本发明公开了一种面向网络安全的多层攻击图生成方法,属于计算机网络与安全技术领域。将攻击图分为三个层次进行建模表示:第一层为抽象攻击目标和抽象攻击模式全图,包含主机信息与主机可达性信息;第二层为具体攻击目标和攻击动作子图,包含被攻击主机信息与协议信息,第三层为网络资源和攻击条件子图,包含多跳抽象边与多跳抽象节点。采用本方法面对网络攻防中随时出现可达性变化的情况,能很好地快速动态更新攻击图,攻击图生成过程时间复杂度低,展示度更好,有利于显示和检索分析,同时还具有动态更新的灵活度。
📄 2022106833206
📂 H04L9_40
👤 电子科技大学
📅 2022-06-17
本发明涉及网络风险分析技术领域,具体公开了一种基于大数据的网络安全分析方法及系统,所述方法包括基于大数据技术获取每次网络攻击行为在攻击时段内的行为日志及数据传输速度,将行为日志及数据传输速度作为攻击特征;获取每次网络攻击行为的影响度,将所述影响度作为攻击标签;统计攻击特征和攻击标签,作为样本集,训练神经网络模型。本发明通过大数据技术获取大量的攻击样本,建立行为‑影响度的映射关系,在检测到用户行为时,实时对行为进行分析,进而输出影响度,判断是否存在风险;对原有的单一的主体识别过程进行了扩充,提供了一种更加全面且灵活的网络安全识别方案。
📄 2024111523872
📂 H04L9_40
👤 北京圣一科技有限公司
📅 2024-08-21
本发明实施例中,提供了一种结合ERP系统的网络入侵攻击分析方法、设备及介质,能借助设定AI算法高效、可靠地匹配并确定周期化网络攻击防护策略,无需额外分配处理资源来定制周期化网络攻击防护策略,且通过对网络攻击防护策略的周期化分治定制,能够尽可能提高针对网络入侵攻击应对的针对性,且可以基于并行处理思想提高确定周期化网络攻击防护策略的灵活性。
📄 2022105889581
📂 H04L9_40
👤 江苏益柏锐信息科技有限公司
📅 2022-05-27
本申请公开了一种网络安全信息的处理方法、装置及储存介质,涉及网络安全信息领域,包括数据初步分析模块、行为分析模块和智能网络管控模块,通过多维度数据分析与智能决策机制,显著提升了网络威胁检测的精准性和管控效率,构建了内外网IP差异化分析体系,通过结合工作时间段特征建立连接异常系数模型,实现对内部人员异常行为与非授权外部接入的精准识别,引入时间衰减机制的异常行为分析模型,既保留历史行为特征又强化近期行为权重,有效提升新型攻击模式的发现能力,通过危险评级系数与行为异常指数的加权融合,实现安全威胁的多维量化评估。
📄 2025110607095
📂 H04L9_40
👤 扬州清研软件科技有限公司
📅 2025-07-30
本发明公开了基于生成对抗网络的网络安全恶意流量溯源方法,包括如下步骤:采集网络流量数据,选取目标流量样本,提取其协议行为、通信结构和时间演化特征,并进行语义编码;通过多视角融合方式将多类特征映射至统一嵌入空间;构建基于已知恶意样本的流形集合,生成中间状态样本序列;结合目标样本构建攻击上下文及路径扰动信息,生成引导向量;将引导向量与随机变量输入生成器,输出潜在恶意样本表示;利用判别网络识别样本真伪并评估路径相似性;最终依据相似性和空间关系构建攻击路径图,计算至已知恶意样本的最短路径序列,实现对潜在恶意行为的溯源识别。本发明利用生成对抗网络实现对恶意流量来源的追踪分析。
📄 2025109055898
📂 H04L9_40
👤 龙岩学院
📅 2025-07-02
本实用新型公开了一种便于插拔的计算机网络安全控制装置,涉及计算机设备技术领域,包括外壳,外壳的前侧面开设有插槽,外壳的上表面前端开设有通槽,插槽和通槽的内部贯通,通槽的内部设置有竖板,竖板的左右侧面均固定连接有滑块,通槽的左右侧内壁均开设有滑槽,滑块远离竖板的一端滑动连接滑槽的内壁,竖板的左右侧面滑动连接通槽的内壁,竖板的前侧面上端固定连接有固定板,固定板的下表面固定连接有中空杆一,中空杆一的外侧面下端滑动连接有中空杆二,中空杆一和中空杆二的内壁滑动连接有弹簧,解决了未设置将挡板拉起的结构,在需要拔出网线插头的时候需要手指扣动挡板使其脱离网线插头才能拔出,操作不便的技术问题。
📄 2021229969004
📂 H01R13_52
👤 宋凯
📅 2021-11-30
