-
公开(公告)号:CN118861734A
公开(公告)日:2024-10-29
申请号:CN202410909526.5
申请日:2024-07-08
申请人: 中国人民解放军61660部队
IPC分类号: G06F18/23213 , G06F18/2321 , G06F11/30
摘要: 本发明涉及一种基于聚类算法的告警数据分析系统的实现方法,属于数据自动化分析技术领域。本发明基于告警数据最新发生时间进行K‑Means聚类;对原始数据集,获取告警开始时间,同样转换为时间戳形式,选取最优的K值,进行第二次K‑Means聚类,并修正第一次聚类的结果,得到K‑Means最终聚类数据;针对每一个属性,制定关键词向量化规则,将所有数据转换为数学向量的形式,利用DBSCAN算法对特征关键词进行聚类,得到DBSCAN最终聚类数据;综合K‑Means和DBSCAN聚类的结果,对原始告警数据进行关联性描述,给出特定时间段内告警信息的具体分类描述。本发明很好地提高了已有系统对告警数据分析和处理的能力,构建更加高效的数据分析模型。
-
公开(公告)号:CN117768207B
公开(公告)日:2024-10-18
申请号:CN202311791348.2
申请日:2023-12-24
申请人: 中国人民解放军61660部队
IPC分类号: H04L9/40 , G06N3/042 , G06N3/0499 , G06N3/088
摘要: 本发明涉及一种基于改进Transformer重构模型的网络流量无监督异常检测方法,属于网络安全与人工智能领域。本发明采用无监督学习的方式训练检测模型。采用正常网络流量样本训练改进的Transformer重构模型,以捕获正常样本在时域和频域上所表现出来的时空分布特征。最后,通过重构误差阈值以区分正常与异常网络流量。相比有监督异常检测模型,本发明检测性能更高,鲁棒性性更强。
-
公开(公告)号:CN118627499A
公开(公告)日:2024-09-10
申请号:CN202410763470.7
申请日:2024-06-13
申请人: 中国人民解放军61660部队
IPC分类号: G06F40/279 , G06F16/28 , G06F16/36 , G06F16/26
摘要: 本发明涉及一种基于混合型威胁情报数据的分析方法,属于网络安全领域。本发明混合型威胁情报数据的引接、存储、分析、展示集成于同一软件,简化操作流程并降低用户技术门槛;构建的混合型多源威胁情报数据仓库,支持多种类型数据库存储;针对威胁情报领域构建的威胁实体信息分析提取模型,且可进行训练优化;定制开发的威胁情报知识图谱前端展示应用组件。本发明操作简单,流程完善,使用关键字权重方法提取信息知识点,利用前端图谱展示组件和图数据库的高效递归逻辑,形成多维度、可下钻的分析知识图谱,进行成果展示和应用。
-
公开(公告)号:CN109584909B
公开(公告)日:2024-07-26
申请号:CN201910063425.X
申请日:2019-01-23
申请人: 中国人民解放军61660部队
摘要: 本发明涉及一种机械硬盘盘片拆装工具,其中,包括:盘片导引杆(1)、盘片固定箍(2)、缩放耳(3)、顶部支架以及盘片托;盘片导引杆(1)与盘片固定箍(2)通过顶部支架固定,盘片固定箍(2)的侧部具有自底端向顶端逐渐打开的开口,缩放耳(3)设置在盘片固定箍(2)的底端开口的两侧,缩放耳(3)具有螺栓通孔,螺栓穿过通孔后,通过调整螺栓对缩放耳(3)的紧固程度,调整盘片固定箍(2)的开口大小,进而调整盘片固定箍(2)的内径,盘片托的内径与盘片导引杆(1)的外径匹配,盘片托用于对盘片进行限位,并能够沿盘片导引杆(1)调整位置。机械硬盘盘片拆装工具适应了硬盘内部结构的发展变化,避免了由于手工操作的意外事件对盘片造成新的伤害,大大提高数据恢复的成功率。
-
公开(公告)号:CN118353516A
公开(公告)日:2024-07-16
申请号:CN202410483267.4
申请日:2024-04-22
申请人: 中国人民解放军61660部队
摘要: 本发明涉及一种针对卫星干扰分类判别与预警的方法,属于卫星通信领域。本发明卫星通信信号接收模块通过接收机接收卫星信号,通信特征分析模块对接收的卫星信号进行全自动监测分析,该模块划分为:频率分析子模块、调制分析子模块以及编码分析子模块,射频指纹分析模块在卫星通信网络终端个体识别过程中,根据终端个体电磁信号对射频指纹特征进行提取和识别,监测策略与干扰分类判别模块用于攻击异常监测和干扰分类判别。本发明能判断信号是正常信号还是相同体制干扰信号,对识别出的相同体制干扰信号进行告警。
