一种高效的远控木马检测方法

    公开(公告)号:CN107370752A

    公开(公告)日:2017-11-21

    申请号:CN201710719001.5

    申请日:2017-08-21

    Abstract: 本发明公开了一种高效的远控木马检测方法,该方法通过网络行为特征来判断网络中是否存在远控木马。该方法能够应用于实际网络流量的检测中,误报率接近为0。整个方法包括如下四个阶段:第一阶段,流量收集;第二阶段,行为特征提取;第三阶段,方法的实现:结合了SMOTE过采样和XGBoost分类方法,SMOTE过采样算法在数据层面解决了不平衡数据集的分类问题。将机器学习领域的新兴的精度很高的分类算法XGBoost分类方法首次用于木马检测,达到较高准确率的同时,从算法层面解决了不平衡数据集的分类问题。第四阶段,方法的优化评估。本方法注重通过网络混合流量的挖掘发现规律,适合完成已知木马的识别工作,也能检测出未知的远控木马。

    一种安全操作系统中审计信息处理方法

    公开(公告)号:CN102509040B

    公开(公告)日:2014-12-10

    申请号:CN201110308169.X

    申请日:2011-10-12

    Abstract: 一种安全操作系统中的审计信息处理方法属于安全操作系统领域。本方法使用了两个接口函数、两个缓冲区、两个守护进程、一个定时器。将可信计算基中产生的审计信息区分为没有实时性要求和有实时性要求这两种,并分别通过普通审计接口和关键审计接口送入,接收到的审计信息在同步机制的控制下被写入缓冲区,进而由守护进程将缓冲区中的元素写入磁盘文件,定时器可控制关键审计守护进程周期性地写文件而不必等待缓冲区满,这种设计可以将并发的审计信息生成转化成对审计信息文件的串行写入,满足可信计算基对普通审计的高效性需求和对关键审计的实时性需求。

    基于SDN的微服务负载均衡方法

    公开(公告)号:CN109587071A

    公开(公告)日:2019-04-05

    申请号:CN201811453579.1

    申请日:2018-11-30

    Abstract: 基于SDN的微服务负载均衡方法,属于软件定义网络技术领域。本发明将SDN网络引入微服务框架,利用SDN的全局网络视图和对网络流精细化的控制能力,为微服务调用提供更精细化的负载均衡能力。通过虚ip改写技术、调用链路分析技术,基于调用链路的整体负载情况,进行负载均衡计算,将负载均衡策略转换成网络转发的流表形式,实现对调用方无感知的高效率负载均衡。

    一种基于浏览器的高性能用户追踪方法

    公开(公告)号:CN106650382A

    公开(公告)日:2017-05-10

    申请号:CN201611251875.4

    申请日:2016-12-30

    CPC classification number: G06F21/32

    Abstract: 本发明公开一种基于浏览器的高性能用户追踪方法,包括:步骤1、获取用户浏览器特征信息,生成相应的Fingerprint指纹值,并将所述用户浏览器特征信息以及相应的Fingerprint指纹值发送到相应的后台服务器;步骤S2、根据所述用户浏览器特征信息以及相应的Fingerprint指纹值,依据策略性指纹识别方法对得到的相应数据进行关联处理;步骤S3、将关联后的用户客户端信息存储到Redis数据库,使用过滤识别方式对新的指纹数据进行处理,判定两个指纹信息是否相关联。采用本发明的技术方案,可以高效且方便地追踪用户。

    一种Android手机远程信息获取系统与方法

    公开(公告)号:CN103888544A

    公开(公告)日:2014-06-25

    申请号:CN201410148276.4

    申请日:2014-04-14

    Abstract: 本发明涉及一种Android手机远程信息获取系统与方法。所述系统由PC端和手机客户端组成。PC端包括主控模块、命令发送模块和数据接收模块;手机客户端包括控制模块、命令接收模块、数据获取模块和数据发送模块。本发明采用自启动技术将手机信息获取程序注册为系统服务,稳定地运行于丢失手机系统上,并能够做到随系统的启动而自动启动。本发明采用伪装技术将手机信息获取程序伪装成系统程序,使用系统图标以及具有与系统应用相似的应用名称,可以达到以假乱真的程度。使用此种手段,即使用户在管理应用程序时,发现了可疑的获取程序,也很有可能因其外观与系统程序相近,而不卸载获取程序。

