基于随机森林和贝叶斯网络的网络安全态势评估方法

    公开(公告)号:CN111191683B

    公开(公告)日:2023-09-22

    申请号:CN201911277644.4

    申请日:2019-12-13

    Inventor: 任勋益 王文思

    Abstract: 基于随机森林和贝叶斯的网络安全态势评估方法,包括如下步骤,步骤S1、构建随机森林方法,并使用该方法获取对网络安全有影响的因素;步骤S2、综合网络的稳定性、脆弱性、威胁性和容灾性构建网络安全态势评估模型;步骤S3、对网络安全有影响的因素进行分析归纳,构造有向无环图,形成贝叶斯网络;步骤S4、计算网络安全态势值,获取网络的安全状态。本发明运用随机森林方法挖掘影响网络安全的因素,并利用贝叶斯网络安全方法对影响网络安全的因素进行关联重组和分析,从而获取最准确详细的网络安全态势信息。

    一种基于BERT-BiGRU的恶意URL检测方法

    公开(公告)号:CN112926303B

    公开(公告)日:2023-06-27

    申请号:CN202110201467.2

    申请日:2021-02-23

    Inventor: 任勋益 杨晓晓

    Abstract: 本发明提出一种基于BERT‑BiGRU的恶意URL检测的方法,解决当前对于恶意URL检测识别准确度不高的问题。本发明首先使用BERT模型的Transformer特征提取器,代替了传统常用的CNN或者RNN的固有模式,利用其能够提取词向量的动态特征特点以及其本身并行计算的优点,此外由于其多头自注意力机制,可以获得相关性更强的URL文本特征。然后将训练得到的特征向量,输入到BiGRU网络结构,由于其双向各训练一个GRU模型,使得序列中每个词完整依赖上下文信息,接着把神经网络向量拼接之后得到的结果向量,通过全连接层结合softmax分类器,实现URL分类。本发明通过这些模型方法的结合应用,能够提高URL分类的准确性和稳定性,具有良好的实施性和实效性。

    基于数据挖掘的实时入侵检测方法

    公开(公告)号:CN102521378A

    公开(公告)日:2012-06-27

    申请号:CN201110428600.4

    申请日:2011-12-20

    Abstract: 本发明的实现是基于数据挖掘的实时入侵检测方法。该方法在分布式实时系统架构中,增加了两个自适应管理模块:自适应策略管理模块(ASM)和自适应模式管理模块(AMM)。这两个模块用于实现基于数据挖掘的入侵检测系统检测策略及检测模型的自动生成与分发。这个结构可以解决有关数据收集的自动化,检测模型和策略的自动生成与配置以及数据的实时评估方面的问题。它是一个由一些组件类构成的分布式系统,而且这些组件类可以在系统框架内进行灵活的改变,以适应不同的环境变化和用户需求。

    一种基于时间空间局部性的网格数据副本生成方法

    公开(公告)号:CN101340458B

    公开(公告)日:2011-03-16

    申请号:CN200810123593.5

    申请日:2008-07-09

    Abstract: 一种基于时间空间局部性的网格数据副本生成方法是一种基于网格用户数据访问的行为特征,来确定网格中数据副本的数目和其在网格节点上的分布,从而进行数据副本生成的方法。该方法基于网格用户数据访问的行为特征,来确定网格中数据副本的数目和其在网格节点上的分布。其基本思想是利用用户访问数据的时间局部性分布来获取网格中数据之间的空间局部性,然后基于空间局部性确定数据副本的数目以及分布原则,从而复制和分布数据的各个副本。这样根据数据在邻近关系图上的分组情况,就能得到数据需要的副本数目和副本分布的方法,从而利用较少的副本数目和有效的副本分布,达到降低网格中数据访问的延迟和减少网络带宽消耗。

    基于改进的序列尺度调整的分布式拒绝服务攻击检测方法

    公开(公告)号:CN101217377B

    公开(公告)日:2010-12-22

    申请号:CN200810019278.8

    申请日:2008-01-18

    Abstract: 基于改进的序列尺度调整的分布式拒绝服务攻击检测方法是一种网络安全和软件开发技术的解决方案,主要用于解决DDoS攻击的检测与预防问题,该检测方法为:根据软件项目需求与检测器有数据交互的其它模块的实现特点,要求采用C/C++兼容的编码方式,在Linux操作系统环境下实现;检测器每隔一个时间间隔从底层包捕获器获取数据;否则转第3)步执行;检测器调用检测方法计算出Hurst值;检测器比照分布式拒绝服务攻击模型,根据当前计算出的Hurst值,判断是否有攻击发生;若有攻击发生,则启动相关的包过滤模块;检测器继续检测网络流量的自相似性,本发明的方案,能更快捷、高效地检测出DDoS攻击,保护我们的服务器与主机免受网络攻击的影响。