本发明公开了一种感应式路由器安全防护装置,涉及路由器技术领域,包括下端盖,所述下端盖的一侧设置有拆卸装置,所述下端盖通过拆卸装置固定连接有上端盖,所述支撑装置位于下端盖的底部四角,所述上端盖的两侧开设有散热孔。通过设置的拆卸装置,方便对上端盖和下端盖拆卸和组装固定,将上端盖和下端盖相互贴合,此时插接块与插接槽的位置对应,当插接块与插接槽相互插接固定时,移动板一侧的定位卡块与定位槽块之间相互卡接固定,上端盖和下端盖之间组装完成,插接块与插接槽之间逐渐分离,拉动推杆向上移动并带动梯形滑块向上移动,直至插接块与插接槽完全分离时停止,路由器整体方便拆卸,路由器的维修维护操作便携。
📄 2021103301119
📂 H04L45_60
👤 宋凯
📅 2021-03-26
本实用新型涉及网络安全隔离技术领域,具体为一种用于信息网络安全的隔离设备,包括隔离箱和滤网,隔离箱的外壁开设有散热孔,散热孔的内壁安装有固定框,滤网位于固定框的内壁固定连接,散热孔的内壁开设有活动槽,活动槽的内部设置有固定固定框的限位组件。相比起现有技术,本专利通过设置固定框、限位组件、防护罩和散热风扇,限位组件可以将带有滤网的固定框固定在散热孔的内部,通过防护罩进行保护,散热风扇将隔离箱内部的热空气排出,提高隔离箱的散热效率,通过拉动限位组件上的拉板,使得拉板带动限位板脱离限位槽,然后就能对滤网进行更换,拆卸更换非常的方便,同时对滤网固定更加的稳固,提高了隔离箱的散热效果的技术问题。
📄 202521424063X
📂 H04L9_40
👤 深圳市吉盛熠科技有限公司
📅 2025-07-08
本申请公开了一种CC攻击的防护方法及装置、存储介质、计算机设备,该方法包括:获取目标应用向目标服务器产生的请求数据包;按照预设加密规则,对请求数据包进行加密处理;将加密后的请求数据包发送至转发服务器中,以供转发服务器对请求数据包进行安全认证后转发请求数据包至目标服务器。本申请通过在客户端侧对请求数据包加密以及将加密数据包发送至转发服务器,从而将加密方式作为请求数据包的安全验证的依据,利用转发服务器对加密的请求数据包进行安全认证后实现数据转发,保证了转发至目标服务器的请求数据包的安全性,可有效预防CC攻击造成目标服务器工作故障。
📄 2019104050568
📂 H04L29_06
👤 辽宁途隆科技有限公司
📅 2019-05-14
本发明涉及计算机技术领域,特别是涉及一种扫码登陆预警方法、装置、计算机设备和存储介质,所述扫码登陆预警方法包括以下步骤:接收到登陆请求,进行身份安全验证;身份安全验证通过,进行扫码信息校验;根据身份安全验证以及扫码校验的结果确定安全等级;根据所述安全等级拒绝或者接受用户的接入。本发明实施例提供的扫码登陆预警方法对用户进行身份安全验证以及扫码信息校验,从而确定用户的安全等级,根据确定出的安全等级执行相应的操作以接受或者接受用户的接入,本发明有效地防止了刷单、频繁更换IP等非正常扫码行为,可以对扫码行为进行管控,规范了通过扫码开展的商业活动的正常秩序。
📄 2021109439368
📂 G06K7_14
👤 上海源慧信息科技股份有限公司
📅 2021-08-17
本发明属于网络安全技术领域,具体涉及一种基于超图表征学习的APT恶意行为发现方法。本发明包括收集内核事件日志得到溯源图,对溯源图进行压缩,构建操作行为网络图;利用重叠社区发现算法得到操作行为网络图中所有进程的子社区,每个子社区形成一个超边;根据操作行为网络图提取进程的操作对象,将操作对象分配给相应的超边,形成超图结构;基于超图结构得到超边的特征矩阵训练超图神经网络,得到超图分类器;利用超图分类器进行APT恶意行为发现。本发明通过进程操作网络实现进程行为的高阶交互捕捉,基于构建的超图实现进程交互之间的深层次行为模式挖掘,基于超图的神经网络能对行为进行有效识别分类,具备更高的准确率。
📄 2024114798769
📂 G06F21_55
👤 浙江工业大学
📅 2024-10-23
本发明属于网络安全技术领域,公开了一种基于特征增强社区检测的APT攻击发现方法,包括:收集日志数据并构建起源图;将起源图分割为若干个子图,并为每个子图生成特征关联向量集与权重集,重构带有特征关联向量与权重的子图,每个重构后的子图包含多个三元组,且三元组之间具有特征关联向量与权重;对每个重构后的子图进行特征增强的社区检测;对每个重构后的子图中的社区进行规则匹配,得到攻击社区,根据每个重构后的子图的时间戳属性,连接每个重构后的子图中的攻击社区,完成APT攻击发现。本发明利用采集到的日志构建起源图,通过对起源图进行特征增强的社区检测来进行攻击社区的精准划分。
📄 2024106165745
📂 H04L9_40
👤 浙江工业大学
📅 2024-05-17