模型生成方法、装置、设备及计算机可读存储介质

    公开(公告)号:CN114297924A

    公开(公告)日:2022-04-08

    申请号:CN202111614410.1

    申请日:2021-12-27

    Abstract: 本申请提供了一种模型生成方法,包括:将至少一种向量生成方法、与至少两种域名检测算法进行组合,得到至少两种组合方式;对于每种组合方式,采用该组合方式下的向量生成方法,对域名样本库中的各个样本域名进行域名向量化,且基于生成的域名向量,采用该组合方式下的域名检测算法进行模型训练,得到该组合方式对应的待选域名检测模型;根据每种组合方式对应的待选域名检测模型的模型选择指标,选择一个待选域名检测模型,作为目标域名检测模型,以便利用目标域名检测模型进行域名检测。本申请能够在节省人力的情况下生成目标域名检测模型,且保证了域名检测时的准确性。本申请还提供了一种模型生成装置、设备及计算机可读存储介质。

    非法域名注册团伙挖掘方法及装置

    公开(公告)号:CN112910888A

    公开(公告)日:2021-06-04

    申请号:CN202110127589.1

    申请日:2021-01-29

    Inventor: 史卓颖 王涛

    Abstract: 本申请提供了非法域名注册团伙挖掘方法及装置。一种非法域名注册团伙挖掘方法,包括:获取待进行注册团伙挖掘的多个非法域名,并获取所述多个非法域名的目标属性的属性值;根据所述非法域名和所述非法域名的目标属性的属性值绘图,包括:将每一非法域名作为图中的一个节点,若所述非法域名中任意两个非法域名的目标属性的属性值相同,则连接这两个非法域名在图中对应的节点;基于绘制完成的图运行Louvain算法,将通过Louvain算法划分出的每一社区作为一个非法域名注册团伙。通过上述方法,本申请能够全面、准确地挖掘非法域名注册团伙,为进一步惩治非法域名注册团伙奠定基础。

    一种基于轻量级虚拟化的框式安全资源池管理方法及设备

    公开(公告)号:CN119718694A

    公开(公告)日:2025-03-28

    申请号:CN202510242196.3

    申请日:2025-02-28

    Abstract: 本说明书公开了一种基于轻量级虚拟化的框式安全资源池管理方法及设备中,该方法应用于框式设备的主控板,通过将业务板的资源抽象为虚拟资源,构建安全资源池,并在接收到用户的安全服务请求后,从安全资源池中调度独立的资源,用于运行各业务板通过轻量级虚拟技术将自身运行的安全功能模块中划分出的目标虚拟安全服务组件,为该用户提供安全服务。通过软硬件结合的方式,将框式设备代替传统的通过服务器构建安全资源池,并通过轻量级虚拟技术,在一云多芯的场景下,简化安全资源池的组成,节省安全资源池的构建成本,提高安全资源池的构建的灵活性和强扩展性,也提高安全资源池的高可用性,并且提升安全服务的可靠性的同时,实现用户之间隔离。

    基于面向攻击行为跟踪的自适应时频特征提取的检测方法

    公开(公告)号:CN118400203B

    公开(公告)日:2024-09-03

    申请号:CN202410852478.0

    申请日:2024-06-27

    Abstract: 本公开提供了一种基于面向攻击行为跟踪的自适应时频特征提取的检测方法,所述方法包括将待检测网络流量数据划分为多个流量子序列,针对每一流量子序列,利用通过对所述流量子序列中不同频率范围的数据进行优化得到的目标小波变换参数(即小波基、层数和尺度参数),对所述流量子序列进行小波变换得到第一特征集,并根据所有的第一特征集的融合特征,确定所述待检测网络流量的检测结果。本公开针对每个窗口内的流量子序列,根据该流量子序列中不同频率范围的数据确定对该流量子序列进行小波变换的目标小波变换参数,从而提高利用小波变换进行特征提取时的准确性,进而提高检测结果的准确性。

    一种识别加密恶意报文流的方法及装置

    公开(公告)号:CN113177203B

    公开(公告)日:2022-04-26

    申请号:CN202110400149.9

    申请日:2021-04-14

    Inventor: 史卓颖 王涛

    Abstract: 本说明书提供一种识别加密恶意报文流的方法,由于在识别加密报文流是否为恶意流量时,最重要的是能否提取出能够表征加密恶意报文流的特征,而在加密报文流中,各相邻的报文间的可识别特征(与加密的负载部分无关的特征)一般都是有关联关系的,因此通过统计每相邻两个报文间的报文特征关联关系,得到各个报文特征之间的关联概率矩阵。然后根据对多个加密报文流所提取的关联概率矩阵以及每个加密报文流对应的标签,进行模型训练,得到用于识别加密恶意报文流的模型,如此,便可使用该训练好的模型对未知属性的报文流进行识别,确定该未知属性报文流是恶意的还是非恶意的。