    一种基于图分析聚类的微博相似账号检测方法

    公开(公告)号:CN108052543B

    公开(公告)日:2021-02-26

    申请号:CN201711181758.X

    申请日:2017-11-23

    Abstract: 本发明公开了一种基于图分析聚类及多维相似度计算的微博相似账号检测方法,具体内容包括:S1.将恶意账号识别问题转化为用户相似度计算问题;S2.将用户信息通过图计算构建有向图;S3.使用图分析算法对用户聚类;S4.引入稠密度权重d,过滤数据稀疏的用户;S5.引入MDUS算法,基于多维度信息计算相似度;S6.使用层次分析法计算各维度权值,得到加权相似度;S7.爬虫获取m名用户数据,在spark实验,输入目标用户信息,得到相似账号集合作为可疑的恶意账号,MDUS算法的准确率可达80%。本方法将基于图分析聚类和多维相似度计算相结合,实现快速发现异常帐号,对维护社交网站稳定具有重要的意义。

    一种支持多用户的可信硬件设备及其使用方法

    公开(公告)号:CN103605929B

    公开(公告)日:2016-05-25

    申请号:CN201310575256.0

    申请日:2013-11-17

    Abstract: 一种支持多用户的可信硬件设备及其使用方法涉及信息安全存储领域。多用户可信硬件设备是多用户可信计算平台的信任根,是多用户可信计算平台的核心模块。本发明指出现有可信硬件设备无法满足多用户同时使用同一个物理可信计算平台,提出在一个可信硬件设备内部存储多个用户信息的解决方案。按照可信硬件设备新建用户方法、可信硬件设备删除用户方法和可信硬件设备切换用户方法,确保所述的可信硬件设备上用户间的数据隔离,同时对外接口完全兼容现有的《可信计算密码支撑平台功能与接口规范》,无需对上层基础软件和硬件平台进行改造。

    一种基于社交网络用户行为的用户影响力分析方法

    公开(公告)号:CN103886105A

    公开(公告)日:2014-06-25

    申请号:CN201410146306.8

    申请日:2014-04-11

    CPC classification number: G06Q50/01

    Abstract: 本发明提出了一种基于社交网络用户行为的用户影响力分析方法,涉及信息技术领域。本发明可以通过社交网络的数据集,从用户关系和用户活动两个方法,综合分析出影响力强的用户。针对于现有的基于社交网络分析影响力的方法,与基于PageRank的模型相比,本发明涉及更多数据关系,并且在影响力的扩散与初值有关,扩散过程中受到用户评论数目和内容的影响,更为合理。与基于IDM的模型相比,本发明对于用户之间的关系利用更加充分,不存在IDM模型中的断层现象。与传统的基于用户行为模型相比,本发明类比了人与人线下关系的模式,这样更加符合社交网络中将人与人线下关系移动的线上的初衷。

    一种支持多用户的可信硬件设备及其使用方法

    公开(公告)号:CN103605929A

    公开(公告)日:2014-02-26

    申请号:CN201310575256.0

    申请日:2013-11-17

    CPC classification number: G06F21/57

    Abstract: 一种支持多用户的可信硬件设备及其使用方法涉及信息安全存储领域。多用户可信硬件设备是多用户可信计算平台的信任根,是多用户可信计算平台的核心模块。本发明指出现有可信硬件设备无法满足多用户同时使用同一个物理可信计算平台,提出在一个可信硬件设备内部存储多个用户信息的解决方案。按照可信硬件设备新建用户方法、可信硬件设备删除用户方法和可信硬件设备切换用户方法,确保所述的可信硬件设备上用户间的数据隔离,同时对外接口完全兼容现有的《可信计算密码支撑平台功能与接口规范》,无需对上层基础软件和硬件平台进行改造。

    基于SDN的微服务负载均衡方法

    公开(公告)号:CN109587071B

    公开(公告)日:2022-07-05

    申请号:CN201811453579.1

    申请日:2018-11-30

    Abstract: 基于SDN的微服务负载均衡方法,属于软件定义网络技术领域。本发明将SDN网络引入微服务框架,利用SDN的全局网络视图和对网络流精细化的控制能力,为微服务调用提供更精细化的负载均衡能力。通过虚ip改写技术、调用链路分析技术,基于调用链路的整体负载情况,进行负载均衡计算,将负载均衡策略转换成网络转发的流表形式,实现对调用方无感知的高效率负载均衡。

Patent Agency Ranking