-
公开(公告)号:CN117439763A
公开(公告)日:2024-01-23
申请号:CN202311109535.8
申请日:2023-08-30
Applicant: 北京亚鸿世纪科技发展有限公司 , 北京邮电大学
IPC: H04L9/40
Abstract: 本发明提供了一种加密网络流量检测方法、装置及电子设备,方法包括获取目标加密网络流量数据;基于五元组聚合方式和四元组聚合方式分别对目标加密网络流量数据进行处理,得到目标加密网络流量数据的五元组特征和四元组特征;将五元组特征和四元组特征分别输入至预先训练好的第一随机森林模型中和第二随机森林模型中,得到第一检测结果和第二检测结果;基于第一检测结果和第二检测结果,判断目标加密网络流量数据是否为恶意加密网络流量,该方式基于五元组聚合方式和四元组聚合方式在会话粒度层级上提取流级特征,并综合多个随机森林模型的检测结果进行恶意加密流量的识别,具有较高可解释性,能够快速处理高速率流量,并有效识别恶意加密流量。
-
公开(公告)号:CN117395021A
公开(公告)日:2024-01-12
申请号:CN202311109737.2
申请日:2023-08-30
Applicant: 北京亚鸿世纪科技发展有限公司 , 北京邮电大学
IPC: H04L9/40
Abstract: 本发明提供了一种流量异常检测方法、装置、电子设备及存储介质,涉及流量检测技术领域,应用于5G网络的N2接口流量的异常检测,包括:获取流量数据;对流量数据包括的多个数据包分别进行解析,得到多个数据包的消息关键字段;基于消息关键字段确定多个数据包的聚合方式;基于聚合方式对多个数据包进行聚合成流处理得到数据流;对数据流进行流量异常检测,得到异常检测结果。该方式中,通过对不同聚合方式的数据包进行不同的聚合成流处理得到不同的数据流,再分别对不同的数据流进行异常检测,实现了对5G网络的N2接口流量的异常检测,以及对流量进行不同粒度的检测,提高了流量异常检测的准确性。
-
公开(公告)号:CN119402222A
公开(公告)日:2025-02-07
申请号:CN202411324133.4
申请日:2024-09-23
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: H04L9/40
Abstract: 本发明提供一种基于AI大模型和ATT&CK框架的网络安全防御方法及装置,基于ATT&CK框架,利用网络安全领域大模型,全方面、自动化地、个性化地给企业提供安全风险评估与防御建议、攻击识别与预判,大大降低了安全运营人员的工作强度和技术门槛;同时网络安全领域大模型作为日常的安全事件分析助手,采用自然语言问答的简易形式、由机器来“阅读和分析”海量系统日志、“翻译”成ATT&CK框架的攻击链并提供建设性意见,大大降低了使用复杂的、专业性极强的安全技术框架的门槛,提高了安全事件研判的准确率和效率。同时,随着时间的推移,也能有效更新ATT&CK数据源,做到了时效性和自动化。
-
公开(公告)号:CN112306554B
公开(公告)日:2024-05-17
申请号:CN202011296562.7
申请日:2020-11-19
Applicant: 北京亚鸿世纪科技发展有限公司
Abstract: 高性能要求软件从Grantley平台过渡到Purley平台的优化方法及装置涉及信息技术领域。本发明实现的组成模块包括CPU绑核控制器、线程绑核控制器、多线程变量缓存行填充器、网络数据包预取执行器、TCMalloc内存分配器和内存池;实现本发明解决了高性能软件对Purley平台的适配,但又不需要全新重构,只需较小的改动及调整,较快地达到预期的性能,同时又保证了整体成本性价比最高,让产品在市场上有竞争力。
-
公开(公告)号:CN117909972A
公开(公告)日:2024-04-19
申请号:CN202311685241.X
申请日:2023-12-08
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: G06F21/56 , G06F18/25 , G06F18/214 , G06N3/045 , G06F18/241
Abstract: 本发明提供一种基于ViLT的图文多模态的安卓App涉诈研判分类方法,采用多模态的ViLT模型从DEX文件提取视觉特征,同时还利用Androidmanifest.xml文件提取权限和意图特征作为ViLT模型的另一部分输入与图像特征进行融合;通过将图像特征和文本特征结合,ViLT模型能够学习到App文件的多模态表示;在训练过程中,使用标记的涉诈和非涉诈App文件作为训练样本,通过优化模型参数,使得模型能够准确地区分涉诈和非涉诈的App。本发明利用ViLT模型将App文件转化为图片并提取权限和意图特征,从而实现了对涉诈App的准确判别;具有较高的判别能力和准确性,可以有效提高移动应用市场的安全性;可以实现快速、高效且准确的移动App涉诈骗判别,对保护用户信息和维护移动互联网秩序具有重要意义。
