Invention Grant
- Patent Title: 一种高可疑IP判定方法
-
Application No.: CN202311004073.3Application Date: 2023-08-10
-
Publication No.: CN116846678BPublication Date: 2024-01-19
- Inventor: 任启 , 王海 , 王毅 , 孙涛 , 高阳 , 杨晟 , 赵欣硕 , 陈琳羽 , 陈振全 , 董晓蓉 , 王立新 , 于洋
- Applicant: 国网冀北电力有限公司张家口供电公司 , 国家电网有限公司
- Applicant Address: 河北省张家口市桥东区五一路大街131号
- Assignee: 国网冀北电力有限公司张家口供电公司,国家电网有限公司
- Current Assignee: 国网冀北电力有限公司张家口供电公司,国家电网有限公司
- Current Assignee Address: 075000 河北省张家口市桥东区五一路123号
- Agency: 北京世誉鑫诚专利代理有限公司
- Agent 刘秀珍
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明提供的一种高可疑IP判定方法,所述判定方法包括:将用户登录和访问日志中的用户IP按照地址来源区分境内、境外和云IP等三个类型;使用多个算子,结合异常行为特征库进行比对和匹配,将不同算子筛选出可疑IP进行归并、去重后输出最终的可疑IP,并导入IP黑名单。通过多类型IP登录用户分析、非白名单访问用户分析、访问多个系统的用户分析、多地域登录用户分析和异常IP深度筛选等算子,结合异常行为特征库进行比对和匹配,筛选出可疑攻击IP。
Public/Granted literature
- CN116846678A 一种高可疑IP判定方法 Public/Granted day:2023-10-03
Information query