-
公开(公告)号:CN114880382A
公开(公告)日:2022-08-09
申请号:CN202210615082.5
申请日:2022-06-01
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F16/2458
Abstract: 一种时序数据的数据周期测定方法及系统,其包括采用滑动窗口信息熵的周期测定方法,获得数据序列周期的候选值;采用质因数分解的方法,对所述候选值进行筛选以得到数据序列的最小周期,其解决了现有的周期测定方法存在着易受噪音点异常点的影响、处理稀疏型周期数据效果不理想、依赖于人工先验周期知识、无法处理具有多周期的时序数据等方面的缺陷,且本发明具有较强的泛化能力,可广泛应用于大数据处理领域。
-
公开(公告)号:CN112866077B
公开(公告)日:2022-06-14
申请号:CN202110216724.X
申请日:2021-02-26
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: H04L12/46 , H04L9/40 , H04L41/08 , H04L61/2592
Abstract: 本发明涉及一种模态融合的大规模自动化组网方法、管理系统、设备及存储介质,该组网方法包括:(1)创建项目,在项目内添加网关;(2)判断组网的网关之间属于内部模式还是跨域模式;(3)判断内部模式下网关的LAN网段是否相同,当LAN网段不相同,则达到组网条件,进行步骤(5);(4)判断跨域模式下网关的WAN网段是否相同,当WAN网段不相同,则达到组网条件,进行步骤(5),进行组网;(5)网关再执行组网指令,进行组网。本发明提供的组网方法能够实现不同厂商不同场景下的大规模VPC互联,通过统一管理平台和自行研发的软硬件,实现远程自动化管理VPC互联行为,提高VPC互联的便捷程度,降低配置和管理难度。
-
公开(公告)号:CN113098878A
公开(公告)日:2021-07-09
申请号:CN202110364835.5
申请日:2021-04-06
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: H04L29/06 , H04L12/24 , H04L29/12 , G06F16/953 , G06K9/62
Abstract: 本发明涉及一种基于支持向量机的工业互联网入侵检测方法及实现系统,该入侵检测方法(1)获取dnsflood攻击的异常通信流量数据;(2)针对步骤(1)得到的异常通信流量数据,提取特征数据并构造特征量;(3)将步骤(2)构造的特征量输入SVM入侵检测模型进行训练,得到用于检测dnsflood攻击的SVM入侵检测模型;(4)提取待检测的通信流量数据的特征数据并构造特征量,然后输入到训练好的SVM入侵检测模型进行入侵检测,对检测到的可疑流量进行捕获,同时记录日志,并进行处理。该方法能够提取能够反映正常行为和异常行为区别的数据特征,提高对异常攻击行为的检测效率。
-
公开(公告)号:CN111881620A
公开(公告)日:2020-11-03
申请号:CN202010678564.6
申请日:2020-07-15
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本发明涉及一种基于强化学习算法和GAN模型的用户软件行为模拟系统及其工作方法,该模拟系统包括软件间操作序列收集与提取模块、用户软件内操作序列模拟模块和用户软件间行为模拟模块,软件间操作序列收集与提取模块用于收集软件间原始操作数据,对数据进行过滤和去重,再对数据进行结构化处理,生成结构化数据集;用户软件内操作序列模拟模块利用强化学习算法模拟软件内操作序列,生成用户软件内完整操作序列;基于软件间操作序列收集与提取模块得到的结构化数据集,用户软件间行为模拟模块利用用GAN网络模拟用户软件间的行为。该方法可以生成某些特定的功能序列,并且转化为真实操作序列实现软件内和软件间的用户行为模拟。
-
公开(公告)号:CN110377354A
公开(公告)日:2019-10-25
申请号:CN201910482536.4
申请日:2019-06-04
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本发明属于软件应用技术领域,涉及软件操作序列的生成方法。一种软件操作序列自动生成方法,包括以下步骤:获取软件的动作集和状态集;输入动作集、状态集和初始策略作为初始要素,采用强化学习法自动生成软件操作序列。本发明的软件操作序列自动生成方法,可以实现软件各种操作行为的自学习,针对软件的不同功能,学习生成相应的操作序列,学习完毕后,得出每个状态下可进行的动作序列的最优值,以完成指定软件的功能。