    网格环境下的基于信任度的授权委托方法

    公开(公告)号:CN101242277B

    公开(公告)日:2010-09-01

    申请号:CN200810019668.5

    申请日:2008-03-11

    Abstract: 网格环境下的基于信任度的授权委托方法是一种分布式计算的安全解决方案。主要用于解决网格计算的安全问题,该方法所包含的步骤为:资源提供节点根据委托策略,对其委托角色或权限按照下述6条规则生成委托策略图;请求委托者发送以被委托者为后继节点的委托策略集给委托者;委托者针对委托策略图对被委托者提交的委托策略集进行合成;若委托策略集中存在前驱节点为监测器所监测的对象的委托策略,并且被委托者的信任度能够满足信任度阈值,则生成针对该被委托者的委托关系;若委托策略集中不存在前驱节点为监测器所监测的对象的委托策略,或者存在但是被委托者的信任度不能够满足信任度阈值,则拒绝对该被委托者的委托请求;生成委托关系图。

    基于内部工作流的网格服务构造方法

    公开(公告)号:CN100583137C

    公开(公告)日:2010-01-20

    申请号:CN200510094039.5

    申请日:2005-08-26

    Inventor: 王汝传 任勋益

    Abstract: 基于内工作流的网格服务构造方法是一种网格环境下面向应用的网格服务使用方法的解决方案。该方法所包含的步骤为:步骤1:利用服务搜索器搜索网格服务,步骤2:利用建模工具编辑文档,定义网格服务流规划;步骤3:完成服务流建模后,利用编辑器提供的组合服务部署功能,在模型库的帮助下,部署服务流;步骤4:最终用户发出网格服务请求消息;步骤5:网格截获相关网格服务参考地址的消息,对其进行分析;步骤6:执行引擎收到网格发来的消息,实现网格服务:创建构件服务实例,激活服务的操作。主要用于解决复杂网格服务的使用问题,使得工作流技术服务于网格服务之中,从而充分发挥出二者的优点,为协同应用及应用集成提供可行方案。

    一种基于移动网格的移动通信终端影音播放查询方法

    公开(公告)号:CN101442560A

    公开(公告)日:2009-05-27

    申请号:CN200810243909.4

    申请日:2008-12-10

    Abstract: 一种基于移动网格的移动通信终端影音播放查询方法是一种用在移动通信终端中,以移动网格作为基础,根据终端使用者播放习惯,从而能在移动通信终端上进行有效排序的机制。移动终端部分采用预装的WIN CE操作系统的PDA,同时也预装网格的客户端软件。移动终端通过基于WAP协议的无线应用接入到网格WEB门户。网格基础设施部分包括中心服务器、存储服务器、信息服务器和数字媒体服务器,且安装了GT4的软件包。SS、IS和DMS可以分别属于不同的DOMAIN管理域。中心服务器由高性能服务器实现,内部可以实现服务的注册、管理和绑定等一系列服务;对移动终端侧以WEB门户形式呈现,通过WEB门户使用户可以访问各种网格服务。

    一种基于时间空间局部性的网格数据副本生成方法

    公开(公告)号:CN101340458A

    公开(公告)日:2009-01-07

    申请号:CN200810123593.5

    申请日:2008-07-09

    Abstract: 一种基于时间空间局部性的网格数据副本生成方法是一种基于网格用户数据访问的行为特征,来确定网格中数据副本的数目和其在网格节点上的分布,从而进行数据副本生成的方法。该方法基于网格用户数据访问的行为特征,来确定网格中数据副本的数目和其在网格节点上的分布。其基本思想是利用用户访问数据的时间局部性分布来获取网格中数据之间的空间局部性,然后基于空间局部性确定数据副本的数目以及分布原则,从而复制和分布数据的各个副本。这样根据数据在邻近关系图上的分组情况,就能得到数据需要的副本数目和副本分布的方法,从而利用较少的副本数目和有效的副本分布,达到降低网格中数据访问的延迟和减少网络带宽消耗。

    一种多语言的网络数据包高效过滤的方法

    公开(公告)号:CN101242409A

    公开(公告)日:2008-08-13

    申请号:CN200810019283.9

    申请日:2008-01-18

    Abstract: 可在多个编程语言环境下实现的数据包处理方法是一种网络安全和软件开发技术的解决方案,主要用于解决网络数据包处理程序的开发和应用问题,属于计算机网络和软件工程学技术交叉领域。同时又给出了一个可移植到路由器上的过滤器的代码实现。对网络数据包的监测与处理一直都是网络安全领域重要且关键的技术,本发明提出的这个处理方案,就是为了能更快捷、高效地处理网络数据包,保护我们的服务器与主机免受网络攻击的影响。因此,采用多语言实现,并增加了优化过滤的因素,使得过滤的效率得到最大的提高。所给出的过滤器的代码实现,可用在多个复杂网络环境下的服务器与个人主机上,作为相关网络数据包处理软件的基础。

Patent Agency Ranking