218367.2

    申请日:2020-11-04

    Abstract: 本发明公开了一种针对混淆KCP协议加密流量的检测方法。该方法包括:基于五元组和时间信息对UDP混合流量做分流处理、基于DPI深度报文解析技术针对UDP流量提取数据包负载信息识别伪装应用类型和KCP混淆协议信息字段、提取上行流量前20个负载包序列检验KCP混淆协议通讯机制、提取流量数据传输中的心跳包利用负载信息验证心跳行为特征。本发明采用UDP数据流的多特征检测,能够有效实现混淆KCP协议加密代理通道的检测。

    基于流量多尺度特征的加密代理大语言模型会话属性推断方法及系统

    公开(公告)号:CN118250089A

    公开(公告)日:2024-06-25

    申请号:CN202410650796.9

    申请日:2024-05-24

    Abstract: 本发明公开了一种基于流量多尺度特征的加密代理大语言模型会话属性推断方法及系统,方法包括:将待测五元组会话流进行包分簇,将加密代理的大语言模型连续会话流按照会话进行切分;提取包簇内所有数据包的多维属性,形成表征单个包簇的多维属性特征,根据包簇传输次序形成包簇特征时序矩阵;针对各维属性列向量在不同时刻构成的时间序列,进行时序相关性分析,将得到的融合特征与包簇特征行向量的相似性度量结果组合成向量,输入随机森林算法模型中进行有监督学习。本发明通过构建流量多尺度特征来实现加密代理大语言模型会话属性的推断,有助于对加密代理流量中文本大模型属性进行更加准确的理解。

    一种语音流媒体在洋葱路由网络中实现高质量传输的方法

    公开(公告)号:CN117834593A

    公开(公告)日:2024-04-05

    申请号:CN202410032126.0

    申请日:2024-01-09

    Abstract: 本发明公开了一种语音流媒体在洋葱路由网络中实现高质量传输的方法,包括:基于开源的WebRTC应用,结合收集到的丢包信息和语音编码影响,设计一种针对编码率和丢包造成的传输质量评价机制,并由此提出一种自适应实时调整编码率的方法;另一方面,在洋葱路由网络中,从多阶段决策问题的角度考虑设计一种动态规划算法在允许策略集合中寻找任务执行耗时最短、负载相对均衡的最优策略。本发明通过设计一种语音流媒体在传输时的自适应调整机制以及在匿名网络传输过程中的决策机制,一方面保证了流媒体传输时的匿名性和安全性,同时又缓和了匿名网络时延久和语音流媒体传输高速率、实时性强的矛盾关系,对流媒体的高效安全传输具有重要意义。

    针对典型网络威胁流量的多任务智能检测方法

    公开(公告)号:CN117675407A

    公开(公告)日:2024-03-08

    申请号:CN202410032490.7

    申请日:2024-01-09

    Abstract: 本发明公开了一种针对典型网络威胁流量的多任务智能检测方法,该方法包括:针对典型网络威胁流量,以固定时间周期对流量进行采样,对特定时间窗口内的流量提取流量空间尺度特征、时间尺度特征、主机级别特征形成流量多尺度的特征集合;基于典型网络威胁流量的多尺度特征构建通用的多尺度异构图表征,并且通过邻接矩阵将图表征映射为表征矩阵;最后,基于多尺度异构图表征结合基于自注意力机制的多任务学习模型对典型网络威胁流量进行检测。本发明通过深入挖掘典型网络威胁流量的多尺度特征,同时结合当前主流的多任务学习模型,可以很好的对路由平台的典型网络威胁流量进行检测,对于维护网络空间安全、保障网络稳定具有重要意义。

    基于冗余API接口的星载系统软件防护方法

    公开(公告)号:CN112052117B

    公开(公告)日:2023-07-25

    申请号:CN202010600022.7

    申请日:2020-06-28

    Abstract: 本发明公开了一种基于冗余API接口的星载系统软件防护方法。从星载系统中所承载的存储器或者内存空间中提取进行交互控制过程的数据信息;将数据信息通过编码防护接口,进行编码备份,并将备份数据保存到星载系统存储区的内存空间当中;当调用原始数据信息时,提取备份数据,并通过解码恢复接口,将其进行解码操作,得到正确的数据信息;通过编解码得出的数据信息,还原数据流或控制流,拷贝到原始数据信息在星载系统存储空间的相应位置。本发明具有良好的纠错和检错能力,准确纠正多位随机错误以及突发错误,并具备很强的环境适应性。

    一种针对加密代理通道内应用层协议的检测方法

    公开(公告)号:CN112565179B

    公开(公告)日:2023-06-23

    申请号:CN202011158388.X

    申请日:2020-10-26

    Abstract: 本发明公开一种针对加密代理通道内应用层协议的检测方法,生成训练样本数据;按照TCP五元组信息和时间信息对训练样本数据集进行分流处理和标记;利用DPI技术提取数据负载内容,再使用单比特频数检测的方法对负载数据进行随机性检测;针对通过随机性检测的TCP数据流,提取数据流中数据包的长度特征向量、数量特征向量、时间特征向量、标志特征向量,计算负载长度序列熵,组成训练样本特征向量,训练分类模型;生成检测样本特征向量,输入分类模型,识别检测样本不同应用层协议的流量。本发明采用TCP数据流的多特征检测,能够有效实现加密代理通道内应用层协议的检测,从而描绘出加密代理通道内用户的具体通信行为。

Patent Agency Ranking