-
公开(公告)号:CN114297924A
公开(公告)日:2022-04-08
申请号:CN202111614410.1
申请日:2021-12-27
Applicant: 杭州迪普科技股份有限公司
IPC: G06F30/27 , G06F30/18 , G06N20/00 , H04L9/40 , H04L61/4511
Abstract: 本申请提供了一种模型生成方法,包括:将至少一种向量生成方法、与至少两种域名检测算法进行组合,得到至少两种组合方式;对于每种组合方式,采用该组合方式下的向量生成方法,对域名样本库中的各个样本域名进行域名向量化,且基于生成的域名向量,采用该组合方式下的域名检测算法进行模型训练,得到该组合方式对应的待选域名检测模型;根据每种组合方式对应的待选域名检测模型的模型选择指标,选择一个待选域名检测模型,作为目标域名检测模型,以便利用目标域名检测模型进行域名检测。本申请能够在节省人力的情况下生成目标域名检测模型,且保证了域名检测时的准确性。本申请还提供了一种模型生成装置、设备及计算机可读存储介质。
-
公开(公告)号:CN112910888A
公开(公告)日:2021-06-04
申请号:CN202110127589.1
申请日:2021-01-29
Applicant: 杭州迪普科技股份有限公司
IPC: H04L29/06
Abstract: 本申请提供了非法域名注册团伙挖掘方法及装置。一种非法域名注册团伙挖掘方法,包括:获取待进行注册团伙挖掘的多个非法域名,并获取所述多个非法域名的目标属性的属性值;根据所述非法域名和所述非法域名的目标属性的属性值绘图,包括:将每一非法域名作为图中的一个节点,若所述非法域名中任意两个非法域名的目标属性的属性值相同,则连接这两个非法域名在图中对应的节点;基于绘制完成的图运行Louvain算法,将通过Louvain算法划分出的每一社区作为一个非法域名注册团伙。通过上述方法,本申请能够全面、准确地挖掘非法域名注册团伙,为进一步惩治非法域名注册团伙奠定基础。
-
公开(公告)号:CN118400323B
公开(公告)日:2024-09-27
申请号:CN202410852564.1
申请日:2024-06-27
Applicant: 杭州迪普科技股份有限公司
IPC: H04L47/10 , H04L9/40 , H04L45/745 , H04L61/2514
Abstract: 本申请提供一种基于FPGA的算网一体化数据流量转发方法及装置。根据一个示例,所述方法包括:接收至少一个外部设备发送的数据流量;解析所述数据流量,并确定与所述数据流量对应的流量控制策略以及流量转发策略;其中,所述流量控制策略包括针对所述数据流量进行管理以及调控的策略;所述流量转发策略包括针对所述数据流量进行网络地址转换的策略;按照所述流量控制策略,针对所述数据流量进行流量控制处理;按照所述流量转发策略,针对所述数据流量进行流量转发处理;将经过所述流量控制处理以及所述流量转发处理的所述数据流量发送至少一个外部设备。
-
公开(公告)号:CN118400199B
公开(公告)日:2024-09-06
申请号:CN202410850482.3
申请日:2024-06-27
Applicant: 杭州迪普科技股份有限公司
IPC: H04L9/40
Abstract: 本公开提供一种多尺度白快黑慢的快速攻击流量筛查方法。所述方法包括:基于接收到的数据包的元数据信息,确定数据包的一级过滤结果,其中,所述一级过滤结果包括所述数据包为可疑数据包和所述数据包为非可疑数据包,所述非可疑数据包为可信数据包或攻击数据包;响应于所述数据包为可疑数据包,根据过滤串与至少一项攻击串之间的匹配度确定所述数据包的二级过滤结果,其中,所述过滤串包括所述数据包的负载中的部分或全部数据,所述二级过滤结果包括所述数据包是否为攻击数据包。本公开所提供的实施方式能够实现安全设备的性能和数据包筛选效果的兼顾。
-
公开(公告)号:CN118400203A
公开(公告)日:2024-07-26
申请号:CN202410852478.0
申请日:2024-06-27
Applicant: 杭州迪普科技股份有限公司
IPC: H04L9/40
Abstract: 本公开提供了一种基于面向攻击行为跟踪的自适应时频特征提取的检测方法,所述方法包括将待检测网络流量数据划分为多个流量子序列,针对每一流量子序列,利用通过对所述流量子序列中不同频率范围的数据进行优化得到的目标小波变换参数(即小波基、层数和尺度参数),对所述流量子序列进行小波变换得到第一特征集,并根据所有的第一特征集的融合特征,确定所述待检测网络流量的检测结果。本公开针对每个窗口内的流量子序列,根据该流量子序列中不同频率范围的数据确定对该流量子序列进行小波变换的目标小波变换参数,从而提高利用小波变换进行特征提取时的准确性,进而提高检测结果的准确性。
