-
公开(公告)号:CN116208413A
公开(公告)日:2023-06-02
申请号:CN202310192296.0
申请日:2023-03-02
Applicant: 北京启明星辰信息安全技术有限公司 , 启明星辰信息技术集团股份有限公司 , 北京网御星云信息技术有限公司
IPC: H04L9/40
Abstract: 本申请提供了一种基于在线学习算法的HTTP白流量过滤方法及过滤系统,过滤方法包括:对实时的HTTP流量文本数据流进行预处理,得到HTTP报文;提取HTTP报文中需要的字段,得到文本型数据,并转换为数值型向量,形成特征数据流;利用在线学习算法对特征数据流进行白流量过滤,其过程为:利用特征数据流中的1~n个样本创建二叉树模型;判断特征数据流中第n个样本之后的样本是否已填满最近窗口,如果是,则利用填满最近窗口的样本对当前的t棵二叉树模型进行更新,否则,计算二叉树模型的异常分数;根据最终的异常分数判断对应的特征数据流是否为白流量。本申请能够实际应用到硬件WAF中,缓解数据漂移问题,极大地降低人力成本。
-
公开(公告)号:CN117931841A
公开(公告)日:2024-04-26
申请号:CN202410065536.5
申请日:2024-01-17
Applicant: 北京启明星辰信息安全技术有限公司 , 北京网御星云信息技术有限公司
IPC: G06F16/242 , G06F16/2455 , G06F40/295 , G06F40/30
Abstract: 一种基于数据增强和大语言模型的语言转化装置和方法,该方法利用数据增强技术提高训练数据的数量、多样性和质量;为了提升模型预测的效果,将Text‑To‑SQL任务进行步骤的拆分,并使用大模型对每个步骤逐个加以解决,从而得到自然语言对应的SQL查询语句。该方法具有针对不同阶段进行针对性的优化、模型泛化能力强等优点,特别适合Text‑To‑SQL的应用落地。
-
公开(公告)号:CN119544362A
公开(公告)日:2025-02-28
申请号:CN202411786303.0
申请日:2024-12-05
Applicant: 北京启明星辰信息安全技术有限公司 , 启明星辰信息技术集团股份有限公司 , 北京网御星云信息技术有限公司
IPC: H04L9/40
Abstract: 一种检测物联网僵尸网络的方法、装置和存储介质,所述方法包括:确定物联网中发起DDoS攻击的设备,得到待检测设备;获取每个待检测设备在发起DDoS攻击之前发送和接收的TCP数据包,得到采样数据;获取采样数据的至少两组特征向量;每组特征向量的源地址、目的地址、源端口和目的端口均不同,每组特征向量按照时间顺序记录各自在采样数据中对应的TCP数据包的有效载荷的长度值;计算每组特征向量与预设的基准特征向量之间的匹配度;选择匹配度指示为非正常流量的特征向量,得到第一筛选向量;对每个待确认设备执行僵尸网络的检测操作,其中待确认设备接入物联网使用的IP地址为第一筛选向量对应的源地址,能够对未知的或加密的物联网僵尸网络进行检测。
-
公开(公告)号:CN117914589A
公开(公告)日:2024-04-19
申请号:CN202410073449.4
申请日:2024-01-18
Applicant: 北京启明星辰信息安全技术有限公司 , 启明星辰信息技术集团股份有限公司 , 北京网御星云信息技术有限公司
Abstract: 本申请提供一种报文识别方法,包含如下步骤:S1:报文预处理步骤,在接收的报文中舍弃非目标报文,并从保留的每条报文中提取规定的数据,构成目标报文组;S2:特征向量构建步骤,设置长度为n1个字节的第一滑窗,将所述第一滑窗按规定的步长从所述目标报文组的上游侧的首字节滑动至下游侧的末字节,获取第一特征向量;S3:聚类创建步骤,至少基于所述第一特征向量,对所述目标报文组进行聚类以形成多个簇;S4:分析步骤,基于所述多个簇,分析筛选出危险数据。据此,能够准确高效地进行报文识别。
-
公开(公告)号:CN116192444A
公开(公告)日:2023-05-30
申请号:CN202211623082.6
申请日:2022-12-16
Applicant: 北京启明星辰信息安全技术有限公司 , 启明星辰信息技术集团股份有限公司 , 北京网御星云信息技术有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 本申请提供了一种基于局部敏感哈希算法的伴随域名检测方法,其包括以下步骤:利用局部敏感哈希算法计算时空伴随对,筛选出交集时空伴随对;计算交集时空伴随对中的真实C‑Rank得分并进行排序;通过对目标域名进行归组,将相似度大于相似度阈值的目标域名的伴随对作为最终的时间伴随对。本申请在工业级的海量数据场景下,基于域名请求伴随关系,能够利用局部敏感哈希算法在线性时间复杂度下快速计算出域名伴随对。
-
-
-
-