基于隐私保护和抗攻击的传染病溯源预警方法及系统

    公开(公告)号:CN119276503A

    公开(公告)日:2025-01-07

    申请号:CN202411386028.3

    申请日:2024-09-30

    Abstract: 本发明公开了一种基于隐私保护和抗攻击的传染病溯源预警方法及系统,属于信息保护和攻击检测领域,该方法采集用户的接触流量数据时间序列;根据接触流量数据时间序列在时间切换节点的突变情况,确定正常的接触流量数据时间序列,对正常的接触流量数据时间序列噪声注入噪声形成伪标记流量时间序列,并对比较模型进行训练,根据训练后的比较模型确定正常的接触流量数据时间序列;根据正常的接触流量数据时间序列构造溯源图,采用迭代聚合的方法对溯源图中的节点之间的多跳连接进行聚合,得到直接接触和间接接触的接触知识图,根据接触知识图获取所有的用户的接触信息作为训练数据,根据训练数据对预测模型进行训练,训练后的模型输出用户的感染概率。

    基于KL散度和置换检验的概念漂移检测与解释方法

    公开(公告)号:CN119397441A

    公开(公告)日:2025-02-07

    申请号:CN202411464582.9

    申请日:2024-10-21

    Abstract: 本发明公开了一种基于KL散度和置换检验的异常检测与漂移解释方法,其实现步骤为:利用零阳性样本集训练自编码器;利用自编码器将待检测样本压缩成低维表示,利用孤立森林进行异常检测;系统关键事件发生后,计算事件样本与零阳性样本集的KL散度,并利用置换检验方法进行漂移检测;通过核密度估计方法估计样本的局部密度,确定漂移样本;通过孤立森林算法计算特征的重要性,从而解释漂移的成因;本发明解决了现有技术中漂移检测效率低、缺乏漂移解释的问题,提高了漂移检测的效率,并提供了漂移原因解释,可用于各类设备的实时异常检测和数据变化监控场景。

    基于日志图表示方法的APT攻击溯源方法及系统

    公开(公告)号:CN119051923A

    公开(公告)日:2024-11-29

    申请号:CN202411093393.5

    申请日:2024-08-09

    Abstract: 本发明公开了一种基于日志图表示方法的APT攻击溯源方法及系统,该方法根据攻击事件的公开攻击日志构建溯源图;根据溯源图提取具有攻击特征的APT溯源图并构建APT溯源图样本库;根据具有攻击特征的APT溯源图对应的攻击行为产生的时间段前后的日志数据进行异常检测,提取与正常日志存在设定差异的节点,按照攻击组织对所有节点对应的统计数据进行分类,得到APT攻击组织的行为特征,根据APT攻击组织的行为特征构建行为特征样本库;获取待检测异常日志的具有攻击特征的APT溯源图,将该具有攻击特征的APT溯源图与APT溯源图样本库中的各样本进行匹配,根据匹配结果确定该异常日志是否为攻击行为,根据特征样本库识别APT攻击的组织身份。

Patent Agency Ranking