    一种识别加密恶意报文流的方法及装置

    公开(公告)号:CN113177203A

    公开(公告)日:2021-07-27

    申请号:CN202110400149.9

    申请日:2021-04-14

    Inventor: 史卓颖 王涛

    Abstract: 本说明书提供一种识别加密恶意报文流的方法,由于在识别加密报文流是否为恶意流量时,最重要的是能否提取出能够表征加密恶意报文流的特征,而在加密报文流中,各相邻的报文间的可识别特征(与加密的负载部分无关的特征)一般都是有关联关系的,因此通过统计每相邻两个报文间的报文特征关联关系,得到各个报文特征之间的关联概率矩阵。然后根据对多个加密报文流所提取的关联概率矩阵以及每个加密报文流对应的标签,进行模型训练,得到用于识别加密恶意报文流的模型,如此,便可使用该训练好的模型对未知属性的报文流进行识别,确定该未知属性报文流是恶意的还是非恶意的。

    社区企业操作系统紧急模式启动方法及装置

    公开(公告)号:CN112783699A

    公开(公告)日:2021-05-11

    申请号:CN202110193467.2

    申请日:2021-02-20

    Inventor: 刘阳 邹初建 王涛

    Abstract: 本公开涉及一种社区企业操作系统的紧急模式启动方法、装置、电子设备及计算机可读介质。该方法包括:社区企业操作系统重启失败进入紧急模式;基于所述紧急模式的相关信息确定故障原因;基于所述故障原因由多个替换镜像文件中确定目标替换镜像文件;将社区企业操作系统的原始镜像文件替换为所述目标替换镜像文件;基于所述目标替换镜像文件进行社区企业操作系统的启动。本公开涉及的社区企业操作系统的紧急模式启动方法、装置、电子设备及计算机可读介质,能够自动化解决系统进入紧急模式的问题,并且对不同的故障原因均能给出恰当有效的解决方式,并支持新增解决方式。

    基于FPGA的算网一体化数据流量转发方法及装置

    公开(公告)号:CN118400323B

    公开(公告)日:2024-09-27

    申请号:CN202410852564.1

    申请日:2024-06-27

    Abstract: 本申请提供一种基于FPGA的算网一体化数据流量转发方法及装置。根据一个示例,所述方法包括:接收至少一个外部设备发送的数据流量;解析所述数据流量,并确定与所述数据流量对应的流量控制策略以及流量转发策略;其中,所述流量控制策略包括针对所述数据流量进行管理以及调控的策略;所述流量转发策略包括针对所述数据流量进行网络地址转换的策略;按照所述流量控制策略,针对所述数据流量进行流量控制处理;按照所述流量转发策略,针对所述数据流量进行流量转发处理;将经过所述流量控制处理以及所述流量转发处理的所述数据流量发送至少一个外部设备。

    一种多尺度白快黑慢的快速攻击流量筛查方法

    公开(公告)号:CN118400199B

    公开(公告)日:2024-09-06

    申请号:CN202410850482.3

    申请日:2024-06-27

    Abstract: 本公开提供一种多尺度白快黑慢的快速攻击流量筛查方法。所述方法包括:基于接收到的数据包的元数据信息,确定数据包的一级过滤结果,其中,所述一级过滤结果包括所述数据包为可疑数据包和所述数据包为非可疑数据包,所述非可疑数据包为可信数据包或攻击数据包;响应于所述数据包为可疑数据包,根据过滤串与至少一项攻击串之间的匹配度确定所述数据包的二级过滤结果,其中,所述过滤串包括所述数据包的负载中的部分或全部数据,所述二级过滤结果包括所述数据包是否为攻击数据包。本公开所提供的实施方式能够实现安全设备的性能和数据包筛选效果的兼顾。

    基于面向攻击行为跟踪的自适应时频特征提取的检测方法

    公开(公告)号:CN118400203A

    公开(公告)日:2024-07-26

    申请号:CN202410852478.0

    申请日:2024-06-27

    Abstract: 本公开提供了一种基于面向攻击行为跟踪的自适应时频特征提取的检测方法,所述方法包括将待检测网络流量数据划分为多个流量子序列,针对每一流量子序列,利用通过对所述流量子序列中不同频率范围的数据进行优化得到的目标小波变换参数(即小波基、层数和尺度参数),对所述流量子序列进行小波变换得到第一特征集,并根据所有的第一特征集的融合特征,确定所述待检测网络流量的检测结果。本公开针对每个窗口内的流量子序列,根据该流量子序列中不同频率范围的数据确定对该流量子序列进行小波变换的目标小波变换参数,从而提高利用小波变换进行特征提取时的准确性,进而提高检测结果的准确性。

Patent Agency Ranking