一种面向资源受限场景下封闭网络的异常流量检测方法

    公开(公告)号:CN119544301A

    公开(公告)日:2025-02-28

    申请号:CN202411688653.3

    申请日:2024-11-25

    Abstract: 本发明公开了一种面向资源受限场景下封闭网络的异常流量检测方法,属于网络空间安全技术领域。本发明方法包括:对网络流量预处理,获得流量样本;按序对样本计算局部敏感哈希值,获得样本摘要;设置并维护一个固定大小的滑动窗口,用于存储最新良性网络流量的K个样本摘要;对待测网络流量预处理获得待测样本,计算待测样本摘要,与滑动窗口内的K个样本摘要计算相似度,使用k近邻策略计算待测样本异常得分,进行是否为异常流量的判断。本发明方法不依赖人工智能模型,无需数据标记和特征提取,能够以较低的计算资源开销实现良好的检测效果,并且相较已有基于局部敏感哈希函数的检测技术,误报率和漏报率显著降低。

    一种交通物联网感知设备统一接入管理系统

    公开(公告)号:CN119052057B

    公开(公告)日:2025-02-18

    申请号:CN202411515578.0

    申请日:2024-10-29

    Abstract: 本发明涉及物联网技术领域,具体的是一种交通物联网感知设备统一接入管理系统,包括:接入识别模块,用于识别当前接入的物联网设备,并确定物联网设备对应的设备类型、接入设备数量;数据传输模块,用于根据接入的物联网设备,确定数据传输的稳定性,获取物联网设备对应的传输稳定系数;设备告警模块,用于确定物联网设备的多个测量点,并监测这些测量点是否存在告警;记录每个周期内告警发生的次数和分布情况,并计算告警分布系数;根据告警分布系数的计算值,对告警分布系数进行调整,将调整后的告警分布系数作为设备告警模块的输出结果;实现了接入管理系统的稳定性和可靠性,提高了对物联网设备管理的效率和安全性。

    基于中心性与亲密度分析的网络安全态势感知方法及系统

    公开(公告)号:CN117201074B

    公开(公告)日:2025-02-18

    申请号:CN202310954883.9

    申请日:2023-08-01

    Applicant: 武汉大学

    Inventor: 赵波 彭君茹

    Abstract: 本发明提供基于中心性与亲密度分析的网络安全态势感知方法及系统,能够充分考虑威胁传播的态势感知、满足实时性需求,准确评估网络安全性。方法包括:步骤1,告警生成;步骤2,告警一重过滤;步骤3,告警二重过滤;步骤4,中心性分析:基于双重过滤后的告警信息生成网络告警图,使用中心性分析得到目标网络中重要的主机节点,并参与后续的亲密度计算;网络告警图,图中的节点为目标网络中的主机,边为过滤后的告警信息;根据中心性结果得到中心节点集合;步骤5,亲密度计算:对目标网络中的其余普通节点,分别计算与步骤4中得到的中心节点的亲密度,并求取亲密度最大值作为该普通节点的态势值,得到各主机以及整个网络随时间的态势变化值。

    报文处理方法、装置、计算机设备、可读存储介质和程序产品

    公开(公告)号:CN119402388A

    公开(公告)日:2025-02-07

    申请号:CN202411380210.8

    申请日:2024-09-30

    Inventor: 许蓉蓉 詹仁冬

    Abstract: 本申请涉及数据处理领域,具体公开了一种报文处理方法、装置、计算机设备、可读存储介质和程序产品。所述方法包括:获取待发送报文,并根据待发送报文的报文信息,确定待发送报文是否为异常报文,以及在待发送报文为非异常报文的情况下,向报文接收端发送查询请求,然后接收报文接收端发送的查询结果,并在查询结果为报文接收端未接收待发送报文的情况下,将待发送报文发送至报文接收端;查询请求用于查询报文接收端是否已接收待发送报文。上述方法通过两次异常报文检验,即第一次报文发送端根据待发送报文的报文信息进行异常报文检验,第二次查询报文接收端是否已接收待发送报文,避免了将异常的待发送报文发送给报文接收端。

    一种通信设备监控方法、装置及介质

    公开(公告)号:CN119341901A

    公开(公告)日:2025-01-21

    申请号:CN202411476932.3

    申请日:2024-10-22

    Abstract: 本发明为一种通信设备监控方法、装置及介质,涉及通信安全技术领域,包括获取通信设备的实时监控数据,提取实时监控数据的特征并进行聚类分析,获得多种分类指标数据,将时间序列分析与深度学习堆叠,结合获取的多个周期的历史异常数据,构建异常运行监测模型;将分类指标数据输入异常运行监测模型,判断分类指标结果是否处于设定阈值范围,当识别结果显示异常,将通信设备的运行主板切换至备用主板;设定目标函数为最小化误报率,结合异常识别结果对异常主板的异常运行监测模型进行参数调整,将分类指标数据输入调整后主板的异常运行监测模型,当输出结果正常,则将已调整好的异常主板作为备用主板,如若不正常,将异常识别结果作为异常警报发出。

    一种物联网设备的服务端DDoS攻击防御方法及系统

    公开(公告)号:CN119052004B

    公开(公告)日:2025-01-14

    申请号:CN202411548951.2

    申请日:2024-11-01

    Inventor: 黎传华 李金城

    Abstract: 本发明涉及DDoS攻击防御技术领域,具体为一种物联网设备的服务端DDoS攻击防御方法及系统,包括以下步骤:对物联网设备进行实时监控,采用定时触发机制,周期性从设备发送心跳请求到服务端,记录每次请求的响应时间,并在设备本地进行存储,得到响应时间记录。本发明中,通过实时监控物联网设备的通信状态,提升设备与服务端之间的通信稳定性,通过对连续响应超时或失败情况的自动识别,有效预警潜在攻击风险,并及时触发服务端切换动作,与预设备用地址的自动切换机制结合,能够在攻击发生时无缝切换服务器地址,减少业务中断风险,采用基线行为对比方式,通过分析设备间的信号与反馈,快速识别异常行为,增强对潜在攻击模式的响应速度与准确性。

Patent Agency Ranking