-
公开(公告)号:CN112235241B
公开(公告)日:2023-02-24
申请号:CN202010932430.2
申请日:2020-09-08
Applicant: 广州大学 , 上海工业控制安全创新科技有限公司
Abstract: 本发明公开了基于模糊测试的工控蜜罐特征提取方法、系统及介质,方法包括:构建工控蜜罐测试环境;基于所述工控蜜罐测试环境以及预设的初始种子,通过报文生成器生成第一变异请求报文,并将所述第一变异请求报文发送给联网测试设备;将所述联网测试设备返回的响应报文传送至所述报文生成器;通过所述报文生成器对所述响应报文进行分析;根据分析结果,基于预设的目标函数对所述第一变异请求报文进行迭代处理,生成满足所述目标函数的阈值要求的第二变异请求报文;从所述第二变异请求报文中确定探测报文,并通过所述探测报文获取蜜罐识别的特征。本发明能够高效地构建出探测报文,提高了特征提取的准确性,可广泛应用于工业控制系统技术领域。
-
公开(公告)号:CN112235241A
公开(公告)日:2021-01-15
申请号:CN202010932430.2
申请日:2020-09-08
Applicant: 广州大学 , 上海工业控制安全创新科技有限公司
Abstract: 本发明公开了基于模糊测试的工控蜜罐特征提取方法、系统及介质,方法包括:构建工控蜜罐测试环境;基于所述工控蜜罐测试环境以及预设的初始种子,通过报文生成器生成第一变异请求报文,并将所述第一变异请求报文发送给联网测试设备;将所述联网测试设备返回的响应报文传送至所述报文生成器;通过所述报文生成器对所述响应报文进行分析;根据分析结果,基于预设的目标函数对所述第一变异请求报文进行迭代处理,生成满足所述目标函数的阈值要求的第二变异请求报文;从所述第二变异请求报文中确定探测报文,并通过所述探测报文获取蜜罐识别的特征。本发明能够高效地构建出探测报文,提高了特征提取的准确性,可广泛应用于工业控制系统技术领域。
-
公开(公告)号:CN112217800B
公开(公告)日:2023-04-25
申请号:CN202010958917.8
申请日:2020-09-14
Applicant: 广州大学 , 上海工业控制安全创新科技有限公司
Abstract: 本发明公开了一种蜜罐识别方法、系统、装置及介质,方法包括:对获取的IEC104协议进行协议分析;根据所述协议分析的结果构造畸形探测数据包,并根据所述畸形探测数据包对已知的真实设备和蜜罐集进行测试;根据所述测试的响应结果,构建异常特征库和探测数据包库;根据所述探测数据包库中的探测包对目标设备发起探测,并根据所述探测的结果和所述异常特征库,确定所述目标设备的工控蜜罐识别结果。本发明实现了对工控协议的深入分析,并能提高探测数据包的探测效率,可广泛应用于工控技术领域。
-
公开(公告)号:CN112217800A
公开(公告)日:2021-01-12
申请号:CN202010958917.8
申请日:2020-09-14
Applicant: 广州大学 , 上海工业控制安全创新科技有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种蜜罐识别方法、系统、装置及介质,方法包括:对获取的IEC104协议进行协议分析;根据所述协议分析的结果构造畸形探测数据包,并根据所述畸形探测数据包对已知的真实设备和蜜罐集进行测试;根据所述测试的响应结果,构建异常特征库和探测数据包库;根据所述探测数据包库中的探测包对目标设备发起探测,并根据所述探测的结果和所述异常特征库,确定所述目标设备的工控蜜罐识别结果。本发明实现了对工控协议的深入分析,并能提高探测数据包的探测效率,可广泛应用于工控技术领域。
-
公开(公告)号:CN119402216A
公开(公告)日:2025-02-07
申请号:CN202411270155.7
申请日:2024-09-11
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明提供了一种基于数字孪生的蜜点抗老化方法及系统,该方法包括:采集目标网络和设备的历史原始数据;构建初始数字孪生模型,并根据历史原始数据对初始虚拟进行训练,得到训练后的数字孪生模型;获取目标网络与设备的当前原始数据,并将当前原始数据输入至当前原始数据,以输出与当前原始数据对应的事件分析结果,并根据与当前原始数据对应的事件分析结果生成以及部署蜜点;判断部署后的蜜点是否满足老化蜜点的预设条件;若满足老化蜜点的预设条件,则对老化蜜点执行抗老化操作。本发明能够显著提升网络安全系统的灵活性、适应性和资源利用效率。
-
公开(公告)号:CN118656384B
公开(公告)日:2024-12-20
申请号:CN202411132785.8
申请日:2024-08-19
Applicant: 国网江西省电力有限公司信息通信分公司 , 广州大学
Inventor: 田志宏 , 任怡彤 , 周盈海 , 徐天福 , 何群 , 邱日轩 , 仇晶 , 李默涵 , 孙彦斌 , 鲁辉 , 刘园 , 王瑞 , 徐光侠 , 姜誉 , 谭庆丰 , 张乐君 , 苏申 , 付矞飞 , 黄刚
