一种基于人工智能行为分析的车联网入侵攻击检测方法和系统

    公开(公告)号:CN107948172A

    公开(公告)日:2018-04-20

    申请号:CN201711236177.1

    申请日:2017-11-30

    CPC classification number: H04L63/1425 H04L63/1416 H04L67/12

    Abstract: 本发明涉及网络技术领域,公开了一种基于人工智能行为分析的车联网入侵攻击检测方法和系统。所述方法包括:获取上网流量数据,将流量按照通信协议还原,得到上网话单日志;至少根据APN、号段、车联网APP中的一种或多种特征对上述话单日志进行过滤;利用已知的车联网正常访问数据及异常的入侵攻击数据,提取访问参数特征及访问行为特征,并使用人工智能分类器模型进行训练;对实时的车联网访问数据提取访问参数特征及访问行为特征,使用训练好的分类器模型进行判断是否遭遇到入侵攻击,并将入侵攻击行为进行相应处置。本发明的方法及系统能够准确判断外部行为对网联车辆是否进行入侵。

    一种即时通讯预警方法、装置、计算设备和存储介质

    公开(公告)号:CN111431796B

    公开(公告)日:2022-05-24

    申请号:CN202010206314.2

    申请日:2020-03-23

    Abstract: 本发明公开了一种即时通讯预警方法、装置、计算设备和存储介质,该方法包括:获取聊天组中的至少两个聊天对象,并获取与各聊天对象分别对应的好友列表;根据好友列表,统计聊天对象间的相似好友头像数量和共同好友数量;实时监控聊天组中的聊天内容,并根据聊天内容、相似好友头像数量和共同好友数量,向聊天组中的目标聊天对象提供预警信息。本发明实施例能够快速地鉴别当前聊天对象是否为可疑份子和受害对象,可以对受害对象提供及时的预警信息,降低诈骗分子对社会的危害。

    一种基于数据分析进行IDC信安系统状态监测的方法

    公开(公告)号:CN109257457B

    公开(公告)日:2022-02-22

    申请号:CN201811222908.1

    申请日:2018-10-19

    Abstract: 本发明公开了一种基于数据分析进行IDC信安系统状态监测的方法,其特征在于,所述方法包括:通过系统接口获取全国IDC/ISP信安管理系统数据,获得全国所有IDC/ISP企业的基础资源数据、活跃资源数据;通过系统接口获取全国ICP/IP地址/域名备案管理系统数据,获得ICP备案数据、IP地址备案数据、域名备案数据;通过系统接口获取全国电信业务许可系统数据,获得全国电信企业业务范围和经营状态数据;基于以上数据进行IDC/ISP信安系统的运行状态分析和监测。本发明公开的方法通过IDC/ISP信安管理系统的数据以及相关系统的数据进行综合分析,能够相对准确地发现系统运行的异常情况,能够很好地支持IDC/ISP信安管理系统的建设、运营和管理。

    一种远控类木马清除方法及装置

    公开(公告)号:CN106302520B

    公开(公告)日:2019-10-11

    申请号:CN201610825391.X

    申请日:2016-09-14

    Abstract: 本发明公开了一种远控类木马清除方法及装置,属于网络安全领域,其特征在于,所述方法包括:获取网络流量中的至少一个数据包;根据预设的通信特征规则库对所述至少一个数据包进行匹配,得到命中的数据包;将包括所述命中的数据包的流量牵引至远控类木马反制装置;所述远控类木马反制装置通过流量回注与所述远控类木马的被控端建立连接并发送自销毁指令;所述远控类木马接收所述自销毁指令后执行销毁。本发明公开的技术方案基于网络侧流量回注技术模拟远控类木马主控端与被控端建立连接,向被控端发送自销毁指令,彻底销毁被控端的木马程序,提高网络安全性。

Patent Agency Ranking