一种DDoS攻击检测方法及装置
    1.
    发明公开

    公开(公告)号:CN116232750A

    公开(公告)日:2023-06-06

    申请号:CN202310270190.8

    申请日:2023-03-15

    IPC分类号: H04L9/40

    摘要: 本申请提供一种DDoS攻击检测方法及装置,该方法包括:获取待检测流量;根据待检测流量确定攻击检测类型;其中,攻击检测类型为慢速DDoS攻击检测类型或者多路非对称攻击检测类型;根据攻击检测类型对待检测流量进行攻击检测,得到检测结果;根据检测结果判断是否存在异常;如果是,则输出报警提示信息。可见,该方法能够识别出慢速DDoS攻击检测和多路非对称攻击,从而使其能够起到原有的识别效果,进而有利于提高攻击检测的效率与准确程度。

    随机密钥分配方法和装置

    公开(公告)号:CN103763096B

    公开(公告)日:2018-02-09

    申请号:CN201410022745.8

    申请日:2014-01-17

    IPC分类号: H04L9/08

    摘要: 本发明实施例公开了一种随机密钥预分配方法,涉及安全技术领域,目的为节点随机部署的网络中,任意两个节点低能耗地分配一个路径密钥,保障两个节点数据传输的保密性。包括:节点部署前根据应用场景的安全策略计算部署参数;根据节点标识符映射选取并装载入一个密钥环,所述密钥环是一个小的随机密钥的集合;节点随机部署后,源节点或者目的节点直接用与对方节点共享的密钥加密路径密钥并通过物理连通的路径传送给对方节点;或者通过某个邻居节点加密路径密钥后,再通过物理连通的路径传给对方节点;目的节点或者源节点收到对方发来的加密信息后,解密得到路径密钥。

    一种恶意加密流量识别方法、装置、电子设备及存储介质

    公开(公告)号:CN116418558A

    公开(公告)日:2023-07-11

    申请号:CN202310181260.2

    申请日:2023-02-24

    IPC分类号: H04L9/40 H04L41/16

    摘要: 本申请实施例提供一种恶意加密流量识别方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括获取加密流量;对所述加密流量进行预处理,以获得预处理数据;将所述预处理数据输入经过预训练和微调的检测模型,获得检测结果。该方法采用预训练和微调获得检测模型,利用大量无标签加密流量进行预训练,并通过少量有标签加密流量进行微调,能够在恶意加密流量标注数据集规模较小的情况下,获得较高的识别准确率,实现对恶意加密流量的检测,解决了现有的基于机器学习或深度学习的流量识别方法的识别率不高的问题。

    一种车载网络路由方法与装置

    公开(公告)号:CN103974373B

    公开(公告)日:2018-04-27

    申请号:CN201410225245.4

    申请日:2014-05-26

    IPC分类号: H04W40/20 H04W40/02 H04W84/18

    摘要: 本发明实例公开了一种VANET路由协议,涉及无线网络路由协议领域,目的为在VANET环境下,克服车辆节点高移动性、路间障碍和车流密度的不确定性带来的连通率低的问题,提供一种更加安全可靠的路由选择方法。包括:在寻找路由节点之前,对一跳范围内邻居节点进行位置预测;数据包的传输分为车辆节点模式和路口节点模式,在同一条道路上,按车辆节点模式传输,在换路时,按路口节点模式传输;如一跳范围内没有可转发的邻居节点,将数据存入缓存,等待下次发送。

    一种车载网络路由方法与装置

    公开(公告)号:CN103974373A

    公开(公告)日:2014-08-06

    申请号:CN201410225245.4

    申请日:2014-05-26

    IPC分类号: H04W40/20 H04W40/02 H04W84/18

    摘要: 本发明实例公开了一种VANET路由协议,涉及无线网络路由协议领域,目的为在VANET环境下,克服车辆节点高移动性、路间障碍和车流密度的不确定性带来的连通率低的问题,提供一种更加安全可靠的路由选择方法。包括:在寻找路由节点之前,对一跳范围内邻居节点进行位置预测;数据包的传输分为车辆节点模式和路口节点模式,在同一条道路上,按车辆节点模式传输,在换路时,按路口节点模式传输;如一跳范围内没有可转发的邻居节点,将数据存入缓存,等待下次发送。

