DDoS攻击的主动防御方法、装置、设备及存储介质

    公开(公告)号:CN118869372A

    公开(公告)日:2024-10-29

    申请号:CN202411365870.9

    申请日:2024-09-29

    发明人: 郑伟 袁胜

    IPC分类号: H04L9/40

    摘要: 本发明提供一种DDoS攻击的主动防御方法、装置、设备及存储介质,涉及计算机网络技术领域,包括:利用边缘节点采集得到实时流量信息,并提取得到所述实时流量信息对应的特征向量;利用边缘节点上的第一检测模型,对所述特征向量进行DDoS攻击检测,得到第一检测结果;利用云端节点上的第二检测模型,对所述第一检测结果为异常流量对应的目标特征向量进行检测,得到第二检测结果;基于所述第二检测结果,确定DDoS攻击的危害程度,以基于所述危害程度,生成防御策略并下发至所述边缘节点进行攻击防御。本发明通过利用边缘节点实现攻击的早期预警,并结合云端节点的检测结果制定精准防御策略,从而实现DDoS攻击的高效检测与响应。

    通信方法及远程终端
    2.
    发明公开

    公开(公告)号:CN104660644A

    公开(公告)日:2015-05-27

    申请号:CN201310601107.7

    申请日:2013-11-22

    IPC分类号: H04L29/08 H04L29/06 G06Q20/12

    摘要: 本发明提供一种通信方法及远程终端,包括步骤:客户端检测远程终端的通信模式;如远程终端的通信模式为近场通信点对点模式,则远程终端与客户端建立近场通信点对点连接;通过近场通信点对点连接,客户端接收远程终端的包含服务器标识符的连接请求;根据服务器标识符,客户端确定与远程终端相应的资源服务器;资源服务器根据连接请求,生成会话标识符,并通知客户端,近场通讯点对点连接,和客户端与资源服务器的网络连接,客户端通过对专有格式信息包的双向转发,建立远程终端和资源服务器的双向连接。本发明还提供一种远程终端,本发明的通信方法及远程终端通过远程终端和客户端的近场通信功能,实现远程终端与相应的资源服务器的双向通信。

    一种验证计费点的方法和系统

    公开(公告)号:CN103716763A

    公开(公告)日:2014-04-09

    申请号:CN201210371511.5

    申请日:2012-09-29

    IPC分类号: H04W4/24 H04W12/06

    摘要: 本发明公开了一种验证计费点的方法和系统,系统包括手机终端、安全计费服务器以及授权服务器,手机终端包括应用程序和代理计费模块。方法包括:S1、应用程序运行到计费点时调用代理计费模块;S2、代理计费生成查询数据包并发送授权服务器;S3、授权服务器返回查询结果数据包;S4、安全计费服务器根据查询结果数据包将未授权消息包发送应用程序或生成授权文件摘要;S5、安全计费服务器获取时间戳;S6安全计费服务器设置授权文件生成和有效时间;S7、安全计费服务器生成授权文件并发送代理计费模块;S8、代理计费模块保存授权文件。确保了业务计费由用户主动发起,确保应用程序的计费点具有不可假冒、不可抵赖等特点。

    网络攻击分析方法、装置、设备及存储介质

    公开(公告)号:CN118509260A

    公开(公告)日:2024-08-16

    申请号:CN202410961528.9

    申请日:2024-07-18

    发明人: 郑伟 袁胜

    摘要: 本发明提供一种网络攻击分析方法、装置、设备及存储介质,涉及计算机技术领域,包括:获取待分析网络数据;对所述待分析网络数据进行降维处理,得到目标处理数据;利用训练好的攻击分析模型对所述目标处理数据进行分析,得到网络攻击分析结果,其中,所述攻击分析模型是基于经降维后的降维数据样本以及对应的标签信息迭代训练得到。本发明通过对高维的网络数据进行降维处理,简化了后续分析的复杂性,进而利用误差逆传播模型进行实时攻击识别和分析异常流量,提高了网络攻击检测的准确率。

    渗透测试方法、装置、电子设备及存储介质

    公开(公告)号:CN117692231A

    公开(公告)日:2024-03-12

    申请号:CN202311744948.3

    申请日:2023-12-18

    发明人: 郑伟 袁胜

    IPC分类号: H04L9/40 G06N3/045 G06N3/092

    摘要: 本发明提供了一种渗透测试方法、装置、电子设备和存储介质。上述方法包括:获取第一对象对应的原始数据;对原始数据进行预处理,获得训练数据;将训练数据发送至预设的训练服务器中,通过训练服务器对预设的渗透测试模型进行迭代训练;在渗透测试模型对应的渗透成功率达到预设阈值的情况下,确定渗透测试模型训练完成,得到目标模型;通过目标模型对第二对象进行渗透测试。本发明实施例中,通过训练服务器和训练数据对渗透测试模型进行迭代训练,以此得到渗透成功率较高的目标模型,进而通过利用目标模型进行渗透测试,提高渗透成功率;且本实施例提供的渗透测试方法不需要进行人工渗透测试,以此降低了人工成本。

