基于流量和时序识别TLS加密应用的方法和系统

    公开(公告)号:CN115314265A

    公开(公告)日:2022-11-08

    申请号:CN202210890822.6

    申请日:2022-07-27

    Abstract: 本发明提供一种基于流量和时序识别TLS加密应用的方法和系统,通过根据客户端发送的流量数据是否携带业务载荷或携带的握手信息是否完整,可以快速筛查出恶意代码;通过提取出流量数据的时序特征和空间特征,进行随机森林分类,可以全方面检测并快速突出所需的特征向量,利用整合的不同的分类能力,克服了现有技术恶意代码借用加密流量规避基于端口或载荷关键词的入侵检测,以及需要在新加密协议TLS1.3一次往返过程中完成识别检测的问题。

    一种基于VoIP行为特征的疑似有害网关发现方法及系统

    公开(公告)号:CN114499996A

    公开(公告)日:2022-05-13

    申请号:CN202111660544.7

    申请日:2021-12-30

    Abstract: 本发明涉及一种基于VoIP行为特征的疑似有害网关发现方法及系统,所述一种基于VoIP行为特征的疑似有害网关发现方法包括:利用IP数据包获取SIP信令日志数据;利用所述SIP信令日志数据带入预先训练的网关判断模型得到网关判断模型结果;利用所述网关判断模型结果得到疑似有害网关判断结果,对筛选出的日志数据根据源IP地址进行聚类,结合信令网关节点的行为特性,配合IP网关的检测方法检测VoIP电话网关的危害度,从而分析发现网络中的疑似有害信令网关节点。

    一种基于大数据分析的骚扰电话检测方法及系统

    公开(公告)号:CN114125155A

    公开(公告)日:2022-03-01

    申请号:CN202111349946.5

    申请日:2021-11-15

    Abstract: 本发明涉及一种基于大数据分析的骚扰电话检测方法及系统,所述一种基于大数据分析的骚扰电话检测方法包括:利用通话数据获取通话数据场景特征库;利用所述通话数据场景特征库获取骚扰电话检测结果,所述一种基于大数据分析的骚扰电话检测系统包括:获取模块,用于利用通话数据获取通话数据场景特征库;检测模块,用于利用所述通话数据场景特征库获取骚扰电话检测结果,针对不同通话数据的多种类特征进行提取,并进行分类检测,在提升了分类识别速度的同时,也可以覆盖大多数通话数据场景,提高了对骚扰电话的分析程度,对分类识别的准确性有较大提升,应用范围较广,改善了检测方法的适用性。

Patent Agency Ranking