一种高质量威胁数据的挖掘方法、系统、电子设备和介质

    公开(公告)号:CN117453793A

    公开(公告)日:2024-01-26

    申请号:CN202311156115.5

    申请日:2023-09-08

    摘要: 本发明公开了一种高质量威胁数据的挖掘方法、系统、电子设备和介质,属于网络安全技术领域。本发明的一种高质量威胁数据的挖掘方法,通过构建数据采集模型、主题聚类筛选模型、实体识别模型、时新计算模型和威胁数据挖掘模型,通过基于主题的聚类方法从收集的帖子中筛选出有关网络安全的内容,进一步通过命名实体识别方法提取出文本中的威胁数据实体,最后通过明网信息量计算实体词的时新性,以此评估提取出的信息的重要性,最终得到高质量的网络安全相关的威胁数据,方案科学、合理,切实可行。本发明将搜集到的信息转化成可信威胁数据,有助于研究人员在攻击发生之前预测攻击者的意图和行为。

    一种基于DNS服务器的恶意网址判断方法、系统及存储介质

    公开(公告)号:CN117439792A

    公开(公告)日:2024-01-23

    申请号:CN202311482178.X

    申请日:2023-11-09

    IPC分类号: H04L9/40

    摘要: 本发明涉及数据传输技术领域,更具体涉及一种基于DNS服务器的恶意网址判断方法、系统及存储介质。基于所述用户终端输入的第一网址,提取第一域名,并获取所述第一域名对应的第一IP地址;如果所述待屏蔽恶意域名列表中存在所述第一IP地址对应的待屏蔽IP地址,则判断所述第一IP地址为恶意网址;如果所述待屏蔽恶意域名列表中不存在第一IP地址对应的待屏蔽IP地址,则获得与所述第一域名关联的DNS数据报文,并获取第二IP地址,比较所述第一IP地址与所述第二IP地址,判断所述第一网址是否为恶意网址;预存网页内容根据网页的访问量设定周期性的更新时间。本发明提高了系统的安全性。