面向流量关联的网络流采样自适应分片方法及装置

    公开(公告)号:CN118400174A

    公开(公告)日:2024-07-26

    申请号:CN202410652459.3

    申请日:2024-05-24

    Abstract: 本发明公开了一种面向流量关联的网络流采样自适应分片方法及装置,属于网络安全领域,包括:S1,运行参数设定;S2,网络流量采集:根据流量关联任务需求执行一个或多个时间周期的流量采集;S3,流量空白识别:在各个时间周期内,根据设定的空白判定阈值判定空白时间;S4,空白时间裁剪:对数据源发送流量和目标接收流量执行相应的空白时间裁剪操作;S5,流量自适应分片:经过空白时间裁剪之后,将各个重新组合而成的通信时间块,根据设定的预设分片数量和最小分片长度,划分为多个相邻时间片段。本发明可以显著的提升基于通信数据量时序特征匹配的流量关联算法的判别准确率,有助于保持网络监控的技术优势,防范和打击网络犯罪。

    基于GPT模型的多源数据选举预测方法及装置

    公开(公告)号:CN118228919A

    公开(公告)日:2024-06-21

    申请号:CN202410333074.0

    申请日:2024-03-22

    Abstract: 本发明公开了一种基于GPT模型的多源数据选举预测方法及装置,属于大数据分析预测领域,包括步骤:S1,选择数据的信息源;S2,分析出候选人所在组织在该选举地区的支持率;S3,利用GPT模型,将每一预测日前设定时间范围内,网络讨论该参选人之文章区分为正面、负面和中立三种情绪,计算正面情绪的比值;分析得出候选人的好感度;S4,计算相计算候选人的热度指标等;S5,计算媒体民意调查结果;S6,计算当选可能性;本发明采用大数据分析的预测方式,针对现有选举预测方法中数据来源单一以及数据真实性的问题,提出了一种新的针对特定地区的,使用GPT模型进行情感分析的融合多源信息的选举预测方案。

    一种基于BGP前缀树的IP地址路由可达性识别方法

    公开(公告)号:CN115242716A

    公开(公告)日:2022-10-25

    申请号:CN202210671252.1

    申请日:2022-06-15

    Abstract: 本发明公开了一种基于BGP前缀树的IP地址路由可达性识别方法,包括:步骤1.获取多个数据采集节点的BGP路由数据并汇总和预处理,所述预处理包括将所有BGP路由数据按照目标前缀字段进行排序;步骤2.针对步骤1排序后的BGP路由数据,根据前缀间的包含关系进行分组并基于各组前缀构建前缀树;步骤3.针对步骤2获得的各个前缀树,独立地计算其中各个前缀路由可达的置信度;步骤4.对比各个前缀路由可达的置信度和预设门限,获得整个IPv4地址空间路由可达的所有前缀。本发明可实现对多源BGP信息的合理融合,进而为整个IPv4地址空间生成一致的IP地址路由可达性分析结果,为后续的深度探测扫描提供优选目标。

    面向恶意节点监控的网络流量监测点统筹选择方法及装置

    公开(公告)号:CN117411690A

    公开(公告)日:2024-01-16

    申请号:CN202311391954.5

    申请日:2023-10-25

    Abstract: 本发明公开了一种面向恶意节点监控的网络流量监测点统筹选择方法及装置,属于网络流量监测领域,包括步骤:S1,针对监控目标进行网络空间测绘及关联信息挖掘;S2,基于步骤S1所得信息划定监控节点的选择范围;S3,对范围内网络级路由节点进行监听设施部署难度加权;S4,通过把路由节点映射为边、路由链路映射为顶点,将范围内拓扑图转化为图论的单源单汇加权有向无环图;S5,基于最大流最小割原理找到最小割,被割开边所对应的路由节点即为所选网络流量监测点。本发明提高了针对恶意节点的监控效率和效果,还为阻断和打击利用匿名通信网络进行犯罪活动提供了有力的技术支持。

    一种基于IP地址多维特征聚类的网络拓扑模型构建方法

    公开(公告)号:CN116527508A

    公开(公告)日:2023-08-01

    申请号:CN202310479150.4

    申请日:2023-04-28

    Abstract: 本发明公开了一种基于IP地址多维特征聚类的网络拓扑模型构建方法,包括以下步骤:从给定的探测源集合中对目标网络的IP地址集进行探测,获得IP路径数据并处理得到IP级拓扑图;对IP级拓扑图中的任意链路,计算前缀距离、链路跳数和链路时延;按照链路距离对IP级拓扑图中的IP节点进行聚类,形成互不相交的IP节点簇;将IP节点簇中属于相同簇的IP节点进行聚合形成网络前缀节点,并构建初始的前缀级拓扑;对前缀级拓扑中存在包含关系的前缀节点进行修正,获得所有节点满足互斥性的前缀级拓扑。本发明从IP级拓扑出发,通过从多个维度分析IP地址的属性特征和连接关系,生成更能够准确捕获网络拓扑结构特征的网络拓扑模型。

    一种基于BGP前缀树的IP地址路由可达性识别方法

    公开(公告)号:CN115242716B

    公开(公告)日:2023-05-09

    申请号:CN202210671252.1

    申请日:2022-06-15

    Abstract: 本发明公开了一种基于BGP前缀树的IP地址路由可达性识别方法,包括:步骤1.获取多个数据采集节点的BGP路由数据并汇总和预处理,所述预处理包括将所有BGP路由数据按照目标前缀字段进行排序;步骤2.针对步骤1排序后的BGP路由数据,根据前缀间的包含关系进行分组并基于各组前缀构建前缀树;步骤3.针对步骤2获得的各个前缀树,独立地计算其中各个前缀路由可达的置信度;步骤4.对比各个前缀路由可达的置信度和预设门限,获得整个IPv4地址空间路由可达的所有前缀。本发明可实现对多源BGP信息的合理融合,进而为整个IPv4地址空间生成一致的IP地址路由可达性分析结果,为后续的深度探测扫描提供优选目标。

Patent Agency Ranking