-
公开(公告)号:CN107888571A
公开(公告)日:2018-04-06
申请号:CN201711021472.5
申请日:2017-10-26
Applicant: 江苏省互联网行业管理服务中心 , 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种基于HTTP日志的多维度webshell入侵检测方法及检测系统,所述方法包括:获取HTTP日志数据;对于HTTP日志数据当中的来访IP字段进行黑名单过滤,如来访IP在黑名单当中,则直接进行存储和上报;利用已知的HTTP正常访问数据及webshell入侵数据,提取访问参数特征及访问行为特征,并根据提取的访问参数特征及访问行为特征使用SVM分类器模型进行训练;对实时HTTP数据提取访问参数特征及访问行为特征,使用训练好的SVM分类器模型进行判断是否遭遇到webshell入侵,并将入侵行为进行存储和上报方便后续处理。本发明的检测方法和检测系统能够依据HTTP访问日志数据准确判断出网页服务器是否遭到WebShell入侵。
-
公开(公告)号:CN107888571B
公开(公告)日:2020-08-28
申请号:CN201711021472.5
申请日:2017-10-26
Applicant: 江苏省互联网行业管理服务中心 , 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种基于HTTP日志的多维度webshell入侵检测方法及检测系统,所述方法包括:获取HTTP日志数据;对于HTTP日志数据当中的来访IP字段进行黑名单过滤,如来访IP在黑名单当中,则直接进行存储和上报;利用已知的HTTP正常访问数据及webshell入侵数据,提取访问参数特征及访问行为特征,并根据提取的访问参数特征及访问行为特征使用SVM分类器模型进行训练;对实时HTTP数据提取访问参数特征及访问行为特征,使用训练好的SVM分类器模型进行判断是否遭遇到webshell入侵,并将入侵行为进行存储和上报方便后续处理。本发明的检测方法和检测系统能够依据HTTP访问日志数据准确判断出网页服务器是否遭到WebShell入侵。
-
公开(公告)号:CN118394891B
公开(公告)日:2024-10-29
申请号:CN202410854474.6
申请日:2024-06-28
Applicant: 联通(江苏)产业互联网有限公司 , 江苏省互联网行业管理服务中心
IPC: G06F16/33 , G06F40/216 , G06F40/284 , G06Q50/26
Abstract: 本发明涉及政务投诉管理领域,具体涉及一种基于大语言模型的政务投诉智能服务平台。该服务平台首先获取政务服务平台在预设时间段内的多个投诉文本和投诉文本的时间戳,从目标文本中提取出不同的关键词,对目标关键词在目标文本中每次出现时的重要性进行分析,基于获取的每个关键词在目标文本中每次出现时的动态重要性,得到目标文本的初始文本重要性,并进一步对目标文本的初始文本重要性进行调整,获得目标文本的真实文本重要性;基于真实文本重要性,对所有投诉文本按照不同的优先级进行处理。本发明能够对部分较为重要的投诉文本进行及时处理,提高政务投诉的服务质量。
-
公开(公告)号:CN118394891A
公开(公告)日:2024-07-26
申请号:CN202410854474.6
申请日:2024-06-28
Applicant: 联通(江苏)产业互联网有限公司 , 江苏省互联网行业管理服务中心
IPC: G06F16/33 , G06F40/216 , G06F40/284 , G06Q50/26
Abstract: 本发明涉及政务投诉管理领域,具体涉及一种基于大语言模型的政务投诉智能服务平台。该服务平台首先获取政务服务平台在预设时间段内的多个投诉文本和投诉文本的时间戳,从目标文本中提取出不同的关键词,对目标关键词在目标文本中每次出现时的重要性进行分析,基于获取的每个关键词在目标文本中每次出现时的动态重要性,得到目标文本的初始文本重要性,并进一步对目标文本的初始文本重要性进行调整,获得目标文本的真实文本重要性;基于真实文本重要性,对所有投诉文本按照不同的优先级进行处理。本发明能够对部分较为重要的投诉文本进行及时处理,提高政务投诉的服务质量。
-
-
-