一种HTTP慢速请求DOS攻击的关联检测方法

    公开(公告)号:CN109246157B

    公开(公告)日:2021-03-02

    申请号:CN201811367329.6

    申请日:2018-11-16

    Inventor: 郎朗 范渊 莫凡

    Abstract: 本发明涉及一种HTTP慢速请求DOS攻击的关联检测方法,采集WEB服务器的进流量数据包和出流量数据包并解析,以T为时间单位,筛选得到HTTP协议数据包集合,对流量数据包集合的慢速攻击特征和返回码进行分析,分别得到并关联具有慢速攻击特征的数据包总数和服务器无法访问的数据包总数,检测得到服务器对外提供HTTP服务的状态。本发明能快速识别具有HTTP慢速请求特征的数据包,支持冷启动,及时告警,在安全事件发生之前及时止损;检测到服务器资源耗尽,无法正常提供服务时,对服务错误快速响应,提高检测准确率,减少误告警;统计时间窗口短,检测及时,在数据量较大的情况下也能及时处理,不会造成过多性能损耗或计算延迟。

    一种目标人群的定位方法、系统及相关设备

    公开(公告)号:CN111246366A

    公开(公告)日:2020-06-05

    申请号:CN201911191626.4

    申请日:2019-11-28

    Inventor: 郎朗 范渊

    Abstract: 本申请提供一种目标人群的定位方法,包括:获取目标人群中已公开的身份信息和通讯数据;根据通讯数据的通讯网络确定目标人群号码集合;根据目标人群号码集合确定目标人群的集会地;根据通讯数据中超过预设频率通话的所在基站确定各身份信息对应的居住地;根据集会地和居住地的并集确定目标人群的位置。本申请有利于根据目标人群的通讯范围确定目标。进而根据再确定集会地和居住地,锁定目标人群的活动范围,容易发现具有定期集会、定期联系的目标人群,以便对目标人群进行布控。本申请还提供一种目标人群的定位方法、系统、计算机可读存储介质和定位终端,具有上述有益效果。

    一种HTTP慢速请求DOS攻击的关联检测方法

    公开(公告)号:CN109246157A

    公开(公告)日:2019-01-18

    申请号:CN201811367329.6

    申请日:2018-11-16

    Inventor: 郎朗 范渊 莫凡

    CPC classification number: H04L63/1416 H04L63/1425 H04L63/1458 H04L67/02

    Abstract: 本发明涉及一种HTTP慢速请求DOS攻击的关联检测方法,采集WEB服务器的进流量数据包和出流量数据包并解析,以T为时间单位,筛选得到HTTP协议数据包集合,对流量数据包集合的慢速攻击特征和返回码进行分析,分别得到并关联具有慢速攻击特征的数据包总数和服务器无法访问的数据包总数,检测得到服务器对外提供HTTP服务的状态。本发明能快速识别具有HTTP慢速请求特征的数据包,支持冷启动,及时告警,在安全事件发生之前及时止损;检测到服务器资源耗尽,无法正常提供服务时,对服务错误快速响应,提高检测准确率,减少误告警;统计时间窗口短,检测及时,在数据量较大的情况下也能及时处理,不会造成过多性能损耗或计算延迟。

    资产风险评估方法、装置、计算机设备和存储介质

    公开(公告)号:CN112163753A

    公开(公告)日:2021-01-01

    申请号:CN202011001681.5

    申请日:2020-09-22

    Abstract: 本申请涉及一种资产风险评估方法、装置、计算机设备和存储介质,其中,该资产风险评估方法包括:接收所述待评估资产的告警信息;基于所述告警信息获取所述告警信息的攻击深度,所述攻击深度为所述待评估资产受攻击的程度;获取所述待评估资产的安全特征值;基于所述攻击深度获取所述安全特征值的特征权重;基于所述安全特征值以及其特征权重对所述待评估资产进行风险评估,得到风险评估结果。上述资产风险评估方法、装置、计算机设备和存储介质以告警信息的攻击深度作为标准,确定资产的各个安全特征值的特征权重,对资产风险进行自动化评估,无需依赖人工经验,提高了评估效率和准确度。

    一种目标人群的定位方法、系统及相关设备

    公开(公告)号:CN111246366B

    公开(公告)日:2021-05-07

    申请号:CN201911191626.4

    申请日:2019-11-28

    Inventor: 郎朗 范渊

    Abstract: 本申请提供一种目标人群的定位方法,包括:获取目标人群中已公开的身份信息和通讯数据;根据通讯数据的通讯网络确定目标人群号码集合;根据目标人群号码集合确定目标人群的集会地;根据通讯数据中超过预设频率通话的所在基站确定各身份信息对应的居住地;根据集会地和居住地的并集确定目标人群的位置。本申请有利于根据目标人群的通讯范围确定目标。进而根据再确定集会地和居住地,锁定目标人群的活动范围,容易发现具有定期集会、定期联系的目标人群,以便对目标人群进行布控。本申请还提供一种目标人群的定位方法、系统、计算机可读存储介质和定位终端,具有上述有益效果。

Patent Agency Ranking