网络行为审计记录方法、装置、计算设备及存储介质

    公开(公告)号:CN117579499B

    公开(公告)日:2024-05-31

    申请号:CN202311828214.3

    申请日:2023-12-27

    IPC分类号: H04L41/142

    摘要: 本发明涉及网络行为审计技术领域,特别涉及一种网络行为审计记录方法、装置、计算设备及存储介质。方法包括:获取含有若干个预设网络行为的初始预设合集;其中,预设网络行为包括源IP、目的IP、网络协议名称、出现次数和风险系数,风险系数用于计算该预设网络行为出现次数的预设范围;利用工控网络若干个周期的网络行为,对初始预设合集进行迭代训练,生成目标预设合集;利用目标预设合集,对工控网络的网络行为进行审计。本方案可以可以自动对预设合集进行范围训练,不仅可以提高审计精度,还可以减少维护人员手动调整预设规则的不准确性和不便利性。

    一种计算机网络安全监测系统及方法

    公开(公告)号:CN118101331A

    公开(公告)日:2024-05-28

    申请号:CN202410479481.2

    申请日:2024-04-22

    发明人: 张永印

    IPC分类号: H04L9/40 H04L41/142

    摘要: 本发明属于计算机网络监管技术领域,具体是一种计算机网络安全监测系统及方法,其中,该计算机网络安全监测系统包括网络安全管理平台、网络设备检测模块、流量追踪分析模块、行为检测评估模块、网络安全综评模块和计算机监管端;本发明通过网络设备检测模块将计算机所属的网络设备进行设备检验分析,流量追踪识别模块对计算机的网络流量进行追踪分析,行为检测评估模块将计算机的用户网络行为进行检测评估,网络安全综评模块基于设备检验分析结果、网络流量追踪分析结果和用户网络行为检测评估结果以综合判断计算机网络安全状况,能够对计算机网络安全状况进行全面分析并精准评估,有效保证计算机网络安全,智能化程度高。

    攻击信息呈现方法、装置、平台及存储介质

    公开(公告)号:CN115811550B

    公开(公告)日:2024-05-28

    申请号:CN202211633917.6

    申请日:2022-12-19

    发明人: 宋扬

    摘要: 本发明提供了一种攻击信息呈现方法、装置及存储介质,方法包括:确定待呈现的攻击树;其中,待呈现的攻击树包括:待呈现的攻击事件节点,以及导致对应攻击事件发生的待呈现的调用链条;其中,调用链条中包括调用节点,调用节点为进程节点和/或线程节点;根据攻击事件节点的攻击信息,将源于同一个公共的调用节点的多个攻击事件节点进行合并,得到合并事件节点,且合并事件节点对应合并后的调用链条,合并后的调用链条的终点为公共的调用节点。由于本方案中将源于同一个公共的调用节点的多个攻击事件节点进行合并,减少了节点数目,使得调用关系更加清楚,提高用户分析出攻击结果的效率。

    一种基于人工智能的高频数据压缩管理系统及方法

    公开(公告)号:CN118075144A

    公开(公告)日:2024-05-24

    申请号:CN202410180255.4

    申请日:2024-02-18

    发明人: 张巍

    摘要: 本发明公开了一种基于人工智能的高频数据压缩管理系统及方法,属于数据压缩传输技术领域。本发明收集历史记录压缩传输成功的高频数据,将每个高频数据进行标记记录并构建数据集;对构建的数据集进行分析,提取数据特征进行标记,构建高频数据的特征集;根据得到的数据集和特征集计算每个高频数据的压缩比范围;通过对历史高频数据的压缩传输时间进行收集,计算得到高频数据在不同压缩比时的压缩速度、传输速度和信息传输效率;之后根据得到的三种函数计算历史高频数据压缩传输质量函数;利用计算得到高频数据压缩传输质量构建高频数据压缩传输预警模型,根据预警模型实现高频数据的压缩传输进行实时预警。

