一种威胁情报平台排序方法、系统及介质

    公开(公告)号:CN119397296B

    公开(公告)日:2025-04-22

    申请号:CN202510001564.5

    申请日:2025-01-02

    Abstract: 本发明公开了一种威胁情报平台排序方法、系统及介质,该方法包括:利用真实恶意IP数据对威胁情报平台数据库进行一段时间的持续采集;对收集到的威胁情报进行基于威胁情报源的分析和基于威胁情报内容的分析,得到相应的评估分数;对时间窗口内威胁情报平台的情报判定结果时间序列进行相似性分析,得出各平台的引用情况;构建威胁情报平台的相关图并计算加权概率转移矩阵;将加权概率转移矩阵以及阻尼因子代入PR公式进行马尔可夫迭代,得到基于源和引用情况的排序分数;将基于源的排序分数与基于威胁情报内容的评估分数进行加权计算,得到最终评估排序结果。本发明能帮助安全从业人员选择高质量威胁情报来源,提升情报获取的能力和准确度。

    基于图异常检测算法的网络入侵检测方法、系统及介质

    公开(公告)号:CN118118274B

    公开(公告)日:2024-10-18

    申请号:CN202410445603.6

    申请日:2024-04-15

    Abstract: 本发明提供了一种基于图异常检测算法的网络入侵检测方法、系统及介质,该方法包括:针对不同的协议将网络流量数据包按照五元组聚合为网络流,所述五元组包括源IP地址、源端口号、目的IP地址、目的端口号和传输层协议;使用聚合好的网络流构建同源网络流图和同目的网络流图,并采用相似度计算减小同源网络流图和同目的网络流图的规模;使用图自编码器对同源网络流图和同目的网络流图进行编码解码,最终得到每个网络流的异常分,进而根据每个网络流的异常分判断是否为异常恶意流量。本发明能对网络流之间的关系进行充分建模。

    MDATA知识图谱的可达路径查询方法及其系统

    公开(公告)号:CN115983379A

    公开(公告)日:2023-04-18

    申请号:CN202310265601.4

    申请日:2023-03-20

    Abstract: 公开了一种MDATA知识图谱的可达路径查询方法及其系统,其首先基于大型网络中的IP关联性构建通信图和实际场景下网络中节点之间的通信关系构建MDATA知识图谱,接着计算MDATA知识图谱的强连通子图和所述强连通子图中心顶点,并以中心顶点为核心构建节点的两跳标签索引,继而基于两条标签索引查询节点间的可达路径以实现快速查询来自不同强连通子图的两个节点的可达性与路径关系。同时,依据存储的事件时间对可达路径进行筛选以过滤掉不符合事件发展顺序的无效路径,从而保存攻击者实际采用的攻击路径和采用的操作,最终能够结合模式匹配的方法依据操作的时序关系和路径分析出攻击者选用的攻击方式从而采取防御措施。

    一种基于客户端分类和信息熵的联邦学习方法及装置

    公开(公告)号:CN114723071B

    公开(公告)日:2023-04-07

    申请号:CN202210450751.8

    申请日:2022-04-26

    Abstract: 本发明公开了一种基于客户端分类和信息熵的联邦学习方法及装置,涉及机器学习技术领域,该方法包括:基于客户端在非独立同分布数据场景的偏置程度,将客户端归入第一服务器或第二服务器;在相对应的服务器中训练客户端,得到训练好的客户端模型,并确定客户端模型的本地模型参数,并基于本地模型参数对应的更新第一服务器的第一模型参数和第二服务器的第二模型参数;确定第一服务器和第二服务器满足交互条件,基于第一模型参数和第二模型参数分别对应的权重,更新中央服务器的中央模型参数。本发明可以提升联邦学习的模型准确率,使得联邦学习适用于在不同混合程度的Non‑IID场景。

Patent Agency Ranking