专利名称
主分类
A 农业
B 作业;运输
C 化学;冶金
D 纺织;造纸
E 固定建筑物
F 机械工程、照明、加热
G 物理
H 电学
专利下载VIP
公布日期
2023-10-24 公布专利
2023-10-20 公布专利
2023-10-17 公布专利
2023-10-13 公布专利
2023-10-10 公布专利
2023-10-03 公布专利
2023-09-29 公布专利
2023-09-26 公布专利
2023-09-22 公布专利
2023-09-19 公布专利
更多 »
专利权人
国家电网公司
华为技术有限公司
浙江大学
中兴通讯股份有限公司
三星电子株式会社
中国石油化工股份有限公司
清华大学
鸿海精密工业股份有限公司
松下电器产业株式会社
上海交通大学
更多 »
钻瓜专利网为您找到相关结果38个,建议您升级VIP下载更多相关专利
  • [发明专利]一种识别webshell攻击的方法及装置-CN202310496416.6在审
  • 田新远 - 北京华清信安科技有限公司
  • 2023-05-05 - 2023-08-29 - H04L9/40
  • 本发明实施例提供一种识别webshell攻击的方法及装置,该方法包括:从多个目标服务器采集webshell攻击的样本数据,将采集的样本数据转换成字符串数据;采用islice_divs算法对字符串数据进行分割,使用哈希表来存储分割得到的islice_divs单元;使用词嵌入技术将哈希表内存储的每个islice_divs单元作为单词进行向量化处理,将单词映射到固定维度的向量空间中;以得到的数据作为样本数据库来训练SVM模型,将webshell攻击数据作为目标分类数据;对SVM模型输出的目标分类数据进行静态检测,获取SVM模型识别webshell攻击数据的准确率;当SVM模型识别webshell攻击数据的准确率满足阈值条件时,使用SVM模型识别网络数据的webshell攻击。本发明采用机器学习和静态检测双识别的方式,优化了SVM的算法,提升了检测的准确率。
  • 一种识别webshell攻击方法装置
  • [发明专利]一种WEB漏洞检测的方法及装置-CN202310288793.0在审
  • 田新远 - 北京华清信安科技有限公司
  • 2023-03-23 - 2023-08-22 - H04L9/40
  • 本发明公开了一种WEB漏洞检测的方法及装置,该方法包括:设置至少一个WEB应用的目标地址和参数配置;根据至少一个WEB应用的目标地址和参数配置,对目标地址进行扫描;包括:针对目标地址进行漏洞匹配;和/或对目标地址的项目包进行异常排查,识别项目包的编程语言并判断是否符合预设规范要求;向至少一个WEB应用的服务器侧发送漏洞报告,接收安全人员对漏洞报告的处理指示,根据处理指示更新全部WEB应用的漏洞库、插件库和修复建议库。本发明对于现如今已知的漏洞和未知漏洞异常等记录并提取特征进行分类分析,针对漏洞反馈给安全人员测试并提出修复意见,准确定位漏洞和提高程序安全性。
  • 一种web漏洞检测方法装置
  • [发明专利]基于云端的多业务异常行为检测方法及装置-CN202310288784.1在审
  • 田新远 - 北京华清信安科技有限公司
  • 2023-03-23 - 2023-06-23 - H04L9/40
  • 本发明公开了一种基于云端的多业务异常行为检测方法和装置,该方法包括:云端防护组接收多个业务的业务访问数据;云端防护组存储各业务的访问数据,对各业务的访问数据进行关联处理;云端防护组对各个业务的访问数据进行异常行为检测;其中,当一业务的访问数据存在异常行为时:云端防护组获取一业务中异常行为的历史数据、以及异常行为的历史数据在其他业务中的关联数据,根据历史数据和关联数据生成异常事件;根据对异常事件的响应执行一业务和其他业务的防护处理;云端防护组将通过检测的数据分别转发至各个业务对应的业务服务器。通过云端平台管理多处业务安全问题,快速协助运维人员完成对业务安全问题的整体把控和处置能力。
