-
公开(公告)号:CN116668113A
公开(公告)日:2023-08-29
申请号:CN202310624717.2
申请日:2023-05-29
Applicant: 广州大学
IPC: H04L9/40 , H04L41/16 , G06N3/0475 , G06N3/08 , G06F18/214 , G06F18/241
Abstract: 本说明书实施例提供了一种改进的CVAE‑GAN生成流量对抗样本的方法及设备,该方法包括获取原始的流量特征数据集;将可微特征数据样本输入至编码器E,通过编码器E学习分布将数据样本映射到第一潜变量;添加噪音获得第二潜变量,并与噪音同时输入至生成器G,生成器G通过从分布中采样生成第一流量数据;第一流量数据集与不可微特征数据样本组合为第二流量数据集;第二流量数据与正常流量数据集分别输入至鉴别器D和训练好的黑盒IDS;黑盒IDS对数据进行分类输出带标签的分类结果并输入至鉴别器D;鉴别器D根据第二流量数据与正常流量数据进行数据分类,并将判别结果与带标签的分类结果进行对比确定流量属性是否获得样本。
-
公开(公告)号:CN118944923A
公开(公告)日:2024-11-12
申请号:CN202410971473.X
申请日:2024-07-19
Applicant: 广州大学
IPC: H04L9/40 , G06F18/214 , H04L41/14 , H04L41/16
Abstract: 本发明公开了一种基于强化学习和虚拟化容器的内网渗透环境方法及装置,方法包括:首先在软件上模拟出企业的内网环境,并根据实际设置高价值的靶标节点,使用强化学习目前效果最好的PPO算法训练攻击智能体在该环境中进行探索和漏洞利用,以输出可能存在的最优攻击路径和利用方法。本发明解决了内网攻击路径复杂且验证困难的问题,大大节省训练时间和成本,同时提高了内网渗透环境的适应性和攻击特征的准确性。
-
公开(公告)号:CN118839757A
公开(公告)日:2024-10-25
申请号:CN202410789161.7
申请日:2024-06-19
Applicant: 广州大学
Abstract: 本发明公开了一种轻量多语义层次的知识图谱链接感知预测方法及装置,方法包括将知识图谱同时嵌入至双曲空间和欧式空间,有效利用双曲空间特性建模层次结构,同时在欧式空间中捕获更丰富的关系语义,通过双曲嵌入和欧式嵌入的结合及决策边界的约束高效建模了知识图谱中的复杂信息。本发明在将知识图谱嵌入至低维空间的同时取得了较好的表示效果,有助于降低存储空间的消耗,并提高计算效率。
-
公开(公告)号:CN118631544A
公开(公告)日:2024-09-10
申请号:CN202410798873.5
申请日:2024-06-20
Applicant: 广州大学
IPC: H04L9/40 , H04L41/0631 , H04L41/16 , G06N3/092
Abstract: 本发明公开了一种基于深度强化学习的自动化提取告警数据攻击行为特征方法及装置,方法包括:离线阶段和在线阶段;离线阶段包括:将各类威胁数据进行归类并归一化;筛选数据包的特征并标记;设置奖励,使用标记外的数据进行训练,并存储训练结果放入经验池;再使用一组其他数据,进行偏好设置,增大奖励,整合训练结果,增加为发现的特征;迭代训练,直到设定阈值终止;在线阶段包括:在线更新数据包。本发明能够解决网络威胁情报收集和管理面临来源不同的问题,提高了威胁情报内容和格式的适应性。
-
公开(公告)号:CN118368103A
公开(公告)日:2024-07-19
申请号:CN202410458867.5
申请日:2024-04-17
Applicant: 广州大学
Abstract: 本发明公开了一种基于大语言模型的自动化映射漏洞至攻击技战术方法及装置,方法包括:对相关安全数据进行预处理,获取结构化数据;所述结构化数据包括漏洞信息、缺陷信息、攻击模式、技战术以及他们的映射关系;利用结构化数据填入指令模版中构造任务指令,并利用任务指令对大语言模型进行微调;所述指令模版包括指令、输入和标签;将指令和漏洞信息输入微调后的大语言模型,生成攻击描述;将攻击描述和ATT&CK中抽取技战术特征向量化,在向量空间中基于描述向量寻找最匹配的技战术标签。本发明实现充分利用漏洞语义信息,并正确且灵活地映射到攻击者可能应用的技战术上。
-
-
-
-