-
公开(公告)号:CN108833195B
公开(公告)日:2021-08-10
申请号:CN201811124768.4
申请日:2018-09-26
Applicant: 河南大学
IPC: H04L12/24 , H04L12/26 , H04L12/813 , H04L29/06
Abstract: 本发明公开了网络安全技术领域的一种基于进程的网络数据流量分析方法,该分析方法的具体步骤如下:S1:对前端数据报文进行抽样提取;S2:将提取的内容标定到系统时间内;S3:获取报头文件信息并存储至缓冲区内;S4:将进程口和源端口信息保存至哈希表中;S5:在哈希表中生成进程流量信息;S6:构建用户流量行为模型并预测用户行为,本发明通过对网络数据进行抽样后,提取报文头数据进程流量信息,并存储在哈希表中,利用特征值的各个时间序列建立用户流量行为模型,通过特征值与真实值之间的偏差计算得出该用户行为的数据,能够对用户的网络行为进行预测,从而对网络数据流量进行分析。
-
公开(公告)号:CN108418831A
公开(公告)日:2018-08-17
申请号:CN201810251493.4
申请日:2018-03-26
Applicant: 河南大学
Abstract: 本发明公开的属于网络安全技术领域,具体为一种面向云计算的网络安全预警方法,该面向云计算的网络安全预警方法的具体预警步骤如下:S1:用户端提出预警请求:用户通过用户端开启预警请求,请求被预警的数据库视为A,网络安全预警系统接收用户端提出的预警请求并作出预警响应;S2:进行预警处理:网络安全预警系统对A进行逐个数据采样,将采样的数据存储在寄存器内,对寄存器内暂存的采样数据进行安全性分析;S3:分析是否存在危险数据;S4:反馈至用户端,本方案通过手动控制请求被预警的数据库是否进行安全预警,能够对一些重要的数据起到保护的作用,通过针对性的检测预警,能够提高查询的准确性。
-
公开(公告)号:CN108833195A
公开(公告)日:2018-11-16
申请号:CN201811124768.4
申请日:2018-09-26
Applicant: 河南大学
IPC: H04L12/24 , H04L12/26 , H04L12/813 , H04L29/06
Abstract: 本发明公开了网络安全技术领域的一种基于进程的网络数据流量分析方法,该分析方法的具体步骤如下:S1:对前端数据报文进行抽样提取;S2:将提取的内容标定到系统时间内;S3:获取报头文件信息并存储至缓冲区内;S4:将进程口和源端口信息保存至哈希表中;S5:在哈希表中生成进程流量信息;S6:构建用户流量行为模型并预测用户行为,本发明通过对网络数据进行抽样后,提取报文头数据进程流量信息,并存储在哈希表中,利用特征值的各个时间序列建立用户流量行为模型,通过特征值与真实值之间的偏差计算得出该用户行为的数据,能够对用户的网络行为进行预测,从而对网络数据流量进行分析。
-
-