-
公开(公告)号:CN119168666A
公开(公告)日:2024-12-20
申请号:CN202411317884.3
申请日:2024-09-20
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06Q30/018 , G06Q40/04 , G06N3/0455 , G06N3/09
Abstract: 本申请提供了一种基于Transformer的面向虚拟货币的欺诈检测方法及系统,解决现有欺诈检测技术无法捕捉账户的动态状态和行为变化,限制检测效果的技术问题。其包括:对归档的原始交易数据进行交易数据预处理得到新生成的CSV文件;进行交易特征提取后得到交易特征,然后进行特征编码得到特征矩阵,随后进行随机下采样得到均衡化处理后的特征矩阵数据集,最后进行监督学习训练生成对应账户的预测结果;所述交易数据预处理包括获取虚拟货币的交易数据、交易数据分类和交易数据去重。本申请可广泛应用于虚拟货币欺诈检测的技术领域。
-
公开(公告)号:CN118839274A
公开(公告)日:2024-10-25
申请号:CN202410885296.3
申请日:2024-07-03
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F18/2433 , G06F18/213 , G06F18/25 , G06N20/00 , H04L9/40
Abstract: 本申请提供了一种基于双信息编码的多会话模式异常流量分类方法及系统,其解决了现有异常流量分类方法准确性不足的问题;包括:流量数据预处理:保留用户正常执行网络通信行为产生的符合协议语义的流量,并统一流量数据的字节长度;单流量数据特征提取:获得流量数据的内容信息与位置信息,并相互连接后输入SAE编码器得到流量特征;并行会话流量特征提取:获取该通信行为各个特征在纵向时空顺序上相同大小的总和、平均、集中特征;特征融合与分类:融合单流量数据特征提取得到的流量特征与并行会话流量特征提取得到的纵向特征,深度学习流量所属类型概率,告警可能的异常行为。本申请广泛应用于网络安全的流量分类技术领域。
-
公开(公告)号:CN115333814B
公开(公告)日:2024-08-09
申请号:CN202210921667.X
申请日:2022-08-02
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: H04L9/40 , H04L41/0631 , H04L41/12 , H04L41/147 , H04L67/12
Abstract: 一种面向工业控制系统报警数据的分析系统与方法,其包括信息收集模块和综合分析模块,信息收集模块用于收集工业控制系统的拓扑信息、报警数据以及漏洞信息;综合分析模块,用于对报警类别和系统安全状态进行预测评估,根据预测评估的结果,为不同类别的报警提供相应的处理分析方法,并预测下一个攻击目标,本申请通过处理工控系统报警数据,分析报警产生的原因,预测系统安全状态和未来攻击事件,为分析处理工控系统的安全事件提供依据,可广泛应用于大数据处理领域。
-
公开(公告)号:CN118074950A
公开(公告)日:2024-05-24
申请号:CN202311831397.4
申请日:2023-12-28
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本申请提供了一种CAN网络入侵数据生成方法及系统,包括从车载CAN网络中提取原始数据后进行预处理;根据预处理结果设置受限玻尔兹曼机模型参数,并采用对比散度算法进行训练;使用训练好的受限玻尔兹曼机模型生成新的数据样本。本申请提供的CAN网络入侵数据生成方法,解决现有技术中存在的数据样本分布不平衡,影响入侵检测模型的训练效果,进而影响其入侵检测效果的技术问题。
-
公开(公告)号:CN115118689B
公开(公告)日:2024-04-23
申请号:CN202210758604.7
申请日:2022-06-30
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: H04L51/02 , H04L67/10 , H04Q1/02 , G06Q30/015 , G06F40/289 , G06F16/35
Abstract: 本申请提供了一种特定领域智能客服营销机器人的搭建方法,其解决了现有客服机器人应用落地难的技术问题;包括构建通话流程树,具体包括:对话聚类处理:采用层次聚类算法,将客户和客服的对话数据进行聚类处理,得到聚类结果;对话映射处理:将聚类结果映射到对话数据的每一句话,得到每一个对话映射后的序列;多个序列合并构成通话流程树。本申请广泛应用于客服机器人技术领域。
