加密网络流量检测方法、装置及电子设备

    公开(公告)号:CN117439763A

    公开(公告)日:2024-01-23

    申请号:CN202311109535.8

    申请日:2023-08-30

    Abstract: 本发明提供了一种加密网络流量检测方法、装置及电子设备,方法包括获取目标加密网络流量数据;基于五元组聚合方式和四元组聚合方式分别对目标加密网络流量数据进行处理,得到目标加密网络流量数据的五元组特征和四元组特征;将五元组特征和四元组特征分别输入至预先训练好的第一随机森林模型中和第二随机森林模型中,得到第一检测结果和第二检测结果;基于第一检测结果和第二检测结果,判断目标加密网络流量数据是否为恶意加密网络流量,该方式基于五元组聚合方式和四元组聚合方式在会话粒度层级上提取流级特征,并综合多个随机森林模型的检测结果进行恶意加密流量的识别,具有较高可解释性,能够快速处理高速率流量,并有效识别恶意加密流量。

    流量异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN117395021A

    公开(公告)日:2024-01-12

    申请号:CN202311109737.2

    申请日:2023-08-30

    Abstract: 本发明提供了一种流量异常检测方法、装置、电子设备及存储介质,涉及流量检测技术领域,应用于5G网络的N2接口流量的异常检测,包括:获取流量数据;对流量数据包括的多个数据包分别进行解析,得到多个数据包的消息关键字段;基于消息关键字段确定多个数据包的聚合方式;基于聚合方式对多个数据包进行聚合成流处理得到数据流;对数据流进行流量异常检测,得到异常检测结果。该方式中,通过对不同聚合方式的数据包进行不同的聚合成流处理得到不同的数据流,再分别对不同的数据流进行异常检测,实现了对5G网络的N2接口流量的异常检测,以及对流量进行不同粒度的检测,提高了流量异常检测的准确性。

    一种基于AI大模型和ATT&CK框架的网络安全防御方法及装置

    公开(公告)号:CN119402222A

    公开(公告)日:2025-02-07

    申请号:CN202411324133.4

    申请日:2024-09-23

    Abstract: 本发明提供一种基于AI大模型和ATT&CK框架的网络安全防御方法及装置,基于ATT&CK框架,利用网络安全领域大模型,全方面、自动化地、个性化地给企业提供安全风险评估与防御建议、攻击识别与预判,大大降低了安全运营人员的工作强度和技术门槛;同时网络安全领域大模型作为日常的安全事件分析助手,采用自然语言问答的简易形式、由机器来“阅读和分析”海量系统日志、“翻译”成ATT&CK框架的攻击链并提供建设性意见,大大降低了使用复杂的、专业性极强的安全技术框架的门槛,提高了安全事件研判的准确率和效率。同时,随着时间的推移,也能有效更新ATT&CK数据源,做到了时效性和自动化。

    一种基于ViLT的图文多模态的安卓App涉诈研判分类方法

    公开(公告)号:CN117909972A

    公开(公告)日:2024-04-19

    申请号:CN202311685241.X

    申请日:2023-12-08

    Abstract: 本发明提供一种基于ViLT的图文多模态的安卓App涉诈研判分类方法,采用多模态的ViLT模型从DEX文件提取视觉特征,同时还利用Androidmanifest.xml文件提取权限和意图特征作为ViLT模型的另一部分输入与图像特征进行融合;通过将图像特征和文本特征结合,ViLT模型能够学习到App文件的多模态表示;在训练过程中,使用标记的涉诈和非涉诈App文件作为训练样本,通过优化模型参数,使得模型能够准确地区分涉诈和非涉诈的App。本发明利用ViLT模型将App文件转化为图片并提取权限和意图特征,从而实现了对涉诈App的准确判别;具有较高的判别能力和准确性,可以有效提高移动应用市场的安全性;可以实现快速、高效且准确的移动App涉诈骗判别,对保护用户信息和维护移动互联网秩序具有重要意义。

    一种面向工控云平台的业务流量采集方法

    公开(公告)号:CN116886572A

    公开(公告)日:2023-10-13

    申请号:CN202310846921.9

    申请日:2023-07-11

    Abstract: 本发明提供一种面向工控云平台的业务流量采集方法,将流量采集程序的服务端部署在业务虚拟设备上,通过与流量审计探针所在的另一台虚拟设备进行连接和数据转发,避免了资源竞争问题,可实现审计探针一对多个业务流量的采集镜像,提高了系统的整体性能,增强工控云平台的网络安全和运维能力;基于DPDK绑定业务程序虚拟网口的流量采集方式,通过过滤策略对业务流量进行基于数据包五元组的预过滤镜像;通过自定义RUDP(可靠UDP)来进行原始流量的转发,利用其序列号和确认应答、重传机制、流控制以及UDP协议的基本特性,减小了网络延迟、带宽消耗和对网络连接的依赖等劣势,并且能够穿越NAT和工控防火墙,帮助优化网络性能和运维管理。

    基于用户角色动态添加数据访问权限控制的方法及装置

    公开(公告)号:CN115130127A

    公开(公告)日:2022-09-30

    申请号:CN202210870621.X

    申请日:2022-07-23

    Abstract: 基于用户角色动态添加数据访问权限控制的方法及装置涉及信息技术领域。本发明由用户信息同步模块、规则填充模块、数据过滤拦截器、用户权限提取模块、sql片段组装模块和sql语句合成模块组成;使用本发明不改动原有系统代码,只需要做依赖引入,提高维护性。通过数据请求拦截器植入sql片段合成sql请求的方式,可以对任意表的任意字段做查询管控,不用改造原有程序,适配任意系统页面的数据查询,避免了系统的频繁改造和升级。对数据库中间件做操作,不直接对数据库做操作可兼容市面上绝大多数的主流数据库。

    一种基于Java反射技术实现数据校验的方法

    公开(公告)号:CN113805863A

    公开(公告)日:2021-12-17

    申请号:CN202111178089.7

    申请日:2021-10-09

    Abstract: 一种基于Java反射技术实现数据校验的方法涉及计算机技术领域,本发明实现需要四个步骤,分别是:为代码添加注解;为注解添加校验算法;获取反射内容;根据反射的注解选用校验算法,根据反射的内容对代码进行校验;本发明的方法预设各种个性化校验规则以满足不同的业务场景,且校验规则只需在校验数据对应的实体类上增加自定义注解属性,提高代码的可读性以及简洁性;同时通过反射机制方便的校验各类数据,调用同一校验方法,可降低业务代码和校验功能代码的耦合度。

Patent Agency Ranking