网络安全策略的分配方法及装置

    公开(公告)号:CN113992358A

    公开(公告)日:2022-01-28

    申请号:CN202111148891.1

    申请日:2021-09-29

    Inventor: 谭天 陈忠良

    Abstract: 本公开涉及一种网络安全策略的分配方法、装置、电子设备及计算机可读介质。该方法包括:获取报文数据的IP地址;在IP地址信誉库中获取所述IP地址的信誉信息;获取所述IP地址对应的主机的基本信息;基于所述信誉信息和所述基本信息为所述报文数据分配安全策略。本公开涉及的网络安全策略的分配方法、装置、电子设备及计算机可读介质,能够为所有IP地址范围内的IP地址实时确定IP信誉,进而根据IP信誉为该IP地址分配安全策略,保证网络安全。

    信道分配方法及装置
    2.
    发明授权

    公开(公告)号:CN106912075B

    公开(公告)日:2019-12-06

    申请号:CN201710081826.9

    申请日:2017-02-15

    Abstract: 本申请提供一种信道分配方法及装置,所述方法应用于AC设备,可包括:获取所述目标AP设备在各待分配信道中的干扰值;其中,干扰值包括干扰该目标AP设备的可控干扰信号对应的可控干扰值以及干扰该目标AP设备的非可控干扰信号对应的非可控干扰值;获取为所述可控干扰值以及所述非可控干扰值预配置的权重比例;其中,所述可控干扰值的权重比例大于所述非可控干扰值的权重比例;基于获取到的所述权重比例,以及各待分配信道对应的干扰值,分别计算各待分配信道对应的干扰平均值;将计算得到的干扰平均值最小的待分配信道,分配给所述目标AP设备。当环境中存在大量弱信号时,使用本申请提供的方法,可有效地提高AC设备分配信道的准确性。

    异常参数检测方法及装置、电子设备、存储介质

    公开(公告)号:CN111143169B

    公开(公告)日:2024-02-27

    申请号:CN201911404370.0

    申请日:2019-12-30

    Abstract: 本申请提供一种异常参数检测方法及装置、电子设备、存储介质;该方法可以根据历史数据确定目标对象在预设时间段或时间点的参数值的正常取值范围,并根据该正常取值范围以及目标对象在当前周期的预设时间段或预设时间点对应的参数值判断目标对象是否存在异常。进一步的,本申请还可以根据预设时间段或预设时间点之前的历史时间段或历史时间点对应的历史偏差值确定另一正常取值范围,并根据两个正常取值范围中的任一范围确定目标对象在在当前周期的预设时间段或预设时间点是否存在异常。(56)对比文件杨永平;陈红顺;汤健.一种基于历史数据与实时信息的公交路段行程时间预测.计算机与数字工程.2016,(05),全文.

    一种IPv6过渡方法及装置
    4.
    发明授权

    公开(公告)号:CN105939398B

    公开(公告)日:2020-07-07

    申请号:CN201510500555.7

    申请日:2015-08-14

    Inventor: 陈忠良

    Abstract: 本发明提供一种IPv6过渡方法及装置,所述方法包括:当收到IPv6主机发送的请求报文时,判断所述请求报文的目的IPv6地址是否包含目的IPv4地址;若是,则将所述请求报文的源IPv6地址转换成包含源IPv4地址的合成地址;记录所述源IPv6地址和所述合成地址的地址转换关系;将所述请求报文发送到NAT64网关,以使NAT64网关根据所述请求报文中的源IPv4地址及目的IPv4地址将所述请求报文转发至IPv4服务器。因此可以减少NAT64网关上的表项数量及回溯日志的数量,进而提高NAT64网关的转发效率。

    恶意流量的识别方法、装置、计算机设备及存储介质

    公开(公告)号:CN111031071A

    公开(公告)日:2020-04-17

    申请号:CN201911397339.9

    申请日:2019-12-30

    Abstract: 本申请提供一种恶意流量的识别方法、装置、计算机设备及存储介质。其中,所述方法包括:基于获取的网络流量,获取描述网络流量在传输层的行为模式的图像;将图像输入恶意流量的簇进行聚类分析,以识别网络流量是否为恶意流量,其中,恶意流量的簇基于描述各网络流量样本在传输层的行为模式的图像集合进行聚类生成。由于网络流量在传输层的行为模式不会被加密,该恶意流量的簇也可以识别出加密流量是否为恶意流量。上述图像可以较为完整地体现网络流量在通信双方收发过程中在时间序列上的动态变化,该恶意流量的簇也是基于大量网络流量样本的描述在传输层的行为模式的图像进行聚类生成的,可以提高识别网络流量是否为恶意流量的准确率。

