-
公开(公告)号:CN118013046A
公开(公告)日:2024-05-10
申请号:CN202410389726.2
申请日:2024-04-02
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: G06F16/35 , G06F40/295 , G06N5/025 , G06N3/0442 , G06N3/0455 , G06F18/241
Abstract: 本发明提供了一种基于大语言模型的非结构化网络威胁情报抽取方法、系统及介质,该方法包括:利用爬虫技术从开源情报平台实时获取非结构化威胁情报数据;利用数据清洗技术剔除非结构化威胁情报数据中非主要文本内容,得到非结构化的文本情报数据,完成数据初步清洗;利用大语言模型结合Prompt设计实现对非结构化的文本情报数据进行二次处理以及知识提取;利用深度学习模型对经由大语言模型处理的结果进行二次知识抽取;结合两次知识抽取内容进一步删选,得到最终抽取结果。本发明提高了网络威胁情报的准确性和及时性,提高了对复杂多变的网络威胁的识别和分析能力,能够更好地适应特定领域的需求。
-
公开(公告)号:CN119172160A
公开(公告)日:2024-12-20
申请号:CN202411426471.9
申请日:2024-10-14
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
Abstract: 本发明公开了一种基于音频特征的加密流量攻击检测方法、系统及介质,该方法包括:通过五元组划分网络会话流,根据流量字节和音频信号的二进制关系,将网络会话流从流量pcap格式转为音频wav格式;将wav格式文件输入至音频特征提取算法中,计算分帧参数,提取MFCC音频特征;利用MFCC音频特征训练神经网络模型,实现加密流量攻击分类。本发明能避免对网络流量中的关键攻击特征提取不充分或者关键攻击信息缺失的问题,能降低专家知识依赖,支持后续特征提取和攻击检测。
-
公开(公告)号:CN118118274B
公开(公告)日:2024-10-18
申请号:CN202410445603.6
申请日:2024-04-15
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40
Abstract: 本发明提供了一种基于图异常检测算法的网络入侵检测方法、系统及介质,该方法包括:针对不同的协议将网络流量数据包按照五元组聚合为网络流,所述五元组包括源IP地址、源端口号、目的IP地址、目的端口号和传输层协议;使用聚合好的网络流构建同源网络流图和同目的网络流图,并采用相似度计算减小同源网络流图和同目的网络流图的规模;使用图自编码器对同源网络流图和同目的网络流图进行编码解码,最终得到每个网络流的异常分,进而根据每个网络流的异常分判断是否为异常恶意流量。本发明能对网络流之间的关系进行充分建模。
-
-