一种基于自然语言处理的增强最小特权访问控制的方法

    公开(公告)号:CN112347224B

    公开(公告)日:2021-12-31

    申请号:CN202010528970.4

    申请日:2020-06-11

    发明人: 吴建亮 胡鹏 王帅

    摘要: 本发明公开一种基于自然语言处理的增强最小特权访问控制的方法,对提交的申请进行自然语言处理分析,根据初始化模型,分类提炼特征值,和已有文本库和行为数据库进行对比分析,给出推荐授予的权限,授予的时间段,并标注申请中可能存在的问题,在管理员的审批界面,给出推荐处理方式,审批人员可按照推荐方式更改申请。本发明利用自然语言处理技术,有效弥补了特权访问控制存在的人为控制漏洞,增强最小特权访问控制的实现。

    对DPDK应用程序抓包的方法、装置、设备及存储介质

    公开(公告)号:CN113535592A

    公开(公告)日:2021-10-22

    申请号:CN202111079311.8

    申请日:2021-09-15

    发明人: 程鹏 胡鹏 展艺

    IPC分类号: G06F11/36 G06F9/445

    摘要: 本申请涉及一种对DPDK应用程序抓包的方法、装置、设备及存储介质。该对DPDK应用程序抓包的方法包括获取动态链接库文件,动态链接库文件包括抓包函数,抓包函数用于在DPDK应用程序传输DPDK数据包的过程中抓取DPDK数据包;将动态链接库文件注入DPDK应用程序;利用抓包函数对DPDK应用程序所加载的用户态驱动中的接口函数进行内联钩子操作,并当传输DPDK数据包时,利用抓包函数抓取DPDK数据包。由于利用抓包函数对接口函数进行了内联钩子操作,因此在DPDK应用程序传输DPDK数据包的过程中,可以利用抓包函数抓取DPDK数据包。

    一种基于图的蜜罐系统威胁情报分析方法

    公开(公告)号:CN112115183B

    公开(公告)日:2021-09-21

    申请号:CN202010984070.0

    申请日:2020-09-18

    IPC分类号: G06F16/2458 H04L29/06

    摘要: 本发明涉及一种基于图的蜜罐系统威胁情报分析方法,包括如下步骤:利用蜜罐系统收集攻击者的行为数据;分析提取出元信息以及由元信息衍生出的衍生信息;构建图模型,保存至图数据库;威胁情报挖掘和分析;提供节点间关系的挖掘和分析接口,挖掘和分析用户指定的节点信息,本方法解决了现有技术无法对蜜罐系统收集的攻击数据进行深度挖掘的问题,可进一步挖掘分析攻击数据中的潜在联系,了解攻击者的攻击方式,为蜜罐系统架构层面的调整提供更为精确的参考,同时也为攻击追溯和攻击取证提供了有效的信息参考。

    一种远程登录日志记录的清理方法

    公开(公告)号:CN113032344B

    公开(公告)日:2021-08-27

    申请号:CN202110319281.7

    申请日:2020-08-25

    发明人: 吴建亮 胡鹏 展艺

    IPC分类号: G06F16/16 G06F16/18

    摘要: 本发明涉及Windows系统日志领域,具体提供了一种远程登录日志记录的清理方法,通过遍历Windows系统内的进程,查找占用Windows安全日志文件的进程PID和复制该文件句柄到自身进程内,以及已附加的形式附加到该进程,最终让该进程退出,使得最终可以成功覆盖掉真正的Windows安全日志文件,从而实现了对符合清理条件的Windows RDP远程登录日志记录的清理删除,并且不会产生对应的日志清理记录。

    支持虚拟化构建真实路由的虚实混合的网络系统

    公开(公告)号:CN113285873A

    公开(公告)日:2021-08-20

    申请号:CN202110537659.0

    申请日:2021-05-18

    摘要: 本发明提供了一种支持虚拟化构建真实路由的虚实混合的网络系统,属于计算机网络技术领域。该网络系统中真实网络至少包括作为网关的第二交换机、第一PC机以及虚拟化物理机,以及不作为网关的第一交换机,用于二层转发;在虚拟物理机上安装虚拟化平台,利用模拟器,在虚拟化平台上,采用虚拟机技术,在虚拟机上安装操作系统,并通过虚拟机操作系统安装模拟器软件,并生成虚拟网卡,采用虚拟机的虚拟网卡技术桥接物理网卡和模拟器网卡,合理调优虚拟机的CPU及内存。本发明实现了整个物理网络与虚拟机内部模拟器软件上的路由/交换系统组网。

