一种应用智能网卡的网络检测方法

    公开(公告)号:CN102739473B

    公开(公告)日:2015-06-24

    申请号:CN201210236470.9

    申请日:2012-07-09

    IPC分类号: H04L12/26 H04L12/70

    摘要: 一种应用智能网卡的网络检测方法,所述的智能网卡串接于局域网或小型企业网出口处、且存储ACL规则,首先采用网卡管理模块将服务器端的五元组ACL规则下发到智能网卡存储模块中;然后,智能网卡接收网络数据,并对其进行流还原处理;在智能网卡的数据处理模块中,将处理后的报文与存储模块中已有的ACL规则进行匹配,并采取相应的丢弃、透传、打标签、发送报文或发送日志的动作。本发明将服务器对网络数据的分析和检测动作交给智能网卡处理,有效地降低后台服务器CPU负担,同时,提供多种标准兼容接口,让现有的相关网络处理程序无缝的使用智能网卡,进一步发挥智能网卡对网络数据的分析和检测的优势。该方法适合网络检测等多种场景。

    一种基于游戏网络流量特征的ICMP隐蔽隧道检测方法

    公开(公告)号:CN118972096A

    公开(公告)日:2024-11-15

    申请号:CN202410943587.3

    申请日:2024-07-15

    IPC分类号: H04L9/40 H04L69/08 H04L69/22

    摘要: 本发明涉及网络流量特征检测技术领域,公开了一种基于游戏网络流量特征的ICMP隐蔽隧道检测方法,首先对游戏网络流量数据进行解析,提取流量数据中ICMP协议流量,提取ICMP相关类型数据,对payload字段按字节分解生成字符串,构建特征工程并生成特征数据表;将数据集中的数据进行数值化、归一化处理,再将处理后的数据集进行数据划分,分为训练集与测试集,按正常流量:隐蔽隧道流量为1:1的比例进行随机抽取,重新构建训练集,并训练生成供隐蔽隧道检测使用的XGBoost模型;将结构化数据结果调入训练好的XGBoost模型获取模型输出的分类结果;进行模型评价。本发明检测效率更为高效,准确的ICMP隐蔽隧道流量检测方法,实现较高的识别准确率及可移植性。

    恶意代码检测系统训练方法及装置、电子设备和存储介质

    公开(公告)号:CN115168852A

    公开(公告)日:2022-10-11

    申请号:CN202210689851.6

    申请日:2022-06-17

    摘要: 本公开公开了一种恶意代码检测系统训练方法及装置、电子设备和存储介质,涉及信息处理领域。主要技术方案包括:基于第一训练检测模型,得到第二训练恶意代码样本;对得到的第二训练恶意代码样本进行标注,用其对第三训练恶意代码样本进行更新;重复获取第二训练恶意代码样本,迭代更新第三训练恶意代码样本,以使用最新的第三训练恶意代码样本对第一训练检测模型进行训练;当满足训练终止条件后,得到预设检测模型。与相关技术相比,重复获取第二训练恶意代码样本,迭代更新第三训练恶意代码样本,以使用最新的第三训练恶意代码样本对第一训练检测模型进行训练,进而得到了基于深度学习方法且提供训练样本动态标注功能的恶意代码检测系统。

    一种维护客户端连接信息的方法及装置

    公开(公告)号:CN104836798B

    公开(公告)日:2018-11-20

    申请号:CN201510177729.0

    申请日:2015-04-15

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种维护客户端连接信息的方法及装置,包括:建立连接管理表;当接收到客户端发送来的连接请求后,在所述连接管理表内为该客户端分配固定的位置区间,通过所述位置区间存储所述客户端的标识信息和活跃时间信息。本发明通过建立连接管理表,并在接收到客户端发送来的连接请求后,在所述连接管理表内为该客户端分配固定的位置区间,通过所述位置区间存储所述客户端的标识信息和活跃时间信息,本发明的远程控制开关的结构简单,能够有效解决现有技术中客户端连接表的连接信息混乱的问题。