基于主机的入侵检测方法及装置

    公开(公告)号:CN113868646B

    公开(公告)日:2024-04-26

    申请号:CN202110901411.8

    申请日:2021-08-06

    IPC分类号: G06F21/56 G06F18/22

    摘要: 本发明提供一种基于主机的入侵检测方法及装置,方法包括:建立正常行为模式规则库和入侵行为模式规则库;检测当前主机行为的行为样本数据信息,将所述行为样本数据信息分别与正常行为模式规则库和入侵行为模式规则库进行匹配;判断出所述行为样本数据信息与所述正常行为模式规则库和所述入侵行为模式规则库均不匹配,则分别计算所述样本行为分别与所述正常行为模式和所述入侵行为模式的亲和度;根据所述亲和度判断所述样本行为是否为入侵行为。本发明能够根据亲和度大小推断样本行为属于正常行为或是入侵行为,提高主机的入侵检测的准确性和合理性。

    一种物联网设备评估方法、装置及系统

    公开(公告)号:CN111800427B

    公开(公告)日:2022-04-29

    申请号:CN202010649887.2

    申请日:2020-07-08

    IPC分类号: H04L9/40 G06F21/57

    摘要: 本说明书实施例提供一种物联网设备评估方法、装置及系统。所述方法包括:获取待评估设备的对应于评估项目的检测漏洞;所述检测漏洞对应有检测漏洞功能;所述检测漏洞功能基于所述评估项目影响所述待评估设备的安全;根据所述检测漏洞功能确定对应于所述检测漏洞的漏洞影响等级;所述漏洞影响等级用于衡量所述检测漏洞对于待评估设备安全性的影响程度;基于所述漏洞影响等级计算不同评估项目的项目权重值;利用所述项目权重值和检测漏洞的漏洞影响等级求取所述待评估设备的评估结果。上述方法,在确定评估结果时不仅考虑了不同功能的漏洞对应的评级,也考虑到不同的评价项目所对应的权重值,使得计算得到的评估结果具有较高的实际应用价值。

    基于主机的入侵检测方法及装置

    公开(公告)号:CN113868646A

    公开(公告)日:2021-12-31

    申请号:CN202110901411.8

    申请日:2021-08-06

    IPC分类号: G06F21/56 G06K9/62

    摘要: 本发明提供一种基于主机的入侵检测方法及装置,方法包括:建立正常行为模式规则库和入侵行为模式规则库;检测当前主机行为的行为样本数据信息,将所述行为样本数据信息分别与正常行为模式规则库和入侵行为模式规则库进行匹配;判断出所述行为样本数据信息与所述正常行为模式规则库和所述入侵行为模式规则库均不匹配,则分别计算所述样本行为分别与所述正常行为模式和所述入侵行为模式的亲和度;根据所述亲和度判断所述样本行为是否为入侵行为。本发明能够根据亲和度大小推断样本行为属于正常行为或是入侵行为,提高主机的入侵检测的准确性和合理性。

    一种设备交互方法、装置、电子设备和计算机存储介质

    公开(公告)号:CN113660233A

    公开(公告)日:2021-11-16

    申请号:CN202110906810.3

    申请日:2021-08-09

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本申请提供了一种设备交互方法、装置、电子设备和计算机存储介质,其中,该方法包括:接收第一目标设备请求与第二目标设备进行通信的通信请求,其中,第一目标设备与第二目标设备是已在控制中心完成注册的设备;根据第二目标设备在控制中心注册时的注册信息和第一目标设备的身份凭证,生成本次通信的第一共享会话密钥;根据第一目标设备在控制中心注册时的注册信息和第二目标设备的身份凭证,生成本次通信的第二共享会话密钥;在第一共享会话密钥与第二共享会话密钥相同的情况下,确定验证通过,建立第一目标设备与第二目标设备之间的通信。通过上述方案达到了在保证数据安全可靠的前提下,防止数据源设备的身份被冒用和泄露的效果。

    一种物联网设备评估方法、装置及系统

    公开(公告)号:CN111800427A

    公开(公告)日:2020-10-20

    申请号:CN202010649887.2

    申请日:2020-07-08

    IPC分类号: H04L29/06 G06F21/57

    摘要: 本说明书实施例提供一种物联网设备评估方法、装置及系统。所述方法包括:获取待评估设备的对应于评估项目的检测漏洞;所述检测漏洞对应有检测漏洞功能;所述检测漏洞功能基于所述评估项目影响所述待评估设备的安全;根据所述检测漏洞功能确定对应于所述检测漏洞的漏洞影响等级;所述漏洞影响等级用于衡量所述检测漏洞对于待评估设备安全性的影响程度;基于所述漏洞影响等级计算不同评估项目的项目权重值;利用所述项目权重值和检测漏洞的漏洞影响等级求取所述待评估设备的评估结果。上述方法,在确定评估结果时不仅考虑了不同功能的漏洞对应的评级,也考虑到不同的评价项目所对应的权重值,使得计算得到的评估结果具有较高的实际应用价值。