本发明涉及一种基于网络入侵行为感知的医疗服务调控方法,包括:对所有实时医疗服务任务和非实时医疗服务任务进行调度排序得到多个调度队列;基于服务节点的历史漏洞信息生成相应的攻击行为关系网络,将由服务节点的多个粗粒度报警信息组成的报警序列映射至所述攻击行为关系网络中得到当前网络入侵行为的攻击演化序列,基于所述报警序列和所述攻击演化序列分别确定所述网络入侵行为的第一威胁特征和第二威胁特征,基于网络入侵行为的第一威胁特征和第二威胁特征确定所述网络入侵行为的威胁度,并根据网络入侵行为的威胁度对调度队列中的医疗服务任务采用空间异构多样性最大化的执行配置策略或时间多样性最大化的执行配置策略。
📄 2024109279926
📂 H04L9_40
👤 成都信息工程大学
📅 2024-07-11
本发明改进选择算子的NIDS多媒体包多线程择危处理方法,步骤是:1)从初始多媒体包序列中对危险系数设定,标记负载;2)找出危险系数最高的多媒体包及危险系数;3)按照危险系数排序;4)计算排序后多媒体包危险系数总和;5)计算每种类型多媒体包被选取概率;6)通过轮盘赌选择算法得到新多媒体包序列;7)编码;8)交叉变异运算;9)找出危险系数最高、最低的多媒体包及危险系数;10)比较用危险系数;11)替换新的多媒体包序列中危险系数最低的多媒体包;12)重复步骤3‑步骤11,产生更新的多媒体包序列;13)按负载大小降序排列,向系统各线程中加入多媒体包序列;14)将超出的多媒体包安装到下一线程中。
📄 2018101261628
📂 H04L29_06
👤 西安凯斯林信息技术有限公司
📅 2018-02-08
本发明公开了一种基于极值点分类的网络入侵检测方法,其步骤如下:(1)收集网络正常数据流,将每个非数值属性转化为数值,形成训练数据集;(2)计算训练集的极值点,获得基于极值点分类的网络入侵检测模型;(3)接收网络未标记的数据流,将每个非数值属性转化为数值,采用基于极值点分类的网络入侵检测模型进行分类。本发明采用数据几何轮廓分析技术进行二元分类,将网络流量的数据分类为正常数据和入侵数据,能提高入侵检测处理大规模网络数据的及时性和准确性。
📄 2017110488138
📂 H04L29_06
👤 常州大学
📅 2017-10-31
本发明涉及网络入侵检测技术领域,特别涉及一种基于混合采样的网络入侵检测方法及系统,方法包括将网络入侵历史数据集中的符号属性转换为数字属性;将网络入侵历史数据集归一化至区间[0,1];利用混合采样算法对网络入侵历史数据集进行采样,得到每个类别平衡的训练集;利用获得的训练集训练BP神经网络分类器;将实时的网络入侵数据输入训练好的BP神经网络分类器,BP神经网络分类器输出该实时的网络入侵数据的类别;本发明减少了多数类样本的舍弃,从而减少了对构建分类器有价值的信息的损失;相比基于SMOTE过采样的入侵检测技术,减少了生成少数类新样本时引入的噪音,因此该算法对不平衡数据有更好的分类性能。
📄 2020101032467
📂 H04L9_40
👤 重庆邮电大学
📅 2020-02-19
本发明涉及网络入侵检测技术,特别涉及基于BIRCH和SMOTE的网络入侵检测方法及系统,方法包括将网络入侵历史数据集中的符号属性转换为数字属性;将网络入侵历史数据集归一化至区间[0,1];利用平衡采样算法对网络入侵历史数据集进行采样,得到每个类别平衡的训练集;利用获得的训练集训练机器学习分类器;将实时的网络入侵数据输入训练好的分类器,分类器输出该实时的网络入侵数据的类别;本发明比单纯使用欠采样的网络入侵检测方法减少了有潜在价值的多数类样本的丢弃,比单纯使用SMOTE过采样的网络入侵检测方法减少了生成少数类新样本时引入的噪音,因此本发明具有更高的少数类召回率和更高的整体分类性能G-means值。
📄 2020100947295
📂 H04L29_06
👤 重庆邮电大学
📅 2020-02-16
本发明属于汽车网络通信及其汽车安全技术领域,公开了一种基于时钟偏移的车载网络入侵检测方法及系统,挖掘车载网络中各个ECU之间的关联方式以及关联度,找到这些ECU的一些关联信息,并分析出关联信息的规律,建立关联规则;将建立的关联规则正常的数据加入汽车的累计时钟偏移模型;当ECU接收报文出现异常时,通过对比相关的关联数据,发现入侵行为。本发明利用CUSUM(累计和)算法,从目标值的偏差的累计和来检测突变;因为采用累计的方法,即使是轻微地偏离目标值也会持续地增加或减少累加值。因此,它是最佳的检测小的持久性变化的方法,目前已广泛用于变点检测。
📄 2018111374660
📂 H04L29_06
👤 合肥龙图腾信息技术有限公司
📅 2018-09-28