一种识别加密恶意报文流的方法及装置

    公开(公告)号:CN113177203B

    公开(公告)日:2022-04-26

    申请号:CN202110400149.9

    申请日:2021-04-14

    Inventor: 史卓颖 王涛

    Abstract: 本说明书提供一种识别加密恶意报文流的方法,由于在识别加密报文流是否为恶意流量时,最重要的是能否提取出能够表征加密恶意报文流的特征,而在加密报文流中,各相邻的报文间的可识别特征(与加密的负载部分无关的特征)一般都是有关联关系的,因此通过统计每相邻两个报文间的报文特征关联关系,得到各个报文特征之间的关联概率矩阵。然后根据对多个加密报文流所提取的关联概率矩阵以及每个加密报文流对应的标签,进行模型训练,得到用于识别加密恶意报文流的模型,如此,便可使用该训练好的模型对未知属性的报文流进行识别,确定该未知属性报文流是恶意的还是非恶意的。

    一种识别加密恶意报文流的方法及装置

    公开(公告)号:CN113177203A

    公开(公告)日:2021-07-27

    申请号:CN202110400149.9

    申请日:2021-04-14

    Inventor: 史卓颖 王涛

    Abstract: 本说明书提供一种识别加密恶意报文流的方法,由于在识别加密报文流是否为恶意流量时,最重要的是能否提取出能够表征加密恶意报文流的特征,而在加密报文流中,各相邻的报文间的可识别特征(与加密的负载部分无关的特征)一般都是有关联关系的,因此通过统计每相邻两个报文间的报文特征关联关系,得到各个报文特征之间的关联概率矩阵。然后根据对多个加密报文流所提取的关联概率矩阵以及每个加密报文流对应的标签,进行模型训练,得到用于识别加密恶意报文流的模型,如此,便可使用该训练好的模型对未知属性的报文流进行识别,确定该未知属性报文流是恶意的还是非恶意的。

    社区企业操作系统紧急模式启动方法及装置

    公开(公告)号:CN112783699A

    公开(公告)日:2021-05-11

    申请号:CN202110193467.2

    申请日:2021-02-20

    Inventor: 刘阳 邹初建 王涛

    Abstract: 本公开涉及一种社区企业操作系统的紧急模式启动方法、装置、电子设备及计算机可读介质。该方法包括:社区企业操作系统重启失败进入紧急模式;基于所述紧急模式的相关信息确定故障原因;基于所述故障原因由多个替换镜像文件中确定目标替换镜像文件;将社区企业操作系统的原始镜像文件替换为所述目标替换镜像文件;基于所述目标替换镜像文件进行社区企业操作系统的启动。本公开涉及的社区企业操作系统的紧急模式启动方法、装置、电子设备及计算机可读介质,能够自动化解决系统进入紧急模式的问题,并且对不同的故障原因均能给出恰当有效的解决方式,并支持新增解决方式。

    一种基于人工智能的数据分类分级方法

    公开(公告)号:CN118626918A

    公开(公告)日:2024-09-10

    申请号:CN202411110376.8

    申请日:2024-08-14

    Inventor: 孔斌 刘阳 王涛

    Abstract: 本发明公开了一种基于人工智能的数据分类分级方法,包括:采集原始医疗数据,采用k均值聚类算法对原始医疗数据进行预处理,得到聚类医疗数据集;对聚类医疗数据集采用K‑近邻插补方法进行数据补全,得到完整聚类医疗数据集;利用卷积神经网络和基于奖励函数的正则化技术,构建医疗数据预测模型;采用完整聚类医疗数据集对医疗数据预测模型进行模型训练;结合贝叶斯优化算法,对医疗数据预测模型进行超参数调优;将待分类分级的医疗数据输入医疗数据预测模型,得到分类分级结果。本发明采用全局数据自动补全技术、模型正则化技术、超参数空间有效检索技术,能够根据预设的数据分类分级标准进行模型训练,提高了数据分类分级模型的准确度。

