-
公开(公告)号:CN116389175A
公开(公告)日:2023-07-04
申请号:CN202310666046.6
申请日:2023-06-07
Applicant: 鹏城实验室
IPC: H04L9/40 , G06F18/214 , G06F18/213 , G06N3/04 , G06N3/08 , H04L41/16
Abstract: 本申请提供了流量数据检测方法、训练方法、系统、设备及介质,属于网络流量数据检测或人工智能技术领域。方法包括:获取待检测的网络流量数据;将网络流量数据输入到流量数据检测模型中,流量数据检测模型设置有主干网络和主干网络的孪生网络;通过孪生网络对网络流量数据进行特征提取,得到网络流量数据的二分类特征;通过主干网络对网络流量数据进行特征提取,得到网络流量数据的第一多分类特征,将二分类特征和第一多分类特征进行特征融合,得到第二多分类特征;基于二分类特征和第二多分类特征检测得到网络流量数据的流量分类结果。本申请利用孪生网络二分类特征来增强主干网络多分类特征,可以提高网络流量数据类别检测的准确度。
-
公开(公告)号:CN116304708A
公开(公告)日:2023-06-23
申请号:CN202310306282.7
申请日:2023-03-21
Applicant: 鹏城实验室
IPC: G06F18/214 , G06F18/22 , G06N3/042 , G06N3/0464 , G06N3/08
Abstract: 本申请公开了基于超图学习的任务执行方法、装置、电子设备及可读存储介质,应用于图神经网络技术领域,所述基于超图学习的任务执行方法包括:获取待执行任务对应的任务节点的节点特征,其中,所述任务节点为初始超图中的任一超节点;将所述节点特征输入至所述初始超图对应的预设超图学习模型,得到节点嵌入特征,其中,所述预设超图学习模型由超节点集、超边集、边依赖节点权重集和超边权重集共同确定的概率转移矩阵构建得到;根据所述节点嵌入特征和所述待执行任务对应的任务嵌入特征之间的特征相似度,执行所述待执行任务。本申请解决了当前实际应用场景下相关任务的执行效果差的技术问题。
-
公开(公告)号:CN113688631B
公开(公告)日:2023-06-09
申请号:CN202110764616.6
申请日:2021-07-05
IPC: G06F40/295 , G06F40/284 , G06F40/30 , G06N3/0442 , G06N3/0464 , G06N3/047 , G06N3/08
Abstract: 本发明提供了一种嵌套命名实体识别方法、系统、计算机和存储介质,通过将待识别文本的第一文本词向量表示进行边界检测得到对应的边界词概率和边界文本向量表示,再采用条件随机场进行解码和标注得到第一实体识别结果,以及根据边界词概率和预设概率阈值判断边界文本向量表示中是否存在嵌套命名实体边界词,并在存在时,将相邻嵌套命名实体边界词之间的边界文本向量表示合并得到的第二文本词向量表示进行边界检测开始下一轮实体识别迭代,反之,停止迭代,将第一实体识别结果作为待识别文本的实体识别结果的方法,有效识别命名实体的边界且缩减了候选实体子序列的数目,有效降低命名实体的解码复杂度,进一步提高嵌套实体预测识别能力和实用性。
-
公开(公告)号:CN116170221A
公开(公告)日:2023-05-26
申请号:CN202310178300.8
申请日:2023-02-20
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请涉及网络安全的技术领域,尤其涉及一种网络事件检测方法、装置、终端设备及计算机存储介质,该方法包括:根据多个原始网络事件中的原始日志数据构建事件关系属性时间子图;从所述事件关系属性时间子图中按照预设的五元组属性对目标网络事件中的目标日志数据进行查找,得到与所述目标网络事件对应的目标图节点,其中,所述目标网络事件是指多个原始网络事件中的任一一个所述原始网络事件;按照预设的边关系类型对所述目标图节点进行图表示学习,得到所述目标图节点的特征表示数据;根据所述特征表示数据对所述目标网络事件进行检测,得到所述目标网络事件的检测结果。本申请提高了对网络事件进行异常检测的性能。
-
公开(公告)号:CN116167359A
公开(公告)日:2023-05-26
申请号:CN202310183236.2
申请日:2023-02-20
Applicant: 鹏城实验室
IPC: G06F40/211 , G06F40/289 , G06F40/268 , G06F18/22 , G06N3/0442
