基于态势感知平台的日志匹配方法、装置、设备及介质

    公开(公告)号:CN116896465A

    公开(公告)日:2023-10-17

    申请号:CN202310848289.1

    申请日:2023-07-11

    Inventor: 李雪莹

    Abstract: 本实施例公开了一种基于态势感知平台的日志匹配方法、装置、设备及介质。其中,该方法包括:加载预设日志解析规则集;基于获取到的日志数据生成样本数据,以及,根据样本数据生成第一表单并进行同步;根据接收到的用户登录信息,基于第一表单中的样本数据生成解析规则;基于解析规则生成确定表单并将确认表单写入交易;进行交易同步,并将确认表单写入区块链网络的解析规则数据账本;将解析规则数据账本同步到全部的验证节点,以及,根据解析规则数据账本获取解析规则,并将解析规则加载至预设日志解析规则集。该方法能够提高态势感知平台在部署和维护过程中的效率、适配性和灵活性,以及提高解析规则文件在部署过程中的安全性。

    基于区块链的可信列表配置方法、装置、设备及存储介质

    公开(公告)号:CN116684183A

    公开(公告)日:2023-09-01

    申请号:CN202310786723.8

    申请日:2023-06-29

    Inventor: 李雪莹

    Abstract: 本实施例公开了一种基于区块链的可信列表配置方法、装置、设备及存储介质。其中,该方法包括:接收用户终端发送的可信列表配置同步命令并生成同步信息表单;将同步信息表单发送至用户终端,以便通过证书私钥加密同步信息表单,并生成密文文件;接收用户终端发送的密文文件,并将密文文件写入区块链网络的交易;将区块链网络进行交易同步,并按照预设共识机制选取打包节点,通过打包节点将密文文件写入区块链网络的可信列表数据账本,并同步到全部的验证节点,以及解密密文文件,并根据同步信息表单修改打包节点和各个验证节点的可信列表。该方法能够通过单次配置便可以安全、高效、可溯源地实现多个态势感知平台的可信列表配置。

    机器学习模型的训练方法、装置及电子设备、存储介质

    公开(公告)号:CN115146787A

    公开(公告)日:2022-10-04

    申请号:CN202210768781.3

    申请日:2022-06-30

    Abstract: 本申请提供一种机器学习模型的训练方法、装置及电子设备、存储介质,其中,机器学习模型的训练方法包括:基于本地存储的样本数据训练所述机器学习模型,直至所述机器学习模型满足第一预设训练条件并得到第一模型参数;将所述第一模型参数发送给若干个分布式节点,以使每个分布式节点基于所述第一模型参数训练机器学习模型并得到机器学习模型的第一精确度等步骤。本申请采用分布式方式训练模型,能够克服模型训练过程中,训练数据分布未知、数据隐私保护、数据分散存储等这一技术问题,进而实现有效训练模型。与此同时,本申请还用于解决分布式训练模型过程中,模型难以收敛这一技术问题。再一方面,本申请还能够提高模型训练效率。

    流量数据包分类方法、装置、设备及介质

    公开(公告)号:CN115001994A

    公开(公告)日:2022-09-02

    申请号:CN202210893751.5

    申请日:2022-07-27

    Inventor: 李雪莹 安晓宁

    Abstract: 本公开实施例涉及一种流量数据包分类方法、装置、设备及介质,其中该方法包括:获取流量信息,流量信息包括至少一个流量数据包;获取各流量数据包包括的多个字段;针对每个流量数据包,根据各字段的字段类型,确定各字段对应的信息区间;其中,相同字段类型的字段对应的信息区间相同,信息区间为字段填充的区间范围;对每个流量数据包的各字段对应的信息区间进行填充,获得对应的提取信息;将提取信息输入数据包分类模型中,获取至少一个流量数据包的分类结果。本公开实施例,实现了对流量数据包的自动化、标准化处理,并且通过提取信息能够从多个维度对流量数据包进行表征,提高了流量数据包分类结果的准确性。

    一种链接中分词重要度确定方法和装置

    公开(公告)号:CN114330331A

    公开(公告)日:2022-04-12

    申请号:CN202111616516.5

    申请日:2021-12-27

    Abstract: 本申请提供一种链接中分词重要度确定方法和装置,该方法包括对目标链接文本进行分词处理,获得分词序列;根据多个分词生成每个分词对应的邻域信息,其中,每个分词对应的邻域信息通过所述分词和所述分词的排序前N个分词和排序后N个分词构成;根据每个分词对应的邻域信息生成每个分词对应的多个剩余邻域信息;根据每一剩余邻域信息结合对应邻域信息以外的其他分词生成每个分词对应的多个更新链接文本,其中,该多个更新链接文本包括具有分词的更新链接文本和不具有分词的更新链接文本;对每个分词对应的多个更新链接文本进行恶意链接检测,并根据检测结果确定目标链接文本中分词重要度,从而确定目标链接文本中每个分词的重要性。

    一种僵尸群落分析方法及装置

    公开(公告)号:CN103795591A

    公开(公告)日:2014-05-14

    申请号:CN201410021553.5

    申请日:2014-01-16

    Inventor: 汤泰鼎 李雪莹

    Abstract: 本发明公开了一种僵尸群落分析方法及装置;方法包括:获取僵尸网络监测系统在设定时间范围产生的监测数据;根据监测数据构建僵尸网络;计算任意两个僵尸网络的相似系数;选取相似系数大于预先设定的相似系数阈值的相似关系;根据相似关系构建僵尸群落,进行分析。本发明的僵尸群落分析方法,能够发现僵尸网络间的内在关系,可更有效的跟踪和研究僵尸网络背后的黑客组织的行为模式,为网络安全和网络防御提供支持和帮助,为国家宏观层次的互联网安全研究与控制起到促进作用。

    一种资产弱点的管理装置
    30.
    发明公开

    公开(公告)号:CN101916405A

    公开(公告)日:2010-12-15

    申请号:CN201010263347.7

    申请日:2010-08-26

    Inventor: 牛剑锋 李雪莹

    Abstract: 本发明公开了一种资产弱点的管理装置,所述装置包括:资产弱点识别单元,用于识别资产的弱点;资产弱点状态管理单元,用于对所述资产弱点及其各种状态进行管理;资产弱点状态存储单元,用于存储所述资产弱点以及其各种状态。本发明通过对资产弱点及其各个状态进行管理和存储,能够对资产的弱点进行有效的控制、管理,体现了针对资产弱点的生命周期管理的思想;为控制风险的发生,保障用户的业务连续性,避免或减少由于风险的存在为用户带来损失,为用户创造更多的价值提供了支撑。

Patent Agency Ranking