北京理工大学罗森林获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京理工大学申请的专利用于主机入侵检测的系统调用序列数据增强方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115048442B 。
龙图腾网通过国家知识产权局官网在2025-09-05发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210536796.7,技术领域涉及:G06F16/25;该发明授权用于主机入侵检测的系统调用序列数据增强方法是由罗森林;巩锟;潘丽敏;李橙;郝靖伟设计研发完成,并于2022-05-17向国家知识产权局提交的专利申请。
本用于主机入侵检测的系统调用序列数据增强方法在说明书摘要公布了:本发明涉及一种用于主机入侵检测的系统调用序列数据增强方法,属于计算机与网络空间安全领域。本发明首先利用少数类样本构建系统调用序列对数据库;之后将序列数据转换成图结构数据,以更好地表征系统调用之间的关系;然后使用基于多头注意力机制的图转换网络和LSTM网络分别构建图编码器和序列解码器,学习系统调用序列行为语义中包含的时序依赖关系;最后,基于系统调用时序依赖关系循环生成少数类系统调用序列样本,以实现对少数类样本的数据增强。本发明能够弥补现有系统调用数据增强方法未充分挖掘利用序列信息,导致生成序列与原序列语义不一致的问题,生成反映样本序列关系的增强样本,有效提高主机入侵检测的检测准确率。
本发明授权用于主机入侵检测的系统调用序列数据增强方法在权利要求书中公布了:1.用于主机入侵检测的系统调用序列数据增强方法,其特征在于所述方法包括如下步骤: 步骤1,建立系统调用的词库,利用少数类样本构建系统调用序列对数据库作为增强的数据来源; 步骤2,将序列对数据转换成图结构数据,以更好地表征系统调用之间的关系,之后设置全局节点表征全局信息,构建无标记二分图; 步骤3,建立基于Encoder-Decoder架构的Graph2seq模型,使用基于多头注意力机制的GraphTransformer作为模型编码器对节点进行编码,使用基于多头注意力机制的LSTM网络作为模型解码器输出系统调用的出现概率,选取出现概率最大的系统调用拼接到序列尾部,以循环方式进行序列生成得到数据增强后的少数类系统调用序列样本。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京理工大学,其通讯地址为:100081 北京市海淀区中关村南大街5号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。