-
公开(公告)号:CN119475126B
公开(公告)日:2025-05-16
申请号:CN202411501231.0
申请日:2024-10-25
Applicant: 泉城省实验室
IPC: G06F18/2431 , G06F18/214 , G06N3/0455 , G06N3/0475 , G06N3/0895 , G06N3/094
Abstract: 本发明涉及一种基于多编码器生成对抗学习的半监督文本分类方法及系统,属于监督学习技术领域,引入多编码器结构,为同一个文本样本提供多个输出表示。生成器部分将从随机噪声中采样得到的向量转化为和编码器的输出具有相同维度的向量表示,同时为了实现半监督文本分类,在判别器上构建无监督和有监督损失结合模块,利用生成对抗学习,不断促进生成器生成近似真实的对抗样本,同时提升判别器鉴别真实文本样本和生成器生成的对抗样本的能力,以及类别分类的能力。此外,通过生成器和判别器的联合优化,进一步提升编码器的文本语义表征能力。
-
公开(公告)号:CN118827195B
公开(公告)日:2025-02-14
申请号:CN202410919547.5
申请日:2024-07-10
Applicant: 泉城省实验室
IPC: H04L9/40
Abstract: 本发明涉及一种基于可信路由分类的IPv6真实源地址黑白名单生成方法,属于计算机网络研究技术领域。路由器收集各种途径所获取的网络前缀信息,在进行分析和整理后对每个网络前缀根据起源进行分类打标签,路由器在生成IPv6真实源地址黑白名单时,将遍历每个网络前缀所对应的多个起源标签,并且对每个起源的分类标签可信程度进行打分,取出可信程度分值最高的路由起源信息,生成可信的IPv6真实源地址黑白名单,实现路由器对IPv6真实源地址精准验证功能。
-
公开(公告)号:CN119402247A
公开(公告)日:2025-02-07
申请号:CN202411511708.3
申请日:2024-10-28
Applicant: 泉城省实验室
Abstract: 本发明涉及一种基于流授权标签验证的园区网安全区域隔离方法,属于网络安全研究技术领域。在SDN控制器中开发一个园区网基于流授权标签验证的安全区域隔离应用,通过收集园区网络用户信息建立用户数据库,并且为每个用户生成唯一的授权码,同时还为用户划定其在园区网所允许访问的安全区域范围,SDN控制在感知用户接入之后,给接入交换机下发基于流授权标签验证的访问控制流表,接入交换机根据流表对用户在指定的安全区域通信进行访问控制,为实现在园区网阻止用户非法跨越安全区域访问园区网资源提供了保障。
-
公开(公告)号:CN120034293A
公开(公告)日:2025-05-23
申请号:CN202510169131.0
申请日:2025-02-17
Applicant: 泉城省实验室
Abstract: 本发明涉及一种基于IPv6隧道传输技术的网络编码纠删方法及系统,属于计算机网络研究技术领域。将指定目的地址的报文交给IPv6隧道的内核模块来处理,内核模块积攒一定数量的IPv6报文后,对这些报文进行编码计算,得出这些IPv6报文的冗余数据,然后将报文和冗余数据进行IPv6隧道封装后发送出去,在IPv6隧道的另外一端将对接收到的IPv6隧道报文进行解封装,通过接收到的冗余数据对丢失的报文进行还原后,再将报文转发出去,为实现经IPv6隧道传输的数据发生丢包后进行纠删提供了保障。
-
公开(公告)号:CN119513308A
公开(公告)日:2025-02-25
申请号:CN202411515897.1
申请日:2024-10-29
Applicant: 泉城省实验室
IPC: G06F16/35 , G06N3/094 , G06F18/2431
