一种基于人工智能行为分析的车联网入侵攻击检测方法和系统

    公开(公告)号:CN107948172B

    公开(公告)日:2021-05-25

    申请号:CN201711236177.1

    申请日:2017-11-30

    Abstract: 本发明涉及网络技术领域,公开了一种基于人工智能行为分析的车联网入侵攻击检测方法和系统。所述方法包括:获取上网流量数据,将流量按照通信协议还原,得到上网话单日志;至少根据APN、号段、车联网APP中的一种或多种特征对上述话单日志进行过滤;利用已知的车联网正常访问数据及异常的入侵攻击数据,提取访问参数特征及访问行为特征,并使用人工智能分类器模型进行训练;对实时的车联网访问数据提取访问参数特征及访问行为特征,使用训练好的分类器模型进行判断是否遭遇到入侵攻击,并将入侵攻击行为进行相应处置。本发明的方法及系统能够准确判断外部行为对网联车辆是否进行入侵。

    一种基于随机森林算法的社会工程学入侵攻击路径检测方法

    公开(公告)号:CN108183888B

    公开(公告)日:2020-09-15

    申请号:CN201711346722.2

    申请日:2017-12-15

    Abstract: 本发明属于分布式服务监控领域,公开了一种基于随机森林算法的社会工程学入侵攻击路径检测方法,所述方法包括:利用通信网已有的信令采集系统、上网日志采集系统、僵木蠕检测系统获取通信日志数据,建立以用户为单位的社会关系网络模型;从上述步骤中获取的通信日志数据中筛选出与社会工程学入侵攻击有关的疑似数据作为疑似样本;从上述步骤中获得的样本训练随机森林分类器;将上述步骤生成的随机森林模型用于通信网日志数据进行新样本检测,通过检测识别出疑似社会工程学入侵攻击事件。本发明通过机器学习方法,使用通信网的行为日志数据进行分析训练,实现对社会工程学入侵攻击事件和路径的有效检测和识别。

    网页防篡改方法、装置、电子设备、及存储介质

    公开(公告)号:CN111262842A

    公开(公告)日:2020-06-09

    申请号:CN202010026069.7

    申请日:2020-01-10

    Abstract: 本公开实施例公开了一种网页防篡改方法、装置、电子设备、及存储介质,方法包括:根据待防护网页的URL从服务器获取第一网页并保存;执行定时任务判断待防护网页是否被篡改并记录判断结果;接收客户端发起的获取待防护网页的请求,若所述判断结果确定待防护网页被篡改,则拦截所述请求并将所述第一网页发送给客户端,否则放行所述请求。其中,执行定时任务判断所述待防护网页是否被篡改并记录判断结果,通过执行定时任务定时从所述服务器获取待防护网页,判断网页结构是否发生改变,若结构有变化则确定被篡改并记录,若结构无变化则进一步计算内容相似度,若相似度小于预定阈值则确定被篡改并记录,既能提升检测效率,又能有效解决误判的问题。

    一种基于LINUX的无中断线速收包、发包方法及设备

    公开(公告)号:CN107066340B

    公开(公告)日:2020-05-12

    申请号:CN201710187894.3

    申请日:2017-03-27

    Abstract: 本发明公开了一种基于LINUX的无中断线速收包、发包方法及设备,属于LINUX系统中收发数据包技术领域。方法包括:应用程序携带至少一个空闲缓冲块的编号触发内核模块与网卡进行数据包交换;内核模块将至少一个空闲缓冲块的编号与网卡中收到的至少一个已存数据包缓冲块的编号交换,并将至少一个空闲缓冲块的物理地址配置到网卡;应用程序根据内核模块返回的编号处理数据。从而网卡在收包时将数据包存储到应用程序能够访问的缓冲块中,发包时通过应用程序填充的数据包缓冲块的物理地址发送数据包,从而收发包过程无需进行数据拷贝,提高了收发数据包性能,且采用无中断循环主动收发包,避免了中断收发包时对CPU资源的调用,进一步提高了收发包性能。

    监测僵尸网络攻击行为的方法、装置、设备和存储介质

    公开(公告)号:CN110225064A

    公开(公告)日:2019-09-10

    申请号:CN201910592071.8

    申请日:2019-07-02

    Abstract: 本公开实施例公开了一种监测僵尸网络攻击行为的方法、装置、电子设备和存储介质,方法包括:根据恶意样本获取所述恶意样本所属的僵尸网络的通信端口、控制指令信息、以及远控服务器的地址;控制设定终端的所述通信端口打开,并控制所述设定终端向所述远控服务器的地址发送所述连接请求指令;实时接收所述远控服务器发送的控制指令,根据所述编码方式信息对所述控制指令进行解析,根据解析结果确定所述僵尸网络的攻击意图信息,能通过设定终端实时接收和解析僵尸网络的远控服务器发送的控制指令,能够对僵尸网络进行长期监测。

    一种定位网络系统安全问题的方法及装置

    公开(公告)号:CN110120893A

    公开(公告)日:2019-08-13

    申请号:CN201910396985.7

    申请日:2019-05-13

    Abstract: 本公开是关于一种定位网络系统安全问题的方法及装置,方法包括:基于网络系统中关键网络单元的关键监测指标,确定所述关键网络单元的异常时间区间;根据所述关键网络单元的所述关键监测指标,确定所述关键网络单元关联的目标网络单元;根据所述目标网络单元在所述异常时间区间内的监测数据,对所述网络系统进行异常分析。本公开的技术方案能够精确定位网络系统遭遇安全威胁攻击的具体问题。

    一种大型网站的关键特征知识库的建立方法

    公开(公告)号:CN108900581A

    公开(公告)日:2018-11-27

    申请号:CN201810599236.X

    申请日:2018-06-12

    Abstract: 本发明公开了一种大型网站的关键特征知识库的建立方法,所述方法包括:采集大型互联网网站的主站点域名信息及其关联属性信息;采集大型互联网网站的网页形式及证书形式的子站点域名信息;将大型互联网网站的主站点域名和子站点域名进行关联,形成大型互联网网站的域名知识库;采集大型互联网网站的主站点域名、子站点域名对应的IP地址信息;将主站点域名IP、子站点域名IP进行集合归并,形成大型互联网网站的IP地址知识库。本发明解决现有的主动爬取方式无法对大型互联网网站的域名和IP信息进行有效刻划的问题。

Patent Agency Ranking