僵尸网络的检测方法、装置、设备及介质

    公开(公告)号:CN113179260B

    公开(公告)日:2022-09-23

    申请号:CN202110440240.3

    申请日:2021-04-21

    Abstract: 本发明实施例公开了一种僵尸网络的检测方法、装置、设备及介质。该方法包括:根据DNS流量数据获取与各源IP地址对应的域名响应信息;根据各域名响应信息中的域名响应结果,在各源IP地址中筛选得到备选受控IP地址,及与各备选受控IP地址分别匹配的第一异常主域名;根据各备选受控IP地址的成功访问主域名与匹配的第一异常主域名间的相似度,在各成功访问主域名中提取第二异常主域名并获取与之对应的主控IP地址;在各备选受控IP地址中获取成功访问每个主控IP地址的受控IP地址,并将其和与主控IP地址对应的受控IP地址确定为僵尸网络。在上述技术方案中,通过域名分析确定僵尸网络,降低了检测成本,提高了检测效率和准确度。

    僵尸网络的检测方法、装置、设备及介质

    公开(公告)号:CN113179260A

    公开(公告)日:2021-07-27

    申请号:CN202110440240.3

    申请日:2021-04-21

    Abstract: 本发明实施例公开了一种僵尸网络的检测方法、装置、设备及介质。该方法包括:根据DNS流量数据获取与各源IP地址对应的域名响应信息;根据各域名响应信息中的域名响应结果,在各源IP地址中筛选得到备选受控IP地址,及与各备选受控IP地址分别匹配的第一异常主域名;根据各备选受控IP地址的成功访问主域名与匹配的第一异常主域名间的相似度,在各成功访问主域名中提取第二异常主域名并获取与之对应的主控IP地址;在各备选受控IP地址中获取成功访问每个主控IP地址的受控IP地址,并将其和与主控IP地址对应的受控IP地址确定为僵尸网络。在上述技术方案中,通过域名分析确定僵尸网络,降低了检测成本,提高了检测效率和准确度。

    一种异常号码的获取方法、装置、服务器和存储介质

    公开(公告)号:CN114374769B

    公开(公告)日:2024-07-19

    申请号:CN202111452214.9

    申请日:2021-12-01

    Abstract: 本发明实施例公开了一种异常号码的获取方法及装置,该方法包括:根据第一预设时间内至少一个用户号码的通话记录,以及第一前置筛选条件,获取至少一个用户号码中,满足第一前置筛选条件的备选用户号码;根据第二预设时间内备选用户号码的通话记录,以及预训练完成的异常号码识别模型,获取备选用户号码中的异常用户号码;根据后置筛选条件,对异常用户号码进行筛选。本发明实施例提供的技术方案,实现了基于异常号码识别模型获取存在异常行为的用户号码,前置筛选条件减少了输入至异常号码识别模型中的用户号码数量,提高了异常号码识别模型的识别效率,后置筛选条件在不影响异常识别模型的识别结果的前提下,提高了异常号码的获取准确性。

    一种数据过滤方法、装置、存储介质及电子设备

    公开(公告)号:CN112685611B

    公开(公告)日:2024-07-19

    申请号:CN202011634538.X

    申请日:2020-12-31

    Abstract: 本发明实施例公开了一种数据过滤方法、装置、存储介质及电子设备。包括:获取至少一个预先设定的数据过滤规则,并分别将各个数据过滤规则拆分成对应的数据过滤子规则;将待过滤数据分别与各个数据过滤子规则进行匹配,确定与待过滤数据匹配的目标数据过滤子规则;其中,所述待过滤数据为多维数据;根据所述目标数据过滤子规则及所述目标数据过滤子规则与所述各个数据过滤规则的拆分关系,确定与所述待过滤数据匹配的目标数据过滤规则;基于所述目标数据过滤规则对所述待过滤数据进行过滤处理。通过本发明实施例提供的技术方案,可以降低对数据过滤的时间复杂度,有效提高对多维数据的过滤效率。

Patent Agency Ranking