异常域名检测方法及系统
    16.
    发明公开

    公开(公告)号:CN101702660A

    公开(公告)日:2010-05-05

    申请号:CN200910237594.7

    申请日:2009-11-12

    Abstract: 本发明涉及一种异常域名检测方法及其系统,方法包括:步骤1,接收并解析DNS响应报文,以预设的统计时间间隔为统计周期进行统计,在所述统计周期内生成包含DNS响应报文的信息和个数统计值的DNS解析统计向量集;步骤2,以预设的检测时间间隔为检测周期进行检测,在所述检测周期内按预设的检测特征对所述检测周期内生成的DNS解析统计向量集中的DNS解析统计向量进行检测特征统计,生成检测特征向量集,所述检测特征向量集中每个检测特征向量同一个域名对应;步骤3,对检测特征向量集中的检测特征向量进行检测,生成异常域名。本发明能够对未知异常域名进行检测。

    异常域名检测方法及系统
    18.
    发明授权

    公开(公告)号:CN101702660B

    公开(公告)日:2011-12-14

    申请号:CN200910237594.7

    申请日:2009-11-12

    Abstract: 本发明涉及一种异常域名检测方法及系统,方法包括:步骤1,接收并解析DNS响应报文,以预设的统计时间间隔为统计周期进行统计,在所述统计周期内生成包含DNS响应报文的信息和个数统计值的DNS解析统计向量集;步骤2,以预设的检测时间间隔为检测周期进行检测,在所述检测周期内按预设的检测特征对所述检测周期内生成的DNS解析统计向量集中的DNS解析统计向量进行检测特征统计,生成检测特征向量集,所述检测特征向量集中每个检测特征向量同一个域名对应;步骤3,对检测特征向量集中的检测特征向量进行检测,生成异常域名。本发明能够对未知异常域名进行检测。

    一种面向自定义规则文件的编译优化方法及系统

    公开(公告)号:CN107291522B

    公开(公告)日:2020-09-29

    申请号:CN201610220675.6

    申请日:2016-04-11

    Abstract: 本发明公开了一种面向自定义规则文件的编译优化方法及系统,它将所有组合字段统一放到文法中进行处理,使用一个文本字段来存储字段的结果值,这样只需要在编译时进行类型判断,并对不同的类型实现不同的要求即可,一方面节省了物理存储,一方面这样不需要修改代码,在搭建好相应的文法框架后,通过修改用户输入就可以控制编译过程,极大地提高了系统的可扩展性。由于使用可扩展的文法,能够灵活的组建成规则,解决了代码生成规则进行灵活配置的需求。同时,由于文法结构的灵活和自定义通用性,在文本层次上进行部分预处理优化,也能大大的提高编译效率。

    一种基于受限波尔兹曼机的抗追踪网络拓扑智能构建方法和系统

    公开(公告)号:CN110061961B

    公开(公告)日:2020-08-25

    申请号:CN201910163503.3

    申请日:2019-03-05

    Abstract: 本发明公开一种基于受限波尔兹曼机的抗追踪网络拓扑智能构建方法和系统。抗追踪网络节点部署连接优化算法,获取相应节点的网络状态参数并进行计算,根据计算结果判断与相应节点的连接状态,并对局部拓扑进行更新和优化,从而使抗追踪网络能够根据不同的网络状态动态演化,实现网络拓扑的智能构建与优化。本发明提高了抗追踪网络的鲁棒性,实现网络负载均衡,并在一定程度上提高了抗追踪性,能够增加敌手对网络拓扑探测的难度和增加对网络流量追踪的难度。

Patent Agency Ranking