异常行为检测方法、装置、电子设备及可读存储介质

    公开(公告)号:CN112149749B

    公开(公告)日:2024-03-19

    申请号:CN202011053576.6

    申请日:2020-09-29

    摘要: 本发明实施例提供一种异常行为检测方法、装置、电子设备及可读存储介质,方法包括:获取至少两个用户在包括至少两个时间窗口的预设时间序列内分别对应的行为日志;针对每个行为日志,在各时间窗口内分别构建包括N个特征维度的特征值的特征向量,以获取特征向量集合;根据特征向量集合生成包括至少一个类别的行为基线向量的基线组,每个类别对应不同的特征标签;针对每个类别的行为基线向量,计算特征向量集合与行为基线向量的偏差获取偏差量集合;采用RNN深度学习算法,基于至少一个偏差量集合构建至少一个异常行为检测模型;根据异常行为检测模型对目标用户进行异常行为检测,可以从日志数据中高效抽取出异常数据,提升异常行为检测精度。

    集群环境中标识生成方法、装置、电子设备和存储介质

    公开(公告)号:CN117235817A

    公开(公告)日:2023-12-15

    申请号:CN202310816385.8

    申请日:2023-07-04

    IPC分类号: G06F21/73 G06F16/2458

    摘要: 本发明实施例提供了一种集群环境中标识生成方法、装置、电子设备和存储介质,该方法包括:从数据库中加载检测器的身份标识号、序列码位数以及与身份标识号对应的开始时间戳;获取检测器的当前时间戳,以及在当前时间戳对应的处理数据,当前时间戳包括当前毫秒值;检测检测器是否发生时钟回退;若未发生时钟回退的情况下,且处理数据对应的当前毫秒值为同一毫秒值时,则生与处理数据对应的序列号,并判断序列号是否溢出;若序列号未溢出,则根据开始时间戳、当前时间戳、序列码位数、序列号以及身份标识号生成与处理数据对应的标识。从而可以根据生成的标识反推出标识生成的时间与对应的检测器,且标识整体为全数字,加快了生成标识与检索的效率。

    数据传输方法、装置、存储介质及电子装置

    公开(公告)号:CN112148740B

    公开(公告)日:2023-12-08

    申请号:CN202011062985.2

    申请日:2020-09-30

    IPC分类号: G06F16/22 G06F16/27 H04L67/06

    摘要: 本申请公开了一种数据传输方法、装置、存储介质及电子装置。该方法包括:在接收到目标指令的情况下,将业务系统的存储服务器内的文件,传输至数据库系统的主节点的服务器的目标目录下,并检测目标目录对应的文件的大小;在目标目录对应的文件小于等于预设容量的情况下,将目标目录对应的文件通过主节点导入至数据库系统的多个数据节点中;在目标目录对应的文件大于预设容量的情况下,通过GPFDIST服务将目标目录对应的文件导入数据库系统的多个数据节点中。通过本申请,解决了相关技术中采用离线传输方式将业务系统的业务数据传输至数据系统时,导入效率低的问题。

    数据传输方法、系统、装置、电子设备和可读存储介质

    公开(公告)号:CN117156005A

    公开(公告)日:2023-12-01

    申请号:CN202311224089.5

    申请日:2023-09-21

    摘要: 本申请公开了一种数据传输方法、系统、装置、电子设备和可读存储介质。该方法包括:通过业务进程从预设存储区域获取第一流量信息,并从第一流量信息中获取第一数据格式的数据包;通过业务进程将数据包转换为第二数据格式的数据包,得到第二流量信息;通过业务进程将第二流量信息发送至前端进程;通过前端进程基于第二流量信息,显示流量日志和第二数据格式的数据包。本申请实施例在告警发生的情况下,用户可以直接基于告警日志对应的数据包进行告警分析,简化了告警分析的操作过程,提高了告警分析的效率。

    一种通用加密卡的透明加解密方法及装置

    公开(公告)号:CN117150521A

    公开(公告)日:2023-12-01

    申请号:CN202311035398.8

    申请日:2023-08-16

    IPC分类号: G06F21/60 G06F21/31 G06F21/64

    摘要: 本申请提供了一种通用加密卡的透明加解密方法及装置,通过创建加密卡模块插件框架,按照密码设备应用接口规范对不同的加密卡模块进行封装,屏蔽底层密码设备的差异,为密码应用层提供统一调用的接口,减少了加密卡的重复性适配和验证工作。同时,通过Api Hook技术拦截目标进程中对涉密文件的IO操作,并调用加密卡插件框架,根据涉密文件的密文头中存储的加密卡标识,绑定对应的加密卡模块对涉密文件进行加解密,实现文件的透明加解密操作,使得上层应用程序感知不到加密的存在,且内部通过签名验签机制对用户身份进行鉴定,保证了文件的机密性和完整性。相较于软算法而言,其安全性更高,加解密速度更快。

