一种基于FM的IP首次访问检测方法、系统及设备

    公开(公告)号:CN113987482B

    公开(公告)日:2022-05-06

    申请号:CN202111615931.9

    申请日:2021-12-28

    Abstract: 本申请公开了一种基于FM的IP首次访问检测方法、系统及设备,主要涉及访问检测技术领域,用以解决现有的检测首次访问方法误报率较高的技术问题。方法包括:根据若干历史流量访问日志中的源IP、目的IP,确定源IP与目的IP之间的访问频次;获得训练好的预设FM算法;根据训练好的预设FM算法以及预设网格搜索算法,获得源IP与目的IP之间的参数列表;其中,列表中包括源IP与目的IP之间访问概率;获取源IP的实际访问目的IP,当实际访问目的IP在参数列表中对应的首次访问概率小于预设访问概率时,认定源IP存在首次访问行为。本申请通过上述方法降低了首次检测的误报率。

    一种基于FM的IP首次访问检测方法、系统及设备

    公开(公告)号:CN113987482A

    公开(公告)日:2022-01-28

    申请号:CN202111615931.9

    申请日:2021-12-28

    Abstract: 本申请公开了一种基于FM的IP首次访问检测方法、系统及设备,主要涉及访问检测技术领域,用以解决现有的检测首次访问方法误报率较高的技术问题。方法包括:根据若干历史流量访问日志中的源IP、目的IP,确定源IP与目的IP之间的访问频次;获得训练好的预设FM算法;根据训练好的预设FM算法以及预设网格搜索算法,获得源IP与目的IP之间的参数列表;其中,列表中包括源IP与目的IP之间访问概率;获取源IP的实际访问目的IP,当实际访问目的IP在参数列表中对应的首次访问概率小于预设访问概率时,认定源IP存在首次访问行为。本申请通过上述方法降低了首次检测的误报率。

    一种基于流量数据的端口扫描识别方法、系统及装置

    公开(公告)号:CN114465764A

    公开(公告)日:2022-05-10

    申请号:CN202111603496.8

    申请日:2021-12-24

    Abstract: 本发明提出的一种基于流量数据的端口扫描识别方法、系统及装置,属于计算机技术领域。所述方法包括:将具有扫描行为的流量数据以每十分钟划分一个时间窗口;在同一时间窗口内,聚合同一源ip地址下目的ip与目的端口相同的数据;判断任一源ip地址的访问数据是否小于预设阈值;并统计此源ip地址的访问信息和相应的目的ip地址的访问信息,作为输入信息;分别通过Snort检测方法、比值计算法、频率计算法计算输入信息并进行集成,得到源ip地址的最终检测分数;判断源ip地址的最终检测分数是否大于判定值;若是,则认定此源ip地址存在端口扫描行为。本发明能够更准确的发现执行扫描操作的主机,将恶意攻击带来的不利后果降至最低。

    一种基于流量数据的端口扫描识别方法、系统及装置

    公开(公告)号:CN114465764B

    公开(公告)日:2024-02-20

    申请号:CN202111603496.8

    申请日:2021-12-24

    Abstract: 本发明提出的一种基于流量数据的端口扫描识别方法、系统及装置,属于计算机技术领域。所述方法包括:将具有扫描行为的流量数据以每十分钟划分一个时间窗口;在同一时间窗口内,聚合同一源ip地址下目的ip与目的端口相同的数据;判断任一源ip地址的访问数据是否小于预设阈值;并统计此源ip地址的访问信息和相应的目的ip地址的访问信息,作为输入信息;分别通过Snort检测方法、比值计算法、频率计算法计算输入信息并进行集成,得到源ip地址的最终检测分数;判断源ip地址的最终检测分数是否大于判定值;若是,则认定此源ip地址存在端口扫描行为。本发明能够更准确的发现执行扫描操作的主机,将恶意攻击带来的不利后果降至最低。

    一种基于网络节点表征的未知设备识别方法及系统

    公开(公告)号:CN115174450B

    公开(公告)日:2023-10-03

    申请号:CN202210785308.6

    申请日:2022-07-05

    Abstract: 本发明公开一种基于网络节点表征的未知设备识别方法及系统,包括:获取未知设备的网络数据,对网络数据构建网络节点初始表征和网络节点连接图;对网络节点连接图和网络节点初始表征进行社群探测,对得到的社群进行编码;对网络数据进行网络节点PR值和网络节点出入度的计算;将编码后的社群、网络节点PR值和网络节点出入度与网络节点初始表征进行特征融合,得到网络节点表征;根据网络节点表征对未知设备进行识别,得到设备类型。对流量日志等网络数据,挖掘网络节点间的共现关系,结合社群探测方法为网络节点表征增加社群信息,同时引入网络节点PR值和网络节点出入度作为网络节点嵌入的额外特征,实现对大规模复杂网络中未知设备识别。

Patent Agency Ranking