一种网络攻击模式的识别方法和装置

    公开(公告)号:CN108092948B

    公开(公告)日:2021-04-02

    申请号:CN201611062203.9

    申请日:2016-11-23

    Abstract: 本发明公开一种网络攻击模式的识别方法和装置,涉及通信技术领域,能够解决漏报网络攻击的问题。该网络攻击模式的识别方法包括:获取待测业务系统的日志信息和待测业务系统中预设的低交互蜜罐转发给高交互蜜罐的网络流量;从网络流量和待测业务系统的日志信息中获取攻击行为特征;判断攻击行为特征是否符合预设的正常行为条件,根据判断结果得到攻击行为特征值集合;计算攻击行为特征值集合与预设的多个已知攻击模式的特征值集合的相似度;获取与攻击行为特征值集合相似度最高的已知攻击模式的特征值集合对应的攻击模式,作为攻击行为特征值集合的攻击模式。

    告警关联及派单优化方法、装置、设备及介质

    公开(公告)号:CN109993390A

    公开(公告)日:2019-07-09

    申请号:CN201711494844.6

    申请日:2017-12-31

    Abstract: 本发明实施例提供了一种告警关联及派单优化方法、装置、设备及介质,其中基于依赖树的告警关联及派单优化方法,包括对告警描述生成分词集合Seg,依据其出现的概率形成路径,形成概率层次树;基于滑动窗口t形成告警同时发生记录集;构建频率生长树,即告警依赖树,确定频繁模式及其各路径上各节点的频率依赖模式;构建节点概率列表、路径概率列表;最终对对待派单告警事件进行派单,本发明能够挖掘告警记录各关联关系的所有属性特征,并能够给出量化的评判关联关系可靠性的依据,最终实现提升工单派发效率的目的。

    相似文本的确定方法、装置及设备

    公开(公告)号:CN107329947A

    公开(公告)日:2017-11-07

    申请号:CN201710346160.5

    申请日:2017-05-15

    CPC classification number: G06F17/2765 G06F17/277

    Abstract: 本发明实施例公开了一种相似文本的确定方法、装置及设备。该方法包括:将第一目标文本和第二目标文本划分为相同数量的短文本,并筛选第一特征文本和筛选第二特征文本;基于第一特征文本与第二特征文本中字符长度较大的目标字符长度值和预设相似阈值,计算第一目标文本和第二目标文本之间允许不相同字符数;识别第一特征文本和第二特征文本之间不相同字符数;不相同字符数大于允许不相同字符数,确定第一目标文本和第二目标文本不相似;不相同字符数小于等于允许不相同字符数,确定第一目标文本和第二目标文本相似。本发明实施例能够不依赖中文分词库与中文分词算法,确定两个目标文本是否相似,减少内存的消耗和开销。

    关键词提取方法及装置
    18.
    发明公开

    公开(公告)号:CN106649422A

    公开(公告)日:2017-05-10

    申请号:CN201610409544.2

    申请日:2016-06-12

    CPC classification number: G06F17/30867 G06F17/2785

    Abstract: 本发明公开一种关键词提取方法及装置;方法包括:解析待分析短信,得到各待分析短信所属的类别,从属于同一类别的待分析短信的内容中提取出与预设词库匹配的候选关键词,解析所提取的候选关键词得到相应候选关键词的特征,从所提取的候选关键词中提取出与预设特征匹配的目标关键词。采用本发明实施例,实现了对待分析短信关键词的自动提取,减少了对待分析短信关键词提取的时间,节省了人工成本。

    关键词提取方法及装置
    20.
    发明授权

    公开(公告)号:CN106649422B

    公开(公告)日:2019-05-03

    申请号:CN201610409544.2

    申请日:2016-06-12

    Abstract: 本发明公开一种关键词提取方法及装置;方法包括:解析待分析短信,得到各待分析短信所属的类别,从属于同一类别的待分析短信的内容中提取出与预设词库匹配的候选关键词,解析所提取的候选关键词得到相应候选关键词的特征,从所提取的候选关键词中提取出与预设特征匹配的目标关键词。采用本发明实施例,实现了对待分析短信关键词的自动提取,减少了对待分析短信关键词提取的时间,节省了人工成本。

Patent Agency Ranking