网络异常流量检测方法、控制器及介质

    公开(公告)号:CN111541655A

    公开(公告)日:2020-08-14

    申请号:CN202010269784.3

    申请日:2020-04-08

    Abstract: 本发明涉及一种网络异常流量检测方法、控制器及介质,所述方法包括获取待测IP地址在预设时间段内网络流出量排名处于前N的对端IP地址,记为可疑IP地址;对所述可疑IP地址所承载服务进行自动化验证,确定恶意IP地址,所述恶意IP地址为对所述待测IP地址进行网络攻击的IP地址;基于所述待测IP地址对应的历史攻击参数判断所述恶意IP地址是否为目标恶意IP地址,所述目标恶意IP地址为对待测IP地址进行定向威胁攻击的IP地址。本发明基于流量进行IP地址级别细粒度异常分析,提高了网络异常流量检测的准确度。

    一种多渠道获取可疑钓鱼网站的方法

    公开(公告)号:CN106302440B

    公开(公告)日:2019-12-10

    申请号:CN201610659857.3

    申请日:2016-08-11

    Abstract: 本发明公开一种多渠道获取可疑钓鱼网站的方法,包括以下步骤:S1:根据钓鱼网站样本,针对性获取可疑钓鱼网站列表;其包括S11‑S15中的一种或其组合,S11:根据钓鱼网站样本的URL地址变换组合分析获取网站列表,URL地址包括域名的前缀、域名的后缀和域名;S12:根据钓鱼网站样本的域名注册信息反查获取网站列表;S13:根据钓鱼网站样本的IP信息反查获取网站列表;S14:根据钓鱼网站样本的页面关键内容信息关联分析获取网站列表;S15:根据钓鱼网站样本利用搜索引擎检索获取网站列表;以及获取上述步骤S11‑S15网站列表后,经过黑白名单过滤,获取新增未知可疑钓鱼网站列表;S2:将上述可疑钓鱼网站经过风险评估、人工确认后,最终发现钓鱼网站。

    一种应用智能网卡的网络检测方法

    公开(公告)号:CN102739473A

    公开(公告)日:2012-10-17

    申请号:CN201210236470.9

    申请日:2012-07-09

    Abstract: 一种应用智能网卡的网络检测方法,所述的智能网卡串接于局域网或小型企业网出口处、且存储ACL规则,首先采用网卡管理模块将服务器端的五元组ACL规则下发到智能网卡存储模块中;然后,智能网卡接收网络数据,并对其进行流还原处理;在智能网卡的数据处理模块中,将处理后的报文与存储模块中已有的ACL规则进行匹配,并采取相应的丢弃、透传、打标签、发送报文或发送日志的动作。本发明将服务器对网络数据的分析和检测动作交给智能网卡处理,有效地降低后台服务器CPU负担,同时,提供多种标准兼容接口,让现有的相关网络处理程序无缝的使用智能网卡,进一步发挥智能网卡对网络数据的分析和检测的优势。该方法适合网络检测等多种场景。

    一种垃圾邮件图像识别方法及装置

    公开(公告)号:CN102542290A

    公开(公告)日:2012-07-04

    申请号:CN201110435765.4

    申请日:2011-12-22

    Abstract: 本发明公开了一种垃圾邮件图像识别方法。该方法包括:将邮件图像划分为文本区域和非文本区域;将所述非文本区域从空域变换到频域,并分解为水平、垂直和对角方向的细节子图像;对各个细节子图像中的高频系数进行统计分析,利用噪声连通域面积的总和与非文本区域面积的比值度量邮件图像的含噪声程度;根据所述邮件图像的含噪声程度是否达到了预设门限值,判断所述邮件图像是否为垃圾邮件图像。借助于本发明的技术方案,提高了通过含噪声程度进行垃圾邮件图像识别技术的识别精度。本发明还公开了一种垃圾邮件图像识别装置,包括图像区域划分模块、图像分解模块、含噪程度计算模块和图像判别模块。

    Java静态污点分析方法及相关设备
    100.
    发明公开

    公开(公告)号:CN119167366A

    公开(公告)日:2024-12-20

    申请号:CN202411176029.5

    申请日:2024-08-26

    Abstract: 本公开提供一种Java静态污点分析方法及相关设备。具体包括:获取待分析的源代码;其中,所述源代码包括至少一应用程序接口;基于所述应用程序接口的功能,确定所述应用程序接口的类型;基于所述应用程序接口与动态特性的关系,标注与动态特性关联的应用程序接口为动态特性关联接口;基于所述源代码和所述动态特性关联接口,构建控制流图、函数调用图和第一图中间表示;获取被污染变量,根据所述被污染变量、所述应用程序接口的类型以及所述第一图中间表示,确定污点数据流;根据所述污点数据流和所述函数调用图,确定污染路径。采用这样的技术方案,无需编译源代码有助于节约分析成本,增加了分析结果的可读性。

Patent Agency Ranking