异常流量的检测方法、装置、计算机设备和存储介质

    公开(公告)号:CN117118693A

    公开(公告)日:2023-11-24

    申请号:CN202311038177.6

    申请日:2023-08-17

    Abstract: 本申请涉及一种异常流量的检测方法、装置、计算机设备和存储介质。所述方法包括:先获取待检测会话流的统计信息,再将统计信息输入至多层感知机模型进行会话流分类,得到会话流的多个类别的已知异常流量和多个类别的正常流量,再将统计信息分别输入至各类别的已知异常流量分别对应的各第一支持向量数据表达模型进行检测,得到各类别的已知异常流量中的第一未知异常流量,并将统计信息分别输入至各类别的正常流量分别对应的各第二支持向量数据表达模型进行检测,得到各类别的正常流量中第二未知异常流量。上述方法对已知异常流量和正常流量中的未知异常流量进行识别,弥补了现有技术无法对未知异常流量进行识别的不足。

    一种异构执行体的调度方法、装置、设备及存储介质

    公开(公告)号:CN116880932A

    公开(公告)日:2023-10-13

    申请号:CN202310842929.8

    申请日:2023-07-10

    Abstract: 本发明实施例提供了一种异构执行体的调度方法、装置、设备及存储介质,该方法包括:监测部署运行的在线执行体的当前运行状态;判断当前运行状态是否满足调度触发条件,调度触发条件为时间触发条件或事件触发条件;若当前运行状态满足调度触发条件,则根据在线执行体的当前可信度和当前异构度,结合调度触发条件对应的执行体调度策略,执行执行体调度,返回继续执行监测部署运行的在线执行体的当前运行状态的步骤。利用该方法,执行体调度综合了时间触发和事件触发两种调度方式,能够更好地发现基于未知共模漏洞的攻击,降低共模逃逸概率,并根据调度的历史裁决信息,调整执行体可信度及异构度,从而提高整个系统对未知威胁的防御能力。

Patent Agency Ranking