基于流量数据的仿冒网站识别方法、设备、介质和产品

    公开(公告)号:CN119109697A

    公开(公告)日:2024-12-10

    申请号:CN202411400533.9

    申请日:2024-10-09

    Abstract: 本申请涉及基于流量数据的仿冒网站识别方法、设备、介质和产品,方法包括:基于已知仿冒网站集合进行特征提取和汇总,确定行业定向仿冒网站对应的网站模板。然后,基于网站模板进行网站模板特征分析,并基于粗放规则和流量数据进行流量碰撞,确定可疑网站集合。进而,基于可疑网站集合进行多维特征分析,并基于精细规则和可疑网站集合进行仿冒网站识别,确定待确认仿冒网站集合。最终,基于操作指令和待确认仿冒网站集合,得到已确认仿冒网站。通过设置粗放规则和精细规则两层仿冒网站筛选和识别操作,使得仿冒网站识别更加具有针对性和准确性,并更加深入地挖掘了仿冒网站的本质特征,减少了误报和漏报,提高了仿冒网站识别的准确度。

    基于核心攻击资源的网络攻击团伙融合方法

    公开(公告)号:CN114389857B

    公开(公告)日:2024-04-05

    申请号:CN202111597781.3

    申请日:2021-12-24

    Abstract: 本发明是有关于一种基于核心攻击资源的网络攻击团伙融合方法,其基于核心攻击资源的相似程度来进行关联,基于安全知识定义关联分组以及计算基于关联分组的团伙间的相似度。针对N类拥有不同行为的团伙进行融合,本发明采用的是递进式的融合方式,先对两类网络攻击团伙进行融合,两类网络攻击团伙融合工作完成后,其融合结果将作为一类新的团伙,继续与其他尚未进行融合的类别进行融合操作,直至所有类别的团伙融合完毕。本发明有效的解决常规数据挖掘方法团伙发现不全面的问题,使其能挖掘出团伙所拥有的更多攻击资源和攻击行为,提高了网络攻击团伙发现的完整性和准确性。

    大数据环境下WEB异常检测方法、系统及服务器

    公开(公告)号:CN109508542B

    公开(公告)日:2019-11-22

    申请号:CN201811257486.1

    申请日:2018-10-26

    Abstract: 本发明公开了一种大数据环境下WEB异常检测方法,包括正常URL逻辑回归模型构建,具体过程为:采用N‑Gram模型,获取正常URL里的关键词列表;采用TfidfVectorizer函数把每个正常URL里的关键词做TF‑IDF,得到向量化的特征;训练正常URL逻辑回归模型;异常检测,具体过程为:通过训练好的正常URL逻辑回归模型,过滤HTTP请求,若HTTP请求中的URL为正常URL,则响应HTTP请求。同时也公开了相应的系统和服务器。本发明的方法通过正常URL逻辑回归模型过滤HTTP请求,解决了传统基于规则匹配的web入侵检测,误报和漏报率高的问题。

Patent Agency Ranking