    基于面向攻击行为跟踪的自适应时频特征提取的检测方法

    公开(公告)号:CN118400203B

    公开(公告)日:2024-09-03

    申请号:CN202410852478.0

    申请日:2024-06-27

    Abstract: 本公开提供了一种基于面向攻击行为跟踪的自适应时频特征提取的检测方法,所述方法包括将待检测网络流量数据划分为多个流量子序列,针对每一流量子序列,利用通过对所述流量子序列中不同频率范围的数据进行优化得到的目标小波变换参数(即小波基、层数和尺度参数),对所述流量子序列进行小波变换得到第一特征集,并根据所有的第一特征集的融合特征,确定所述待检测网络流量的检测结果。本公开针对每个窗口内的流量子序列,根据该流量子序列中不同频率范围的数据确定对该流量子序列进行小波变换的目标小波变换参数,从而提高利用小波变换进行特征提取时的准确性,进而提高检测结果的准确性。

    一种URL分类过滤方法及装置

    公开(公告)号:CN105591997B

    公开(公告)日:2019-04-09

    申请号:CN201410558130.7

    申请日:2014-10-20

    Inventor: 陈忠良 谭天 吴庆

    Abstract: 本发明提供一种URL分类过滤方法及装置,所述方法包括:当收到用户主机发送的网页请求时,获取所述网页请求中的URL,根据预设的URL分类表确定所述URL的类别;当所述URL的类别未知时,将所述URL保存在未知记录表中,并将所述网页请求转发至服务器;当收到服务器返回的网页时,确定所述网页的URL是否在所述未知记录表中;当确定所述网页的URL在所述未知记录表中时,根据网页分类模型确定所述网页的类别后,将所述网页的类别及所述网页的URL的对应关系添加到所述URL分类表中;当所述网页的类别符合过滤策略时,将所述返回的网页转发至用户主机。因此本发明可以减少URL分类表对网络设备内存的占用,提高查找效率。

    信道分配方法及装置
    8.
    发明公开

    公开(公告)号:CN106912075A

    公开(公告)日:2017-06-30

    申请号:CN201710081826.9

    申请日:2017-02-15

    Abstract: 本申请提供一种信道分配方法及装置,所述方法应用于AC设备,可包括:获取所述目标AP设备在各待分配信道中的干扰值;其中,干扰值包括干扰该目标AP设备的可控干扰信号对应的可控干扰值以及干扰该目标AP设备的非可控干扰信号对应的非可控干扰值;获取为所述可控干扰值以及所述非可控干扰值预配置的权重比例;其中,所述可控干扰值的权重比例大于所述非可控干扰值的权重比例;基于获取到的所述权重比例,以及各待分配信道对应的干扰值,分别计算各待分配信道对应的干扰平均值;将计算得到的干扰平均值最小的待分配信道,分配给所述目标AP设备。当环境中存在大量弱信号时,使用本申请提供的方法,可有效地提高AC设备分配信道的准确性。

    一种多尺度白快黑慢的快速攻击流量筛查方法

    公开(公告)号:CN118400199B

    公开(公告)日:2024-09-06

    申请号:CN202410850482.3

    申请日:2024-06-27

    Abstract: 本公开提供一种多尺度白快黑慢的快速攻击流量筛查方法。所述方法包括:基于接收到的数据包的元数据信息,确定数据包的一级过滤结果,其中,所述一级过滤结果包括所述数据包为可疑数据包和所述数据包为非可疑数据包,所述非可疑数据包为可信数据包或攻击数据包;响应于所述数据包为可疑数据包,根据过滤串与至少一项攻击串之间的匹配度确定所述数据包的二级过滤结果,其中,所述过滤串包括所述数据包的负载中的部分或全部数据,所述二级过滤结果包括所述数据包是否为攻击数据包。本公开所提供的实施方式能够实现安全设备的性能和数据包筛选效果的兼顾。

    基于面向攻击行为跟踪的自适应时频特征提取的检测方法

    公开(公告)号:CN118400203A

    公开(公告)日:2024-07-26

    申请号:CN202410852478.0

    申请日:2024-06-27

    Abstract: 本公开提供了一种基于面向攻击行为跟踪的自适应时频特征提取的检测方法,所述方法包括将待检测网络流量数据划分为多个流量子序列,针对每一流量子序列,利用通过对所述流量子序列中不同频率范围的数据进行优化得到的目标小波变换参数(即小波基、层数和尺度参数),对所述流量子序列进行小波变换得到第一特征集,并根据所有的第一特征集的融合特征,确定所述待检测网络流量的检测结果。本公开针对每个窗口内的流量子序列,根据该流量子序列中不同频率范围的数据确定对该流量子序列进行小波变换的目标小波变换参数,从而提高利用小波变换进行特征提取时的准确性,进而提高检测结果的准确性。

Patent Agency Ranking