Abstract: 本发明公开了一种中心事件的提取方法、设备及介质,包括以下步骤:通过确定待提取文本中所包括的各单句分别与待提取文本的标题的相似度、各单句中所包括的触发词的第一权重,以及各单句中所包括的网络安全实体的第二权重后,根据各单句的相似度、第一权重和第二权重确定中心句,确定中心句中所包含的触发词,基于触发词确定中心句指向的事件类型,通过BiLSTM模型和CRF模型对中心句和事件类型进行计算,得到中心事件,通过三个维度来确定中心句,缩小了抽取范围,降低了次要事件对中心句的抽取的干扰,通过BiLSTM模型和CRF模型降低了流水线提取中心事件的方式存在的误差,以此提升了中心事件提取任务的便捷性和有效性。
-
公开(公告)号:CN115941600B
公开(公告)日:2023-05-26
申请号:CN202310241352.5
申请日:2023-03-14
Applicant: 鹏城实验室
Abstract: 本发明公开了一种报文分流方法、系统与计算机可读存储介质,该方法应用于接收端,该方法包括:接收发送端发送的加密报文数据,并获取所述加密报文数据中的加密字段,所述加密报文数据是所述发送端基于所述接收端的公钥对待发送报文数据加密得到的;基于所述加密字段在预设处理器集合中确定目标处理器,并将所述加密报文数据分流到所述目标处理器对应的等待队列中。本发明通过提取加密报文数据的加密字段,在不进行解密的情况下,确定加密报文数据对应的目标处理器,并将加密报文数据分流到目标处理器对应的等待队列中,提高接收端在对加密报文数据进行分流时的效率,并且降低导致加密报文数据阻塞的可能性,提高网络带宽性能。
-
公开(公告)号:CN116136877A
公开(公告)日:2023-05-19
申请号:CN202310151815.9
申请日:2023-02-22
Applicant: 鹏城实验室
IPC: G06F16/81 , G06F16/906 , G06F16/907
Abstract: 本申请公开了一种网络靶场数据管理方法、装置、设备及可读存储介质,该方法包括步骤:获取网络靶场内攻防双方所使用的攻防工和攻防工具的属性数据;对攻防工具和属性数据进行分类处理,得到分类结果;输入分类结果至预设的元数据模型,以供元数据模型根据分类结果,生成格式统一的元数据结构,对属性数据进行格式统一化处理,并将其填充至对应的元数据结构中;其中,预设的元数据模型为根据预设映射规则,构建得到的对攻防工具和所述属性数据进行分析和管理的元数据模型。本申请实现了对网络靶场内的涉及使用的攻防工具和其对应属性数据进行分类,并输入至元数据模型中进行统一化处理和管理,从而提高了对网络靶场数据进行管理的效率。
-
公开(公告)号:CN115842789B
公开(公告)日:2023-05-09
申请号:CN202310155455.X
申请日:2023-02-23
Applicant: 鹏城实验室
IPC: H04L47/26 , H04L47/52 , H04L47/6275
Abstract: 本申请公开了一种数据包调度方法、设备及可读存储介质,涉及通信技术领域,所述方法包括:对接收到的各数据包进行解析,获得对应的接口请求信息;基于各所述接口请求信息,进行速率计算,得到各所述数据包的目标发送速率;根据各所述目标发送速率,确定对应的数据包的发送时间,并基于各所述发送时间来控制对应的数据包的调度。本申请解决了目前数据包调度的精细度较低的技术问题。
-
公开(公告)号:CN115987687A
公开(公告)日:2023-04-18
申请号:CN202310259847.0
申请日:2023-03-17
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本发明属于网络安全,公开了一种网络攻击取证方法、装置、设备及存储介质。该方法包括:对待取证设备进行网络监控,根据目标抓包工具采集所述待取证设备的全流量日志;对所述全流量日志进行文件加密,得到加密监控数据;根据预设特征筛选方式和样本采集日志对初始识别模型进行模型训练,得到目标攻击识别模型;根据所述加密监控数据和所述目标攻击识别模型进行攻击识别,确定网络攻击类型;根据所述网络攻击类型完成对所述待取证设备的网络攻击取证。通过上述方式,保证了数据的完整性和安全性,既不会存在隐私泄露的情况,同时能够在真实场景下精准的发现和追踪网络中的攻击,并保证网络攻击取证过程的完整性。
-
公开(公告)号:CN113225269B
公开(公告)日:2022-11-22
申请号:CN202110417260.9
申请日:2021-04-16
Applicant: 鹏城实验室
Abstract: 本发明公开了一种基于容器的工作流调度方法、装置、系统及存储介质,应用于基于容器的工作流调度系统,系统包括一级调度器和二级调度器,方法包括:当接收到工作流执行请求时,确定工作流执行请求对应的目标工作流,并将目标工作流分配到预设工作流队列;通过一级调度器监听预设工作流队列,以从预设工作流队列中获取目标工作流,并通过一级调度器确定目标工作流对应的计算资源节点;通过一级调度器启动计算资源节点对应的目标二级调度器,并通过目标二级调度器对目标工作流进行调度。本发明采用多级调度架构在不同计算资源节点实现分布调度,从而达到调度可扩展的目的,提高系统的调度性能。
-
-
-
-
-
-
-
-
-