-
公开(公告)号:CN115174219B
公开(公告)日:2024-04-19
申请号:CN202210788244.5
申请日:2022-07-06
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本申请提供了一种可适配多种工业防火墙的管理系统,其解决了现有工业防火墙规则冗杂、难以管理的技术问题;包括:流量分发模块,用于将流量探针探测后的流量,分发至各个工业防火墙中;特征提取模块,用于对流量进行分流处理,提取工业特征;异常行为分析处理模块,用于对特征进行协议分析和异常规则匹配,匹配成功触发阻断和告警,工业防火墙对流量进行丢包处理。本申请广泛应用于网络安全技术领域。
-
公开(公告)号:CN117056508A
公开(公告)日:2023-11-14
申请号:CN202310936175.2
申请日:2023-07-28
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F16/35 , G06F16/332 , G06F18/2431 , G06F18/2415 , G06F18/214 , G06N3/0455 , G06N3/08
Abstract: 一种基于数据增强三元组网络的小样本关系分类方法及系统,其包括样本的抽取:对边界样本进行采样作为训练任务,生成分类边界处容易混淆的样本;样本数据的判别:使用三元组网络对样本数据判别后统一进行训练,以得到小样本关系的正确分类结果,其解决了现有方法难以处理分类边界处的样本,数据长尾分布等问题,可广泛应用于自然语言处理的知识抽取领域。
-
公开(公告)号:CN116797363A
公开(公告)日:2023-09-22
申请号:CN202310568184.0
申请日:2023-05-19
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06Q40/04 , G06F18/24 , G06F18/214 , G06N3/08
Abstract: 本申请提供了一种基于图神经网络的异常用户检测方法;其解决了现有的图神经网络不能用于不平衡的银行账户数据集检测的技术问题。主要包括:步骤一:对原始数据集进行数据预处理,构建金融交易网络G;步骤二:使用主动学习选择少数类节点,并生成合成节点;步骤三:对合成节点集和原有图节点进行边缘预测,形成增广图#imgabs0#;步骤四:在增广图#imgabs1#上进行节点分类器的训练,然后使用训练结束的节点分类器对测试集进行分类。本发明可广泛应用于异常用户检测技术领域。
-
公开(公告)号:CN112163848B
公开(公告)日:2023-05-12
申请号:CN202010995079.1
申请日:2020-09-21
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明涉及一种角色划分系统及其工作方法、介质,包括数据采集模块、有向加权网络获取模块、嵌入模块及聚类模块;数据采集模块用于获取转账数据;有向加权网络获取模块用于将转账数据表示成有向加权网络;嵌入模块用于首先为每一个节点抽取两张无向子图,然后采用GraphWave算法结构性嵌入,最后整合结构性嵌入和节点的出入流量差得到节点嵌入;聚类模块用改进的自组织映射神经网络对上一步得到的节点嵌入进行聚类,得到节点的角色划分。本发明能快速地发现一个经济组织的角色组成,结合经验找到可能是高级成员的角色。
-
公开(公告)号:CN110378111B
公开(公告)日:2023-05-09
申请号:CN201910481846.4
申请日:2019-06-04
Applicant: 哈尔滨工业大学(威海) , 哈工大(威海)创新创业园有限责任公司
IPC: G06F21/55
Abstract: 本发明公开了针对工业控制系统隐蔽攻击的入侵检测方法及检测系统,首先获取工业控制系统的传感器测量值的原始时间序列作为训练集,利用欧几里得空间投影技术得到传感器原始测量值的簇;利用降噪技术和欧几里得空间投影技术得到信号子空间,获取信号子空间中簇的质心,并将训练集中距离质心最远的测量值作为阈值;获取带有隐蔽攻击的传感器时间序列作为测试集,计算测试集中测量值与质心之间的欧氏距离的平方值作为偏离值;比较偏离值和阈值的大小;其次,将隐蔽攻击与上下文信息相结合,针对不同类型的上下文构造不同的过滤函数进一步判断隐蔽攻击是否存在,降低误报率。
-
-
-
-
-
-
-
-
-