一种通用的网络流量解析装置和方法

    公开(公告)号:CN114338439A

    公开(公告)日:2022-04-12

    申请号:CN202111614957.1

    申请日:2021-12-27

    Inventor: 张志明 胡绍勇

    Abstract: 本发明提供一种通用的网络流量解析装置和方法,包括流量抓取模块、流量解码模块、协议探测模块、协议解析模块及由外部系统通过插件的方式注册给网络流量解析装置的外部系统插件,外部系统插件包括协议探测函数和协议解析函数,协议探测模块负责将数据传递给协议探测函数来实现协议探测,协议探测模块将协议探测函数返回的协议探测的结果标记到对应的数据流内,并将已经标记了协议探测成功的数据流传递给协议解析函数来实现协议解析。本发明的网络流量解析装置,让灵活多变的应用层协议的探测及解析由外部系统插件来定制或实现,网络流量解析装置本身不需要原先做好大量的协议类型,从而避免了整个系统组织冗余,大大减少了维护成本。

    安全告警转化为安全事件的方法、装置及存储介质

    公开(公告)号:CN114186227A

    公开(公告)日:2022-03-15

    申请号:CN202111493105.1

    申请日:2021-12-08

    Abstract: 本发明公开一种安全告警转化为安全事件的方法、装置及存储介质,所述方法包括:获取第一告警数据;利用告警归并策略提取或创建第一告警数据的事件ID,以将属于同一事件ID的所述第一告警数据进行归类,得到第二告警数据;利用事件输出策略对第二告警数据进行自定义赋值,得到第三告警数据;利用事件信息策略对与第三告警数据进行分组,得到安全事件。本发明可灵活配置事件策略流程,利用事件策略提取或创建告警数据的事件ID,将属于同一所述事件ID的第一告警数据进行归类,并对归类后的告警数据进行自定义赋值和分组,生成相关安全事件。通过对告警数据入库归并方式,消除了告警风暴,降低了对威胁的分析与响应成本。

    网络拓扑路径的绘制方法、装置、计算机设备及存储介质

    公开(公告)号:CN114070743A

    公开(公告)日:2022-02-18

    申请号:CN202111370141.9

    申请日:2021-11-18

    Abstract: 本发明公开了一种网络拓扑路径的绘制方法、装置、计算机设备及存储介质,涉及信息技术领域,主要在于能够提高机房内部的网络拓扑路径绘制精度。其中方法包括:获取机房内部的多个目标IP地址;向所述多个目标IP地址分别对应的目标设备发送探测数据报,并接收多个目标设备分别针对所述探测数据报的反馈结果;基于所述反馈结果,确定所述多个目标IP地址中互为别名的IP地址;根据所述互为别名的IP地址,绘制所述机房内部的网络拓扑路径。本发明适用于绘制网络拓扑路径。

    一种时钟动画方法、装置及计算机存储介质

    公开(公告)号:CN114003087A

    公开(公告)日:2022-02-01

    申请号:CN202111297624.0

    申请日:2021-11-04

    Abstract: 本发明公开一种时钟动画方法、装置及计算机存储介质。其中,该方法包括:通过CSS获取时钟数组;所述时钟数组包括时数组,分数组,秒数组;将时钟数组的第一行进行显示;获取当前时间,并据此对所述时钟数组的第一行进行设置;计算所述时数组、分数组、秒数组的延迟时间,并设置所述时钟数组的第一行根据各自的延迟时间,生成动画并实时进行更新。本发明中通过CSS的时钟数组进行计时,其计时动画更加流畅;因时钟的计时功能脱离了现有的JavaScript,而只使用CSS进行计时,可以避免同步阻塞卡顿的问题。

    基于图像处理技术实现车牌定位处理的方法

    公开(公告)号:CN110544219A

    公开(公告)日:2019-12-06

    申请号:CN201910833429.1

    申请日:2019-09-04

    Abstract: 本发明涉及一种基于图像处理技术实现车牌定位处理的方法,包括读入图像,以图像左上角的像素点为原点建立直角坐标系,进行灰阶变换、对图像进行平滑处理、对灰度图像进行二值化,并计算图像最大稳定极值区域、对图像做边缘检测和腐蚀处理,计算车牌候选区域,从而完成车牌定位处理。采用了本发明的基于图像处理技术实现车牌定位处理的方法,通过建立统一的车牌定位检测框架,引入了灰阶变换、图像平滑处理、最大稳定区域获取、边缘检测、形态学处理、最近相邻对获取,有效地解决了复杂场景下车牌定位问题,利用图像灰阶变换、图像平滑处理,图像最大稳定值抽取、图像最佳连通区域获取克服复杂背景和不同角度距离下车牌定位精度下降及定位检测中错误率高的问题。