-
公开(公告)号:CN116886572A
公开(公告)日:2023-10-13
申请号:CN202310846921.9
申请日:2023-07-11
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: H04L43/0888 , H04L67/10 , H04L67/12 , H04L47/10
Abstract: 本发明提供一种面向工控云平台的业务流量采集方法,将流量采集程序的服务端部署在业务虚拟设备上,通过与流量审计探针所在的另一台虚拟设备进行连接和数据转发,避免了资源竞争问题,可实现审计探针一对多个业务流量的采集镜像,提高了系统的整体性能,增强工控云平台的网络安全和运维能力;基于DPDK绑定业务程序虚拟网口的流量采集方式,通过过滤策略对业务流量进行基于数据包五元组的预过滤镜像;通过自定义RUDP(可靠UDP)来进行原始流量的转发,利用其序列号和确认应答、重传机制、流控制以及UDP协议的基本特性,减小了网络延迟、带宽消耗和对网络连接的依赖等劣势,并且能够穿越NAT和工控防火墙,帮助优化网络性能和运维管理。
-
公开(公告)号:CN115130127A
公开(公告)日:2022-09-30
申请号:CN202210870621.X
申请日:2022-07-23
Applicant: 北京亚鸿世纪科技发展有限公司
Abstract: 基于用户角色动态添加数据访问权限控制的方法及装置涉及信息技术领域。本发明由用户信息同步模块、规则填充模块、数据过滤拦截器、用户权限提取模块、sql片段组装模块和sql语句合成模块组成;使用本发明不改动原有系统代码,只需要做依赖引入,提高维护性。通过数据请求拦截器植入sql片段合成sql请求的方式,可以对任意表的任意字段做查询管控,不用改造原有程序,适配任意系统页面的数据查询,避免了系统的频繁改造和升级。对数据库中间件做操作,不直接对数据库做操作可兼容市面上绝大多数的主流数据库。
-
公开(公告)号:CN114884850A
公开(公告)日:2022-08-09
申请号:CN202210375880.5
申请日:2022-04-12
Applicant: 北京亚鸿世纪科技发展有限公司
Abstract: 路由跟踪指令特征结合图算分析确定IP地址归属的方法涉及信息技术领域,本发明包含以下步骤:1)路由跟踪指令拨测域外IP获取图特征,完成初步训练样本;2)计算边境级路由并完善训练样本;3)将训练样本输入向量机,通过多特征配置进行训练,得到IP地址归属自动判断模型。本发明无需庞大的IP库维护负担,避免大规模数据处理和大数据集群需求和数据存储负担,分析数据及时性高,在适用场景下,减轻大规模IP数据人工标注负担,可以适用ipv6地址的快速区域定位。
-
公开(公告)号:CN111711641B
公开(公告)日:2022-03-08
申请号:CN202010660742.2
申请日:2020-07-10
Applicant: 北京亚鸿世纪科技发展有限公司
Abstract: 浏览器和服务器架构身份认证令牌的状态控制方法与装置涉及信息技术领域。本发明由令牌状态控制器、令牌状态库和令牌有效性校验器组成;本发明实现对令牌的状态控制与识别;实现用户登入系统身份认证的动态有效期控制;实现用户操作系统时,令牌状态对用户的提示信息多样化,增加用户体验感;本发明解决对非法的令牌的安全威胁造成的数据资源泄露,提高了系统的安全性,本发明通过对网关上层应用入口进行改造实现,改造成本低,适合推广使用。
-
公开(公告)号:CN113805863A
公开(公告)日:2021-12-17
申请号:CN202111178089.7
申请日:2021-10-09
Applicant: 北京亚鸿世纪科技发展有限公司
Abstract: 一种基于Java反射技术实现数据校验的方法涉及计算机技术领域,本发明实现需要四个步骤,分别是:为代码添加注解;为注解添加校验算法;获取反射内容;根据反射的注解选用校验算法,根据反射的内容对代码进行校验;本发明的方法预设各种个性化校验规则以满足不同的业务场景,且校验规则只需在校验数据对应的实体类上增加自定义注解属性,提高代码的可读性以及简洁性;同时通过反射机制方便的校验各类数据,调用同一校验方法,可降低业务代码和校验功能代码的耦合度。
-
-
-
-
-
-
-
-
-