一种网络攻击模式的识别方法和装置

    公开(公告)号:CN108092948B

    公开(公告)日:2021-04-02

    申请号:CN201611062203.9

    申请日:2016-11-23

    Abstract: 本发明公开一种网络攻击模式的识别方法和装置,涉及通信技术领域,能够解决漏报网络攻击的问题。该网络攻击模式的识别方法包括:获取待测业务系统的日志信息和待测业务系统中预设的低交互蜜罐转发给高交互蜜罐的网络流量;从网络流量和待测业务系统的日志信息中获取攻击行为特征;判断攻击行为特征是否符合预设的正常行为条件,根据判断结果得到攻击行为特征值集合;计算攻击行为特征值集合与预设的多个已知攻击模式的特征值集合的相似度;获取与攻击行为特征值集合相似度最高的已知攻击模式的特征值集合对应的攻击模式,作为攻击行为特征值集合的攻击模式。

    一种网络攻击模式的识别方法和装置

    公开(公告)号:CN108092948A

    公开(公告)日:2018-05-29

    申请号:CN201611062203.9

    申请日:2016-11-23

    Abstract: 本发明公开一种网络攻击模式的识别方法和装置,涉及通信技术领域,能够解决漏报网络攻击的问题。该网络攻击模式的识别方法包括:获取待测业务系统的日志信息和待测业务系统中预设的低交互蜜罐转发给高交互蜜罐的网络流量;从网络流量和待测业务系统的日志信息中获取攻击行为特征;判断攻击行为特征是否符合预设的正常行为条件,根据判断结果得到攻击行为特征值集合;计算攻击行为特征值集合与预设的多个已知攻击模式的特征值集合的相似度;获取与攻击行为特征值集合相似度最高的已知攻击模式的特征值集合对应的攻击模式,作为攻击行为特征值集合的攻击模式。

    弱覆盖小区探测方法和来电提醒平台

    公开(公告)号:CN104125541B

    公开(公告)日:2017-11-21

    申请号:CN201310144215.6

    申请日:2013-04-24

    Abstract: 本发明公开了一种弱覆盖小区探测方法和来电提醒平台,其中,该方法包括:来电提醒平台在被叫用户接收呼叫产生不可及的接续时,获取被叫用户的号码;来电提醒平台向被叫用户发送哑短信,探测被叫用户所处小区的网络覆盖状态;来电提醒平台根据网络覆盖状态,获取被叫用户所处小区的网络覆盖信息。本发明的弱覆盖小区探测方法和来电提醒平台,根据哑短信是否发送成功的具体情形,可以获知被叫用户临时关机、长期关机、瞬时处于弱覆盖、长期处于弱覆盖等状态,采集的数据量较小,相对于现有技术实施难度大大降低,涉及的网络较少,可以根据网络变化即时调整,节省了网络资源。

Patent Agency Ranking