  • 基于云端业务异常行为检测方法装置
  • [发明专利]一种基于云端的主机安全检测方法及装置-CN202310288798.3在审
  • 田新远 - 北京华清信安科技有限公司
  • 2023-03-23 - 2023-06-23 - H04L9/40
  • 本发明公开了一种基于云端的主机安全检测方法及装置,该方法包括:云端防护装置接收对至少一个主机的访问请求;云端防护装置运行至少一个主机的入侵检测系统,对通过防火墙的流量进行检测,判断是否有入侵事件发生;如果没有,则允许对至少一个主机的访问;如果有入侵事件发生,则阻止对至少一个主机的访问,并且在至少一个主机的防火墙的规则库中添加入侵规则,使至少一个主机的防火墙阻止入侵事件对应的访问;云端防护装置在其他主机的防火墙的规则库中添加相同入侵规则,使其他主机的防火墙阻止入侵事件对应的访问。本发明中动态调整防火墙的规则库,使得防火墙能够及时阻止入侵事件对应的访问。
  • 一种基于云端主机安全检测方法装置
  • [发明专利]一种基于随机树算法的PTH攻击检测方法-CN202211674670.2在审
  • 田新远 - 北京华清信安科技有限公司
  • 2022-12-26 - 2023-05-30 - H04L9/40
  • 本发明公开了一种基于随机树算法的PTH攻击检测方法,其包括以下步骤:步骤一,从网络流量、用户身份验证数据和系统日志等多种数据源中采集数据,获取用于模型训练的数据。步骤二,收集的数据为data.csv,对该集进行随机性划分为待训集以及待测集,并进行预处理,步骤三,提取PTH攻击相关特征值,步骤四,提取特征后,开始创建模型,依据提取的特征值以及类别组成根节点,步骤五,将处理好的训练数据集data.csv带入模型进行训练,本发明能够有效提升内网横向阻拦的效率与准确性,提高对hash传递的检测能力,方法对于系统的影响小且可用性极强。
  • 一种基于随机算法pth攻击检测方法
  • [发明专利]一种基于隐式马尔可夫算法的恶意攻击行为识别方法-CN202211682331.9在审
  • 田新远 - 北京华清信安科技有限公司
  • 2022-12-26 - 2023-05-12 - H04L9/40
  • 本发明公开了一种基于隐式马尔可夫算法的恶意攻击行为识别方法,其包括以下步骤:步骤一,获取安全日志数据,对数据进行清洗后,提取数据特征后,进行分词处理,然后进行词集模型的提取。在本发明实施过程中,能够提高识别恶意攻击的识别效率和识别准确率,并能预测未来的潜在未知的恶意攻击手段,有效防御恶意攻击规则混淆绕过的情况;由于步骤二中新的攻击数据针对检测模型进行了更近一步的训练学习,能够极大的提升恶意请求识别准确率,鉴于此,针对非恶意请求访问数据进行二次识别判定结果将会更加准确,有效的提升了攻击拦截准确率,减少攻击漏报的风险。
  • 一种基于隐式马尔可夫算法恶意攻击行为识别方法
  • [发明专利]基于业务访问的页面防篡改方法和系统-CN202111283269.1在审
  • 田新远 - 北京华清信安科技有限公司
  • 2021-11-01 - 2023-05-09 - G06F21/52
  • 本发明公开了一种基于业务访问页面防篡改的方法和系统,所述方法包括以下步骤:步骤一,提取业务访问请求的原始数据,在预设时间段内,根据IP地址和触发次数拦截已知的篡改请求;步骤二,在预设时间段外,提取包括篡改请求的所有访问请求的多个特征;步骤三,通过特征分析,将访问请求数据进行三种类型分类和校验处理;步骤四,根据步骤三的分类结果,将判断为异常篡改请求的地址加黑名单并做期限访问限制,同时更新数据库;步骤五,对异常篡改请求进行响应。本发明所述方法能够及时阻断不合法的请求业务地址,并对异常篡改请求进行快捷的响应。同时保证业务正常进行的同时,有效提高业务访问请求防护的时效性和准确性。
  • 基于业务访问页面篡改方法系统
  • [发明专利]基于用户访问的恶意行为分析和画像方法-CN202111246873.7在审