    一种攻击溯源方法、装置、设备及介质

    公开(公告)号:CN118118225A

    公开(公告)日:2024-05-31

    申请号:CN202410133310.4

    申请日:2024-01-30

    Inventor: 胡歆玥 王涛 谭天

    Abstract: 本申请提供一种攻击溯源方法、装置、设备及介质,方法包括:获取攻击事件相关的数据,利用攻击事件相关的数据,更新预先构建的贝叶斯攻击图,确定更新后的贝叶斯攻击图中可达概率最大的攻击路径为目标攻击路径,预先构建的贝叶斯攻击图为基于历史攻击事件相关的数据构建的贝叶斯攻击图;从攻击事件相关的数据和更新后的贝叶斯攻击图中进行特征提取,将所提取的特征与预先形成的特征簇匹配,确定匹配成功的特征簇对应的攻击者为目标攻击者,预先形成的特征簇为对历史攻击事件相关的数据和预先构建的贝叶斯攻击图提取的特征进行聚类形成的表征不同攻击者的特征簇。本申请利用贝叶斯攻击图以及特征聚类,有效实现攻击路径以及攻击者的快速溯源。

    社区企业操作系统紧急模式启动方法及装置

    公开(公告)号:CN112783699B

    公开(公告)日:2023-04-18

    申请号:CN202110193467.2

    申请日:2021-02-20

    Inventor: 刘阳 邹初建 王涛

    Abstract: 本公开涉及一种社区企业操作系统的紧急模式启动方法、装置、电子设备及计算机可读介质。该方法包括:社区企业操作系统重启失败进入紧急模式;基于所述紧急模式的相关信息确定故障原因;基于所述故障原因由多个替换镜像文件中确定目标替换镜像文件;将社区企业操作系统的原始镜像文件替换为所述目标替换镜像文件;基于所述目标替换镜像文件进行社区企业操作系统的启动。本公开涉及的社区企业操作系统的紧急模式启动方法、装置、电子设备及计算机可读介质,能够自动化解决系统进入紧急模式的问题,并且对不同的故障原因均能给出恰当有效的解决方式,并支持新增解决方式。

    数据交互方法、装置及系统

    公开(公告)号:CN112994934B

    公开(公告)日:2023-02-10

    申请号:CN202110168080.1

    申请日:2021-02-07

    Inventor: 李杰 王涛

    Abstract: 本公开涉及一种基于平台级联的数据交互方法、装置、系统、电子设备及计算机可读介质。该方法可应用在下级平台,包括:定时将心跳消息发送给上级平台;基于所述心跳消息的返回消息确定所述上级平台的状态信息;在所述状态信息为正常时,获取待发送数据和数据类别对应的优先级、发送数量;根据所述优先级、所述发送数量由所述待发送的数据中提取目标数据;将所述目标数据发送至所述上级平台。本公开涉及的基于平台级联的数据交互方法、装置、系统、电子设备及计算机可读介质,能够解决上下级平台之间数据交互时的数据丢失、带宽利用、数据发送问题,优化数据传输。

    资产信息管理方法及装置
    48.
    发明公开

    公开(公告)号:CN112732724A

    公开(公告)日:2021-04-30

    申请号:CN202110080380.4

    申请日:2021-01-21

    Inventor: 张超 王涛

    Abstract: 本公开涉及一种资产信息管理方法、装置、电子设备及计算机可读介质。该方法包括:根据用户的操作指令,新建机构类别;在所述机构类别下添加多个资产分组;为所述多个资产分组中的每一个资产分组配置IP区间;将所述IP区间对应的资产信息存储在所述资产分组中;将所述机构类别和其对应的所述多个资产分组发送至服务器中以进行存储。本公开涉及的资产信息管理方法、装置、电子设备及计算机可读介质,能够极大的减少资产信息的存储成本,提高资产数据的查询速度,减少大数据平台的工作量。

    查询语句生成方法、装置、设备及计算机可读存储介质

    公开(公告)号:CN112632333A

    公开(公告)日:2021-04-09

    申请号:CN202011501594.6

    申请日:2020-12-17

    Inventor: 汪镇杰 王涛

    Abstract: 本申请提供了一种查询语句生成方法,该方法包括:先加载XML查询模板,当将XML查询模板加载到ES客户端侧的设备内存后,对XML查询模板进行校验,当校验成功后,对XML查询模板进行解析,得到各个ES查询语句。可见,本申请是在通俗易懂的XML语言的基础上开发出的模板,然后对其进行处理后得到符合ES业务逻辑的各个ES查询语句,该方法在ES客户端运行,不占用ES服务端资源,降低了ES服务器的资源消耗,而且,由于采用了XML查询模板,该方法还具有简单易用、提升工作效率、节省学习成本、减轻运维人员工作负担等效果。

Patent Agency Ranking