-
公开(公告)号:CN114844840A
公开(公告)日:2022-08-02
申请号:CN202210450541.9
申请日:2022-04-26
Applicant: 哈尔滨工业大学
Inventor: 余翔湛 , 刘立坤 , 史建焘 , 叶麟 , 张晓慧 , 葛蒙蒙 , 苗钧重 , 刘凡 , 韦贤葵 , 李精卫 , 石开宇 , 王久金 , 冯帅 , 赵跃 , 宋赟祖 , 郭明昊 , 车佳臻
IPC: H04L47/2441 , G06N3/04 , G06N3/08
Abstract: 一种基于计算似然比的分布外网络流量数据检测方法,属于网络流量数据检测领域。为提高网络流量数据识别的精准度和置信度的问题。本发明提取网络流量特征:原始流量为pcap包,根据五元组划分为不同的数据流,设置为提取数据包长度序列、计算包到达时间间隔序列,将以上序列保存并生成CSV文件,作为模型训练的原始训练数据;使用原始训练数据训练原始分类模型,采用深度学习算法长短期记忆网络进行原始分类模型的训练,得到原始训练数据训练出的模型,生成扰动数据,采用加入高斯白噪声的方法生成扰动数据,训练扰动模型,得到扰动数据训练出的模型,计算似然比,判断分布外数据。本发明网络流量数据识别的精准度和置信度高。
-
公开(公告)号:CN114119307B
公开(公告)日:2022-08-02
申请号:CN202111465889.7
申请日:2021-12-03
Applicant: 哈尔滨工业大学
Abstract: 本发明提出一种智能云外语多媒体基于考核结果制定学习计划的方法、计算机及存储介质,属于云教学技术领域。首先,学生在考试开始提示后进行考试;其次,教学应用层将学生考试时的发音、形体以及文字答卷以及正确答案传输到数据交互层进行存储;再次,通过人工智能模块将学生多媒体答卷的音频音轨和视频口唇影像以及形体与正确答案进行比较给出评判结果,并将评判结果传输至数据交互层进行存储;再次,教师总结学生知识盲点,并记录在数据交互层;最后,按照该等级学生的学习遗忘大数据提供联系频率和联系内容,根据学生群历史数据选出实时更新教师教案和考试节点。
-
公开(公告)号:CN113010882A
公开(公告)日:2021-06-22
申请号:CN202110292042.7
申请日:2021-03-18
Applicant: 哈尔滨工业大学
Abstract: 本发明提出了一种适用于缓存丢失攻击的自定义位置顺序模式匹配算法,涉及一种匹配算法,尤其涉及一种适用于缓存丢失攻击的自定义位置顺序模式匹配算法,通过建立自定义位置顺序的自动机,将当前扫描字符与当前状态节点进行匹配;当前扫描字符与当前状态节点边值或失败指针中的chr匹配成功,自动机沿着边或失败指针跳转到下一个节点,如果新节点为模式自定义顺序的尾节点,即自动机的叶子节点,命中模式,输出OUTPUT表中记录的模式,自动机当前状态跳转到当前节点记录的下一个节点,继续扫描匹配;自定义位置顺序匹配算法解决了模式匹配算法总是向深度扫描,因大量自动机节点不在CPU缓存内,造成缓存命中率低,系统处理性能大幅下降的问题。
-
公开(公告)号:CN119299214A
公开(公告)日:2025-01-10
申请号:CN202411654640.4
申请日:2024-11-19
Applicant: 哈尔滨工业大学
IPC: H04L9/40 , G06F18/214
Abstract: 一种基于日志的APT攻击检测与溯源方法,属于攻击检测技术领域。为解决APT攻击检测的高效、细粒度、精确性,本发明包括采集原始的系统日志数据,然后对原始的系统日志数据进行预处理,得到数据集;基于4种操作类型构建溯源图。所述4种操作类型包括文件操作、进程操作、权限操作和网络操作;使用BERT模型和VAE模型进行节点异常检测,获得威胁节点集合;基于得到的威胁节点集合以及溯源图,使用斯坦纳树算法获得包括所有威胁节点的攻击路径。本发明适于在不具备大量已标注样本和先验知识的情况下进行学习,可以克服传统的算法无法检测出零日攻击的问题,并且能够从大批量的系统日志中提取出简洁的APT攻击路径溯源图。
-
公开(公告)号:CN118713900A
公开(公告)日:2024-09-27
申请号:CN202410920732.6
申请日:2024-07-10
Applicant: 哈尔滨工业大学
Inventor: 刘立坤 , 龚家兴 , 余翔湛 , 胡智超 , 史建焘 , 苗钧重 , 郭明昊 , 葛蒙蒙 , 程明明 , 张森 , 陈东鑫 , 王钲皓 , 高展鹏 , 郭一澄 , 鲁宇 , 周杰 , 傅言晨 , 李岱林 , 张靖宇 , 张垚
IPC: H04L9/40
Abstract: 本发明公开了一种基于数据包长度分布的动态低开销流量混淆方法,属于防御加密流量指纹检测技术领域。解决了现有技术中传统的流量混淆方法动态性不足且资源开销大的问题;本发明结合基于分布的数据包长度映射方法以及基于分割和堆叠的数据包修改方法,最终提出一个基于数据包长度分布的动态低开销流量混淆方法,对于一个数据包序列中的每个数据包,首先通过基于分布的数据包长度映射方法获得目标数据包长度,然后利用基于分割和堆叠的数据包修改方法将数据包修改为目标长度,最终得到混淆之后的数据包序列。本发明有效避免了对数据包修改过程中引入填充数据的操作,降低了额外的带宽开销,可以应用于在实际网络环境下混淆流量。
-
公开(公告)号:CN114844840B