-
公开(公告)号:CN118228272A
公开(公告)日:2024-06-21
申请号:CN202410411561.4
申请日:2024-04-08
申请人: 中国人民解放军61660部队
摘要: 本发明涉及一种基于容器的漏洞挖掘活体库扩展方法,属于网络安全领域。本发明在漏洞挖掘活体库基础上搭建Kubernetes漏洞挖掘平台,该平台由容器镜像仓库与容器编排平台两部分组成,将多种目标系统环境所包含的容器打包取出,而后直接导入kubernetes漏洞挖掘平台中的容器镜像仓库,将目标系统环境容器镜像在容器编排平台载入运行,将目标系统环境依赖的中间件服务对应的容器镜像在容器编排平台载入运行,将所需漏洞挖掘工具容器镜像在容器编排平台载入运行,对目标系统开展多方位的漏洞挖掘。本发明不仅提高了漏洞挖掘的效率、准确性和资源节约性,而且可以适应云原生环境下的未知漏洞挖掘需求,解决了现有漏洞挖掘活体库难以适应云原生环境特殊性的问题。
-
公开(公告)号:CN118157970A
公开(公告)日:2024-06-07
申请号:CN202410341694.9
申请日:2024-03-25
申请人: 中国人民解放军61660部队
IPC分类号: H04L9/40
摘要: 本发明涉及一种基于编辑距离的suricata规则相似度计算方法,属于网络安全技术领域。为了解决人工筛查重复规则效率低下的问题,本发明通过LD相似度检测提供了一种更准确、更简单、更方便以及更高效的相似规则去重自动化处理方案,提升了suricata引擎检测效率,这将有助于减少冗余规则对suricata引擎性能的不利影响,从而提高网络流量检测的效率。
-
公开(公告)号:CN117768198A
公开(公告)日:2024-03-26
申请号:CN202311784948.6
申请日:2023-12-24
申请人: 中国人民解放军61660部队
摘要: 本发明涉及一种基于用户身份标识划分的用户信任管理系统,属于网络安全领域。本发明系统包括:数据采集层、存储层和功能层三部分,数据采集层用于通过授权管理模块进行身份登记和用户身份管理模块进行权限申请,存储层用于将数据采集层的信息进行分类存储,数据分为用户属性、用户身份标识和权限信息三类,功能层包括:用户信任信息查询统计模块、用户权限管理模块和用户身份标识关联模块。本发明利用用户PID表示用户身份,实现用户属性与用户权限存储隔离,降低用户信息管理难度,且在通信过程中使用用户PID代表用户能有效防止身份信息泄露,增加了信息的安全性,本发明实现了用户权限的细粒度动态管理。
-
公开(公告)号:CN115731089B
公开(公告)日:2024-02-23
申请号:CN202211619646.9
申请日:2022-12-16
申请人: 中国人民解放军61660部队
IPC分类号: G06T1/00 , G06T5/70 , G06N3/08 , G06F21/60 , G06N3/0464
摘要: 本公开属于图像加密领域,具体而言涉及一种基于成分能量的双任务图像隐写方法,包括:获取待隐写图像数据对,待隐写图像数据对包括待隐写秘密图像和待隐写覆盖图像;通过成分能量提取模型基于待隐写图像数据对分别得到与待隐写能量数据对相对应的第一能量隐变量对;通过可逆神经网络基于第一能量隐变量对得到隐藏隐变量对;隐藏隐变量对通过图像生成模块得到隐写图像;获取噪声图像;通过成分能量提取模型基于隐写图像和噪声图像得到第二能量隐变量对;通过可逆神经网络基于第二能量隐变量对得到揭示隐变量对;揭示隐变量对通过图像生成模块得到秘密图像和覆盖图像,以精准实现隐写和揭示。
-
公开(公告)号:CN116450581B
公开(公告)日:2024-02-13
申请号:CN202310374123.0
申请日:2023-04-10
申请人: 中国人民解放军61660部队
摘要: 本发明给出了一种白名单本地快速匹配方法、系统和电子设备,属于信息安全技术领域,包括:步骤S1、构建一个白名单;步骤S2、获取各个索引对应的文件指纹集;步骤S3、获取待匹配文件的待匹配索引;步骤S4、判断排序后的白名单中是否存在与待匹配索引相匹配的索引,如是,则从排序后的白名单中提取出与待匹配索引相匹配的索引对应的文件指纹集,进入步骤S5;如否,则禁止放行所述待匹配文件,结束;步骤S5、计算待匹配文件的待匹配文件指纹;步骤S6、将待匹配文件指纹与待匹配索引相匹配的索引对应的文件指纹集进行匹配。本发明能够实现白名单本地快速比对,且匹配效率高,适用批量文件比匹配。
-
-
-
-
-
-
-
-
-