Abstract: 本发明涉及一种基于融合约束对抗机制的文本分类的方法及系统,属于文本分类技术领域,在有标签和无标签的有限监督情况下,通过多编码器获得多个不同通道的特征表示,并利用特征融合模块挖掘文本内容中所包含的更丰富的语义信息。在此基础上,构建对抗约束模块促使生成器生成更近似真实数据且更合理的文本数据表示。此外,组合类别判别器和真伪鉴别器,提升模型的分类性能以及真伪鉴别能力。重点保护所描述的整个基于融合约束对抗机制的文本分类方法及装置,通过在生成对抗学习框架中引入对抗约束模块和特征融合模块,改进生成器和判别器的训练过程,从而提升分类模型在处理少量标注数据和大量未标注数据时的性能和稳定性。
-
公开(公告)号:CN119182713A
公开(公告)日:2024-12-24
申请号:CN202411256304.4
申请日:2024-09-09
Applicant: 泉城省实验室
Abstract: 本发明涉及一种面向网关设备的主机粒度真实源地址验证的方法,属于网络安全研究技术领域。网关设备将接入网的流量镜像到网关设备中,再通过流量过滤功能将地址分配协议提取出来并进行分析,在对接入网中所有主机的地址配置过程进行全流程监测后,确定下来主机所分配的合法地址,在网关设备与接入网相连接的接口上创建主机粒度的真实源地址验证表项,对接入网进入网关设备的流量进行真实源地址验证,为实现在网关设备下联接入网的主机粒度防御伪造源地址攻击提供了保障。
-
-
公开(公告)号:CN118487857A
公开(公告)日:2024-08-13
申请号:CN202410767967.6
申请日:2024-06-14
Applicant: 泉城省实验室
IPC: H04L9/40
Abstract: 本发明涉及一种基于反向纠错的IPv6真实源地址前缀验证方法,属于互联网安全技术领域。网络节点的所下辖前缀信息除通过路由协议扩展在各个网络节点之间传递之外,还会将其发送给IPv6真实源地址集中系统,系统在进行分析和整理后刻画出当前网络真实源地址的精准拓扑画像,针对网络节点上报的被真实源地址黑名单过滤的数据信息,在遍历本地数据库中的拓扑画像后,如果判定当前数据流量是被误阻断的,则给对应网络节点下发撤销黑名单和增加白名单指令,实现对网络流量被误阻断的纠错功能,达到在网络节点上精准进行IPv6源地址验证的目标。
-
公开(公告)号:CN118101323A
公开(公告)日:2024-05-28
申请号:CN202410438080.2
申请日:2024-04-12
Applicant: 泉城省实验室
IPC: H04L9/40 , H04L45/748
Abstract: 本发明涉及一种基于RPKI路由管控的网络攻击动态防御方法,属于互联网安全研究技术领域。方法步骤如下:初始化网络攻击监测探针信息表和ROA信息表;启动网络攻击监测程序,监听网络数据,准备接收报文;接收到网络攻击告警报文后取出相关信息;利用获得的被攻击网段IP信息,扫描ROA信息表;根据攻击处理方式确定处理过程;依赖方程序接收从RPKI应急管控模块发送的报文,根据报文类型确定执行步骤;路由器接收到网络攻击流量,匹配上重定向路由,将流量重定向至网络入侵捕获系统,通过逆向分析的信道接管僵尸网络和APT样本,继续监测。本发明利用现存完善的网络入侵行为检测及捕获等安全防御功能设施,实现对大批量泛洪流量及恶意流量的防御。
-
公开(公告)号:CN120049897A
公开(公告)日:2025-05-27
申请号:CN202510129815.8
申请日:2025-02-05
Applicant: 泉城省实验室
Abstract: 本发明涉及一种面向文本数据丢失恢复的FPGA柯西编解码系统及方法,属于集成电路技术领域。包括步骤如下:文本数据转换;FPGA数据编码处理;FPGA文本丢失判定;FPGA数据解码处理;解码数据后文本恢复;在编码时将原始数据输入至柯西编码电路中,进行压缩并进行存储,经过原始数据与柯西编码系数矩阵在柯西编码电路中的计算得到编码冗余,存至编码存储RAM。文本丢失时,通过存储压缩原始数据对比得到丢包位置信息,与新原始数据做解码运算,并依次输出至计算机中,利用编码将数据转换成文本文字,完成文本文字的找回。解决了传统本文丢失恢复能力弱,功耗高、开销大、计算速度慢的问题。
-
-
-
-
-
-
-
-
-