    基于spark的数据处理方法、装置、系统、设备及介质

    公开(公告)号:CN116756223A

    公开(公告)日:2023-09-15

    申请号:CN202310693970.3

    申请日:2023-06-12

    IPC分类号: G06F16/25 G06F16/27 G06F16/28

    摘要: 本发明提供一种基于spark的数据处理方法、装置、系统、设备及介质,所述方法包括:获取第一数据库和第二数据库中的数据,所述数据包括:多种不同类型的数据;按照用户配置的数据处理策略对所述多种不同类型的数据进行分布式加工整合处理,得到格式化的处理结果;将所述处理结果存储到对应的第三数据库中。也就是说,本发明实施例中,将从多个数据库获取到的非格式化数据时,利用spark分布式计算架构,对分散、零乱、标准不统一的数据,进行统一的数据加工整合处理,简化数据加工配置流程,加快大量数据的加工效率,节省数据加工成本。

    一种异步任务的处理方法、装置、电子设备及存储介质

    公开(公告)号:CN116541164A

    公开(公告)日:2023-08-04

    申请号:CN202310414122.4

    申请日:2023-04-18

    IPC分类号: G06F9/50 G06F16/182

    摘要: 本发明实施例提供了一种异步任务的处理方法、装置、电子设备以及存储介质,方法包括:客户端获取针对目标服务的线程信息和可用内存信息;并在线程信息表征为存在可用线程且可用内存信息大于预设的内存指标信息时,从分布式数据库中根据一个异步任务的优先级获取目标异步任务,并执行目标异步任务,进而在目标异步任务执行失败时,调整目标异步任务的优先级,并根据调整后的优先级,更新用于触发执行目标异步任务的内存指标信息。通过本发明实施例,实现了在异步任务失败后动态调整任务优先级以及内存指标信息,从而增加异步任务系统的稳定性和可用性。

    模型训练方法、信息抽取方法、装置、电子设备及介质

    公开(公告)号:CN116402130A

    公开(公告)日:2023-07-07

    申请号:CN202310197596.8

    申请日:2023-03-01

    摘要: 本发明提供了一种模型训练方法、信息抽取方法、装置、电子设备及介质,涉及信息处理技术领域。方法包括:获取由多个样本电子卷宗构成的样本数据集,确定每个样本电子卷宗对应的关键要素表,并确定每个样本电子卷宗的对应的文本格式数据。根据关键要素表,对样本电子卷宗的文本格式数据进行标注,获得携带标签信息的样本电子卷宗的文本格式数据,并根据携带标签信息的样本电子卷宗的文本格式数据,构建样本数据库。根据样本数据库,对初始信息抽取模型进行训练,以获得目标信息抽取模型。在本申请中,通过具有较高抽取准确率的目标信息抽取模型,来对含有大量文本信息的电子卷宗进行信息抽取,进而减少人工工作量,并提高信息抽取的准确率。

    消息提醒方法、装置、电子设备和介质

    公开(公告)号:CN116311570A

    公开(公告)日:2023-06-23

    申请号:CN202211192812.1

    申请日:2022-09-28

    IPC分类号: G07C1/10 H04L67/52

    摘要: 本发明公开了一种消息提醒方法、装置、电子设备和介质,所述方法包括如下步骤:所述用户端获取用户的提醒设置数据,提醒设置数据包括打卡提醒方式,打卡提醒方式设置为上行提醒方式或下行提醒方式,当打卡提醒方式为上行提醒方式时,则提醒设置数据包括由用户设置的预设提醒时间和预设提醒周期,当打卡提醒方式为下行提醒方式,则提醒设置数据包括从服务端获取的预设打卡时间;所述用户端根据打卡提醒方式进行相应的消息提醒,当打卡提醒方式为上行提醒方式,则根据该用户的地理位置信息、预设提醒时间和预设提醒周期进行第一模式消息提醒;当打卡提醒方式为下行提醒方式,则根据该用户的地理位置信息和预设打卡时间进行第二模式消息提醒。

    一种安全接入网关及工业设备通信管理方法

    公开(公告)号:CN112383557B

    公开(公告)日:2023-06-20

    申请号:CN202011288558.6

    申请日:2020-11-17

    IPC分类号: H04L9/40 H04L67/12 H04L12/66

    摘要: 本发明实施例提供了一种安全接入网关及工业设备通信管理方法,涉及通信技术领域。安全接入网关包括证书管理模块,接收到外部设备的证书申请请求时,对外部设备进行身份验证,当验证通过时为外部设备申请数字证书;身份认证模块,接收到外部设备的接入请求时,对携带的数字证书进行验证;票据管理模块,接收到数字证书验证通过的消息时,生成访问票据并返回给外部设备;访问控制模块,接收到外部设备的访问请求时,对携带的访问票据以及API进行验证,当验证通过时向工业设备发送API执行请求,并返回执行结果。本发明使用票据访问,显著提升了身份认证与访问控制效率,且对外部设备的身份与访问API进行严格检查,保障了认证安全。