一种网络安全事件分类与预测方法及系统

    公开(公告)号:CN107241352A

    公开(公告)日:2017-10-10

    申请号:CN201710579846.9

    申请日:2017-07-17

    Abstract: 本发明公开了一种网络安全事件分类与预测方法及系统,用以解决现有技术缺少及时发现攻击行为特征,对攻击行为进行准确分类的能力。该方法包括:S1、获取全网用户的web访问日志和全流量日志中的http元数据;S2、对所述web访问日志和所述http元数据的url进行分词并与网络攻击非法字符特征库进行匹配;S3、将分词后的url利用word2vector构建词向量和文档向量;S4、将所述文档向量作为特征输入并采用朴素贝叶斯模型对所述攻击行为进行分类。本发明实现关键点的实时监测,依靠机器学习发现带有主流攻击特征的异常行为,改善了网络攻击行为分类的效率,降低了人工审核的时间成本,能够适应不断变化的攻击行为,提高了分类检测准确率,为网络安全提供了保障。

    一种利用实时算法实现恶意电话过滤的方法和系统

    公开(公告)号:CN106506769A

    公开(公告)日:2017-03-15

    申请号:CN201610877001.3

    申请日:2016-10-08

    CPC classification number: H04M1/2745 H04L63/101 H04M3/436

    Abstract: 本发明属于移动电话通信技术领域,具体涉及一种利用实时算法实现恶意电话过滤的方法,包括以下步骤:主叫号码对已申请恶意电话保护的被叫号码发起呼叫;主、被叫号码被传输至恶意电话实时分析过滤平台;恶意电话实时分析过滤平台将主、被叫号码与号码库进行匹配,再利用实时算法进行判断是否拦截;若不拦截则接通。本发明还公开了恶意电话过滤系统包括恶意电话拦截组件模块、支撑平台模块、算法模型模块和外联接口模块。通过被叫号码申请恶意电话保护,并将主、被叫号码传输至恶意电话实时分析过滤平台,先进行号码库匹配拦截,未被拦截的主叫号码再利用实时算法进行判断是否拦截,从而实现对恶意电话的过滤,排除被叫用户的烦恼。

    一种基于HDFS的大规模数据集装载的方法

    公开(公告)号:CN105049524A

    公开(公告)日:2015-11-11

    申请号:CN201510507090.8

    申请日:2015-08-13

    CPC classification number: H04L67/1097

    Abstract: 本发明涉及互联网技术领域,一种基于HDFS的大规模数据集装载的方法,包括以下步骤:(1)文件分散存储:采用传输工具将数据文件分散存储在本地主机的多个磁盘上,产生小数据文件;(2)小数据文件的合并:判断上述多个磁盘上的小数据文件是否读取,将为读取的小数据文件,判断单个线程中所有小数据文件大小是否达到预定值,如果达到进行小数据文件合并,产生合并数据文件;(3)合并数据文件的转载:采用多生产者和多消费者模式将合并数据文件装载到HDFS的集群上。本发明采用多生产者多消费者的设计模式,解决了将大规模小数据集装载到HDFS时时间消耗巨大的问题。

    网络安全事件分析处理方法、系统及可读存储介质

    公开(公告)号:CN118842661A

    公开(公告)日:2024-10-25

    申请号:CN202411323385.5

    申请日:2024-09-23

    Abstract: 本发明属于网络安全技术领域,具体涉及网络安全事件分析处理方法、系统及可读存储介质,其处理方法包括:采集安全设备的原始告警日志信息并进行泛化处理;对泛化处理后的数据以接口的形式调用算法组件库,输出降噪分析后的安全事件;其中,算法组件库包括三个算法模块:带有注意力机制的双向长短期记忆Bi‑LSTM网络模块、基于时序分析的先知Prophet异常检测模块、基于图神经网络GCN结合空间距离计算的协同过滤异常检测模块;三个算法模块以并行的方式同步调用,最终结果取交集输出其安全事件。本发明通过三个算法模块的不同目的的安全事件分析的方法,以多种维度进行安全事件的告警降噪,输出重要的安全事件,以提高告警的准确性。

    数据安全分类分级能力成熟度评估方法、系统及可读介质

    公开(公告)号:CN117633605A

    公开(公告)日:2024-03-01

    申请号:CN202410104803.5

    申请日:2024-01-25

    Abstract: 本发明涉及数据安全分类分级能力成熟度评估方法、系统及可读介质,评估方法包括:采集影响数据安全分类分级能力成熟度的指标信息;指标信息包括功能性、性能效率、开放性、稳定性、安全性、可维护性的指标数据;基于各方面的指标数据分别构建相应的指标数据矩阵;采用层次分析法、灰色关联度分析法、熵权法、优劣解距离法、熵权法、熵权法分别对各指标数据矩阵进行评估计算,得到各指标数据对应的评分;将各指标数据对应的评分输入多层感知机中,得到能力成熟度评分;其中,多层感知机的损失函数为KL散度损失;根据能力成熟度评分判定数据安全分类分级能力成熟度等级。本发明能够有效提高数据安全分类分级能力成熟度评估的可靠性和准确性。

    物联网通信方法、系统及计算机可读存储介质

    公开(公告)号:CN116170802B

    公开(公告)日:2023-07-07

    申请号:CN202310457786.9

    申请日:2023-04-26

    Abstract: 本发明属于物联网通信安全技术领域,具体涉及一种物联网通信方法、系统及计算机可读存储介质。物联网通信方法,包括以下步骤:S1、采集传感器数据,并对传感器数据进行数据协议封装,得到数据协议包;S2、对数据协议包进行数据格式化处理,得到输入数据集;S3、将输入数据集输入可逆神经网络进行正向计算,输出加密数据;随机生成SM4密钥并输入前向传播神经网络,输出增强密钥;S4、利用国密SM4算法对加密数据和增强密钥进行加密,得到密文;S5、利用智能调度算法选择最佳通信信道对密文进行数据传输。本发明针对数据加密在原有国密加密算法的基础上增加可逆神经网络,实现双重加密保护,有效提升数据传输的安全性。

Patent Agency Ranking