一种自动识别流量并提取应用规则的方法及装置

    公开(公告)号:CN109600317B

    公开(公告)日:2022-05-17

    申请号:CN201811412144.2

    申请日:2018-11-25

    Abstract: 一种自动识别流量并提取应用规则的装置涉及信息技术领域,尤其是网络监管的流量自动识别领域。本发明由流量分类模块、流量过滤模块、http流量自动学习分析模块、非http流量特征提取模块组成;流量分类模块由流量对比器和http流量特征表组成;流量过滤模块由流量过滤器、流量规则指纹库组成;http流量自动学习分析模块由流量类型判断模块、特征字符串匹配分析器、域名和网页title分析器、服务器ip地址分析器组成;非http流量特征提取模块由非http流量记录器和16进制特征转换器组成。本发明在没有提供流量模型指纹的情况下可以实现通过自动学习分析网络流量识别出网络应用流量类型,并且自动学习到的流量特征能生成规则特征库。本发明的推广可以减少人员的工作量,提高工作效率。

    一种恶意URL检测方法及系统

    公开(公告)号:CN111163053B

    公开(公告)日:2022-05-03

    申请号:CN201911207570.7

    申请日:2019-11-29

    Abstract: 本发明提出了一种恶意URL检测方法及系统,所述恶意URL检测方法包括:获取流量日志的参数;提取流量日志的参数的通项数据集;对该通项数据集进行聚类,得到多个簇;计算所有的从多个簇中所选两个不同簇的交集,从而得到模式规则;并利用该模式规则判别恶意URL。本发明利用流量日志特征处理模块提高了网络流量日志批处理效率,有效提取了流量中链接访问日志的核心项集;结合聚类算法模块可以很好地提取海量流量日志中的模式规则,并利用关联规则取交集得到了强规则模式,应用于后续的恶意URL研判分析,较于以往的方法,效率更高,效果更佳。

    基于多维度关联检测模型的物联网卡风险识别方法及系统

    公开(公告)号:CN113723788A

    公开(公告)日:2021-11-30

    申请号:CN202110962860.3

    申请日:2021-08-20

    Abstract: 基于多维度关联检测模型的物联网卡风险识别方法及系统涉及信息技术领域,本发明由物联网卡开户信息采集器、物联网卡话单信息采集器、风险模型设定器、原生风险识别模块、动态风险识别模块和风险度计算器组成;原生风险识别模块由业务监测器和入网信息检测器组成;动态风险识别模块由机卡分离识别器、手机使用识别器、跨地区使用识别器、超阈值使用识别器、超白名单使用识别器、超网址使用识别器、不合理使用识别器、异常流量使用识别器、敏感区域使用识别器、薅羊毛使用识别器及QQ和微信使用识别器组成;本发明可事前、事中对物联网的风险进行监测,检测出原生风险、动态风险。

    一种IPV6地址段判断的方法及装置

    公开(公告)号:CN112019652A

    公开(公告)日:2020-12-01

    申请号:CN202010880694.8

    申请日:2020-08-27

    Abstract: 一种IPV6地址段判断的装置涉及信息技术领域。本发明由IPv6地址段读取模块、IPv6地址段转换模块、IPv6地址段朱迪树生成模块、IPv6地址读取模块、IPv6地址转换模块和IPv6地址朱迪树比较模块组成;通过构建IPv6地址段的朱迪树来快速定位IPv6地址所处于的地址段,相比现有技术IPV6地址段查询速度更快,构建IPV6地址段占用内存更少。

    基于HTTP首个问答包聚类分析的僵尸网络检测装置

    公开(公告)号:CN111182002A

    公开(公告)日:2020-05-19

    申请号:CN202010100538.5

    申请日:2020-02-19

    Abstract: 基于HTTP首个问答包聚类分析的僵尸网络检测装置涉及信息技术领域。本发明由HTTP头部字段统计特征提取模块、僵尸网络流量记录模块、请求包及响应包内容获取模块、特征向量提取模块、聚类模块、特征码生成模块和规则生成器组成;其中特征码生成模块由单特征码生成器、特征码合并器和特征码修剪器组成;本发明不依赖于先验知识,也无需大量人工介入,可以自动从HTTP僵尸网络流量中抽取生成高质量的特征码。该特征码检测可以加入到入侵检测系统用于快速广泛的僵尸网络威胁感知以及僵尸网络家族分类,实现广泛且快速的僵尸主机发现。

Patent Agency Ranking