山东云天安全技术有限公司专利技术

山东云天安全技术有限公司共有77项专利

  • 本发明涉及异常流量检测领域,特别是涉及一种基于多访问目的IP的异常流量识别方法、介质及设备。包括:获取多个连接会话流量;对获取到的所有请求数据包的目的IP进行聚类处理,若IP族群为多个,则对第二监控时段内的多个连接会话流量进行第四特征编...
  • 本申请涉及网络安全测试技术领域,特别是涉及一种设备的异常确定方法、装置、介质和设备。该方法包括:获取目标设备对应的数据特征组集X;以数据大小标识作为观测状态、设备标识作为隐藏状态对X进行处理,得到目标设备在目标时间窗口内的目标通讯特征列...
  • 本申请涉及网络安全测试技术领域,特别是涉及一种工控网络中异常设备的确定方法、装置、介质和设备。该方法包括:获取目标设备在目标时间窗口内的数据大小标识序列NU表;获取目标设备在目标时间窗口内的第一设备标识序列NH<supgt;1&l...
  • 本申请涉及网络安全测试技术领域,特别是涉及一种异常设备确定方法、装置、介质和设备。该方法包括:获取目标设备对应的数据特征组集X;以数据大小标识作为观测状态、设备标识作为隐藏状态对X进行处理,得到目标设备在目标时间窗口内的目标通讯特征列表...
  • 本申请涉及网络安全测试技术领域,特别是涉及一种异常通讯设备确定方法、装置、介质和设备。该方法包括:首先获取目标设备所在工控网络的数据大小标识列表D;获取目标设备在目标时间窗口内的数据大小标识序列列表U,和设备标识序列列表H;将U输入预训...
  • 本发明涉及异常流量检测领域,特别是涉及一种非授权访问流量的识别方法、存储介质及电子设备。包括:对第一监控时段内的多个长连接会话流量进行第二特征编码处理,生成第二目标访问特征图;将第二目标访问特征图输入训练好的第二胶囊神经网络中,生成第一...
  • 本发明涉及数据处理领域,特别是涉及一种基于流量的集群被动挖矿行为识别方法、介质及设备。包括:对在预设采集时段中获取的多个目标流量数据进行解析,生成每一目标流量数据的特征向量。根据特征向量,生成每一种IP账号集对应的账号族群。根据每一账号...
  • 本发明涉及数据处理领域,特别是涉及一种基于流量的终端被动区块挖掘识别方法、介质及设备。包括:对在预设采集时段中获取的多个目标流量数据进行解析,生成每一目标流量数据的特征向量。根据每一源IP对应的作业时段及任务提交总次数,生成每一源IP对...
  • 本发明提供了一种基于模型的集群运行状态确定方法、设备及介质,涉及数据处理领域,该方法包括:确定目标设备集群的待识别运行向量;根据待识别运行向量对应的目标观测值和目标隐藏状态值,确定马尔可夫模型的预测次数Y;将得到的Y个预测观测序列输入至...
  • 本发明提供了一种基于流量的数字货币币种检测方法、设备及介质,涉及数据处理领域,该方法包括:对待检测数据进行特征提取,以得到待检测数据对应的若干目标数据特征;根据预设行为检测规则,对每一目标数据特征进行行为检测,以得到待检测数据对应的行为...
  • 本发明提供了一种设备集群异常状态确定方法、电子设备及存储介质,涉及数据处理领域,该方法包括:确定目标设备集群在第二目标时间段内的待识别运行向量;若待识别运行向量和每一目标运行向量的匹配度均小于预设的匹配度阈值,则对待识别运行向量和每一历...
  • 本发明提供了一种设备集群运行异常确定方法、电子设备及存储介质,涉及数据处理领域,该方法包括:根据每一目标设备在第二目标时间段内的若干运行参数,确定目标设备集群在第二目标时间段内的待识别运行向量;确定待识别运行向量对应的关键特征点;对若干...
  • 本发明涉及异常流量检测领域,特别是涉及一种基于单访问目的IP的异常流量识别方法、介质及设备。包括:对获取到的所有请求数据包的目的IP进行聚类处理,若IP族群为一个,则对多个连接会话流量进行第三特征编码处理,生成第三目标访问特征图;再通过...
  • 本发明提供了一种设备集群运行状态预测方法、电子设备及存储介质,涉及数据处理领域,该方法包括:根据每一目标设备在第二目标时间段内的每一平均运行参数,确定目标设备集群在第二目标时间段的每一子时间段内的波动值和风险值;确定目标设备集群在第二目...
  • 本申请涉及网络安全测试技术领域,特别是涉及一种基于HMM模型的异常数据确定方法、装置、介质和设备。该方法包括:获取目标设备对应的数据大小标识序列NU和设备标识序列NH;将NU输入预设HMM模型,以得到NH对应的预测设备标识序列YNH;获...
  • 本发明涉及数据处理领域,特别是涉及一种基于加密数据的用户行为确定方法、介质及设备。包括:根据每一历史异常加密数据中包括的请求资源定位符,生成每一历史异常加密数据对应的行为向量;计算不同向量长度下所有行为向量之间的相似度;将Max(S&l...
  • 本发明涉及异常流量检测领域,特别是涉及一种基于胶囊神经网络的异常流量识别方法、介质及设备。包括如下步骤:响应于目标终端在闲时访问时段内对浏览器的开启指令,对第一监控时段内的多个长连接会话流量的进行第一特征编码处理,生成第一目标访问特征图...
  • 本发明提供了一种基于模型的设备状态预测方法、电子设备及存储介质,涉及数据处理领域,该方法包括:确定目标设备集群的待识别运行向量;将待识别运行向量中的最后一个特征信息对应的目标观测值和目标隐藏状态值重复输入至马尔可夫模型中Y次,得到Y个预...
  • 本发明涉及计算机应用技术领域,具体地说,涉及一种数据中心智能化数据分级安全管理方法及系统,在向元数据分级装置发送第一优先级数据后,将对所述元数据分级装置的第一次遍历事件的频率设置为第一预设频率,使得第一次遍历事件的遍历频率与元数据分级装...
  • 本发明提供了一种流量数据校验方法、电子设备及存储介质,涉及数据校验领域,该方法包括:响应于接收到待校验流量数据的流量特征;将待校验流量数据的流量特征发送至每一第一验证设备;接收每一第一验证设备发送的第一特征验证值;确定对应的第一验证设备...