  • 田新远 - 北京华清信安科技有限公司
  • 2021-10-26 - 2023-04-28 - H04L9/40
  • 本发明公开了一种基于用户访问的恶意行为分析和画像方法,其包括以下步骤:步骤1,用户指纹标记:提取用户访问的请求数据,计算出指纹特征码并标记该所述用户;步骤2,通过大数据技术对历史日志数据进行提取比较,判断当前用户的当前行为以及后续行为各项参数的风险概率;具体包括通过式(Ⅰ)计算获得风险判断指数C1;式(Ⅰ)如下:步骤3,通过皮尔逊相关度算法提取出相似用户,并计算出相似用户的风险评分与相似程度,得到风险判断指数C2;步骤4,利用风险判断指数C1和风险判断指数C2计算得到最终评判指数C,当C值超过预设阈值即判定为恶意行为并进行用户画像。本发明实现了快速准确地对用户恶意行为进行主动防御。
  • 基于用户访问恶意行为分析画像方法
  • [发明专利]基于外部威胁情报的系统宏观威胁评估方法-CN202211674682.5在审
  • 田新远 - 北京华清信安科技有限公司
  • 2022-12-26 - 2023-04-25 - H04L9/40
  • 本发明公开了基于外部威胁情报的系统宏观威胁评估方法,包括以下步骤:步骤一,数据采集,通过网络动态实时爬虫的方式获取第一手的情报信息,主要爬虫对象是社交平台、技术论坛、新闻媒体;步骤二,将步骤一中的数据进行处理与分析,通过数据清洗、数据集成的方式对爬取到的威胁情报进行处理,然后通过关联分析、一致性分析、数据融合的方式对数据进行分析以达到确认情报真伪的目的。本发明的目的是提供一种用于评估预测防御单位在未来是否会遭受APT组织威胁攻击以及遭受哪些APT组织威胁的攻击,针对可能遭受的威胁攻击,进而做出针对性的重点防御。
  • 基于外部威胁情报系统宏观评估方法
  • [发明专利]基于神经网络的web模糊攻击检测方法-CN202211674706.7在审
  • 田新远 - 北京华清信安科技有限公司
  • 2022-12-26 - 2023-04-21 - G06N3/044
  • 本发明公开了基于神经网络的web模糊攻击检测方法,其包括以下步骤:步骤一,收集真实的模糊攻击数据,数据需保供模型训练,使用FUZZ工具模拟攻击并获取数据,数据包括序列长度,不同类型操作数量,特定操作出现顺序。在本发明实施过程中,为了提高模型的表示能力,本文使用了多重循环神经网络(MRNN)。MRNN将多层循环神经网络堆叠起来,并通过循环单元(Recurrent Unit,RU)来保留时间信息。本发明采用了交叉熵损失函数(Cross‑entropy Loss)作为模型的损失函数。交叉熵损失函数可以衡量模型的预测值与真实值之间的差距,使用了Adam优化器来训练模型。且在实施的时候,能够得到一个性能较好的模型。
  • 基于神经网络web模糊攻击检测方法
  • [发明专利]一种基于SOAR的安全数据编排自动化分析方法-CN202210787192.X有效
  • 田新远 - 北京华清信安科技有限公司
  • 2022-07-04 - 2023-03-31 - H04L9/40
  • 本发明公开了一种基于SOAR的安全数据编排自动化分析方法,其包括以下步骤:步骤一,采集日志数据,解析日志关键信息;步骤二,关联分析,挖掘潜在威胁;步骤三,构建响应剧本库,实现一键防御;其中,所述步骤二包括:步骤S21,根据业务使用场景构建正常行为的节点轨迹图;步骤S22,构建当前用户行为的节点轨迹图;步骤S23,计算当前用户行为的节点轨迹图与正常行为的节点轨迹图的偏移距离d,计算公式如式Ⅰ:其中,n表示节点个数,m表示属性个数,Nodei表示第i个节点,sj表示正常轨迹节点的第j个属性,s′j表示用户轨迹节点的第j个属性;步骤S24,当偏移距离d大于预设阈值时,判定其为威胁行为。
  • 一种基于soar安全数据编排自动化分析方法
  • [发明专利]一种基于深度学习的恶意文件识别方法-CN202211674683.X在审
