基于攻击模式的动态实体对齐方法

    公开(公告)号:CN117829141A

    公开(公告)日:2024-04-05

    申请号:CN202410251791.9

    申请日:2024-03-06

    Applicant: 广州大学

    Abstract: 本发明公开了基于攻击模式的动态实体对齐方法,涉及网络安全防护技术领域,通过深度学习模型进行实体抽取和关系抽取,采用深度学习的Transformer标记文本中的命名实体,通过嵌入表示法将实体和关系映射到向量空间,CNN和RNN用于捕捉上下文信息,注意力机制提高信息关注度,多任务学习联合处理实体抽取和关系抽取后构建知识图谱,将提取出攻击模式抽象语义描述作为实体特征嵌入,将映射的标准化格式要点作为辅助实体属性标签,联合知识图谱中子图内多种关系信息,同时使用时间参数集合增加实体的时序特征,生成准确、唯一且具有动态特点的攻击实体“画像”。本发明解决了现有对齐手段的准确性不够高的问题,同时实现了实体对齐随时间变化而自发调整。

    基于无损压缩的溯源图压缩方法及系统

    公开(公告)号:CN116600135B

    公开(公告)日:2024-02-13

    申请号:CN202310669192.4

    申请日:2023-06-06

    Applicant: 广州大学

    Abstract: 本发明提供了一种基于无损压缩的溯源图压缩方法及系统,其中,方法包括:将溯源图转化为无向图,并在无向图中采用随机游走算法获取θ组细化样本,将θ组细化样本估计值的平均值作为溯源图的平均度估计值;对溯源图建立节点映射和边映射,根据节点映射和边映射合并溯源图的节点及相应边,其中,节点映射记录溯源图中子节点与所有父节点的映射,边映射记录溯源图中一对节点间边的映射;对进行合并边的时间戳通过增量编码进行压缩,对溯源图中边的时间戳的数据类型为长整型的边通过哥伦布编码进行压缩。本申请采用无损压缩的方式,将所有节点的父节点合并,可以实现比删除冗余事件更好

    一种基于CLIP模型和词树的分布外检测方法及装置

    公开(公告)号:CN117422926A

    公开(公告)日:2024-01-19

    申请号:CN202311483282.0

    申请日:2023-11-08

    Applicant: 广州大学

    Abstract: 本发明提供了一种基于CLIP模型和词树的分布外检测方法及装置,方法包括:识别分布内数据集中每个分布内词在WordNet中的位置,并在WordNet中选定与各个所述分布内词最相似的k个分布外词;利用分布内词和选定的与各个所述分布内词最相似的k个分布外词,构建词树;获取待检测图像;使用CLIP模型对所述待检测图像和所述词树上的词进行概念匹配,得到概念匹配分数;基于概念匹配分数计算分布外分数,并根据所述分布外分数进行分布外检测,得到分布外检测结果。本发明通过搜索在WordNet中和分布内词最接近的k个分布外词,构建了词树,并结合CLIP模型进行概念匹配,以计算分布外分数来进行分布外检测,充分利用了WordNet中的词与词之间的联系,实现了更为精确的分布外检测效果。

    基于动态概率的蜜庭访问请求转发方法、电子设备、介质

    公开(公告)号:CN117411670A

    公开(公告)日:2024-01-16

    申请号:CN202311208305.7

    申请日:2023-09-18

    Applicant: 广州大学

    Abstract: 本申请实施例提出一种基于动态概率的蜜庭访问请求转发方法、电子设备和存储介质,获取客户端发送的蜜庭访问请求和客户端的源I P;根据源I P获取对应的I P信誉值和历史访问记录;对蜜庭访问请求进行安全检测,得到蜜庭安全检测结果;根据I P信誉值、历史访问记录和蜜庭安全检测结果确定蜜庭访问请求的网络攻击概率;根据网络攻击概率确定蜜庭访问请求的目标转发路径;将蜜庭访问请求转发至目标转发路径,目标转发路径包括后端服务器和仿真蜜罐中的一个。通过利用蜜庭的访问日志信息以及蜜庭提供的安全检测结果修正第三方提供的IP信誉值,有效解决第三方提供的IP信誉值时效性和准确度不高的问题。

    一种数据通信监控方法、系统及计算机可读存储介质

    公开(公告)号:CN111931236B

    公开(公告)日:2024-01-16

    申请号:CN202010837963.2

    申请日:2020-08-19

    Applicant: 广州大学

    Abstract: 本发明提供一种数据通信监控方法、系统及计算机可读存储介质,其中,所述方法包括:在数据交互过程中,调用被审核智能合约的所有函数接口,用于监控被调用函数的返回值是否存在返回隐私数据的行为,和/或用于监控被调用函数是否存在通过智能合约调用以变量传递隐私数据的行为。本发明通过简单的方式对智能合约的数据通路进行监控,能够非常大程度上监控到通过智能合约层面泄露隐私数据,有效防止私有数据泄露后用户仍不知情的情况出现;本发明由于是通过智能合约代理形式进行审核,因此对fabric联盟链的底层框架依赖性较低,可以兼容现有大部分fabric版本,迁移性强,可插拔行也较强。

    基于神经网络的CAN总线入侵检测方法、装置及介质

    公开(公告)号:CN117278296A

    公开(公告)日:2023-12-22

    申请号:CN202311283665.3

    申请日:2023-09-28

    Applicant: 广州大学

    Abstract: 本说明书实施例提供了一种基于神经网络的CAN总线入侵检测方法装置、设备及系统,其中,方法包括获取历史CAN总线数据并预处理,将CAN总线数据中提取到的文本数据转换为图形数据;建立用于检测CAD入侵攻击类型的入侵检测模型,将图形数据输入待训练的入侵检测模型,根据收敛条件对所述CAD入侵检测模型进行训练,获得训练好的入侵检测模型;将实时获取的CAN总线数据输入至训练好的入侵检测模型,通过入侵检测模型确定是否存在入侵行为及入侵的攻击类型。本发明充分提取并利用时间序列特征提升模型的性能,最终达到高准确率、实时性、低时延的优点,并能够有效的检测CAN总线中的入侵攻击。

    一种基于深度学习的一体化工控蜜罐识别系统及方法

    公开(公告)号:CN111126440B

    公开(公告)日:2023-12-22

    申请号:CN201911166903.6

    申请日:2019-11-25

    Applicant: 广州大学

    Abstract: 本发明公开了一种基于深度学习的一体化工控蜜罐识别系统,包括特征数据获取模块、模型训练模块和在线特征识别模块。特征数据获取模块根据蜜罐识别需求获取不同类型工控设备的原始数据,并从原始数据中提取出强特征数据和通用特征数据。模型训练模块基于强特征识别出蜜罐和工控设备,将其对应的通用特征和识别结果作为训练数据输入至深度学习模型进行训练以构建蜜罐识别模型。在线特征识别模块在线对不同类型工控设备的第一特征数据进行识别并输出第一识别结果。蜜罐识别模型还将在线识别错误后修正的识别结果作为训练数据进行增量式训练。通过增量式训练和多种类型特征的融合,支持多种工控蜜罐的识别,有效提高了工控蜜罐识别的准确率。

Patent Agency Ranking