一种分析网络流量检测大规模恶意代码传播的方法

    公开(公告)号:CN114826670B

    公开(公告)日:2024-03-29

    申请号:CN202210295069.6

    申请日:2022-03-23

    IPC分类号: H04L9/40 H04L67/02 H04L67/06

    摘要: 本发明是有关于一种分析网络流量检测大规模恶意代码传播的方法,通过分析网络流入流出流量捕获还原文件,记录分析文件传播日志;对大规模传播的文件或传播规模增长迅速的文件,综合利用威胁情报数据和动态沙箱养殖技术判断其恶意性,实现大规模恶意代码传播事件的第一时间发现;最后关联分析大规模传播恶意代码的文件、I P、域名、URL等信息,还原传播路径。通过分析网络文件传播日志,可全面掌握特定网络恶意代码传播态势,保证了恶意性判别的准确性,使覆盖范围更加全面、检测分析更加准确、更加及时高效。

    网络流量安全检测的设备后门检测方法

    公开(公告)号:CN113904796B

    公开(公告)日:2023-11-17

    申请号:CN202110995717.4

    申请日:2021-08-27

    IPC分类号: H04L9/40 G06F21/56

    摘要: 本发明属于网络安全技术领域,且公开了一种网络流量安全检测的设备后门检测方法,包括沙箱虚拟系统程序、脱壳程序、跟踪程序、判断程序、注册表记录的异常释放文件样本和流量异常增多时接收文件包样本,对比回溯过往注册表检查到的所述注册表记录的异常释放文件样本和回溯过往流量异常增多时接收的文件包样本之间吻合度。本发明通过直接可得出设备软件中存在后门且后门关联于异常释放的文件样本,通过回溯过往的流量异常增多时,设备的异常现象,与注册表之间进行联合比对,并对当前进行实时监控,得出相较于只检查当前IP异常通讯和单一排查注册项,效率相对较高,且准确性通过比对也得到提升。

    基于NFS的动态文件快速精准的还原处理方法

    公开(公告)号:CN113900997A

    公开(公告)日:2022-01-07

    申请号:CN202110995686.2

    申请日:2021-08-27

    摘要: 本发明属于数据处理技术领域,且公开了基于NFS的动态文件快速精准的还原处理方法,具体操作步骤如下:第一步,将需要处理的数据集中输入到待处理数据库;第二步,随后将待处理数据库中的数据系统分配到各个分级处理程序中。本发明通过预先对文件数据进行块状化处理,随后设定对应的限定值,采用阶段式文件处理的手段,有效的规避了传统的集中处理情况,本专利实现了NFS协议基于流的文件还原流程,不需要缓存大量文件,预先还设置有多个对接设备,将庞大的数据文件一分为多,同步加快其工作效率,最终在设置对应的汇总程序,预先处理好的部分文件会被拼接在一起,最终输出则是一个完整有效的还原文件。

    一种流数据任务处理方法、装置、设备及计算机存储介质

    公开(公告)号:CN113572631A

    公开(公告)日:2021-10-29

    申请号:CN202110599771.7

    申请日:2021-05-31

    IPC分类号: H04L12/24

    摘要: 本申请实施例提供了一种流数据任务处理方法、装置、设备和可读存储介质。方法包括:由第一算子获取任务的第一数据包;其中,所述第一数据包由配置数据与第一源数据封装得到;由所述第一算子从所述第一数据包中获取与其对应的第一配置数据,并根据所述第一配置数据,对所述第一数据包中的第一源数据进行处理,得到第二源数据;由所述第一算子将所述第二源数据与所述配置数据进行封装得到第二数据包,并将所述第二数据包传递给第二算子。本申请实施例的技术方案能够实现在不下线任务的情况下,对计算任务的计算逻辑进行更新,步骤简便且能够满足实时性要求较高的业务的需求。

    高威胁网络组织的深层次刻画方法及相关设备

    公开(公告)号:CN117955714A

    公开(公告)日:2024-04-30

    申请号:CN202410110037.3

    申请日:2024-01-25

    IPC分类号: H04L9/40

    摘要: 本申请提供一种高威胁网络组织深层次刻画方法及相关设备。所述方法包括:预先进行网络数据收集;对所述网络数据进行信息提取,根据提取的信息生成高威胁网络组织画像;监测网络异常行为,并将所述网络异常行为与所述高威胁网络组织画像比对和关联,更新所述高威胁网络组织资源库以及高威胁网络组织画像。根据整合的网络数据作为空间资产,同时根据对网络数据提取的信息进行高威胁网络组织画像的绘制,全面描述高威胁网络组织的特征,最后利用高威胁网络组织画像对异常网络活动进行监测,更新高威胁网络组织画像的同时,使高威胁网络组织画像对攻击行为的判断更加准确,提高网络安全。

    测试载荷库生成方法、装置、设备及存储介质

    公开(公告)号:CN117194393A

    公开(公告)日:2023-12-08

    申请号:CN202310447710.8

    申请日:2023-04-24

    摘要: 本发明属于计算机领域,公开了一种测试载荷库生成方法、装置、设备及存储介质。方法包括对收集到的众测流量进行还原,得到目标用户会话;提取所述目标流量中属于同一网络资产的数据信息;根据所述数据信息确定资产模板,并根据所述数据信息和所述资产模板确定槽内容;根据所述槽内容生成不同载荷类型的测试载荷库。由于本发明是对收集到的众测流量进行还原,得到目标用户会话;提取所述目标流量中属于同一网络资产的数据信息;根据所述数据信息确定槽内容;根据所述槽内容生成不同载荷类型的测试载荷库。相对于现有的将众测流量与正则表达式库相匹配,根据匹配结果确定流量中的攻击载荷的方式,本发明上述方式能够生成不同载荷类型的测试载荷库。

    一种基于社区发现的僵尸网络检测算法

    公开(公告)号:CN116527307A

    公开(公告)日:2023-08-01

    申请号:CN202310245623.4

    申请日:2023-03-15

    IPC分类号: H04L9/40 G06F18/23

    摘要: 本发明提供一种基于社区发现的僵尸网络检测方法,该方法将流量数据转换为图数据,利用社区发现对网络图进行划分,对划分后的社区利用节点重叠度和相似度进行检测,据此发现僵尸网络。检测方法包括:基于节点重叠度的可疑社区检测;基于节点相似度的僵尸网络社区检测和节点类型判别。对于输入的流量行为图数据,第一阶段利用社区发现算法对图中节点进行划分并计算社区节点重叠度,以重叠度为依据筛选可疑社区。对于第一阶段输出的可疑社区,第二阶段基于聚类的思想计算每个可疑社区内部的节点相似度,将具有高节点相似度的社区输出为僵尸网络社区。最后一个阶段负责对僵尸网络内部节点的具体类型进行判定并输出最终检测结果。