一种钓鱼链接检测方法及系统
    2.
    发明公开

    公开(公告)号:CN111181922A

    公开(公告)日:2020-05-19

    申请号:CN201911243734.1

    申请日:2019-12-06

    摘要: 本申请实施例公开了一种钓鱼链接检测方法和系统,通过将待检测的统一资源定位符URL输入至钓鱼链接检测模型,根据所述钓鱼链接检测模型结果判断所述待检测的URL是否是钓鱼链接;其中,所述钓鱼链接检测模型是基于线性混合特征模型分类器对网页文本标签和网页提取特征进行训练生成,所述网页文本标签是所述网页提取特征基于极限学习机分类器生成,所述网页提取特征包括网页内容特征、URL基础特征和网页链接特征;若结果为是,则判定所述待检测URL为钓鱼链接;若结果为非,则判定所述待检测URL为非钓鱼链接。可以精确检测出钓鱼链接。

    一种内网渗透过程还原方法和系统

    公开(公告)号:CN110958257B

    公开(公告)日:2022-06-07

    申请号:CN201911243726.7

    申请日:2019-12-06

    IPC分类号: H04L9/40

    摘要: 本申请实施例公开了一种内网渗透过程还原方法和系统,通过捕获攻击事件;根据所述攻击事件获取所述攻击事件对应的流量元数据特征;根据所述攻击事件对应的流量元数据特征基于数据库确定所述攻击事件对应的攻击类别;进一步,基于机器学习组件对所述攻击事件对应的攻击类别进行关联分析和聚类,得到所述攻击事件对应的攻击路径。实现了攻击过程的还原,为防止网络入侵技术提供重要依据。

    一种内网渗透过程还原方法和系统

    公开(公告)号:CN110958257A

    公开(公告)日:2020-04-03

    申请号:CN201911243726.7

    申请日:2019-12-06

    IPC分类号: H04L29/06

    摘要: 本申请实施例公开了一种内网渗透过程还原方法和系统,通过捕获攻击事件;根据所述攻击事件获取所述攻击事件对应的流量元数据特征;根据所述攻击事件对应的流量元数据特征基于数据库确定所述攻击事件对应的攻击类别;进一步,基于机器学习组件对所述攻击事件对应的攻击类别进行关联分析和聚类,得到所述攻击事件对应的攻击路径。实现了攻击过程的还原,为防止网络入侵技术提供重要依据。