    支持IPv4和IPv6双栈混合的网络结构和组网方法

    公开(公告)号:CN112187674B

    公开(公告)日:2021-07-16

    申请号:CN202010867913.9

    申请日:2020-08-26

    IPC分类号: H04L12/931 H04L29/06

    摘要: 本发明提供了一种支持IPv4和IPv6双栈混合的网络结构和组网方法,属于计算机网络技术领域。该方法包括:利用VLAN间通信技术和TRUNK工作原理,结合路由功能特性,在具备1台支持IPv6三层协议的交换机网络中,对IPv6协议的支持延伸到整个可控制的内网环境;将IPv6三层交换机连接到已有的网络拓扑环境中的核心层交换机,或与可访问任意边界交换机相连接,交换机间相连的端口配置为TRUNK端口;配置IPv4三层交换机、IPv6三层交换机各地址和网关信息,配置终端PC和服务器双栈地址和网关信息。本发明利用VLAN间通信技术和TRUNK工作原理,结合路由功能特性,实现了IPv4和IPv6双栈混合组网。

    微蜜罐在现代家庭中的应用方法

    公开(公告)号:CN113098906A

    公开(公告)日:2021-07-09

    申请号:CN202110502068.X

    申请日:2021-05-08

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种微蜜罐在现代家庭中的应用方法,属于网络安全技术领域。本发明提供了一种微蜜罐在现代家庭中的应用方法,在云平台上搭建微蜜罐中心平台,在微蜜罐中心平台上批量虚拟出多个功能微蜜罐;在需要微蜜罐业务的家庭网络中部署诱捕节点;将部署的诱捕节点与功能微蜜罐进行绑定;绑定告警推送方式,当攻击者攻击家庭网络时,将攻击行为通过诱捕节点引入与诱捕节点绑定的功能微蜜罐;微蜜罐通过分析攻击行为,推送告警给家庭用户;家庭用户根据告警进行相应处理。本发明将微蜜罐技术应用于家庭中,对家庭网络进行保护,实现了用户随时监控家庭网络的安全状况,并采取对应措施对攻击进行阻断。

    一种连接建立中身份验证的方法

    公开(公告)号:CN113067705A

    公开(公告)日:2021-07-02

    申请号:CN202110394903.2

    申请日:2021-04-13

    IPC分类号: H04L9/32 H04L29/06 H04L29/08

    摘要: 本发明提供了一种连接建立中身份验证的方法,属于数据安全传输技术领域。本发明客户端在与服务端建立传输联系前,服务端先发送一段随机的包含隐藏观测序列和可观测序列的数据包给客户端,并据此生成一个口令,然后客户端收到HMM模型后,通过机器学习算法求解出观测序列概率,生成另一口令,并由该口令生成新的HMM模型,再将该HMM模型发送给服务端,服务端收到后据此生成口令,并与最初生成的口令进行验证,在验证正确后,建立连接。

    蜜罐诱饵的分配方法及装置、存储介质、电子设备

    公开(公告)号:CN113037777A

    公开(公告)日:2021-06-25

    申请号:CN202110385138.8

    申请日:2021-04-09

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种蜜罐诱饵的分配方法及装置、存储介质、电子设备,属于网络安全领域。其中,该方法包括:获取网络攻击源执行攻击事件的攻击行为数据;根据所述攻击行为数据生成所述攻击事件的攻击路径,其中,所述攻击路径包括若干个被所述网络攻击源攻击的关键节点;在所述攻击路径的关键节点上分配蜜罐诱饵。通过本发明,解决了相关技术中的蜜罐不能针对性防御攻击的技术问题,提高了蜜罐网络的防御效率。

    一种虚拟化部署mysql高可用系统

    公开(公告)号:CN111427592B

    公开(公告)日:2021-06-22

    申请号:CN202010200906.3

    申请日:2020-03-20

    发明人: 周志强

    IPC分类号: G06F8/61 G06F9/455 G06F16/27

    摘要: 本发明涉及一种虚拟化部署mysql高可用系统,包括用户选择模块,虚拟机模块,Web后台模块和接口调用模块,其中Web后台模块包括方案配置模块、任务生成模块、虚拟化接口模块、监控模块和消息模块,所述方案配置模块提供用户选择部署mysql高可用方案;所述任务生成模块将用户选择的方案生成任务;所述虚拟化接口模块集成各种方案的组件接口;所述监控模块实时监控mysql、虚拟机及虚拟化接口的状态;所述消息模块将各组件的状态及系统状态及时发送显示给用户,通过提供多种部署方案,简化了部署mysql高可用步骤,解决了现有技术中用户部署配置混进耗时,自动化程度低,不便于维护的问题,实现了简单化部署,便于后期维护。