IPC: G06F16/242 , G06F16/332 , G06F18/213 , G06F16/2457
Abstract: 本发明提供的一种大语言模型的调整优化方法包括:基于第一大语言模型根据问题输入所输出的答案收集用户反馈数据;对用户反馈数据进行数据的清洗和预处理并进行反馈特征提取,采用强化学习的方法优化第一大语言模型的答案生成策略得到第二大语言模型;应用第二大语言模型根据问题输入进行类型识别并转化为结构化查询语句,根据结构化查询语句进行查询扩展,根据扩展出的查询语句生成答案,生成的答案中包含解释性文本。应用该方法能够将用户反馈数据融入模型的训练过程中进行答案生成策略的优化;能够提供模型的输出依据和逻辑提升用户对模型输出的信任度以及促进模型决策过程的透明度,实现提升大型语言模型的用户个性化需求适应性和输出可靠性。
-
公开(公告)号:CN119011243A
公开(公告)日:2024-11-22
申请号:CN202411103005.7
申请日:2024-08-13
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明提供了一种基于博弈模型的网络防御方法、系统及可读存储介质,该方法包括:根据部署结果对当前周期下的蜜罐的蜜罐I P和蜜罐CI D进行预分配;构建博弈模型,并根据攻击策略和防御策略得到防御者成功防御攻击者的概率;获取防御者和攻击者分别在博弈模型中的博弈成本,以根据概率集和博弈成本构建目标效用函数;对目标效用函数进行求解,以根据求解结果得到根节点效用值,并将与根节点效用值对应的防御策略作为下一周期的防御策略,以根据下一周期的防御策略决策是否执行预分配。本申请能够提升网络防御效果,并提高防御效用并尽可能降低攻击者的效用。
-
公开(公告)号:CN118921226A
公开(公告)日:2024-11-08
申请号:CN202411205323.4
申请日:2024-08-30
Applicant: 广州大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于虚假漏洞的前置蜜庭系统防御系统及方法,当用户请求到达服务节点并返回响应时,前置蜜庭的注入模块会拦截响应数据包,并根据漏洞特征库中的虚假信息模版生成并插入伪造的漏洞信息,虚假漏洞信息嵌入在正常服务响应中,诱导攻击者对虚假漏洞进行攻击,当前置蜜庭收到请求后,检测模块会对这些请求进行监控和分析,利用漏洞特征库中的特征信息来识别是否存在尝试利用虚假漏洞的行为,如果检测到尝试利用虚假漏洞的请求,前置蜜庭会将这些攻击流量重定向至蜜场,并且被内容异常检测模块检测为异常的流量也会被重定向至蜜场。本发明能够有效探测攻击者,为改进安全策略和提升防御能力提供宝贵的数据支持。
-
公开(公告)号:CN118612083A
公开(公告)日:2024-09-06
申请号:CN202410724784.6
申请日:2024-06-05
Applicant: 广州大学
Abstract: 本申请涉及一种HTTP分布式拒绝服务攻击检测模型构建方法和装置。方法包括:使用高速数据包处理框架,收集数据;基于扩展的伯克利包过滤器,对所述数据进行分类,得到特征数据集;根据所述特征数据集,对预设算法模型训练,得到训练后算法模型;使用高速数据包处理框架,获取测试数据集;根据所述测试数据集,验证所述训练后算法模型,得到高斯朴素贝叶斯算法分类器模型。解决了现有技术需要大量数据作为训练数据,算法复杂对计算资源要求较高,检测结果受训练数据影响较大、适应性较低结果不稳定的问题。
-
公开(公告)号:CN118611983A
公开(公告)日:2024-09-06
申请号:CN202411037261.0
申请日:2024-07-31
Applicant: 国网江西省电力有限公司信息通信分公司 , 广州大学
Inventor: 田志宏 , 王梓宇 , 周盈海 , 仇晶 , 方滨兴 , 徐天福 , 何群 , 邱日轩 , 鲁辉 , 李默涵 , 孙彦斌 , 刘园 , 张乐君 , 徐光侠 , 苏申 , 姜誉 , 付矞飞 , 黄刚
IPC: H04L9/40 , G06F18/2433 , G06F18/214 , G06F18/2111 , G06F18/20
Abstract: 本发明提供了一种网络攻击组织的行为基因识别方法包括:收集包括攻击组织行为基因知识图谱和系统进程数据的基础数据;提取系统进程数据中的进程行为序列数据进行行为基因同源推理以预测得到目标攻击组织;检索并整理目标攻击组织的高级行为基因信息然后转化为行为依赖模式集合,分析已知攻击事件的行为日志得到对应的行为依赖实例,将行为依赖实例与行为依赖模式集合进行对齐匹配从而识别出目标依赖模式;根据目标依赖模式构建威胁搜寻查询提示词用于与大语言模型交互以识别出与目标依赖模式行为基因语义一致的攻击行为。应用该方法能够实时解构行为基因数据并进行识别,能够进行多维度数据分析和高级行为基因识别提高了对识别精度和覆盖范围。
-
-
-
-
-
-
-
-
-