入侵检测方法、装置、设备及可读存储介质

    公开(公告)号:CN114866296B

    公开(公告)日:2023-07-21

    申请号:CN202210419739.0

    申请日:2022-04-20

    Applicant: 武汉大学

    Inventor: 王子玥 梁意文

    Abstract: 本发明提供一种入侵检测方法、装置、设备及可读存储介质。该方法包括:获取用户行为特征值以及系统软硬件指标值;将用户行为特征值中大于对应的行为特征阈值的目标用户行为特征值存入异常行为日志中;将系统软硬件指标值中大于对应的系统软硬件指标阈值的目标系统软硬件指标值存入异常状态日志中;检测攻击类别数据库中是否存在与异常行为日志以及异常状态日志中相同的值;若存在,则确定攻击类别并产生对应的入侵预警信号;若不存在,则确定不存在入侵。通过本发明,解决了现有技术中若异常数据样本较少,导致入侵检测效果不准确,不能准确的进行入侵预警的问题。

    ATM银行卡视觉行为预警提示方法及系统

    公开(公告)号:CN102176266A

    公开(公告)日:2011-09-07

    申请号:CN201110025567.0

    申请日:2011-01-24

    Applicant: 武汉大学

    Abstract: 本发明公开了一种ATM银行卡视觉行为预警提示方法及系统,本发明包括:步骤1,周期性采集正在使用ATM的用户及周围人物的人脸信息;步骤2,建立ATM用户行为状态自动机,并判断用户当前行为状态;步骤3,按采集时间对步骤1采集到的人脸信息进行前后对比;步骤4,结合步骤2和步骤3返回的信息进行综合分析并判定正常行为和异常行为,若为异常行为,则进行预警提示。本发明重点关注用户行为给ATM安全带来的影响,通过分析ATM用户的行为,从行为的阶段和变化中自适应地识别可能存在的危险,并警示用户,预防危险的发生,解决了由用户行为导致的ATM安全隐患,为ATM安全提供一种了更加主动的、低成本的、有效的方法。

    基于数据库的教务工作流管理系统

    公开(公告)号:CN114240354B

    公开(公告)日:2025-02-07

    申请号:CN202111521468.1

    申请日:2021-12-13

    Applicant: 武汉大学

    Abstract: 本发明提供一种基于数据库的教务工作流管理系统。本发明中,教务管理中的各种工作流运行在工作流引擎上面,基于工作流引擎的缓存机制,用户基于访问终端触发工作流查询指令后,可将工作流详情更快地反馈至访问终端;且在用户基于访问终端触发工作流修改指令时,先在工作流引擎中修改工作流,然后将工作流持久化到主数据库中,从而加快了响应工作流修改指令的速度。

    基于计算机免疫的信息系统危险感知方法及系统

    公开(公告)号:CN101950334A

    公开(公告)日:2011-01-19

    申请号:CN201010251214.8

    申请日:2010-08-05

    Applicant: 武汉大学

    Abstract: 本发明涉及信息安全技术领域,尤其涉及一种基于计算机免疫的信息系统危险感知方法及系统。本发明认为信息系统中的各种细微变化是危险产生的根源,借鉴微分学的方法,通过对变化规律的分析,发现信息系统中的潜在危险并将其定义为危险信号;结合免疫学中的危险理论原理,实现危险的自适应性捕获;模拟生物体中抗原提呈细胞的功能,构造了人工抗原提呈细胞集合,实现了危险信号的融合,最终为信息系统安全状态的综合分析提供依据。本发明的实现原理亦可用于软硬件的故障诊断、异常发现等领域,具有广泛的应用前景。

    入侵检测方法、装置、设备及可读存储介质

    公开(公告)号:CN114866296A

    公开(公告)日:2022-08-05

    申请号:CN202210419739.0

    申请日:2022-04-20

    Applicant: 武汉大学

    Inventor: 王子玥 梁意文

    Abstract: 本发明提供一种入侵检测方法、装置、设备及可读存储介质。该方法包括:获取用户行为特征值以及系统软硬件指标值;将用户行为特征值中大于对应的行为特征阈值的目标用户行为特征值存入异常行为日志中;将系统软硬件指标值中大于对应的系统软硬件指标阈值的目标系统软硬件指标值存入异常状态日志中;检测攻击类别数据库中是否存在与异常行为日志以及异常状态日志中相同的值;若存在,则确定攻击类别并产生对应的入侵预警信号;若不存在,则确定不存在入侵。通过本发明,解决了现有技术中若异常数据样本较少,导致入侵检测效果不准确,不能准确的进行入侵预警的问题。

