基于区块链的网络威胁情报共享方法、系统、设备和介质

    公开(公告)号:CN118353606B

    公开(公告)日:2024-08-20

    申请号:CN202410781216.X

    申请日:2024-06-18

    申请人: 鹏城实验室

    摘要: 本申请公开了一种基于区块链的网络威胁情报共享方法、系统、设备和介质。联盟链子共享系统中的成员节点可通过链上目标智能合约记录数据证书哈希指针、第一数据哈希指针等数据,以使得成员节点基于这些哈希指针获取到相应的数据,并通过链下的分布式文件存储系统对加密的网络威胁情报、节点证书等进行共享,配合联盟链中成员节点的节点证书的公私密钥,实现在共享过程中对网络威胁情报进行保护,以确保数据共享的安全性,同时,由于数据共享过程中可以结合了委托机制,以通过联盟链中的委托节点来协作完成网络威胁情报的共享,确保网络威胁情报的稳定共享,提高了数据共享效率和共享范围。

    基于区块链的网络威胁情报共享方法、系统、设备和介质

    公开(公告)号:CN118353606A

    公开(公告)日:2024-07-16

    申请号:CN202410781216.X

    申请日:2024-06-18

    申请人: 鹏城实验室

    摘要: 本申请公开了一种基于区块链的网络威胁情报共享方法、系统、设备和介质。联盟链子共享系统中的成员节点可通过链上目标智能合约记录数据证书哈希指针、第一数据哈希指针等数据,以使得成员节点基于这些哈希指针获取到相应的数据,并通过链下的分布式文件存储系统对加密的网络威胁情报、节点证书等进行共享,配合联盟链中成员节点的节点证书的公私密钥,实现在共享过程中对网络威胁情报进行保护,以确保数据共享的安全性,同时,由于数据共享过程中可以结合了委托机制,以通过联盟链中的委托节点来协作完成网络威胁情报的共享,确保网络威胁情报的稳定共享,提高了数据共享效率和共享范围。

    网络安全分析方法、装置、电子设备及可读存储介质

    公开(公告)号:CN117749534B

    公开(公告)日:2024-05-07

    申请号:CN202410190586.6

    申请日:2024-02-21

    申请人: 鹏城实验室

    IPC分类号: H04L9/40 G06F16/33 G06F16/36

    摘要: 本申请实施例提供了一种网络安全分析方法、装置、电子设备及计算机可读存储介质,属于网络安全技术领域。该方法包括:基于预设的网络安全知识图谱的网络安全实体集合中获取任意两个实体;其中,所述网络安全实体集合中的每一个所述实体表征一种网络安全知识类型;在所述网络安全知识图谱中,分别对两个所述实体进行路径查询以确定查询路径;根据所述查询路径确定网络安全分析结果。本申请实施例能够在海量网络安全知识中快速对网络中存在的威胁和漏洞进行分析评估处理。

    网络攻击知识图谱生成方法、装置、电子设备及存储介质

    公开(公告)号:CN116561337A

    公开(公告)日:2023-08-08

    申请号:CN202310437513.8

    申请日:2023-04-20

    申请人: 鹏城实验室

    摘要: 本申请实施例提供了一种网络攻击知识图谱生成方法、装置、电子设备及计算机可读存储介质,属于网络安全技术领域。该方法包括:获取多源异构网络安全设备告警日志数据;对多源异构网络安全设备告警日志数据进行预处理得到格式化融合安全告警数据;根据预设实体参数和预设实体关系参数对格式化融合安全告警数据进行递归抽取处理得到属性字段数据;基于属性字段数据构造多组三元组数据;将多组三元组数据进行连接处理得到网络攻击知识图谱。本申请实施例能够使得网络攻击知识图谱生成的过程更加简便以及个性化。

