一种恶意域名感染主机溯源方法

    公开(公告)号:CN110401632A

    公开(公告)日:2019-11-01

    申请号:CN201910535056.X

    申请日:2019-06-20

    Abstract: 本发明属于电力系统计算机领域,为一种恶意域名感染主机溯源方法,在平台上建立数据库,包括:在平台采集电网系统内的各关联主机的DNS服务器日志、防病毒查杀日志、病毒访问URL特征信息、处置知识库、以及IP地址划分信息,根据所采集的病毒访问URL特征信息建立病毒特征表,根据处置知识库建立处理建议表以及存储IP地址划分信息;获取来自主机的DNS服务器日志,通过对比分析对DNS服务器日志进行解析和规范化处理后与病毒特征表进行特征对比,根据该病毒特征表中对比出的病毒特征对应在处理建议表中的建议生成告警后进入处理流程。本发明根据处置建议及时对受攻击主机进行处置,达到保证信息内网安全性,降低安全威胁的目的。

    一种基于局部图边划分的微服务拓扑建模方法

    公开(公告)号:CN115941497A

    公开(公告)日:2023-04-07

    申请号:CN202211418686.7

    申请日:2022-11-14

    Abstract: 本发明公开了一种基于局部图边划分的微服务拓扑建模方法,包括通过微服务之间的调用关系构建调用链数据,其中将微服务作为节点,微服务之间的调用的集合作为边;对构建的调用链数据,根据子图的模块性将图边划分为两个阶段,其中在第一阶段采用图划分策略,选择最近和局部最大度顶点;在第二阶段根据分区策略,选择使局部分区最紧密的顶点,实现微服务依赖图的分块;通过图论算法构建不同分块之间的调用拓扑图,完成微服务和微服务之前互相调用链的拓扑建模。本发明通过两阶段局部图边划分算法对微服务之前进行图分块,仅使用局部信息来划分图的数据,根据局部分区的模块化变化,将分区过程分为两个阶段,有效提升微服务拓扑建模的准确度。

Patent Agency Ranking