    信息系统中实体信任的血缘描述系统

    公开(公告)号:CN102130904B

    公开(公告)日:2013-06-19

    申请号:CN201110022667.8

    申请日:2011-01-20

    Applicant: 武汉大学

    Abstract: 本发明涉及信息安全技术领域,尤其涉及一种信息系统中实体信任的血缘描述系统。本发明针对目前实体关系描述机制缺乏,以及由此导致的缺乏将实体关系转换为实体信任的方法等问题,借鉴生物血缘的思想以及血缘关系的描述方法,表达信息系统中实体间的传承关系,并建立基于传承关系的实体信任评估系统,该系统采用家族树描述实体间的传承关系,制定了传承关系的演变规则和鉴定方法,以及将实体关系转换为实体信任的规则,建立了一套以实体传承关系为基础的描述实体信任的方法,依据该方法设计的信息系统中实体信任的血缘描述系统,可应用于网络社区中,使不同关系的用户具有不同的信息访问权限,应用于企业信息系统中,实现各种资源的安全共享与保护。

    基于计算机免疫的信息系统危险感知方法及系统

    公开(公告)号:CN101950334B

    公开(公告)日:2012-08-08

    申请号:CN201010251214.8

    申请日:2010-08-05

    Applicant: 武汉大学

    Abstract: 本发明涉及信息安全技术领域,尤其涉及一种基于计算机免疫的信息系统危险感知方法及系统。本发明认为信息系统中的各种细微变化是危险产生的根源,借鉴微分学的方法,通过对变化规律的分析,发现信息系统中的潜在危险并将其定义为危险信号;结合免疫学中的危险理论原理,实现危险的自适应性捕获;模拟生物体中抗原提呈细胞的功能,构造了人工抗原提呈细胞集合,实现了危险信号的融合,最终为信息系统安全状态的综合分析提供依据。本发明的实现原理亦可用于软硬件的故障诊断、异常发现等领域,具有广泛的应用前景。

    信息系统中实体信任的血缘描述系统

    公开(公告)号:CN102130904A

    公开(公告)日:2011-07-20

    申请号:CN201110022667.8

    申请日:2011-01-20

    Applicant: 武汉大学

    Abstract: 本发明涉及信息安全技术领域,尤其涉及一种信息系统中实体信任的血缘描述系统。本发明针对目前实体关系描述机制缺乏,以及由此导致的缺乏将实体关系转换为实体信任的方法等问题,借鉴生物血缘的思想以及血缘关系的描述方法,表达信息系统中实体间的传承关系,并建立基于传承关系的实体信任评估系统,该系统采用家族树描述实体间的传承关系,制定了传承关系的演变规则和鉴定方法,以及将实体关系转换为实体信任的规则,建立了一套以实体传承关系为基础的描述实体信任的方法,依据该方法设计的信息系统中实体信任的血缘描述系统,可应用于网络社区中,使不同关系的用户具有不同的信息访问权限,应用于企业信息系统中,实现各种资源的安全共享与保护。

    基于数据库的教务工作流管理系统

    公开(公告)号:CN114240354A

    公开(公告)日:2022-03-25

    申请号:CN202111521468.1

    申请日:2021-12-13

    Applicant: 武汉大学

    Abstract: 本发明提供一种基于数据库的教务工作流管理系统。本发明中,教务管理中的各种工作流运行在工作流引擎上面,基于工作流引擎的缓存机制,用户基于访问终端触发工作流查询指令后,可将工作流详情更快地反馈至访问终端;且在用户基于访问终端触发工作流修改指令时,先在工作流引擎中修改工作流,然后将工作流持久化到主数据库中,从而加快了响应工作流修改指令的速度。

Patent Agency Ranking