-
公开(公告)号:CN107645513A
公开(公告)日:2018-01-30
申请号:CN201710997702.5
申请日:2017-10-24
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本发明涉及一种IPsec内容审计装置及方法,包括:(1)获取IPsec VPN客户端与服务器端之间的流量;(2)根据数据包中的特征参数进行流量识别和过滤;(3)查找到该连接对应的PSK值,如果查找成功,则返回PSK值,进入步骤(4);否则,将数据包的特征信息添加到白名单;(4)建立IKE协商;(5)根据IKE协商时计算的密钥,对该连接对应的ESP数据包进行解密,并重新加密后发送给服务器端或客户端;(6)对解密后的结果进行审计。本发明支持使用IPsec VPN应用的移动设备、PC设备流量的实时监管和控制。
-
公开(公告)号:CN115016433B
公开(公告)日:2024-06-28
申请号:CN202210615083.X
申请日:2022-06-01
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 一种车载CAN总线流量异常检测方法及系统,其包括获取CAN总线的流量数据并进行初步预处理;将处理后的流量数据传输至若干个控制单元进行子网络学习;根据子网络学习情况识别异常流量数据,其解决了现有的异常检测方法存在的检测性能和时效性差的技术问题,且本发明有效利用了并行结构的多视界效应实现检测能力显著提升,从而达到即快速又准确的异常流量检测效果,可广泛应用于大数据处理领域。
-
公开(公告)号:CN115361186B
公开(公告)日:2024-04-19
申请号:CN202210963023.7
申请日:2022-08-11
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
Abstract: 本申请提供了一种面向工业互联网平台的零信任网络架构,解决了传统基于互联网的零信任模型不能适用工业互联网平台,不能同时保障设备的安全性和持续可用性的技术问题。其包括:多因素身份画像构建模块,抽取分类所有行为信息,构建主体行为画像数据库,并存储于分布式云数据库;访问控制策略生成模块,结合主体行为画像数据库,综合动态行为与静态场景,评估访问请求发起端的主体身份等级,生成评估策略;以及安全互联模块,结合访问控制策略生成模块下发的访问控制策略,完成主客体之间交互的认证验证。本申请广泛应用于工业互联网平台的零信任网络架构技术领域。
-
公开(公告)号:CN117312557A
公开(公告)日:2023-12-29
申请号:CN202311226113.9
申请日:2023-09-22
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F16/35 , G06N3/042 , G06Q30/0201 , G06Q30/0601
Abstract: 本申请提供了一种基于增强的多关系图神经网络的垃圾评论检测方法,其解决了类不平衡、垃圾评论“伪装”行为导致检测模型训练不佳,进而造成检测效果不理想的技术问题;包括以下步骤:获取用户评论的特征,并转化为特征向量形式;以用户评论为节点,构建用户评论的多关系图,并划分训练集和测试集;计算训练集的邻域同质性、标签感知得分,以此进行邻居采样;将随机变量与训练集的异常节点的特征向量相乘,生成新异常节点;训练图神经网络模型,对训练集节点进行判别学习;使用训练好的图神经网络模型对测试集节点进行预测,输出预测结果。本申请应用于垃圾评论检测的技术领域。
-
公开(公告)号:CN111881678B
公开(公告)日:2023-11-10
申请号:CN202010747924.3
申请日:2020-07-30
Applicant: 哈尔滨工业大学(威海) , 威海天之卫网络空间安全科技有限公司
IPC: G06F40/289 , G06F40/284 , G06F40/211 , G06N3/088
Abstract: 本发明涉及一种基于无监督学习的领域词发现方法,属于计算机文本信息处理技术领域,输入通用语料和领域语料便可提取出来领域词,步骤为先把通用语料和领域语料切分,获得通用候选词库和领域候选词库,两种领域词库的处理方式相同;获取了通用候选词库和领域候选词库,对领域文本进行无监督学习,将两个词库中的词频转换为对应的概率,对两个词库的未分割句子任意切分,计算每一种切分方式的标准化概率得分,统计得分靠前的句子切分组合中的词语,收集领域词汇,把领域候选词库中的通用词转移到通用候选词库中,并保存获得领域词汇。无需人工标注语料,提高了含有标点符号的实体名称识别率。
-
-
-
-
-
-
-
-
-