-
公开(公告)号:CN112995142A
公开(公告)日:2021-06-18
申请号:CN202110157250.6
申请日:2021-02-03
Applicant: 中国电子科技集团公司第十五研究所 , 天津工业大学
IPC: H04L29/06
Abstract: 本发明公开了一种匿名网络动态链路选择方法与装置,属于计算机网络安全技术领域。所述方法包括:智能体组件基于深度强化学习的方法来动态选择路由节点,从而构建链路。通过智能体组件和环境的不断交互,使匿名网络用户能够掌握对抗的主动权。其中智能体组件循环不断地观测状态,选择动作并从环境反馈中获得奖励,在试错过程中学习最大化累积奖励的动作策略。本发明通过基于深度强化学习的动态链路选择智能体,解决现有技术中针对匿名通信动态链路选择的带宽加权算法由于算法比较固定,追踪者总是能够发现并利用匿名网络存在的漏洞来进行追踪定位的问题。
-
公开(公告)号:CN112769859A
公开(公告)日:2021-05-07
申请号:CN202110092582.0
申请日:2021-01-24
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本发明公开了基于马尔可夫链的网络攻击阶段统计和预测方法,其具体步骤包括:建立基于马尔可夫链的状态转移矩阵,按照网络攻击杀伤链的攻击过程建立状态空间,对攻击过程中每一种攻击方法所发生的攻击状态转移进行概率统计,建立马尔可夫链状态转移矩阵;修正基于马尔可夫链的状态转移矩阵,修正基于马尔可夫链的状态转移矩阵中的由于统计数据不完整而导致缺失或者错误的状态数据;使用马尔可夫链模型对网络攻击杀伤链中攻击阶段进行预测。本发明将广泛使用的网络攻击链和马尔可夫链两者结合起来,使网络攻击事件统计更适合应用于预测中,从而提高了攻击预测模型的准确性。
-
公开(公告)号:CN105760618A
公开(公告)日:2016-07-13
申请号:CN201610129893.9
申请日:2016-03-08
Applicant: 中国人民解放军总参谋部第五十四研究所 , 中国电子科技集团公司第十五研究所
IPC: G06F17/50
CPC classification number: G06F17/5036
Abstract: 本发明公开了基于面向虚拟过程地理GIS的目标态势展示方法,包括以下步骤:使用地理GIS技术分层建立目标态势的展示模型,该展示模型中包括带有位置信息的态势目标、态势目标之间的通联关系以及态势目标的位置信息和通联关系的转换信息;以时间轴为基准,给影响目标态势的虚拟事件建立事件流模型,用于描述虚拟事件发生的过程;为影响态势目标的各类事件建立影响力分析模型,并以时间周期为单位,给出不同事件影响力的统计排序;将目标态势的展示模型、事件流模型以及影响力分析模型所输出的数据在显示终端以图的方式显示。该方法能够使用层次多尺度目标态势展示模型,从同的尺度、不同的领域展示目标态势。
-
公开(公告)号:CN118433895B
公开(公告)日:2025-05-13
申请号:CN202410550621.0
申请日:2024-05-06
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本发明公开了一种面向车载平台的多途径信息传输方法和装置,所述方法利用抵近端、中继端和指控端来实现,包括:获取传输任务信息集合;所述传输任务信息集合,包括传输任务信息;所述传输任务信息,包括待侦察目标信息、优先级、业务类型及带宽需求信息;对所述传输任务信息集合进行综合评估处理,得到传输任务排序信息;根据传输任务排序信息,利用抵近端、中继端和指控端完成所述传输任务信息集合中的传输任务。
-
公开(公告)号:CN118282733B
公开(公告)日:2025-03-25
申请号:CN202410367920.0
申请日:2024-03-28
Applicant: 中国电子科技集团公司第十五研究所
IPC: H04L9/40
Abstract: 本发明公开了一种网络空间场景下的原始网络流威胁检测方法与装置,该方法包括:获取原始网络流数据,对原始网络流数据进行处理,得到原始网络流数据的特征信息;划分原始网络流数据的特征信息,得到原始网络流数据的训练特征信息和原始网络流数据的测试特征信息;利用自动机器学习模型,对原始网络流数据的训练特征信息进行处理,得到优化原始网络流威胁检测模型;利用优化原始网络流威胁检测模型,对原始网络流数据的测试特征信息进行处理,得到原始网络流威胁检测结果。可见,本发明方法解决了由于复杂多变场景带来的方法适用性差、自动化程度低等难点问题,有效提高了网络空间作战场景下的威胁检测分析模型的自动构建水平。
