-
公开(公告)号:CN120050108A
公开(公告)日:2025-05-27
申请号:CN202510245419.1
申请日:2025-03-04
Applicant: 重庆邮电大学
IPC: H04L9/40 , H04L69/06 , G06F18/2321 , G06F18/213 , G06N3/0442
Abstract: 本发明公开了基于多源日志的异常行为检测方法、系统和电子设备,该方法包括:收集日志数据,进行对齐处理和数据预处理,生成规范化的日志数据;对规范化的日志数据集进行属性筛选,将筛选后的日志封装成JSON格式;提取日志数据的特征并将其转化为数据点,对各数据点进行聚类,根据聚类结果保留日志簇;利用改进Apriori算法挖掘日志簇中各日志属性项之间的隐藏关联模式,生成关联规则,基于关联规则构建知识图谱;利用自适应时间窗口构建日志数据的时间序列,结合知识图谱中的上下文信息和关联规则生成的标签序列,将日志数据的时间序列和标签序列输入LSTM神经网络,得到异常行为检测结果。本发明统一日志数据格式,加强关联分析,明显提高异常检测结果的准确率。
-
公开(公告)号:CN119996427A
公开(公告)日:2025-05-13
申请号:CN202510268190.3
申请日:2025-03-07
Applicant: 重庆邮电大学
IPC: H04L67/1095 , H04L67/12 , H04L9/40 , H04L9/00
Abstract: 本发明提供一种基于双层区块链的车联网数据共享及信誉管理方法。针对车联网中数据可靠性难以保证的问题,本发明设计了基于信誉值的数据共享机制:通过构建包含底层链和顶层链的双层区块链架构,其中底层链由车辆节点组成负责局部数据共享,顶层链由高信誉值的RSU节点组成负责全网数据同步;基于时间衰减因子计算节点间直接信誉值,结合路径可信度的推荐信誉值,采用动态权重迭代算法计算全局信誉值,将信誉值作为数据请求匹配的重要依据,确保数据来源的可靠性;基于数据影响范围在双层区块链间进行分发。本发明将信誉管理机制与数据共享过程深度融合,在保证数据可靠性的同时提升了共享效率,降低了系统部署成本。
-
公开(公告)号:CN117938497A
公开(公告)日:2024-04-26
申请号:CN202410098987.9
申请日:2024-01-24
Applicant: 重庆邮电大学
Abstract: 本发明属于计算机数据处理领域,具体涉及一种应用指纹构建方法、识别方法、装置及计算机设备;本发明通过对应用的流量包文件进行图构建和图挖掘,能够准确构建出应用指纹,通过对未知应用和已知应用的应用指纹进行相似度比较,能够识别出未知应用可能的对应标签;若未知应用的对应标签不在已知应用的对应标签中出现,则还可以利用可视化方法协助识别出未知应用的对应标签;本发明能够有效处理已知应用之间的互动产生的网络流量,并生成相应的应用指纹,随后运用已知指纹来识别未知流量生成的应用指纹,从而实现对未知应用的可靠识别。
-
公开(公告)号:CN113837122B
公开(公告)日:2023-07-25
申请号:CN202111143085.5
申请日:2021-09-28
Applicant: 重庆邮电大学
IPC: G06F18/24 , G06F18/213 , G06N3/0464 , G06N3/0442 , G06N3/08 , H04B17/30
Abstract: 本发明属于行为识别技术领域,具体涉及一种基于Wi‑Fi信道状态信息的无接触式人体行为识别方法及系统,该方法包括:实时采集不同动作的信道状态信息原始数据,对采集的数据进行于预处理,并对预处理后的数据进行特征提取;将提取的特征输入到训练好的机器学习模型和分类模型中,得到最终的行为识别结果;本发明使用GRU和CNN相结合的并行分类模型,能够很好的建立人体动作和CSI信号变化模式的相互关系,具有良好的人体行为识别效果,提高了基于Wi‑Fi信号识别人体动作的准确率。
-
公开(公告)号:CN115952511A
公开(公告)日:2023-04-11
申请号:CN202310000890.5
申请日:2023-01-03
Applicant: 重庆邮电大学
Abstract: 本发明属于集成电路技术领域,具体涉及一种面向逻辑加密电路的功能分析方法及系统,该方法包括:获取市场上已激活的加密电路和目标加密电路;根据已激活的加密电路生成指定数量的正确的输入输出集合;使用改进的粒子群算法对生成的初始密钥进行迭代优化;判断全局最优密钥的精度是否达到预设值,若不满足则返回算法初始阶段,若满足则输出最后的密钥;对最终密钥进行精度验证,使用已激活的加密电路重新随机生成指定数量的输入输出集合,计算最终密钥的实际精度,以此精度评估加密电路的安全性。本发明可在不关心加密电路的具体加密方法的情况下,对目标加密电路进行功能分析,所得密钥精度高,分析方法具有普适性。
