-
公开(公告)号:CN119696934A
公开(公告)日:2025-03-25
申请号:CN202510206124.3
申请日:2025-02-25
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40 , G06F18/15 , G06F18/2111 , G06F18/213 , G06F18/2431 , G06N3/045 , G06N3/0499 , G06N3/092
Abstract: 本发明公开了一种基于动态网络特征筛选的强化学习入侵检测方法及系统,方法包括构建基于Transformer框架增强的自适应奖励强化学习网络和结合小龙虾优化算法进行网络流量特征筛选,基于Transformer增强的自适应奖励强化学习网络架构,通过将Transformer机制与强化学习相结合,显著增强了在动态网络环境中的自适应学习和决策优化能力;结合小龙虾优化算法对高维网络流量进行特征萃取捕捉对入侵检测最有价值的特征集合,能够高效地从复杂多变的网络流量数据中提取出最具代表性的特征子集,提升了特征选择过程的自动化和精度;本发明方法有效克服了现有技术在样本不均衡、特征选择、动态适应性等方面的不足,提供一种更加智能、高效的入侵检测解决方案。
-
公开(公告)号:CN116069955A
公开(公告)日:2023-05-05
申请号:CN202310205496.5
申请日:2023-03-06
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: G06F16/36 , G06F16/387 , G06F16/383 , G06F40/284 , G06F40/295 , G06F40/247
Abstract: 本发明提供了一种基于MDATA模型的时空知识抽取方法,包括以下步骤:步骤1,识别时间和空间知识;通过时间触发词表、空间触发词识别输入序列中的时空知识,并将序列中的时空知识替换为概念代号;步骤2,时空知识的实体关系依赖识别,得到知识五元组;步骤3,时间、空间知识规范化处理。本发明的有益效果是:1.时空信息在文本中有很强的语言特征,本发明方法通过触发词匹配,能高效获取时空信息;2.时空信息是时间表达的关键要素,在知识图谱中,时空信息是同实体、关系紧密联系的,本发明方法通过结合时空信息来进行知识抽取任务,能有效提升知识多元组的质量;3.本发明方法通过规范化处理,能统一时空信息的表达。
-
公开(公告)号:CN114969318B
公开(公告)日:2023-04-07
申请号:CN202210069686.4
申请日:2022-01-21
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) , 东莞理工学院
IPC: G06F16/35 , G06F16/36 , G06F40/284 , G06F40/211 , G06N3/0464 , G06N3/08
Abstract: 本发明公开了一种基于多图稀疏交互网络的多任务立场检测方法。该方法通过将输入文本输入至多图稀疏交互网络模型,得到所述输入文本的立场检测极性和情感分类极性;所述多图稀疏交互网络模型包括文本编码模块、多图构建模块、多图稀疏交互模块和任务相关注意力模块;所述多图构建模块用于构建所述多图稀疏交互网络模型的立场任务图、情感任务图和任务关系图;多图稀疏交互模块用于对立场任务图、情感任务图和任务关系图的图内节点特征进行更新,和对节点特征在图间的稀疏交互进行更新;所述任务相关注意力模块用于计算输入文本的检测立场的极性和分类情感的极性。本发明技术方案提高了针对推文文本进行立场检测的准确性。
-
公开(公告)号:CN115510226A
公开(公告)日:2022-12-23
申请号:CN202211070367.1
申请日:2022-09-02
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: G06F16/35 , G06F16/36 , G06F40/211 , G06F40/242 , G06F40/30 , G06N3/04 , G06N3/08 , G06F17/16 , G06K9/62
Abstract: 本申请属于自然语言处理技术领域,公开了一种基于图神经网络的情感分类方法。通过利用BERT编码器得到文本句的上下文表示;基于句法依赖树,构建初始邻接矩阵;使用Glove词向量模型将初始邻接矩阵映射成初始化邻接矩阵表示;构建根选择分数向量和初始化邻接矩阵表示输入到结构归纳器中,获取潜在图以及语义图;将潜在图和语义图输入到图卷积神经网络中得到潜在图表示和语义图表示,将其结合交互得到经过语义信息增强的潜在图表示和与潜在图交互后的语义图表示;进一步获取用于情感分析的特征表示,经过平均池化操作得到最终特征表示,输入到图卷积网络的线性层,得到文本句的情感极性。实现更好的关联方面词与意见词,提高情感分类的准确性。
-
公开(公告)号:CN119094245B
公开(公告)日:2025-02-18
申请号:CN202411570443.4
申请日:2024-11-06
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40 , G06N3/0442 , G06N3/045 , G06N3/08
Abstract: 本发明公开了一种基于解释性分析与经验知识优化的多层级网络入侵检测方法、系统及介质,本发明基于解释性分析与经验知识优化的多层级网络入侵检测方法通过一种多层次、结构化的入侵检测框架实现对网络流量中时序依赖性与固有特征的全面感知和非线性映射处理,并结合SHapley加法解释(SHAP)方法与经验知识形成迭代反馈纠错机制优化框架的决策范式,能提升模型的表达能力和泛化性及稳定性,强化入侵检测模型的检测效果。
