基于机器学习的实时攻击溯源的方法和系统

    公开(公告)号:CN118158002B

    公开(公告)日:2024-07-02

    申请号:CN202410584710.7

    申请日:2024-05-13

    IPC分类号: H04L9/40 G06N20/00

    摘要: 本发明涉及网络安全的技术领域,提供了基于机器学习的实时攻击溯源的方法和系统,对采样监听得到的网络内部所有网关节点的数据流进行机器学习,预测所有网关节点的异常数据成分传输特征信息,对网络进行攻击范围识别,得到网络内部会受到攻击的所有局域网区域,准确标定攻击行为涉及区域,缩小后续攻击溯源追踪的范围;识别处于风险运作状态的所有用户终端,得到相应用户终端的风险运作数据,通过机器学习得到相应用户终端受到实时攻击的发生位置信息,实现对用户终端的实时攻击流量状态的定向识别;对受到实时攻击的用户终端进行攻击溯源识别,确定与实时攻击关联的所有网关节点和所有用户终端并进行工作调整,保证网络运行安全性和可靠性。

    基于机器学习的实时攻击溯源的方法和系统

    公开(公告)号:CN118158002A

    公开(公告)日:2024-06-07

    申请号:CN202410584710.7

    申请日:2024-05-13

    IPC分类号: H04L9/40 G06N20/00

    摘要: 本发明涉及网络安全的技术领域,提供了基于机器学习的实时攻击溯源的方法和系统,对采样监听得到的网络内部所有网关节点的数据流进行机器学习,预测所有网关节点的异常数据成分传输特征信息,对网络进行攻击范围识别,得到网络内部会受到攻击的所有局域网区域,准确标定攻击行为涉及区域,缩小后续攻击溯源追踪的范围;识别处于风险运作状态的所有用户终端,得到相应用户终端的风险运作数据,通过机器学习得到相应用户终端受到实时攻击的发生位置信息,实现对用户终端的实时攻击流量状态的定向识别;对受到实时攻击的用户终端进行攻击溯源识别,确定与实时攻击关联的所有网关节点和所有用户终端并进行工作调整,保证网络运行安全性和可靠性。

    一种电力物联网网络安全风险预测方法

    公开(公告)号:CN113872942B

    公开(公告)日:2023-11-14

    申请号:CN202111035535.9

    申请日:2021-09-03

    IPC分类号: H04L9/40 H04L67/12

    摘要: 本发明涉及网络安全预测领域,具体是一种电力物联网网络安全风险预测方法,包括获取模块、过滤模块、预测模块和显示模块,具体包括如下步骤:首先,将单个告警事件中的攻击源IP、攻击行为、攻击目标IP作为一条有效告警信息,通过获取模块获取所有告警信息,针对每条告警信息,以当前告警事件为果,寻找该告警事件发生时间之前最相近的六个告警事件作为因,由此构建一条因果数据,将因果数据存入数据库中形成因果数据库;其次,通过过滤模块对因果数据库中对低频的因果数据进行过滤;再其次,通过采用Levenshtein距离算法的预测模块对告警事件进行预测;最后,通过显示模块实时显示预测的告警事件的有效告警信息以及所述预测的告警事件发生的风险大小和风险程度。解决了现有技术对于系统中长期预测效果差的问题。

    用于移动终端的数据安全存储方法和系统

    公开(公告)号:CN116643706B

    公开(公告)日:2023-10-10

    申请号:CN202310919747.6

    申请日:2023-07-26

    IPC分类号: G06F3/06

    摘要: 本发明属于数据存储控制技术领域,提供了用于移动终端的数据安全存储方法和系统,根据移动终端的数据接收状态,为接收的数据分配存储区间,并根据移动终端的存储空间使用状态,调整移动终端对新数据接收任务的创建权限,确保当前接收的数据能存储到合适区间以及在移动终端存储空间不足时停止创建新数据接收任务,避免发生数据接收拥堵;还为移动终端选择匹配的扩展存储端,及时将当前的数据接收任务切换至扩展存储端,实现对移动终端的数据存储扩容,并在扩展存储端内对接收的数据进行隔离与标识,避免不同数据之间发生串扰和提高后续移动终端提取数据的准确性,从而为移动终端进行存储空间扩展,提高移动终端的数据存储扩容性和存储可靠性。

    用于局域网的网络安全控制方法和系统

    公开(公告)号:CN116527403B

    公开(公告)日:2023-09-08

    申请号:CN202310796545.7

    申请日:2023-07-03

    IPC分类号: H04L9/40

    摘要: 本发明涉及局域网控制技术领域,提供了一种用于局域网的网络安全控制方法和系统,其基于局域网的实时数据传输状态,得到网关工作特征,以此确定空闲网关集合并进行标识,为终端接入局域网提供快速可靠的网关选择;当用户终端接入网关后,对用户终端在局域网的数据传输链路进行数据抽样采集,并分析抽样数据包,确定存在数据安全状况的节点,再对节点所有关联终端进行识别,确定异常终端并进行隔离处理,以节点为基准对局域网进行全面的终端排查,及时隔离异常终端避免其他终端受到影响,有效遏制局域网内部数据安全问题的扩散,再对隔离的异常终端进行异常排查与修复,以此调整异常终端在局域网的工作状态,保证局域网的数据交互稳定性与可靠性。