-
公开(公告)号:CN109657108B
公开(公告)日:2021-10-15
申请号:CN201811391835.9
申请日:2018-11-21
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 司俊俊 , 羊晋 , 涂波 , 尚秋里 , 张慧琳 , 张英伟 , 张洛什 , 李少华 , 王楠 , 闻博 , 梅锋 , 程晶玻 , 丛珊 , 王永清 , 康春建 , 刘鑫沛 , 刘丙双 , 戴帅夫 , 张建宇
IPC: G06F16/9032 , G06F16/901 , H04L29/12
Abstract: 本发明提供一种域名资产数据存储和查询方法和系统。该方法包括:根据域名的结构对域名进行切分,分成二级域名部分、域名前缀部分;对切分得到的二级域名部分、域名前缀部分与域名对应的解析IP,分别进行哈希计算,得到三段字符串;对所述三段字符串中的每一段字符串选取特定长度的字符,使用连接字符进行拼接组合,形成不同组合的字符串;根据业务需要,将不同组合的字符串携带相应的信息,存入到Hbase表中;进而利用Hbase数据库对域名资产数据进行快速的查询。本发明能够达到在亿级海量数据中进行快速查询的目的。
-
公开(公告)号:CN108494746B
公开(公告)日:2020-08-25
申请号:CN201810187959.9
申请日:2018-03-07
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 李明哲 , 涂波 , 刘丙双 , 戴帅夫 , 张建宇 , 李少华 , 闻博 , 梅锋 , 李莉 , 蒋志鹏 , 周模 , 冯婷婷 , 尚秋里 , 张洛什 , 李传海 , 方喆君 , 孙中豪
Abstract: 本发明公开了一种网络端口流量异常检测方法及系统。本方法为:1)对目标数据平台中的通联会话日志流量进行读取并按照源端口号、目的端口号分组汇总,然后统计每个端口的流量指标数据,构成对应端口的流量序列;2)根据每一端口的流量序列,构成该端口的输入向量,输入LSTM网络得到该端口时刻t的流量预测值;将该端口时刻t的流量预测值与观测值进行对比;如果二者偏差大于设定条件,则确定该端口的流量异常;3)根据该端口的近期全部流量日志和预设规则对该端口的流量异常进行定性,判断出该端口的流量异常事件;如果无法判断,则将提取的流量日志输入训练好的机器学习模型对该端口的流量异常进行分类,识别出该端口的流量异常事件。
-
公开(公告)号:CN109657108A
公开(公告)日:2019-04-19
申请号:CN201811391835.9
申请日:2018-11-21
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 司俊俊 , 羊晋 , 涂波 , 尚秋里 , 张慧琳 , 张英伟 , 张洛什 , 李少华 , 王楠 , 闻博 , 梅锋 , 程晶玻 , 丛珊 , 王永清 , 康春建 , 刘鑫沛 , 刘丙双 , 戴帅夫 , 张建宇
IPC: G06F16/9032 , G06F16/901 , H04L29/12
Abstract: 本发明提供一种域名资产数据存储和查询方法和系统。该方法包括:根据域名的结构对域名进行切分,分成二级域名部分、域名前缀部分;对切分得到的二级域名部分、域名前缀部分与域名对应的解析IP,分别进行哈希计算,得到三段字符串;对所述三段字符串中的每一段字符串选取特定长度的字符,使用连接字符进行拼接组合,形成不同组合的字符串;根据业务需要,将不同组合的字符串携带相应的信息,存入到Hbase表中;进而利用Hbase数据库对域名资产数据进行快速的查询。本发明能够达到在亿级海量数据中进行快速查询的目的。
-
公开(公告)号:CN109698820A
公开(公告)日:2019-04-30
申请号:CN201811391153.8
申请日:2018-11-21
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 司俊俊 , 羊晋 , 涂波 , 尚秋里 , 张慧琳 , 张英伟 , 张洛什 , 李少华 , 王楠 , 闻博 , 梅锋 , 程晶玻 , 丛珊 , 王永清 , 康春建 , 刘鑫沛 , 刘丙双 , 戴帅夫 , 张建宇
Abstract: 本发明提供一种域名相似性计算及分类方法和系统。该方法包括:1)采集并获取海量域名访问日志;2)对获取的海量域名访问日志进行数据清洗;3)对清洗后的域名访问日志中的域名进行特征向量化;4)基于域名特征向量计算域名相似性;5)基于域名相似性对域名进行分类。具体地,利用图数据库对域名及其特征向量进行存储,利用图算法对域名进行分类。本发明能够处理海量域名日志,并对其进行相似性计算、检索和分类,对于病毒发现、恶意网络攻击检测等具有重要意义。
-
公开(公告)号:CN108494746A
公开(公告)日:2018-09-04
申请号:CN201810187959.9
申请日:2018-03-07
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 李明哲 , 涂波 , 刘丙双 , 戴帅夫 , 张建宇 , 李少华 , 闻博 , 梅锋 , 李莉 , 蒋志鹏 , 周模 , 冯婷婷 , 尚秋里 , 张洛什 , 李传海 , 方喆君 , 孙中豪
Abstract: 本发明公开了一种网络端口流量异常检测方法及系统。本方法为:1)对目标数据平台中的通联会话日志流量进行读取并按照源端口号、目的端口号分组汇总,然后统计每个端口的流量指标数据,构成对应端口的流量序列;2)根据每一端口的流量序列,构成该端口的输入向量,输入LSTM网络得到该端口时刻t的流量预测值;将该端口时刻t的流量预测值与观测值进行对比;如果二者偏差大于设定条件,则确定该端口的流量异常;3)根据该端口的近期全部流量日志和预设规则对该端口的流量异常进行定性,判断出该端口的流量异常事件;如果无法判断,则将提取的流量日志输入训练好的机器学习模型对该端口的流量异常进行分类,识别出该端口的流量异常事件。
-
-
-
-