    入侵检测方法、电子设备和计算机存储介质

    公开(公告)号:CN108154029A

    公开(公告)日:2018-06-12

    申请号:CN201711016229.4

    申请日:2017-10-25

    Abstract: 本申请提供了一种入侵检测方法、电子设备和计算机存储介质,属于计算机信息安全技术领域。所述方法包括:获取待检测日志;通过预先训练的入侵检测模型,对待检测日志进行入侵检测;所述入侵检测模型是根据日志样本的整体特征和所述日志样本的个体特征得到的。本申请预先根据日志样本的整体特征和所述日志样本的个体特征训练入侵检测模型,再通过该入侵检测模型,对待检测日志进行入侵检测,可以有效降低黑客攻击检测的误报率及漏报率,使得黑客攻击入侵检测的更加精准。

    一种数据分类方法、装置、存储介质及电子设备

    公开(公告)号:CN116680603B

    公开(公告)日:2023-12-12

    申请号:CN202310919470.7

    申请日:2023-07-26

    Abstract: 本申请公开了一种数据分类方法、装置、存储介质及电子设备。其中方法包括:将待分类的目标数据表中的各目标字段,分别与各预定的分类模板中的各数据类型所对应的各数据特征进行匹配,以确定各分类模板中与各所述目标字段匹配的初始数据特征;基于各分类模板中的各初始数据特征,对各所述分类模板进行筛选,获得目标分类模板;基于所述目标分类模板中各数据类型所对应的数据特征,对各所述目标字段进行分类,以确定各所述目标字段所对应的目标数据类型。本申请,通过从各分类模板中筛选出目标分类模板,然后基于目标分类模板对目标数据表中的各目标字段进行分类,能够使得最终的分类结果更加准确、可靠,同时提高了分类效率。

    风险因子集生成和风险行为监测方法、装置、介质及设备

    公开(公告)号:CN117040855A

    公开(公告)日:2023-11-10

    申请号:CN202311030277.4

    申请日:2023-08-15

    Abstract: 本发明涉及信息安全技术领域,公开了一种风险因子集生成和风险行为监测方法、装置、介质及设备,包括:获取多个业务场景标识;根据所述业务场景标识,依次获取风险因子参数,其中,所述风险因子参数包括访问账号参数、访问频率参数、访问IP地址参数、传输数据参数中的一项或多项;根据所述业务场景标识,依次对所述访问账号参数、所述访问频率参数、所述访问IP地址参数、所述传输数据参数中的一项或多项风险因子参数进行配置,生成多种业务场景的风险因子集。通过该方法,能够提高风险因子定义的精准率、降低风险行为预警的误报率。

    数据识别方法、装置、存储介质及计算机设备

    公开(公告)号:CN116910650A

    公开(公告)日:2023-10-20

    申请号:CN202310855260.6

    申请日:2023-07-12

    Abstract: 本发明涉及数据处理技术领域,并公开了一种数据识别方法、装置、存储介质及计算机设备,其中方法包括:响应于数据识别请求,获取数据识别请求中的数据筛选规则,并基于数据筛选规则在源数据表中提取出待识别数据,然后确定待识别数据的多个待识别指标项以及对应的识别算法,再基于识别算法对待识别指标项的字段内容进行识别得到识别结果,最终将多个识别结果代入数据匹配计算公式中进行计算,得到计算结果,并根据计算结果确定待识别数据的数据类别。上述方法提升数据识别效率,并结合多个维度来识别数据,提升数据的识别精度,准确获取数据的敏感度识别结果,实现对敏感数据内容精准的分类与管控。

    文件保护方法及装置、计算机设备和计算机可读存储介质

    公开(公告)号:CN116720212A

    公开(公告)日:2023-09-08

    申请号:CN202311000150.8

    申请日:2023-08-10

    Abstract: 本申请提出了一种文件保护方法及装置、计算机设备和计算机可读存储介质,该方法包括:响应于针对目标文件的下载请求,获取具有预设保护功能的可执行文件框架;将所述目标文件植入所述可执行文件框架的指定位置,得到中间文件,并将所述目标文件的保护关联信息设置为所述中间文件的配置信息;通过GCC编译方式将所述中间文件转换为EXE格式的可执行文件;将所述可执行文件发送至发出所述下载请求的客户端,使所述客户端对所述可执行文件进行文件解密后获得所述目标文件的临时访问权限。本申请的技术方案,便于文件提供方对下载后的文件进行远程监控和管理,有助于保护文件提供方对文件享有的合法权益。

Patent Agency Ranking