一种基于近邻相似性的网络攻击目标预测方法

    公开(公告)号:CN106453417B

    公开(公告)日:2019-01-22

    申请号:CN201611103522.X

    申请日:2016-12-05

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种基于近邻相似性的网络攻击目标预测方法。目前的威胁预测方法都是针对攻击行为进行预测和分析,没有对进一步的攻击目标进行预测。本发明采用的技术方案为:首先,进行安全事件预处理,进行归一化处理,去除冗余及误报;然后,将预处理后的安全事件,通过与事先定义好的规则库匹配,进行关联分析,重构攻击场景;最后,通过对攻击目标的主机地址、开放端口以及操作系统与近邻主机的这些属性相似性进行计算,实现对下一步网络攻击目标的预测。本发明为管理员准备应对策略提供根据,实现对网络攻击的预测功能,提升了网络整体安全性。

    一种多源网络安全事件的采集与同步方法

    公开(公告)号:CN106789967B

    公开(公告)日:2019-01-11

    申请号:CN201611105093.X

    申请日:2016-12-05

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明公开了一种多源网络安全事件的采集与同步方法。目前多源网络安全事件采集过程中,存在各设备本地时间不同步的问题。本发明的步骤包括:1)多源网络安全事件采集,事件采集端实时采集网络安全设备产生的事件并存储至ehcache缓存框架中;2)事件源时间同步校对,每个事件源均以服务端的时间为基准进行同步;3)ehcache缓存框架中的节点采用远程方法调用RMI机制与ehcache缓存框架的其他节点进行事件同步;4)服务端从ehcache缓存框架中实时读取事件信息,并进行处理。本发明采用发送同步数据包、计算网络延迟和本地时间差的方式,实时、准确得出各设备与服务端的时间差值,来对事件源进行同步,具有易于实现、精确同步的优点。

    算网资源的分配方法及系统、存储介质、终端

    公开(公告)号:CN117177297A

    公开(公告)日:2023-12-05

    申请号:CN202311023131.7

    申请日:2023-08-14

    IPC分类号: H04W28/08 H04W72/542

    摘要: 本申请公开了一种算网资源的分配方法及系统、存储介质、终端,涉及电力通信技术领域,主要目的在于现有仅采用云算力平台进行数据处理导致数据传输成本高,以及云算力平台的算力资源消耗压力过大,进而降低整体检测识别的实时性的技术问题。包括:响应于算网资源的分配请求,根据5G地面网络接入链路的质量参数以及卫星互联网接入链路的质量参数选取目标接入链路方式,所述目标接入链路方式包括5G地面网络接入链路方式以及卫星互联网接入链路方式中任一种;基于所述目标接入链路方式构建针对当前业务数据处理任务所消耗资源的最小目标函数;根据预设求解方法对所述最小目标函数进行求解处理,得到针对所述当前业务数据处理任务的算网资源分配结果。