    通信方法及远程终端
    6.
    发明授权

    公开(公告)号:CN104660644B

    公开(公告)日:2018-07-13

    申请号:CN201310601107.7

    申请日:2013-11-22

    IPC分类号: H04L29/08 H04L29/06 G06Q20/12

    摘要: 本发明提供一种通信方法及远程终端,包括步骤:客户端检测远程终端的通信模式;如远程终端的通信模式为近场通信点对点模式,则远程终端与客户端建立近场通信点对点连接;通过近场通信点对点连接,客户端接收远程终端的包含服务器标识符的连接请求;根据服务器标识符,客户端确定与远程终端相应的资源服务器;资源服务器根据连接请求,生成会话标识符,并通知客户端,近场通讯点对点连接,和客户端与资源服务器的网络连接,客户端通过对专有格式信息包的双向转发,建立远程终端和资源服务器的双向连接。本发明还提供一种远程终端,本发明的通信方法及远程终端通过远程终端和客户端的近场通信功能,实现远程终端与相应的资源服务器的双向通信。

    业务处理方法、业务处理装置及相应的零售终端

    公开(公告)号:CN103716158A

    公开(公告)日:2014-04-09

    申请号:CN201210370479.9

    申请日:2012-09-28

    IPC分类号: H04L9/32 H04L9/30

    摘要: 本发明涉及一种业务处理方法、业务处理装置及相应的零售终端,该业务处理方法包括步骤:接收电子标签卡的卡片特征码以及业务数据密文;根据卡片特征码获取用户的公钥,并使用公钥对业务数据密文进行解密,根据解密后的业务数据密文确认用户的身份及得到相应的业务数据;以及对业务数据进行处理,并将处理结果反馈给用户。本发明还涉及一种业务处理装置及相应的零售终端。本发明的业务处理方法、业务处理装置及相应的零售终端操作简单、使用成本低以及不易出错。

    一种终端用户的私钥保护方法和系统

    公开(公告)号:CN103684766A

    公开(公告)日:2014-03-26

    申请号:CN201210315015.8

    申请日:2012-08-30

    IPC分类号: H04L9/32 H04L9/30 H04L29/06

    摘要: 本发明公开了一种终端用户的私钥保护方法和系统。该终端用户的私钥保护方法包括初始化步骤及访问步骤;其中,初始化步骤包括:终端根据终端标识、PIN码及随机数生成密钥对,并将公钥、终端标识、PIN码及随机数发送至服务端;访问步骤包括:终端向服务端请求图形验证码和随机数;服务端查询所对应的PIN码和随机数,并抽取一图形验证码及其答案,然后加密所查到的随机数,并向终端返回图形验证码和加密后的随机数;终端对随机数进行解密,并生成密钥对;终端对交易数据进行签名,并向服务端发送终端标识、图形验证码的答案及签名数据;服务端对图形验证码的答案及签名数据进行验证。实施本发明的技术方案,使得私钥不容易被窃取和破解。

    集群调度方法、电子设备及存储介质

    公开(公告)号:CN112965795B

    公开(公告)日:2024-06-07

    申请号:CN202110199376.X

    申请日:2021-02-23

    IPC分类号: G06F9/48 G06F9/50

    摘要: 本申请公开了一种集群调度方法、电子设备及存储介质,涉及集群调度领域。本申请的集群调度方法,包括:获取预调度的多个集群对应的运行数据,对获取到的运行数据进行处理,得到集群对应的多个指标参数,对多个指标参数加权处理,得到集群对应的指标总参数,根据多个指标总参数对多个集群进行调度。本申请通过对集群的运行数据进行实时监控,并且对指标参数进行处理得到指标总参数,也就是对指标参数进行质量评分,得到每个集群对应的服务质量,依据服务质量对集群进行调度,能够综合多指标参数的负载均衡,保障集群的高质量运行,从而满足精准调度的服务需求。

    API应用安全监测方法、装置、设备及存储介质

    公开(公告)号:CN117891749A

    公开(公告)日:2024-04-16

    申请号:CN202410302754.6

    申请日:2024-03-18

    发明人: 郑伟 袁胜

    IPC分类号: G06F11/36

    摘要: 本发明公开了一种API应用安全监测方法、装置、设备及存储介质,涉及计算机技术领域,方法包括:获取业务系统中所有API的请求信息;对所有API的请求信息进行多维度评估分析;若API评估分析通过,则对所有API的请求信息进行分布式追踪,得到API调用链数据;对API调用链数据进行行为预测,生成API的行为特征数据集;基于行为特征数据集和业务系统的当前请求数据,对API进行异常监测,得到API监测结果。本发明通过基于分布式追踪的方法能够全面、准确地追踪API应用的调用链路,包括各个服务之间的调用关系、请求和响应的数据、调用时间等信息,有助于发现潜在的安全风险和异常行为,提高系统的可用性和稳定性。