    恶意流量的检测方法、装置、设备及计算机可读存储介质

    公开(公告)号:CN116319076A

    公开(公告)日:2023-06-23

    申请号:CN202310540038.7

    申请日:2023-05-15

    申请人: 鹏城实验室

    IPC分类号: H04L9/40

    摘要: 本申请公开了一种恶意流量的检测方法、装置、设备及计算机可读存储介质,该方法包括:将待检测流量数据分别输入至不同恶意流量检测模型得到多个初步检测结果,其中,各恶意流量检测模型分别基于不同恶意流量对抗样本集训练得到;基于各初步检测结果以及各初步检测结果之间的相似度得到待检测流量数据的综合检测结果。即本申请使用多个不同恶意流量检测模型对待检测流量数据进行检测,再根据多个初步检测结果和各初步检测结果之间的相似度综合判断待检测流量数据是否为异常流量。在面对恶意流量的进攻时,各恶意流量检测模型之间可形成互补,有效避免恶意流量能够逃逸某一类型检测网络的检测,从而恶意流量的检测方法的鲁棒性。

    网络安全测试方法、装置、设备及可读存储介质

    公开(公告)号:CN116155788A

    公开(公告)日:2023-05-23

    申请号:CN202310419550.6

    申请日:2023-04-19

    申请人: 鹏城实验室

    摘要: 本发明公开了一种网络安全测试方法、装置、设备及可读存储介质,涉及网络安全技术领域,建立多维度关联性检索体系,基于预设测试需求在所述多维度关联性检索体系中匹配相应的若干目标测试模块,并根据若干所述目标测试模块各自对应的参数自动编排若干所述目标测试模块,得到若干测试组合,通过概率计算模型对所述若干测试组合间的概率占比进行计算,确定所述概率占比最大的所述测试组合为目标测试组合,运行基于所述目标测试组合生成的网络安全测试脚本,得到测试结果,实现高效评估网络安全状况的效果。

    异构网络的拥塞控制方法、装置、设备及存储介质

    公开(公告)号:CN114679413B

    公开(公告)日:2022-08-09

    申请号:CN202210584246.2

    申请日:2022-05-27

    申请人: 鹏城实验室

    IPC分类号: H04L47/12

    摘要: 本发明属于计算机技术领域,公开了一种异构网络的拥塞控制方法、装置、设备及存储介质。该方法包括:确定广域网时延和数据中心网络时延;根据广域网时延生成对应的传输实例,并基于广域网对应的拥塞算法确定该传输实例对应的拥塞窗口;根据数据中心网络时延生成对应的传输实例,并基于数据中心网络对应的拥塞算法确定该传输实例对应的拥塞窗口;从两个拥塞窗口中选择较小的拥塞窗口作为目标拥塞窗口;基于目标拥塞窗口对待传输数据包进行传输。通过上述方式,根据数据包所流经的网络情况针对性地确定拥塞控制方案,提升了异构网络整体传输性能,解决了单一的拥塞算法无法适配异构网络的问题,优化用户体验。

    漏洞数据的获得方法、装置、终端设备以及存储介质

    公开(公告)号:CN114168962A

    公开(公告)日:2022-03-11

    申请号:CN202111317054.7

    申请日:2021-11-08

    申请人: 鹏城实验室

    IPC分类号: G06F21/57 H04L9/40

    摘要: 本发明公开一种漏洞数据的获得方法,包括:获取任务需求和目标网络的目标网络信息;基于任务需求,将多个目标漏洞扫描设备划分为多个设备组;获取多个设备组对应的多个漏洞扫描方式;将目标网络信息和多个漏洞扫描方式发送至多个设备组,以使多个设备组利用多个漏洞扫描方式和目标网络信息,对目标网络进行探测,获得多个设备组对应的多个漏洞数据;接收多个设备组反馈的多个漏洞数据,并对多个漏洞数据进行去重和融合操作,获得结果漏洞数据。本发明还公开一种漏洞数据的获得装置、终端设备以及计算机可读存储介质。利用本发明的方法,提高了多个漏洞数据的准确率,实现了提高最终的结果漏洞数据准确率的技术效果。