一种基于向量运算的协议比对方法

    公开(公告)号:CN105024993A

    公开(公告)日:2015-11-04

    申请号:CN201510272122.0

    申请日:2015-05-25

    CPC classification number: H04L63/20

    Abstract: 本发明提供了一种基于向量运算的协议比对方法,用于网络协议识别。本方法包括:对已知协议的数据包进行特征向量提取,构建协议特征向量库;提取待判断的未知协议数据流的特征向量;通过距离算法,计算未知协议数据流的特征向量,与协议特征向量库中各特征向量的相似度,并从中选取相似度最大的协议作为比对结果;设定阈值对比较结果进行判断,以使得比较结果更加正确,当未知协议为新协议时,将对应的特征向量加入协议特征向量库。本发明具有统一的协议对比处理流程,具有较好的扩展性,同时可以自动识别出新的协议类型,可以方便、快速、准确地进行协议识别。

    一种自动识别网络协议的方法

    公开(公告)号:CN105007194A

    公开(公告)日:2015-10-28

    申请号:CN201510271692.8

    申请日:2015-05-25

    Abstract: 本发明提供了一种自动识别网络协议的方法,属于网络协议识别。本方法首先设计协议的特征向量,设置特征向量中的特征值种类,选定各特征值的获取方法,并针对不同协议,为特征值设置权重;然后,针对各已知协议,抓取协议的数据包,确定已知协议的特征向量;抓取网络数据流,确定各网络数据包的特征值,构造网络数据流的特征向量,将网络数据流的特征向量与已知协议的特征向量进行比对,根据比对结果判断网络数据流的协议类型。本发明只需要根据特征向量的比对结果,即可确定数据流协议的类型,对于新出现的协议,也可以自动进行标识、归类,大大提高了新协议的识别速度,也提高了协议识别的灵活性和稳定性。

    一种基于时空特征分析的测绘组织发现系统

    公开(公告)号:CN118413361A

    公开(公告)日:2024-07-30

    申请号:CN202410492101.9

    申请日:2024-04-23

    Abstract: 本发明提供了一种基于时空特征分析的测绘组织发现系统,涉及电数字数据处理领域,包括流量监控模块、数据分析模块、模式识别模块和响应报告模块,所述流量监控模块用于对流量的访问连接情况进行监控,所述数据分析模块用于对访问连接信息进行时空特征分析,所述模式识别模块基于分析结果识别出测绘组织以及测绘模式,所述响应报告模块用于对识别结果进行响应并生成报告信息;本系统通过分析流量的时空特征来发现测绘组织,能够更准确的发现出测绘行为,为网络安全提供防御基础。

Patent Agency Ranking