一种物联网设备蜜罐系统攻击分类方法、装置及设备

    公开(公告)号:CN112801233A

    公开(公告)日:2021-05-14

    申请号:CN202110385194.1

    申请日:2021-04-09

    Abstract: 本申请提供一种物联网设备蜜罐系统攻击分类方法、装置及设备,该方法包括:将目标特征向量输入给初始分类器模型的K个一阶分类器,得到K个分类结果;若K个分类结果对应M种攻击行为类型,从初始分类器模型的所有M阶分类器中选取目标分类器;将目标特征向量输入给目标分类器,得到分类结果,基于该分类结果确定目标攻击行为类型;基于目标攻击行为类型确定目标特征向量的标签值,基于目标特征向量和该标签值对初始分类器模型进行训练,基于训练后的分类器模型确定目标分类器模型,该目标分类器模型用于确定待检测流对应的攻击行为类型。通过本申请的技术方案,能够训练出准确可靠的分类器模型,分类器模型能够准确识别攻击行为类型。

    安防设备主动防御方法、装置及系统

    公开(公告)号:CN111935180A

    公开(公告)日:2020-11-13

    申请号:CN202011012735.8

    申请日:2020-09-24

    Abstract: 本申请提供一种安防设备主动防御方法、装置及系统,该方法包括:安防前端设备获取预设单位时间内的第一设备运行状态信息;安防前端设备基于所述第一设备运行状态信息,利用已确定的变点检测算法,确定所述第一设备运行状态信息的第一统计特征值;安防前端设备基于所述第一统计特征值,以及已确定的第二统计特征值,确定当前设备运行状态是否异常;当安防前端设备当前处于异常运行状态时,向设备管理平台进行报警。该方法可以减少安防前端设备实现主动防御需要的计算资源和存储资源。

    一种病毒处理方法、装置及设备

    公开(公告)号:CN111625841A

    公开(公告)日:2020-09-04

    申请号:CN202010741782.X

    申请日:2020-07-29

    Abstract: 本申请提供一种病毒处理方法、装置及设备,该方法包括:向待检测设备发送安全漏洞扫描指令;若接收到待检测设备针对安全漏洞扫描指令返回的响应指令,则将待检测设备确定为存在安全漏洞的目标设备;确定目标设备是否存在与目标病毒匹配的病毒文件;如果是,则获取与病毒文件匹配的病毒清除脚本文件;病毒清除脚本文件包括用于对病毒文件进行删除的清除策略;向目标设备发送病毒清除脚本文件,以利用目标设备存在的安全漏洞,使目标设备执行所述病毒清除脚本文件中的清除策略,并根据所述清除策略对目标设备的所述病毒文件进行清除。通过本申请的技术方案,病毒文件的清除操作由控制服务器执行,不需要在目标设备安装杀毒软件客户端。

    物联网流量实时隐私保护方法、装置、设备及系统

    公开(公告)号:CN118694604A

    公开(公告)日:2024-09-24

    申请号:CN202411153246.2

    申请日:2024-08-20

    Abstract: 本申请提供一种物联网流量实时隐私保护方法、装置、设备及系统,该方法包括:对于最大会话时间内接收到的多个相似加密请求消息进行聚合处理,得到聚合加密请求消息;将该聚合加密请求消息以及该聚合加密请求消息对应的身份标识发送给云端中心化服务器;在接收到云端中心化服务器发送的第一密文响应数据的情况下,对所述第一密文响应数据进行解密,并依据所记录的参与加密请求消息聚合的各物联网设备的身份标识,分别利用参与加密请求消息聚合的各物联网设备的公钥,对该响应数据进行加密,得到第二密文响应数据,并将得到的第二密文响应数据分别发送给对应的物联网设备。该方法可以在保证物联网流量安全性的情况下,减少通信带宽消耗和延时。

    可编排插件化的大规模动态敏感数据审计方法及系统

    公开(公告)号:CN113946856B

    公开(公告)日:2022-08-19

    申请号:CN202111553060.2

    申请日:2021-12-17

    Abstract: 本申请提供一种可编排插件化的大规模动态敏感数据审计方法及系统,该方法包括:当接收到敏感数据审计任务时,确定所述敏感数据审计任务关联的目标插件集;依据所述目标插件集中的插件,对待审计数据进行敏感数据审计,得到敏感数据审计结果;其中,对于任一插件,该插件支持以下至少两种敏感数据审计方式:基于特征集的敏感数据审计方式、基于模式集的敏感数据审计方式,以及基于机器学习模型集的敏感数据审计方式;依据该插件进行敏感数据审计的敏感数据审计结果包括该至少两种敏感数据审计方式的审计结果的融合结果。该方法可以提高敏感数据审计的准确性,降低敏感数据的误报率和漏报率。

    一种业务处理方法、装置及设备

    公开(公告)号:CN111737723B

    公开(公告)日:2020-12-29

    申请号:CN202010865145.3

    申请日:2020-08-25

    Abstract: 本申请提供一种业务处理方法、装置及设备,该方法包括:接收终端设备发送的业务请求,该业务请求包括终端设备对应的用户标识;根据该用户标识确定终端设备是否已认证;若否,则向终端设备发送认证信息通知,并在对所述终端设备认证通过后使终端设备重新发送业务请求;若是,则确定终端设备是否具有业务系统的访问权限;若终端设备具有业务系统的访问权限,则将该业务请求转发给业务系统,以使业务系统根据该业务请求进行业务处理。通过本申请的技术方案,避免业务系统的业务发生中断,提高用户感受。

    物联网流量实时隐私保护方法、装置、设备及系统

    公开(公告)号:CN118694604B

    公开(公告)日:2024-11-15

    申请号:CN202411153246.2

    申请日:2024-08-20

    Abstract: 本申请提供一种物联网流量实时隐私保护方法、装置、设备及系统,该方法包括:对于最大会话时间内接收到的多个相似加密请求消息进行聚合处理,得到聚合加密请求消息;将该聚合加密请求消息以及该聚合加密请求消息对应的身份标识发送给云端中心化服务器;在接收到云端中心化服务器发送的第一密文响应数据的情况下,对所述第一密文响应数据进行解密,并依据所记录的参与加密请求消息聚合的各物联网设备的身份标识,分别利用参与加密请求消息聚合的各物联网设备的公钥,对该响应数据进行加密,得到第二密文响应数据,并将得到的第二密文响应数据分别发送给对应的物联网设备。该方法可以在保证物联网流量安全性的情况下,减少通信带宽消耗和延时。

    恶意流量检测方法、装置及设备

    公开(公告)号:CN117354057A

    公开(公告)日:2024-01-05

    申请号:CN202311642441.7

    申请日:2023-12-01

    Abstract: 本申请提供一种恶意流量检测方法、装置及设备,该方法包括:获取待检测数据包;在待检测数据包为HTTPs协议的数据包的情况下,依据待检测数据包的会话五元组信息,确定待检测数据包所属会话;确定密码卡中与该会话关联的加解密信道,并通过该加解密信道对待检测数据包的应用层数据进行解密,并利用解密后的应用层数据替换待检测数据包中未解密的应用层数据;在待检测数据包为HTTP协议或HTTPs协议的数据包的情况下,确定待检测数据包的类型;在待检测数据包的类型为响应数据包的情况下,基于待检测数据包的应用层数据和攻击成功特征进行匹配,以确定待检测数据包是否属于恶意流量。该方法可以提高恶意流量检测的全面性。

Patent Agency Ranking