-
公开(公告)号:CN118400199A
公开(公告)日:2024-07-26
申请号:CN202410850482.3
申请日:2024-06-27
Applicant: 杭州迪普科技股份有限公司
IPC: H04L9/40
Abstract: 本公开提供一种多尺度白快黑慢的快速攻击流量筛查方法。所述方法包括:基于接收到的数据包的元数据信息,确定数据包的一级过滤结果,其中,所述一级过滤结果包括所述数据包为可疑数据包和所述数据包为非可疑数据包,所述非可疑数据包为可信数据包或攻击数据包;响应于所述数据包为可疑数据包,根据过滤串与至少一项攻击串之间的匹配度确定所述数据包的二级过滤结果,其中,所述过滤串包括所述数据包的负载中的部分或全部数据,所述二级过滤结果包括所述数据包是否为攻击数据包。本公开所提供的实施方式能够实现安全设备的性能和数据包筛选效果的兼顾。
-
公开(公告)号:CN112799956B
公开(公告)日:2023-05-23
申请号:CN202110179329.9
申请日:2021-02-07
Applicant: 杭州迪普科技股份有限公司
Abstract: 本公开涉及一种态势感知系统的资产识别能力测试方法、装置、系统、电子设备及计算机可读介质。该方法包括:根据预设条件自动生成原始资产数据;将所述原始资产数据回放给态势感知系统以使得所述态式感知系统生成识别资产数据;将所述识别资产数据和所述原始资产数据进行对比和统计;根据对比和统计的结果生成所述态势感知系统的资产识别能力测试结果。本公开涉及的态势感知系统的资产识别能力测试方法、装置、系统、电子设备及计算机可读介质,通过自动化脚本直接输出详细的测试报告,避免了测试人员在测试的各个环节中出错的可能,保证了测试结果的真实准确。
-
公开(公告)号:CN114297542A
公开(公告)日:2022-04-08
申请号:CN202111622176.7
申请日:2021-12-28
Applicant: 杭州迪普科技股份有限公司
IPC: G06F16/955 , G06K9/62 , G06N20/00
Abstract: 公开了基于迁移学习识别流量意图的方法、装置、终端及介质。本申请中,获取具有不同意图的流量样本数据,流量样本数据包括多个流量和对应的表示意图的标签;并基于这些流量选择合适的的初始预测模型;然后采用所述流量样本数据对初始预测模型进行训练,得到意图预测模型,并基于意图预测模型识别采集到的流量的意图,相比于现有技术,根据本申请能显著提高流量意图识别的准确率。
-
公开(公告)号:CN119718694A
公开(公告)日:2025-03-28
申请号:CN202510242196.3
申请日:2025-02-28
Applicant: 杭州迪普科技股份有限公司
IPC: G06F9/50
Abstract: 本说明书公开了一种基于轻量级虚拟化的框式安全资源池管理方法及设备中,该方法应用于框式设备的主控板,通过将业务板的资源抽象为虚拟资源,构建安全资源池,并在接收到用户的安全服务请求后,从安全资源池中调度独立的资源,用于运行各业务板通过轻量级虚拟技术将自身运行的安全功能模块中划分出的目标虚拟安全服务组件,为该用户提供安全服务。通过软硬件结合的方式,将框式设备代替传统的通过服务器构建安全资源池,并通过轻量级虚拟技术,在一云多芯的场景下,简化安全资源池的组成,节省安全资源池的构建成本,提高安全资源池的构建的灵活性和强扩展性,也提高安全资源池的高可用性,并且提升安全服务的可靠性的同时,实现用户之间隔离。
-
公开(公告)号:CN118400203B
公开(公告)日:2024-09-03
申请号:CN202410852478.0
申请日:2024-06-27
Applicant: 杭州迪普科技股份有限公司
IPC: H04L9/40
Abstract: 本公开提供了一种基于面向攻击行为跟踪的自适应时频特征提取的检测方法,所述方法包括将待检测网络流量数据划分为多个流量子序列,针对每一流量子序列,利用通过对所述流量子序列中不同频率范围的数据进行优化得到的目标小波变换参数(即小波基、层数和尺度参数),对所述流量子序列进行小波变换得到第一特征集,并根据所有的第一特征集的融合特征,确定所述待检测网络流量的检测结果。本公开针对每个窗口内的流量子序列,根据该流量子序列中不同频率范围的数据确定对该流量子序列进行小波变换的目标小波变换参数,从而提高利用小波变换进行特征提取时的准确性,进而提高检测结果的准确性。
-
-
-
-
-
-
-
-
-