一种IKE协议隐私泄漏检测方法及系统

    公开(公告)号:CN118646568A

    公开(公告)日:2024-09-13

    申请号:CN202410714697.2

    申请日:2024-06-04

    IPC分类号: H04L9/40

    摘要: 本发明提供了一种IKE协议隐私泄漏检测方法及系统,涉及网络安全技术领域。本发明提供的方法包括:对通过数据预处理从IPSec加密流量中提取的与目标用户相关的IKE数据进行隐私泄露检测;隐私泄露检测包括用户操作系统信息泄露检测、用户内网地址信息泄露检测和认证用户名长度信息泄漏检测。本发明提出的IKE协议隐私泄漏检测方法及系统,通过检测用户操作系统信息、用户内网地址信息和认证用户名长度信息等潜在的隐私泄露风险点,能够有效地检测出IKE协议中存在的隐私泄露隐患,保护用户隐私安全,防止因隐私泄露而引发严重的安全事故。通过对网络环境的监测,以及对IKE协议安全配置的审查,能够及时发现潜在的安全风险,并采取相应的应对措施。

    一种IKE协议激进模式抗重放攻击方法及装置

    公开(公告)号:CN118473809A

    公开(公告)日:2024-08-09

    申请号:CN202410714691.5

    申请日:2024-06-04

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种IKE协议激进模式抗重放攻击方法及装置,其属于网络安全技术领域,解决了现有技术中应对抗重放攻击的措施存在局限性的问题。本发明通过在IPSec服务端与外网连接处设置一个抗重放攻击网关,抗重放攻击网关包括处理模块、检查模块、存储模块,该网关接管所有进出服务端的流量,并对其进行抗重放攻击检测和防护,抗重放攻击网关能够检测和防范来自外部网络的重放攻击,确保整个通信链路的安全可靠,并且抗重放攻击网关通过FQDN注册机制、状态检查机制等手段,对进出服务端的IKE流量进行检查和分析,一旦检测到可能的重放攻击行为,立即进行攻击预警和采取防护措施,可以及时有效地应对安全威胁,保证连接安全。

    一种基于高斯混合模型的通信数据异常检测方法

    公开(公告)号:CN115442107B

    公开(公告)日:2024-07-09

    申请号:CN202211054379.5

    申请日:2022-08-31

    IPC分类号: H04L9/40 G06F18/214

    摘要: 本申请提供了一种基于高斯混合模型的通信数据异常检测方法,解决了现有的基于统计方法的异常检测预测效果不理想、计算复杂度高的技术问题。其包括以下步骤:输入数据集:输入网络通信行为数据集,数据集为若干条通信在各个阶段的时间成本集合;确定隐变量:每个阶段的数据均来自高斯混合模型,设定隐变量为链路编号Z,且取值范围为[1,K];构成每个高斯混合模型的高斯分布的数量等于链路条数K;参数求解:通过EM算法,进行迭代求解,对该隐变量确定的高斯混合模型进行参数求解;异常检测:新通信行为出现时,通过计算该通信行为的数据点来自高斯混合模型的概率,来预测是否存在异常攻击。本申请广泛应用于通信数据异常检测技术领域。

    一种基于注意力机制改进的小样本车型识别方法

    公开(公告)号:CN116824270A

    公开(公告)日:2023-09-29

    申请号:CN202310925490.5

    申请日:2023-07-26

    摘要: 本申请提供了一种基于注意力机制改进的小样本车型识别方法,解决了现有车型识别方法在少量样本的情况下识别精度低的技术问题,包括:步骤一,提取车辆图像样本的特征图;步骤二,将特征图输入第一注意力模块,采用全局平均池化,生成注意力权重图_1;步骤三,使用注意力权重图_1,对特征图#imgabs0#加权、卷积,得到新特征图;步骤四,将新特征图输入第二注意力模块,采用全局最大池化,生成注意力权重图_2;步骤五,使用注意力权重图_2,对新特征图加权,得到细化特征图;步骤六,将细化特征图输入全卷积网络分类模块,计算属于每个车型类别的概率。本发明广泛应用于车型识别技术领域。