-
公开(公告)号:CN115221517A
公开(公告)日:2022-10-21
申请号:CN202210830258.9
申请日:2022-07-15
Applicant: 重庆邮电大学
Abstract: 本发明属于网络安全技术领域,具体涉及一种开源存储库恶意包检测方法及系统;该方法包括:获取待检测Python包,对包进行特征提取,特征包括元数据特征、静态特征和动态特征;对元数据特征、静态特征和动态特征进行处理,得到总特征向量;采用训练好的RNN‑Attention模型对总特征向量进行处理,得到恶意包检测结果;本发明减少了资源消耗提高了特征提取的效率,并且综合元数据特征、静态特征和动态特征融合作为包的特征输入到机器学习模型中,避免了仅对包名进行检测忽略了代码层面的检测,提高了恶意包检测结果的准确率,降低了恶意包检测的误报率,实用性高。
-
公开(公告)号:CN111931252B
公开(公告)日:2022-05-03
申请号:CN202010738039.9
申请日:2020-07-28
Applicant: 重庆邮电大学
Abstract: 本发明涉及车载网络入侵检测技术领域,特别涉及一种基于滑动窗口和卷积编码器神经网络的车载控制器局域网络入侵检测方法,包括:对接收的原始数据进行数据清洗,并选择CAN ID和CAN Data作为特征;将CAN ID和CAN Data每个维度的特征转换为二进制数据;根据转换的二进制数据的位数计算特征尺寸;根据得到的特征尺寸设置正方形窗口,以该窗口对数据进行滑动窗口处理,获取处理后的特征;将处理后的特征输入卷积编码器神经网络中,卷积编码器神经网络根据输入的数据获得检测结果;本发明能够以较低的误报率及较高的检测率判别异常与正常流量,达到对CAN网络入侵检测目的。
-
公开(公告)号:CN113837122A
公开(公告)日:2021-12-24
申请号:CN202111143085.5
申请日:2021-09-28
Applicant: 重庆邮电大学
Abstract: 本发明属于行为识别技术领域,具体涉及一种基于Wi‑Fi信道状态信息的无接触式人体行为识别方法及系统,该方法包括:实时采集不同动作的信道状态信息原始数据,对采集的数据进行于预处理,并对预处理后的数据进行特征提取;将提取的特征输入到训练好的机器学习模型和分类模型中,得到最终的行为识别结果;本发明使用GRU和CNN相结合的并行分类模型,能够很好的建立人体动作和CSI信号变化模式的相互关系,具有良好的人体行为识别效果,提高了基于Wi‑Fi信号识别人体动作的准确率。
-
公开(公告)号:CN113726803A
公开(公告)日:2021-11-30
申请号:CN202111027517.6
申请日:2021-09-02
Applicant: 重庆邮电大学
IPC: H04L29/06
Abstract: 本发明涉及物联网终端威胁检测技术领域,特别涉及一种基于ATT&CK矩阵映射的轻量级物联网入侵检测方法,包括对嗅探的物联网原始数据进行数据清洗,并自动识别攻击数据;实时筛选物联网协议头部和数据部分字节作为有效特征;量化物联网协议头部和数据部分字节形成流量初始特征矩阵;量化物联网通信数据的逻辑通信关系形成行为初始特征矩阵;通过矩阵线性运算将流量和行为初始特征进行线性加权,并将加权之后得到的综合特征矩阵映射到ATT&CK矩阵;通过ATT&CK检测物联网威胁类型;本发明能够以较高的效率和准确率判别针对物联网终端的威胁,达到对物联网终端威胁进行快速检测的目的。
-
公开(公告)号:CN113190849A
公开(公告)日:2021-07-30
申请号:CN202110463957.X
申请日:2021-04-28
Applicant: 重庆邮电大学
Abstract: 本发明属于网络安全领域,涉及一种Webshell脚本检测方法、装置、电子设备及存储介质;所述方法包括采集脚本数据,所述脚本数据包括不同脚本编程语言类型的Webshell脚本和其他网页脚本;对所述脚本数据按照其对应的脚本编程语言进行预处理;将预处理后的脚本数据进行语义分析,按照其对应的脚本编程语言抽取出抽象语法树序列;将抽象语法树序列输入到词向量嵌入模型中获取词嵌入和样本特征词向量;将所述词嵌入和样本特征词向量输入到预先训练好的Text‑CNN神经网络中,检测出Webshell脚本;本发明在减少软硬件消耗的同时,将提高了Webshell检测的准确率,能够及时有效的发现混淆变形Webshell。
-
-
-
-
-
-
-
-
-