  • 田新远 - 北京华清信安科技有限公司
  • 2022-12-26 - 2023-03-21 - G06F21/56
  • 本发明公开了一种基于深度学习的恶意文件识别方法,其包括以下步骤:步骤一:获取恶意文件训练数据,然后针对这些数据进行清洗,清洗的工作主要是去重处理,最后提取恶意文件的特征代码,形成词集模型,步骤二:获取可疑文件测试数据,可疑文件的获取主要通过蜜罐诱捕的方式,步骤三:将步骤一和步骤二中的特征数据推送到恶意文件检测模型中,进行检测,并对恶意文件进行分类处理,步骤四:对可疑文件进行标记,将哪些达到测试威胁指数的文件标记为恶意文件,将哪些未达到威胁指数的文件进行统一的脱壳处理后,进行二次检测。在本发明实施过程中,本发明能够有效提高恶意代码检测效率和准确率,并对恶意文件进行一定的分类。
  • 一种基于深度学习恶意文件识别方法
  • [发明专利]基于互联网威胁事件扩展式威胁检测和响应方法及系统-CN202210979463.1在审
  • 田新远 - 北京华清信安科技有限公司
  • 2022-08-16 - 2022-11-29 - H04L9/40
  • 本发明公开了一种基于互联网威胁事件扩展式威胁检测和响应方法及系统,所述方法包括以下步骤:步骤一,采集至少包括第三方安全工具的日志数据,进行数据标准化处理;步骤二,利用机器学习算法识别数据中的威胁指标并标记为可能恶意行为检测数据;步骤三,采用决策树机器学习算法结合攻击链路中数据特征对可能恶意行为检测数据进行识别;预定义的攻击链路图中的行为,根据式(Ⅰ)的结果,判定可能恶意行为检测数据是否为恶意行为;式(Ⅰ)如下:步骤四,根据步骤三的判定结果,进行事件告警、配置剧本攻击链路进行自动化阻断操作。本发明能够有效提高恶意行为数据检测的效率和准确性,减少数据的漏报,并对恶意行为进行快捷的响应。
  • 基于互联网威胁事件扩展检测响应方法系统
  • [发明专利]基于UTBA的统一威胁行为分析系统及方法-CN202210935446.8在审
  • 田新远 - 北京华清信安科技有限公司
  • 2022-08-04 - 2022-11-08 - H04L9/40
  • 本发明公开了一种基于UTBA的统一威胁行为分析系统及方法,系统包括:数据采集模块,存储模块,云平台管理模块,其中,云平台管理模块包括:数据防丢失模块,其用于检测和阻止被标记敏感数据从单位内部渗出到外部位置的行为;其中,被标记敏感数据的威胁行为序列依据式(Ⅰ)确定:V={T1…Ti…TN,(S1,K1)…(Sj,Kj)…(SM,KM)}(Ⅰ)式(Ⅰ)中,Ti为预设时段内的第i种敏感行为,i∈(1~N),N为预设时段内敏感行为的种类,Sj为预设时段内的第j种敏感行为,Kj为预设时段内的第j种敏感行为的操作次数,j∈(1~M),M预设时段内敏感行为的种类;以及登录入口信息分析模块。
  • 基于utba统一威胁行为分析系统方法
  • [发明专利]基于机器学习的XSS攻击检测方法-CN202111159005.5有效
  • 田新远 - 北京华清信安科技有限公司
  • 2021-09-30 - 2022-09-09 - H04L9/40
  • 本发明公开了一种基于机器学习的XSS攻击检测方法,其包括以下步骤:步骤一,数据收集和数据预处理;步骤二,XSS特征提取;其包括:扫描数据库中的样本数据,循环计算每个词的信息熵,以及使用TF‑IDF算法提取样本数据的TF‑IDF值;将满足关联规则的信息熵和TF‑IDF值形成XSS特征;步骤三,将所述步骤二提取的XSS特征送入SVM分类模型中进行训练,生成训练后的XSS攻击检测模型,对XSS攻击进行检测。本发明不仅可以在针对已有攻击数据的检测准确度中高达90%以上,而且能够大大提高对未知的XSS攻击数据的检测精准度和防御效果。
  • 基于机器学习xss攻击检测方法

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top