-
公开(公告)号:CN119229152A
公开(公告)日:2024-12-31
申请号:CN202411756558.2
申请日:2024-12-03
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: G06V10/75 , G06V10/764 , G06V10/82 , G06N3/042 , G06N3/0895
Abstract: 本发明公开了一种基于密集感知图对比学习的子图匹配方法、系统、电子设备及存储介质,方法包括针对图数据集中的初始化子图,利用随机子图增强方法或密集子图增强方法获取正样本子图和非子图负样本;建立图表示学习嵌入模型,图表示学习嵌入模型基于图神经网络框架,利用图同构网络作为编码器,将图结构嵌入到高维度向量;将正样本子图和非子图负样本输入图表示学习嵌入模型并利用分类器验证结果。本发明方法将图对比学习融入子图匹配,以自监督学习方式避免了对大量标注数据的依赖;本发明提出的密集子图增强策略可以在保留数据内在属性的基础上,更好地对数据进行处理,提高模型对数据特征的学习能力,从而提升子图匹配的准确性和效率。
-
公开(公告)号:CN115510226B
公开(公告)日:2023-11-10
申请号:CN202211070367.1
申请日:2022-09-02
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: G06F16/35 , G06F16/36 , G06F40/211 , G06F40/242 , G06F40/30 , G06N3/0464 , G06N3/045 , G06N3/042 , G06N3/09 , G06F17/16 , G06F18/2415
Abstract: 本申请属于自然语言处理技术领域,公开了一种基于图神经网络的情感分类方法。通过利用BERT编码器得到文本句的上下文表示;基于句法依赖树,构建初始邻接矩阵;使用Glove词向量模型将初始邻接矩阵映射成初始化邻接矩阵表示;构建根选择分数向量和初始化邻接矩阵表示输入到结构归纳器中,获取潜在图以及语义图;将潜在图和语义图输入到图卷积神经网络中得到潜在图表示和语义图表示,将其结合交互得到经过语义信息增强的潜在图表示和与潜在图交互后的语义图表示;进一步获取用于情感分析的特征表示,经过平均池化操作得到最终特征表示,输入到图卷积网络的线性层,得到文本句的情感极性。实现更好的关联方面词与意见词,提高情感分类的准确性。
-
公开(公告)号:CN116318929A
公开(公告)日:2023-06-23
申请号:CN202310206593.6
申请日:2023-03-07
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40 , H04L41/0631 , H04L41/16
Abstract: 本发明涉及网络安全技术领域,特别涉及一种基于安全告警数据的攻击策略抽取方法。其方法包括以下步骤:S1.从告警文本中获取攻击者的单步攻击信息;S2.构建攻击活动序列集;S3.构建候选攻击策略;S4.构建攻击策略数据集;S5.预训练;S6.模型训练;S7.攻击策略抽取;S8.人工验证。本方法通过训练模型来判断攻击者的一个候选攻击策略是否为全部的有效攻击步骤,并且这些攻击步骤的组合能完成攻击者的攻击目的;通过这个模型,能够使用枚举候选攻击策略的方式关联出攻击者的全部有效攻击步骤,组成攻击者的攻击策略,而无需定义大量的关联规则;而且在过去的关联经验中未被关联的两个告警也可能被本方法所关联。
-
公开(公告)号:CN115842684B
公开(公告)日:2023-05-12
申请号:CN202310138994.2
申请日:2023-02-21
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40
Abstract: 本申请涉及一种基于MDATA子图匹配的多步攻击检测方法,本申请方法包括:构建预设多步攻击事件的MDATA知识图谱查询图;利用数据查询优化器将MDATA知识图谱查询图分解成若干个子查询图;将若干个子查询图储存至SQM‑Tree辅助的数据结构中,SQM‑Tree辅助的数据结构用于跟踪与合并数据;将若干个子查询图匹配MDATA知识图谱数据图中的多步攻击数据,MDATA知识图谱数据图根据历史告警日志数据和正常系统日志数据创建;输出子查询图与MDATA知识图谱数据图的匹配结果,将匹配结果与SQM‑Tree辅助的数据结构进行对比得到预设多步攻击事件的检测结果,有效提高检测效率。
-
公开(公告)号:CN115842684A
公开(公告)日:2023-03-24
申请号:CN202310138994.2
申请日:2023-02-21
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40
Abstract: 本申请涉及一种基于MDATA子图匹配的多步攻击检测方法,本申请方法包括:构建预设多步攻击事件的MDATA知识图谱查询图;利用数据查询优化器将MDATA知识图谱查询图分解成若干个子查询图;将若干个子查询图储存至SQM‑Tree辅助的数据结构中,SQM‑Tree辅助的数据结构用于跟踪与合并数据;将若干个子查询图匹配MDATA知识图谱数据图中的多步攻击数据,MDATA知识图谱数据图根据历史告警日志数据和正常系统日志数据创建;输出子查询图与MDATA知识图谱数据图的匹配结果,将匹配结果与SQM‑Tree辅助的数据结构进行对比得到预设多步攻击事件的检测结果,有效提高检测效率。
-
-
-
-
-
-
-
-
-