基于HTTP报文数据的并行化网络异常检测方法与系统

    公开(公告)号:CN105516196A

    公开(公告)日:2016-04-20

    申请号:CN201610033198.2

    申请日:2016-01-19

    CPC classification number: H04L63/1416 H04L63/1466

    Abstract: 本发明公开了基于HTTP报文数据的并行化网络异常检测方法与系统,步骤包括获取HTTP报文数据,对HTTP报文数据进行数据清洗,对样本进行分层抽样,引入隐马尔科夫语法模型构建组合分类器并构建模糊化集合,使用组合分类器作为检测模型,引入模糊化集合动态判断待检测样本是否为异常访问记录,输出异常访问记录,本发明基于HADOOP大数据分析平台,可以全量分析HTTP报文数据,发现数据中隐藏的网络异常,此外,通过源IP进行回溯,结合与IP资源的比对,进一步挖掘发起攻击的终端的地理位置等社会信息,使得源头上阻止网络攻击发生变成可能。

    一种网络安全应用NoSQL数据库与关系型数据库融合接口方法

    公开(公告)号:CN104573107A

    公开(公告)日:2015-04-29

    申请号:CN201510050947.8

    申请日:2015-02-02

    CPC classification number: G06F17/30557 G06F17/30595

    Abstract: 本发明提供了一种网络安全应用NoSQL数据库与关系型数据库融合接口方法,包括中央处理器、网络安全应用、网络安全应用接口、NoSQL数据库、NoSQL数据库接口、关系型数据库以及关系型数据库接口,所述的中央处理器通过NoSQL数据库接口与NoSQL数据库连接,中央处理器通过关系型数据库接口与关系型数据库连接,并在另一端通过网络安全应用接口与网络安全应用进行连接,本发明在传统数据架构中增加了一个数据处理中间层,整合了NoSQL数据库和关系型数据库的数据访问接口,为应用提供统一的数据访问接口,简化了应用开发复杂度,降低了应用与数据间的耦合,提升了开发效率。

    一种基于DNS解析数据的恶意域名检测方法及系统

    公开(公告)号:CN104994117A

    公开(公告)日:2015-10-21

    申请号:CN201510477268.9

    申请日:2015-08-07

    CPC classification number: H04L63/1483 H04L61/1511

    Abstract: 本发明公开了一种基于DNS解析数据的恶意域名检测方法及系统,包括以下步骤:获取DNS解析数据、对DNS解析数据进行数据清洗、根据已知的恶意域名网站黑、白名单,过滤掉恶意域名与非恶意域名及根据域名字符串特征以及解析日志时间属性,判断域名是否为恶意域名,输出疑似恶意域名,本发明基于HADOOP大数据分析平台,可以全量分析用户的访问域名情况,挖掘出潜在的恶意域名。并且,进一步通过分析可以确定恶意程序服务器IP地址,可以针对IP地址进行封杀,还可以找出受恶意程序感染的肉鸡IP,及时提醒用户杀毒,遏制恶意程序的扩散。

    一种恶意域名电子检测系统

    公开(公告)号:CN206259963U

    公开(公告)日:2017-06-16

    申请号:CN201621355360.4

    申请日:2016-12-10

    Abstract: 本实用新型涉及一种恶意域名电子检测系统,它包括电子监控系统以及与其相连接的安全域名系统;所述电子监控系统包括主监控服务器和监控终端,安全域名系统包括主服务器和DNS服务器;其中主监控服务器与主服务器相连接,监控终端分别与主监控服务器和主服务器相连接,主服务器和DNS服务器相连接。本实用新型能够实现对恶意域名访问进行高效可靠的检测,进而有效防止互联网用户登录恶意网站。

Patent Agency Ranking