公开(公告)日:2024-04-02
申请号:CN202210450541.9
申请日:2022-04-26
Applicant: 哈尔滨工业大学
Inventor: 余翔湛 , 刘立坤 , 史建焘 , 叶麟 , 张晓慧 , 葛蒙蒙 , 苗钧重 , 刘凡 , 韦贤葵 , 李精卫 , 石开宇 , 王久金 , 冯帅 , 赵跃 , 宋赟祖 , 郭明昊 , 车佳臻
IPC: H04L47/2441 , G06N3/0442 , G06N3/084
Abstract: 一种基于计算似然比的分布外网络流量数据检测方法,属于网络流量数据检测领域。为提高网络流量数据识别的精准度和置信度的问题。本发明提取网络流量特征:原始流量为pcap包,根据五元组划分为不同的数据流,设置为提取数据包长度序列、计算包到达时间间隔序列,将以上序列保存并生成CSV文件,作为模型训练的原始训练数据;使用原始训练数据训练原始分类模型,采用深度学习算法长短期记忆网络进行原始分类模型的训练,得到原始训练数据训练出的模型,生成扰动数据,采用加入高斯白噪声的方法生成扰动数据,训练扰动模型,得到扰动数据训练出的模型,计算似然比,判断分布外数据。本发明网络流量数据识别的精准度和置信度高。
-
公开(公告)号:CN116074087B
公开(公告)日:2023-08-04
申请号:CN202310072303.3
申请日:2023-01-17
Applicant: 哈尔滨工业大学
IPC: H04L9/40 , H04L41/16 , G06F18/213 , G06F18/241 , G06N3/0464 , G06N3/08
Abstract: 本发明提出一种基于网络流量上下文表征的加密流量分类方法、电子设备及存储介质,属于加密流量识分类技术领域。包括以下步骤:S1.将待分类流量按照五元组划分;S2.构建流量表征滑动窗口,将流量分为若干流量数据包片段;S3.提取每个流量片段的时间特征和空间特征;S4.根据流量片段的时间特征和空间特征生成上下文时空特征矩阵;S5.将上下文时空矩阵转换为灰度图片;S6.构建模型分类器;S7.将灰度图片输入模型分类器,输出分类结果。解决了现有技术中存在的分类准确度低、时效性低和效率低的问题。本发明在流量会话结束前就能对流量实现表征进而使用后续提出的模型进行分类,大大提高表征算法和流量分类的时效性和准确度。
-
公开(公告)号:CN113709156B
公开(公告)日:2022-09-27
申请号:CN202110994850.8
申请日:2021-08-27
Applicant: 哈尔滨工业大学
IPC: H04L9/40
Abstract: 本发明提出一种NIDS网络渗透检测方法、计算机及存储介质,属于智能检测技术领域。具体包括,首先,检测TCP状态机攻击模型中的NIDS到服务端的TTL字段值;其次,判断接收报文数据包的类型,当报文数据包为控制报文时执行控制报文数据攻击检测,当报文数据包为数据报文时执行数据报文攻击检测;再其次,检测TCP状态机攻击模型中控制报文;最后,检测TCP状态机攻击模型中数据报文数据包。本发明通过对TCP状态机攻击伪数据包的识别,解决了绕过NIDS检测的TCP状态机攻击的技术问题。
-
公开(公告)号:CN114969598A
公开(公告)日:2022-08-30
申请号:CN202210470323.1
申请日:2022-04-28
Applicant: 哈尔滨工业大学
Inventor: 刘立坤 , 余翔湛 , 史建焘 , 叶麟 , 葛蒙蒙 , 张晓慧 , 苗钧重 , 刘凡 , 李精卫 , 石开宇 , 韦贤葵 , 王久金 , 冯帅 , 赵跃 , 宋赟祖 , 郭明昊 , 车佳臻
IPC: G06F16/958 , G06F9/445
Abstract: 本发明提出涉及基于隐藏插件CSS泄漏的浏览器指纹防御方法、电子设备及存储介质,属于浏览器指纹防御技术领域。包括以下步骤:S1.收集提炼插件的CSS,并保存在本地;S2.控制隐藏或显示的安装插件向网页引入的CSS,所述安装插件向网页引入的CSS包括layout无关属性的隐藏和layout相关属性的隐藏。S3.完成随机化插件。本发明不仅能够隐藏我们真实的安装插件信息,还能够抵御浏览器指纹识别,保护用户的隐私信息,通过随机化安装的插件,主动抵御网站收集插件作为指纹信息;解决现有技术中存在的防御指纹方法灵活性不高、性能差和防御性不强的技术问题。
-
公开(公告)号:CN113010882B
公开(公告)日:2022-08-30
申请号:CN202110292042.7
申请日:2021-03-18
Applicant: 哈尔滨工业大学
Abstract: 本发明提出了一种适用于缓存丢失攻击的自定义位置顺序模式匹配方法,涉及一种匹配算法,尤其涉及一种适用于缓存丢失攻击的自定义位置顺序模式匹配方法,通过建立自定义位置顺序的自动机,将当前扫描字符与当前状态节点进行匹配;当前扫描字符与当前状态节点边值或失败指针中的chr匹配成功,自动机沿着边或失败指针跳转到下一个节点,如果新节点为模式自定义顺序的尾节点,即自动机的叶子节点,命中模式,输出OUTPUT表中记录的模式,自动机当前状态跳转到当前节点记录的下一个节点,继续扫描匹配;自定义位置顺序匹配算法解决了模式匹配算法总是向深度扫描,因大量自动机节点不在CPU缓存内,造成缓存命中率低,系统处理性能大幅下降的问题。
-
-
-
-
-
-
-
-
-