网络流量的识别方法、装置、设备及存储介质

    公开(公告)号:CN114039928A

    公开(公告)日:2022-02-11

    申请号:CN202111289011.2

    申请日:2021-11-02

    Abstract: 本发明实施例公开了一种网络流量的识别方法、装置、设备及存储介质,该方法包括:获取目标网际协议IP地址的网络流量,并对网络流量进行解析,获取对应的报文数据;当报文数据与目标状态机的起始状态检测内容成功匹配时,将目标状态机配置为起始状态,并将报文数据依次与目标状态机的各其他状态检测内容进行匹配;在预设时间阈值内,若检测到目标状态机的最终状态,则确定网络流量由目标状态机对应的目标应用产生。本发明实施例的技术方案,提出了一种利用状态机实现网络流量识别的新方式,可以实现对加密网络流量的准确识别,可以提升网络流量识别的准确度。

    一种远控类木马清除方法及装置

    公开(公告)号:CN106302520B

    公开(公告)日:2019-10-11

    申请号:CN201610825391.X

    申请日:2016-09-14

    Abstract: 本发明公开了一种远控类木马清除方法及装置,属于网络安全领域,其特征在于,所述方法包括:获取网络流量中的至少一个数据包;根据预设的通信特征规则库对所述至少一个数据包进行匹配,得到命中的数据包;将包括所述命中的数据包的流量牵引至远控类木马反制装置;所述远控类木马反制装置通过流量回注与所述远控类木马的被控端建立连接并发送自销毁指令;所述远控类木马接收所述自销毁指令后执行销毁。本发明公开的技术方案基于网络侧流量回注技术模拟远控类木马主控端与被控端建立连接,向被控端发送自销毁指令,彻底销毁被控端的木马程序,提高网络安全性。

    网络流量的识别方法、装置、设备及存储介质

    公开(公告)号:CN114039928B

    公开(公告)日:2024-07-02

    申请号:CN202111289011.2

    申请日:2021-11-02

    Abstract: 本发明实施例公开了一种网络流量的识别方法、装置、设备及存储介质,该方法包括:获取目标网际协议IP地址的网络流量,并对网络流量进行解析,获取对应的报文数据;当报文数据与目标状态机的起始状态检测内容成功匹配时,将目标状态机配置为起始状态,并将报文数据依次与目标状态机的各其他状态检测内容进行匹配;在预设时间阈值内,若检测到目标状态机的最终状态,则确定网络流量由目标状态机对应的目标应用产生。本发明实施例的技术方案,提出了一种利用状态机实现网络流量识别的新方式,可以实现对加密网络流量的准确识别,可以提升网络流量识别的准确度。

    应用程序预测模型的建立方法、装置、存储介质及终端

    公开(公告)号:CN111258593A

    公开(公告)日:2020-06-09

    申请号:CN202010017418.9

    申请日:2020-01-08

    Abstract: 本发明实施例公开了一种应用程序预测模型的建立方法、装置、存储介质及终端。所述方法包括:获取第一预设时间段内至少两个用户的应用程序使用序列;根据所述应用程序使用序列生成用户长期兴趣向量和用户动态兴趣向量;根据所述用户长期兴趣向量和所述用户动态兴趣向量,对预设机器学习模型进行训练,生成应用程序预测模型。通过采用上述技术方案,优化了现有的应用程序预加载机制,通过能够真实反映用户行为的应用程序使用序列构建用户长期兴趣向量和用户动态兴趣向量,实现了应用程序使用序列与应用程序预测模型间的计算的解耦,提高了基于应用程序预测模型对预加载应用程序预测时的泛化力,同时有效的提高了对待启动应用程序预测的准确性。

    一种网络流量的处理方法及装置

    公开(公告)号:CN110138638A

    公开(公告)日:2019-08-16

    申请号:CN201910407080.5

    申请日:2019-05-16

    Abstract: 本公开实施例公开了一种网络流量的处理方法及装置,方法包括:基于用户网络流量所包含的多个数据连接,按照所属的应用程序进行聚合得到多个分组;分别根据分组内的数据连接确定各分组的数据流量特征;分别根据分组的数据流量特征和所属的应用程序确定各分组内的数据连接是否属于用户触发类数据连接。本实施例的技术方案能确定用户流量中各数据连接是否属于用户触发类数据连接,能够获知用户网络流量的真实使用情况,并能够获知应用程序的实际被使用情况。

Patent Agency Ranking