一种自适应的突发流量检测装置及其检测方法

    公开(公告)号:CN103888315A

    公开(公告)日:2014-06-25

    申请号:CN201410109575.7

    申请日:2014-03-24

    Abstract: 一种自适应的突发流量检测装置和检测方法,该检测装置是由顺序连接的三个模块:数据收集模块、数据处理与存储模块和流量检测模块所组成,其中数据收集模块负责采集网络中的数据传输速率信息,提供给数据处理和存储模块进行处理和存储,并作为流量检测模块中对突发流量进行检测的依据。该突发流量检测装置的检测方法是:根据网络历史的和当前的传输速率数据,分别维护一个最大空间长度为N的存储窗口队列Q和一个用于检测突发流量的自适应调整的检测阈值变量θ,利用该两个参数实现对网络负载和网络状态的免配置,既能够适应当前网络的变化,又能自动产生自适应的检测阈值,从而实现网络突发流量的自适应检测,具有很好的推广应用前景。

    一种社交网用户异常行为的分析方法

    公开(公告)号:CN103853841A

    公开(公告)日:2014-06-11

    申请号:CN201410101728.3

    申请日:2014-03-19

    CPC classification number: G06F17/3089 G06F21/552 G06Q50/01

    Abstract: 一种社交网用户异常行为的分析方法,可用于分析社交网站中存在的包括盗取帐号发广告、发布恶意链接、网络“灌水”、骗取社交好友钱财等异常事件。该方法基于网络爬虫技术获取用户行为数据,采用用户行为分析技术对这些数据进行分析和检测,当检测到异常时发出告警,分为三个功能单元——数据获取、分析检测和异常报警,每个单元完成方法的一个功能。数据获取单元采用网络爬虫技术获取用户行为数据;分析检测单元采用用户行为分析技术对获取到的用户行为数据进行分析和检测;异常报警单元当检测到异常时发出告警短信。本发明能够方便、灵活、智能地检测社交网中广泛存在的异常事件,社交网提供商可利用本发明及时发现恶意用户,减少网民损失。

    一种基于多主机日志关联的入侵检测方法

    公开(公告)号:CN103824069A

    公开(公告)日:2014-05-28

    申请号:CN201410101730.0

    申请日:2014-03-19

    Inventor: 闫丹凤 冯瑞 周广

    Abstract: 本发明涉及一种基于多主机日志关联的入侵检测系统及其方法,其中一种基于多主机日志关联的入侵检测系统,包括异构操作系统日志采集模块、日志过滤模块,以及一种日志匹配算法。所述异构操作系统日志采集模块用来采集虚拟机操作系统日志,并实时传输到日志服务器;所述日志过滤模块用于接收被检测日志,并按规则转换后,生成XML或者Excel格式的日志;所述日志匹配算法用于分析入侵行为特征,提取特征数据,形成匹配规则。本发明可以采集虚拟机集群中不同操作系统日志,进行归纳抽象为统一的格式,并集中存储,保证日志数据的完整性和真实性;另外,对集中存储的日志数据采用基于模型检测的思路进行关联性分析,从而对入侵路径进行有效的追踪与识别。

    一种基于微博数据的多维度检索排序优化算法和工具

    公开(公告)号:CN103823906A

    公开(公告)日:2014-05-28

    申请号:CN201410101816.3

    申请日:2014-03-19

    CPC classification number: G06F17/30616 G06F17/30657

    Abstract: 一种基于微博数据的多维检索排序优化算法和工具,该算法从数据特征、用户特征和应用特征三个维度对Lucene原始检索排序结果进行优化,使优化后的排序结果在体现数据特征、符合用户查询意图和契合应用主题等方面得到提升。多维度检索排序优化工具,完成基于金融微博数据的实现,分为三个模块,每个模块完成一个维度的优化。数据特征的排序优化模块实现维度一数据特征优化;用户特征的排序优化模块实现维度二用户特征优化,其包括两个子模块——检索标签和检索日志的优化子模块;应用特征的排序优化模块实现维度三应用特征优化。该工具适合优化所有Lucene的基本检索结果,可在某系统检索模块中实现Lucene原始检索结果的优化排序,给予用户更好的检索体验。

    一种电信应用业务安全测试评估通用平台系统及其方法

    公开(公告)号:CN102594607A

    公开(公告)日:2012-07-18

    申请号:CN201210065960.7

    申请日:2012-03-13

    Abstract: 本发明涉及一种电信应用业务安全测试评估通用平台系统及其方法,其中一种电信应用业务安全测试评估通用平台系统,包括平台管理模块、工具模块、检测任务控制模块、数据收集模块、数据存取模块、展示模块、还包括业务管理模块和分析控制模块;所述平台管理模块用于管理平台系统运行时进行协调统一的支撑环境,包括用户管理、日志管理;所述业务管理模块用于接收业务数据录入、配置并将业务数据以指定格式发送至数据存取模块存储。本发明可客观地针对电信网中多种不同的应用业务进行安全测试与评估,能有效地帮助网络运营商以及SP等测试评估其所提供应用业务系统的安全性,从而辅助他们提出安全解决方案和实施防御措施。

    一种支持融合网络业务的云平台及其工作方法

    公开(公告)号:CN101969391A

    公开(公告)日:2011-02-09

    申请号:CN201010527644.8

    申请日:2010-10-27

    Abstract: 一种支持融合网络业务的云平台及其工作方法,该云平台设有多种硬件与软件资源,并通过三网运营商的三个核心网与相应的通信协议,分别连接电信网、互联网和广电网的三个接入网,以供平台用户(包括三网运营商或业务提供商等)根据各自需要而租用这些平台资源来部署各自业务和运营能力,该云平台采用分层结构,自上向下分别设有平台管理层、业务执行层、资源虚拟化与管理层和硬件资源层,各层之间的交互方式采用上层模块以接口调用的形式使用下层模块提供的功能。该云平台支持平台用户根据实际需求方便地对其所租用的资源进行动态调整,同时提供对三网资源的访问能力,为平台用户开发和运营融合网络业务提供方便。

    一种网络安全态势评估方法及其系统

    公开(公告)号:CN101436967A

    公开(公告)日:2009-05-20

    申请号:CN200810240733.7

    申请日:2008-12-23

    Abstract: 一种网络安全态势评估方法及其系统,该系统为两面三层架构,设有对该系统中各功能模块执行统一协调管理的公共服务面和系统管理面,以及按照业务逻辑处理流程分为的三个层次:采集层、分析层和展示层,用于完成资产、脆弱性、威胁和安全态势的四个评估操作;并基于网络中的业务运营特点,结合现有的风险评估方法、流程和安全检测工具,提出一套新颖、动态、实时的评估方法。本发明能分析网络中的资产、业务和整个网络的风险,并进行安全态势评估。该系统可在宏观上提供整体网络的安全状态,并能深入具体业务和资产,了解具体的安全问题,从而能有效帮助网络安全人员分析安全问题的根源所在,从而辅助提出安全解决方案和实施防御措施。

Patent Agency Ranking