    基于用户存储行为的数据备份方法

    公开(公告)号:CN101788938A

    公开(公告)日:2010-07-28

    申请号:CN201010132752.5

    申请日:2010-03-26

    IPC分类号: G06F11/14

    摘要: 本发明提供的是一种基于用户存储行为的数据备份方法。本发明的关键在于将用户存储行为特征引入到信息化系统的数据备份过程中,该方法能够根据用户存储特征、生产系统中各个服务器的动态负载特性等关键属性,选择信息系统最佳空闲时机将数据快速备份到备份系统中,满足信息化系统的数据备份需求。基于用户行为的数据备份方法能够综合考虑数据备份信息量和服务器当前资源使用情况,充分利用生产系统服务器的空闲时间进行数据备份,从而大大提高了服务器系统的利用率、改进了备份信息的存储效能和实用性,并且降低了生产系统数据丢失的可能。

    一种内存式网页后门攻击的检测方法、装置及电子设备

    公开(公告)号:CN116318946A

    公开(公告)日:2023-06-23

    申请号:CN202310225071.0

    申请日:2023-03-09

    IPC分类号: H04L9/40 H04L67/02

    摘要: 本申请提供了一种内存式网页后门攻击的检测方法、装置及电子设备,其中,方法包括针对每次用户请求的发生,识别该用户请求所调用的所有方法中是否存在敏感方法;若识别到敏感方法被调用,则确定调用该敏感方法的目标类名称为可疑类名称,并将可疑类名称存储到消息队列中;根据消息队列中的可疑类名称,提取出可疑类的字节码文件;将字节码文件输入污点分析模型,以输出字节码文件的分析结果,分析结果用于指示字节码文件对应的可疑类是否为内存式网页后门攻击所调用的类,通过动态方式识别出可疑类,再以静态方式对可疑类进行分析,实现了对内存式网页后门攻击的精确检测。

    一种双向并发执行的文件级可变长数据分块方法

    公开(公告)号:CN101968796B

    公开(公告)日:2012-04-18

    申请号:CN201010276233.6

    申请日:2010-09-09

    IPC分类号: G06F17/30

    摘要: 本发明提供的是一种信息系统中双向并发执行的文件级可变长数据分块方法。本发明的关键在于对文件进行切块的过程中,该方法能够借助多核处理器的并发处理能力,用两个线程分别从文件的首尾出发,利用数据块边界只通过对数据内容进行计算来确定,分别从前往后和从后往前并发地扫描文件,并确定数据块的边界,进而切分数据块,直到由首尾出发的两个线程在文件中部相遇为止,从而显著提高了数据分块的速度。

    随机密钥分配方法和装置

    公开(公告)号:CN103763096A

    公开(公告)日:2014-04-30

    申请号:CN201410022745.8

    申请日:2014-01-17

    IPC分类号: H04L9/08

    摘要: 本发明实施例公开了一种随机密钥预分配方法,涉及安全技术领域,目的为节点随机部署的网络中,任意两个节点低能耗地分配一个路径密钥,保障两个节点数据传输的保密性。包括:节点部署前根据应用场景的安全策略计算部署参数;装载入一个密钥环,所述密钥环是一个小的随机密钥的集合;节点随机部署后,源节点(或者目的节点)直接用与目的节点(或者源节点)共享的密钥加密路径密钥并通过物理连通的路径传送给目的节点(或者源节点);或者通过某个邻居节点加密路径密钥后,再通过物理连通的路径传给目的节点(或者源节点);目的节点(或者源节点)收到对方发来的加密信息后,解密得到路径密钥。

    基于用户存储行为的数据备份方法

    公开(公告)号:CN101788938B

    公开(公告)日:2011-12-14

    申请号:CN201010132752.5

    申请日:2010-03-26

    IPC分类号: G06F11/14

    摘要: 本发明提供的是一种基于用户存储行为的数据备份方法。本发明的关键在于将用户存储行为特征引入到信息化系统的数据备份过程中,该方法能够根据用户存储特征、生产系统中各个服务器的动态负载特性等关键属性,选择信息系统最佳空闲时机将数据快速备份到备份系统中,满足信息化系统的数据备份需求。基于用户行为的数据备份方法能够综合考虑数据备份信息量和服务器当前资源使用情况,充分利用生产系统服务器的空闲时间进行数据备份,从而大大提高了服务器系统的利用率、改进了备份信息的存储效能和实用性,并且降低了生产系统数据丢失的可能。