    一种混合算力网预警方法、装置、存储介质和电子设备

    公开(公告)号:CN118075141A

    公开(公告)日:2024-05-24

    申请号:CN202410331351.4

    申请日:2024-03-22

    摘要: 本发明公开了一种混合算力网预警方法、装置、存储介质和电子设备,包括:算力服务响应后,确定算力节点的类型,并对算力节点进行标识,确定算力节点能力度量指标及对应的测度值,对算力资源层进行风险预警;在算力调度层,根据算力节点的能力度量指标和标识参数,计算极小纠缠熵,通过极小纠缠熵计算风险,所述极小纠缠熵与第二风险阈值进行比较,若符合,则发送到算力服务层进行监测,算力服务层识别风险因素并进行分类,通过监测系统的搜索控制算法监测混合算力网的运行状态,判断算力溢出的风险情况。该装置可以对量子电子混合算力网的前馈控制、中馈控制、反馈控制三个阶段全过程实施风险预警。

    威胁情报挖掘方法、装置、计算机设备和存储介质

    公开(公告)号:CN118074944A

    公开(公告)日:2024-05-24

    申请号:CN202311368435.7

    申请日:2023-10-20

    IPC分类号: H04L9/40 H04L41/142

    摘要: 本申请实施例提供了一种威胁情报挖掘方法、装置、计算机设备、存储介质和计算机程序产品。该方法包括:获取多个原始流量数据,以及获取各原始流量数据对应的流量数据特征;对流量数据特征进行降维处理,得到各原始流量数据对应的降维流量数据,以及降维流量数据对应的降维数据特征;根据各降维数据特征之间的相似程度,获取相似程度大于预设相似阈值的降维流量数据组成的流量数据集合;在流量数据集合中任意一个当前降维流量数据为威胁情报的情况下,将流量数据集合中除当前降维流量数据以外的其余降维流量数据确定为威胁情报。该方法,可以降低威胁情报挖掘的计算量和计算复杂度。

    一种互联网数据管理系统
    108.
    发明授权

    公开(公告)号:CN115865707B

    公开(公告)日:2024-05-24

    申请号:CN202211556790.2

    申请日:2022-12-06

    摘要: 本发明公开了一种互联网数据管理系统,涉及数据管理技术领域,解决了现有技术中,互联网的实时数据管理效率低,无法进行数据更新分析、数据备份分析以及数据权限设置分析的技术问题,将互联网的实时数据更新进行分析,判断互联网数据更新是否满足需求,从而保证互联网的数据更新及时性,确保互联网的数据流通合格性,提高了互联网的工作效率,增强了互联网的可信度;将互联网运行过程中的流通数据进行合格性分析,确保互联网内传输的数据合格性,提高了互联网的运行效率,防止出现数据不合格导致互联网的工作效率降低,以至于传输异常数据造成不必要的成本增加。

    一种基于PaaS平台的安全管控方法及系统

    公开(公告)号:CN118018550A

    公开(公告)日:2024-05-10

    申请号:CN202410417604.X

    申请日:2024-04-09

    摘要: 本发明涉及平台服务管控技术领域,具体公开了一种基于PaaS平台的安全管控方法及系统,所述方法包括接收服务端上传的管控请求,获取管控权限,基于管控权限实时监听云服务器与用户的交互信息;在预设的频率下,交替执行异常定位过程,计算每个云服务器的异常概率;基于所述异常概率更新云服务器中防火墙的防护级别;所述防护级别和异常概率呈正比。本发明将每个平台用户的特征抽象为矩阵,将平台用户与其客户之间的交互信息抽象为二维图,对平台用户进行聚类,比对其对应的二维图,确定异常用户,对交互信息进行聚类,比对其对应的矩阵,确定异常用户;这一过程中,异常判定是与同时刻的其他数据进行比对,与平台的波动无关,检测准确度变高。