图数据库的数据导入方法、装置、设备及存储介质

    公开(公告)号:CN112860953A

    公开(公告)日:2021-05-28

    申请号:CN202110111170.7

    申请日:2021-01-27

    Abstract: 本发明涉及一种图数据库的数据导入方法、装置、设备及存储介质,包括以下步骤:客户端获取待导入数据和更新操作,并将待导入数据和更新操作发给服务端;其中,待导入数据包括待导入的点数据、边数据,点数据、边数据包括多个属性,更新操作是为待导入数据的一个或多个属性对应指定的一个或多个操作;服务端接收待导入数据和更新操作,并执行如下操作:根据待导入数据的标识属性来查询服务端的图数据库,判断是否存在具有相同标识属性的原数据,如果结果已存在,则根据原数据和待导入数据的对应属性执行更新操作并将执行更新操作后的属性记录在图数据库中。利用本发明提出的方法,能够提升基于原数据进行更新的数据加载性能,大幅度提高处理效率。

    一种识别判定DDoS攻击团伙行为的方法

    公开(公告)号:CN112822194A

    公开(公告)日:2021-05-18

    申请号:CN202110019665.7

    申请日:2021-01-07

    Abstract: 本发明是有关于一种识别判定DDoS攻击团伙行为的方法。本方法为:1)获取DDoS攻击记录,查询控制端IP和攻击目标IP的whois信息;2)综合DDoS攻击的攻击目标相似性、僵尸主机相似性、攻击时间相似性,计算攻击者相似性;3)以攻击者为节点构建社区网络,两个攻击者相似度超过阈值时,构建两个攻击者的连接关系。4)应用社区发现算法,计算团伙特征的一致性,通过可视化和一致性来挖掘和分析团伙行为。本发明基于时间定义攻击者的多维相似性,实现数据的降维表示。将数据应用社区发现算法来挖掘攻击团伙,使得具有相似攻击行为的攻击者可以聚成团,实现有效的团伙挖掘和属性标定,快速准确判定出攻击团伙,协助警方破案。

    一种变长时间窗口下复杂图网络的聚类方法

    公开(公告)号:CN112039859A

    公开(公告)日:2020-12-04

    申请号:CN202010831692.X

    申请日:2020-08-18

    Abstract: 本发明是有关于一种变长时间窗口下复杂图网络的聚类方法,其先选定单位时间窗口,将日志数据按照单位时间窗口划分,再计算笛卡尔积,计算聚类的簇的距离,依据距离划分攻击组织,其立足于攻击行为中的关键实体,基于模块度的衡量指标,依照关键实体与其他攻击资源的关系,采用Louvain算法对不同时间窗口内不同组织的关键实体进行聚合。然后对相邻两时间窗口下的簇进行比较与合并,从而形成在一定时间窗口下的攻击组织,实现了对变长时间窗口下的攻击组织进行了持续跟踪,并可从单位时间窗口角度对攻击组织的成员增加、减少等变化进行刻画,满足了对攻击组织变迁的了解需求。

    异常登录行为识别方法、控制器及介质

    公开(公告)号:CN111885001A

    公开(公告)日:2020-11-03

    申请号:CN202010590026.1

    申请日:2020-06-24

    Abstract: 本发明涉及一种异常登录行为识别方法、控制器及介质,所述方法包括获取预设时间内待测网站的访问数据,所述访问数据包括多个IP地址以及每一IP地址对应的登录账号信息和登录密码信息;基于所有IP地址请求的账号信息和密码信息确定异常登陆请求;将所述异常登录请求对应的IP地址确定为异常IP地址。本发明通过对登录账号行为进行多个维度的分析,能够更加准确地识别出异常登陆行为,减少误判。

Patent Agency Ranking