伪装攻击检测中的模型训练方法和检测方法

    公开(公告)号:CN101702720B

    公开(公告)日:2012-09-05

    申请号:CN200910235890.3

    申请日:2009-10-28

    Abstract: 本发明提供一种伪装攻击检测中的模型训练方法,包括:由合法用户正常行为的训练数据中的shell命令短序列生成多个具有不同长度的shell命令短序列流;一个所述shell命令短序列流包括有具有某一特定长度的shell命令短序列,所述长度为所述shell命令短序列中所含shell命令符号的个数;在各个shell命令短序列流中计算所含shell命令短序列在所在短序列流中的支持度;将shell命令短序列的支持度大小与所在shell命令短序列流的最小支持度参数进行比较,去除各个shell命令短序列流中支持度小于最小支持度参数的shell命令短序列,从而得到用于描述合法用户正常行为的序列库。本发明具有适应性广、稳定性高、容错能力强、检测准确度较高的优点。

    微博客数据采集方法及系统

    公开(公告)号:CN102609460A

    公开(公告)日:2012-07-25

    申请号:CN201210011178.7

    申请日:2012-01-13

    Abstract: 本发明提供了一种基于用户分类的微博客数据采集方法。该方法首先初始化用户进行用户分类的数据;对获得的用户特征进行提取,取得可用于进行用户确定的特征数据;对提取出的数据进行过滤,多过滤后的数据根据特征之间的关系进行用户类型确定;对不同类别的用户采用不同的策略进行数据采集。该方法能够保证微博客数据采集的完整性和实时性,并能进行自适应的调整,以适应网络数据的变化。

    微博搜索排名方法及微博搜索引擎

    公开(公告)号:CN102426610A

    公开(公告)日:2012-04-25

    申请号:CN201210010315.5

    申请日:2012-01-13

    Abstract: 本发明提供一种微博排名方法,该方法首先计算消息的实时性权值和消息作者影响力权值,然后将二者的加权平均值作为该消息的排名值,并基于所计算的排名值对消息进行排序。该方法通过将微博作者权威性和消息实时性相结合来进行排名,提高了当前微博检索结果的精确度。而且计算微博作者的影响力计算的方法简单高效,还适用于对微博系统中得用户进行权威性或者影响力排名。

    识别恶意程序的方法及系统

    公开(公告)号:CN101944167B

    公开(公告)日:2011-12-21

    申请号:CN201010297048.5

    申请日:2010-09-29

    Abstract: 本发明一种识别恶意程序的方法和系统,方法包括:步骤1,获取计算机系统中所有进程的信息和进程行为,根据进程之间的父子关系建立进程关系树,对应每个进程保存进程的信息和进程行为的列表;步骤2,将父进程的进程行为列表中的进程行为分类,按进程关系树从上到下的顺序,依据分类将父进程信息分配到子进程;步骤3,按进程关系树和进程信息进行符号化,依据预设的恶意行为阈值判断出恶意程序,将恶意程序在计算机系统中运行,得到用于判断恶意程序的专家系统;步骤4,当新程序进程产生时,利用专家系统判断新程序是否为恶意程序。本发明的实现复杂度相对于现有技术较低,能够提高效率。

    一种流媒体数据交换方法与装置

    公开(公告)号:CN101841691A

    公开(公告)日:2010-09-22

    申请号:CN201010118279.5

    申请日:2010-03-04

    Abstract: 本发明涉及一种流媒体数据交换方法与装置。该流媒体数据交换方法包括:步骤1,用户节点建立滑动窗口;步骤2,根据各邻居节点的数据分片广告信息,分配属于滑动窗口内的流媒体数据分片下载任务给一个或多个邻居节点;步骤3,当滑动窗口内的数据符合预设的条件,用户节点提交滑动窗口内的数据给流媒体数据解码与回放模块以进行播放;步骤4,滑动所述滑动窗口,重复执行步骤2-步骤3,直至流媒体数据下载完毕或用户节点终止流媒体的数据交换过程。本发明能够同时考虑到流媒体回放的稳定性、流媒体数据的回放时延、网络带宽资源的变化,为流媒体数据交换提供高效的数据分片下载调度方法,提高流媒体终端的回放质量,提高终端用户的满意度。

    一种实现数字内容使用权利的安全保护系统

    公开(公告)号:CN101132275B

    公开(公告)日:2010-05-12

    申请号:CN200610112550.8

    申请日:2006-08-23

    Abstract: 本发明公开了一种实现数字内容使用权利的安全保护系统,包括:控制模块、加密文件系统模块、加密文件系统加载模块和加密文件系统卸载模块。利用本发明,阻止了对数字内容使用权利的非法修改和删除,提高了数字内容使用权利的安全性,而且对媒体内容、媒体播放器透明,对数字内容使用权利的保护性能更好,用户根本没有机会对数字内容使用权利进行删除或窜改,有效地保证了数字内容使用权利的安全性。本发明提供的实现数字内容使用权利的安全保护系统作为一个独立的模块,能够很方便的嵌入到完整的数字版权保护系统中去,非常有利于本发明的推广和应用。

    快速网络流特征检测的关键词匹配方法说明书

    公开(公告)号:CN1510592B

    公开(公告)日:2010-04-28

    申请号:CN02159352.3

    申请日:2002-12-26

    Abstract: 本发明是一种快速网络流特征检测的关键词匹配方法,它是根据关键词长的特性设计出来的一种新型的多关键词匹配算法,可以提高特征检测系统的性能;包括如下步骤:1)对关键词进行预处理;2)使用全部关键词计算出一个最小完美散列函数;3)计算在扫描阶段所有可能出现的字符块跳跃的最大距离;4)使用全部关键词建立一张检测表;5)扫描处理;6)使用该检测表,快速的进行数据流特征检测。本发明适用于高性能网络信息监控、病毒检测、防火墙、入侵检测、网络信息内容安全等系统中。

Patent Agency Ranking