恶意流量检测方法、装置及设备

    公开(公告)号:CN117354057B

    公开(公告)日:2024-03-05

    申请号:CN202311642441.7

    申请日:2023-12-01

    Abstract: 本申请提供一种恶意流量检测方法、装置及设备,该方法包括:获取待检测数据包;在待检测数据包为HTTPs协议的数据包的情况下,依据待检测数据包的会话五元组信息,确定待检测数据包所属会话;确定密码卡中与该会话关联的加解密信道,并通过该加解密信道对待检测数据包的应用层数据进行解密,并利用解密后的应用层数据替换待检测数据包中未解密的应用层数据;在待检测数据包为HTTP协议或HTTPs协议的数据包的情况下,确定待检测数据包的类型;在待检测数据包的类型为响应数据包的情况下,基于待检测数据包的应用层数据和攻击成功特征进行匹配,以确定待检测数据包是否属于恶意流量。该方法可以提高恶意流量检测的全面性。

    一种物联网设备蜜罐系统攻击分类方法、装置及设备

    公开(公告)号:CN112801233B

    公开(公告)日:2021-07-23

    申请号:CN202110385194.1

    申请日:2021-04-09

    Abstract: 本申请提供一种物联网设备蜜罐系统攻击分类方法、装置及设备,该方法包括:将目标特征向量输入给初始分类器模型的K个一阶分类器,得到K个分类结果;若K个分类结果对应M种攻击行为类型,从初始分类器模型的所有M阶分类器中选取目标分类器;将目标特征向量输入给目标分类器,得到分类结果,基于该分类结果确定目标攻击行为类型;基于目标攻击行为类型确定目标特征向量的标签值,基于目标特征向量和该标签值对初始分类器模型进行训练,基于训练后的分类器模型确定目标分类器模型,该目标分类器模型用于确定待检测流对应的攻击行为类型。通过本申请的技术方案,能够训练出准确可靠的分类器模型,分类器模型能够准确识别攻击行为类型。

    一种业务处理方法、装置及设备

    公开(公告)号:CN111737723A

    公开(公告)日:2020-10-02

    申请号:CN202010865145.3

    申请日:2020-08-25

    Abstract: 本申请提供一种业务处理方法、装置及设备,该方法包括:接收终端设备发送的业务请求,该业务请求包括终端设备对应的用户标识;根据该用户标识确定终端设备是否已认证;若否,则向终端设备发送认证信息通知,并在对所述终端设备认证通过后使终端设备重新发送业务请求;若是,则确定终端设备是否具有业务系统的访问权限;若终端设备具有业务系统的访问权限,则将该业务请求转发给业务系统,以使业务系统根据该业务请求进行业务处理。通过本申请的技术方案,避免业务系统的业务发生中断,提高用户感受。

    可编排插件化的大规模动态敏感数据审计方法及系统

    公开(公告)号:CN113946856A

    公开(公告)日:2022-01-18

    申请号:CN202111553060.2

    申请日:2021-12-17

    Abstract: 本申请提供一种可编排插件化的大规模动态敏感数据审计方法及系统,该方法包括:当接收到敏感数据审计任务时,确定所述敏感数据审计任务关联的目标插件集;依据所述目标插件集中的插件,对待审计数据进行敏感数据审计,得到敏感数据审计结果;其中,对于任一插件,该插件支持以下至少两种敏感数据审计方式:基于特征集的敏感数据审计方式、基于模式集的敏感数据审计方式,以及基于机器学习模型集的敏感数据审计方式;依据该插件进行敏感数据审计的敏感数据审计结果包括该至少两种敏感数据审计方式的审计结果的融合结果。该方法可以提高敏感数据审计的准确性,降低敏感数据的误报率和漏报率。

    基于Handle系统的视频标识解析方法、装置及系统

    公开(公告)号:CN113114619A

    公开(公告)日:2021-07-13

    申请号:CN202110231533.0

    申请日:2021-03-02

    Abstract: 本申请提供一种基于Handle系统的视频标识解析方法、装置及系统,该方法包括:终端设备依据待解析视频标识的标识前缀,获取与所述标识前缀匹配的LHS服务站点信息;所述终端设备依据所述LHS服务站点信息,向LHS服务站点发送针对所述待解析视频标识的视频标识解析请求;所述终端设备接收所述Handle服务器发送的加密视频数据,以及,接收所述Handle服务器发送的视频数据加密密钥;所述终端设备依据所述视频数据加密密钥对所述加密视频数据进行解密。该方法可以提高视频数据的安全性。

    工业智能机器人安全通信方法、装置及电子设备

    公开(公告)号:CN111769942B

    公开(公告)日:2021-01-08

    申请号:CN202010911456.9

    申请日:2020-09-02

    Abstract: 本申请提供一种工业智能机器人安全通信方法、装置及电子设备,该方法包括:当基于本设备的位置信息,确定本设备处于指定位置时,向所述指定位置关联的目标机器人控制设备发送第一认证信息;接收所述目标机器人控制设备发送的第二认证信息;利用所述目标机器人控制设备的公钥对所述第二加密信息进行解密,并当成功解密,且确定解密得到的数据满足第二预设条件时,确定双向认证通过;与所述目标机器人控制设备协商安全通信密钥,并当进入所述目标机器人控制设备控制的区域时,基于所述安全通信密钥与所述目标机器人控制设备进行任务通信。该方法可以提高工业智能机器人与机器人控制设备之间通信的安全性。

    轻量级物联网流量的协议识别方法、装置及设备

    公开(公告)号:CN116545772B

    公开(公告)日:2023-09-19

    申请号:CN202310814797.8

    申请日:2023-07-04

    Abstract: 本申请提供一种轻量级物联网流量的协议识别方法、装置及设备,该方法包括:对于待进行应用层协议识别的物联网数据流,依据解码器的排序结果,对解码器进行遍历;其中,不同解码器对应不同的应用层协议;解码器依据所对应的应用层协议的重要性进行排序,对应的应用层协议的重要性越高,解码器的排序越靠前;依据当前遍历的解码器,对所述物联网数据流进行解析;在所述物联网数据流与当前遍历的解码器匹配成功的情况下,确定所述物联网数据流的应用层协议为目标应用层协议。该方法可以降低解码器的搜索路径长度,减少协议识别的资源消耗。

    轻量级物联网流量的协议识别方法、装置及设备

    公开(公告)号:CN116545772A

    公开(公告)日:2023-08-04

    申请号:CN202310814797.8

    申请日:2023-07-04

    Abstract: 本申请提供一种轻量级物联网流量的协议识别方法、装置及设备,该方法包括:对于待进行应用层协议识别的物联网数据流,依据解码器的排序结果,对解码器进行遍历;其中,不同解码器对应不同的应用层协议;解码器依据所对应的应用层协议的重要性进行排序,对应的应用层协议的重要性越高,解码器的排序越靠前;依据当前遍历的解码器,对所述物联网数据流进行解析;在所述物联网数据流与当前遍历的解码器匹配成功的情况下,确定所述物联网数据流的应用层协议为目标应用层协议。该方法可以降低解码器的搜索路径长度,减少协议识别的资源消耗。

Patent Agency Ranking