-
公开(公告)号:CN119603004A
公开(公告)日:2025-03-11
申请号:CN202411611959.9
申请日:2024-11-13
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本申请公开了一种基于贝叶斯网络图的攻击行为关联推理方法及系统,及数据处理技术,包括:获取网络流量数据;基于获取的网络流量数据,提取网络攻击流量数据中可能的攻击行为的关键特征信息;根据提取的攻击行为的关键特征信息构建贝叶斯网络攻击图;对于未知网络流量数据,基于构建的贝叶斯网络攻击图,采用污点传播算法进行攻击行为的检测及关联分析。本申请通过对攻击行为的关键要素进行提取,并以此作为节点要素,基于贝叶斯网络构建贝叶斯网络攻击图,实现对攻击行为的检测。
-
公开(公告)号:CN118945811B
公开(公告)日:2025-03-04
申请号:CN202410997372.X
申请日:2024-07-24
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本发明公开了一种远距离WiFi信号定位方法与装置,该方法包括:获取信道状态信息和往返时间距离信息;对所述信道状态信息进行波束合成,得到定位特征参数信息;利用所述往返时间距离信息和所述定位特征参数信息,对预设的定位模型进行训练,得到优化定位模型;利用所述优化定位模型,对待处理的信道状态信息和往返时间距离信息进行处理,得到定位结果。本发明方法综合利用信道状态信息、往返时间距离信息和波束合成方法,增强接收信号的信噪比,获得更精确的WiFi信号,有效提高WiFi信号的探测距离,提高定位精度。
-
公开(公告)号:CN118643498A
公开(公告)日:2024-09-13
申请号:CN202410680026.9
申请日:2024-05-29
Applicant: 中国电子科技集团公司第十五研究所
IPC: G06F21/57 , G06N5/025 , G06F18/214 , G06F18/24 , G06F18/213
Abstract: 本发明公开了一种内核漏洞检测方法及装置,该方法包括:构建操作系统内核历史漏洞集;基于所述操作系统内核历史漏洞集和训练信息集,抽取构建历史漏洞函数语义流图集;基于所述历史漏洞函数语义流图集,对漏洞克隆检测模型进行训练,得到漏洞克隆检测优化模型;利用所述漏洞克隆检测优化模型,对所述目标系统信息和所述内核历史漏洞集进行处理,得到目标系统内核漏洞检测报告。该方法通过语义学习的克隆检测框架,学习漏洞代码的语义特征,再基于现有内核历史漏洞进行搜索、挖掘,快速定位内核潜在漏洞位置。
-
公开(公告)号:CN118468361A
公开(公告)日:2024-08-09
申请号:CN202410550560.8
申请日:2024-05-06
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本发明公开了一种硬盘固件检测分析方法及装置,该方法包括:获取内存地址信息;基于所述内存地址信息,确定出寄存器信息;基于所述寄存器信息,确定出硬盘固件检测结果信息。
-
公开(公告)号:CN118282733A
公开(公告)日:2024-07-02
申请号:CN202410367920.0
申请日:2024-03-28
Applicant: 中国电子科技集团公司第十五研究所
IPC: H04L9/40
Abstract: 本发明公开了一种网络空间场景下的原始网络流威胁检测方法与装置,该方法包括:获取原始网络流数据,对原始网络流数据进行处理,得到原始网络流数据的特征信息;划分原始网络流数据的特征信息,得到原始网络流数据的训练特征信息和原始网络流数据的测试特征信息;利用自动机器学习模型,对原始网络流数据的训练特征信息进行处理,得到优化原始网络流威胁检测模型;利用优化原始网络流威胁检测模型,对原始网络流数据的测试特征信息进行处理,得到原始网络流威胁检测结果。可见,本发明方法解决了由于复杂多变场景带来的方法适用性差、自动化程度低等难点问题,有效提高了网络空间作战场景下的威胁检测分析模型的自动构建水平。
-
-
-
-
-
-
-
-
-