基于流量和时序识别TLS加密应用的方法和系统

    公开(公告)号:CN115314265B

    公开(公告)日:2023-07-18

    申请号:CN202210890822.6

    申请日:2022-07-27

    Abstract: 本发明提供一种基于流量和时序识别TLS加密应用的方法和系统,通过根据客户端发送的流量数据是否携带业务载荷或携带的握手信息是否完整,可以快速筛查出恶意代码;通过提取出流量数据的时序特征和空间特征,进行随机森林分类,可以全方面检测并快速突出所需的特征向量,利用整合的不同的分类能力,克服了现有技术恶意代码借用加密流量规避基于端口或载荷关键词的入侵检测,以及需要在新加密协议TLS1.3一次往返过程中完成识别检测的问题。

    基于流量和时序识别TLS加密应用的方法和系统

    公开(公告)号:CN115314265A

    公开(公告)日:2022-11-08

    申请号:CN202210890822.6

    申请日:2022-07-27

    Abstract: 本发明提供一种基于流量和时序识别TLS加密应用的方法和系统,通过根据客户端发送的流量数据是否携带业务载荷或携带的握手信息是否完整,可以快速筛查出恶意代码;通过提取出流量数据的时序特征和空间特征,进行随机森林分类,可以全方面检测并快速突出所需的特征向量,利用整合的不同的分类能力,克服了现有技术恶意代码借用加密流量规避基于端口或载荷关键词的入侵检测,以及需要在新加密协议TLS1.3一次往返过程中完成识别检测的问题。

    一种基于大数据分析的骚扰电话检测方法及系统

    公开(公告)号:CN114125155A

    公开(公告)日:2022-03-01

    申请号:CN202111349946.5

    申请日:2021-11-15

    Abstract: 本发明涉及一种基于大数据分析的骚扰电话检测方法及系统,所述一种基于大数据分析的骚扰电话检测方法包括:利用通话数据获取通话数据场景特征库;利用所述通话数据场景特征库获取骚扰电话检测结果,所述一种基于大数据分析的骚扰电话检测系统包括:获取模块,用于利用通话数据获取通话数据场景特征库;检测模块,用于利用所述通话数据场景特征库获取骚扰电话检测结果,针对不同通话数据的多种类特征进行提取,并进行分类检测,在提升了分类识别速度的同时,也可以覆盖大多数通话数据场景,提高了对骚扰电话的分析程度,对分类识别的准确性有较大提升,应用范围较广,改善了检测方法的适用性。

    一种基于诈骗短信的诈骗团伙识别系统及识别方法

    公开(公告)号:CN110248322A

    公开(公告)日:2019-09-17

    申请号:CN201910572375.8

    申请日:2019-06-28

    Abstract: 本发明涉及一种基于诈骗短信的诈骗团伙识别方法及识别系统,该识别方法包括:实时识别并提取诈骗短信的敏感信息;对该诈骗短信进行通联关系分析,获取预定时间范围内所有相关通讯数据;从所有相关通讯数据中分别提取与敏感信息有关联的主叫信息和被叫信息,并提取与主叫号码相似度超过阈值的主叫信息;根据所有主叫信息获取诈骗团伙的诈骗地区、诈骗时间、团伙成员、团伙剧本。本发明提取诈骗短信的敏感信息,并获取与诈骗短信同一主叫的有关语音信息进行分析,从而获取以多种方式向被叫信息发送敏感信息的所有主叫信息和主叫语音,对所有主叫信息进行整体分析,以获取诈骗团伙的诈骗地区、诈骗时间、团伙成员等,实现诈骗团伙识别的自动化。

    基于DBSCAN算法的电信诈骗团伙聚类方法及电信诈骗团伙聚类系统

    公开(公告)号:CN109816404B

    公开(公告)日:2023-04-07

    申请号:CN201910082358.6

    申请日:2019-01-28

    Abstract: 本发明涉及一种基于DBSCAN算法的电信诈骗团伙聚类方法及电信诈骗团伙聚类系统,该方法包括:获取可疑通讯数据;分析可疑通讯数据中的被叫用户数据,以获取与被叫用户数据对应的主叫用户数据;将收集的各主叫用户数据作为电信网络节点,在预定区域内形成电信网络节点集;判断该预定区域内的各电信网络节点是否为核心点,以找出预定区域内的所有核心点;根据各核心点找出预定区域内的边界点和噪声点;删除噪声点,并根据预定区域内的所有核心点和边界点形成电信诈骗团伙簇。本发明基于DBSCAN算法,能够发现以任意形状存在的电信诈骗团伙类簇,能够对整个电信诈骗团伙一次性根除,实现实时有效的欺诈预警和低成本的治理。

    一种诈骗短信识别方法及识别系统

    公开(公告)号:CN110267272A

    公开(公告)日:2019-09-20

    申请号:CN201910572213.4

    申请日:2019-06-28

    Abstract: 本发明涉及一种诈骗短信识别方法及识别系统,该方法包括:收集多条历史诈骗短信的相关数据,并从每条历史诈骗短信的相关数据提取历史诈骗短信的特征向量和诈骗类别;根据历史诈骗短信的特征向量和诈骗类别进行诈骗短信模型训练,获取诈骗短信判断模型;接收新短信的相关数据,并从每条新短信的相关数据中提取新短信的特征向量;将新短信的特征向量输入诈骗短信判断模型中,获取新短信是否属于诈骗短信以及属于哪种诈骗类别。本发明收集并根据多条历史诈骗短信的相关数据获取诈骗短信判断模型,该诈骗短信判断模型基于历史诈骗短信的相关数据,不限于短信内容,使得诈骗短信判断模型能够从多方面综合判断新短信是否属于诈骗短信以及哪种诈骗短信。

Patent Agency Ranking