[发明专利]基于流量解析的网络攻击检测方法和系统在审
申请号: | 202210183900.9 | 申请日: | 2022-02-28 |
公开(公告)号: | CN114338233A | 公开(公告)日: | 2022-04-12 |
发明(设计)人: | 周磊;姜双林;饶志波;吕述博 | 申请(专利权)人: | 北京安帝科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/142 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 谢志超 |
地址: | 100142 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及网络安全技术领域,提供一种基于流量解析的网络攻击检测方法和系统。方法包括:基于流量解析引擎对目标流量进行解析,得到解析日志;根据黑名单和白名单匹配解析日志;确定所述解析日志中存在与所述黑名单匹配的第一流量,则针对所述第一流量执行预设的防护措施;确定所述解析日志中存在第三流量,则将所述第三流量添加至告警库;本发明通过推荐模型生成黑名单和白名单,并对解析得到的流量进行匹配,从而更为高效的识别攻击流量和信任流量,以便于针对攻击流量执行防护措施;进一步地,通过所述推荐模型能够不断更新完善黑白名单,随着黑白名单的迭代,能够不断提高网络攻击的识别效率。 | ||
搜索关键词: | 基于 流量 解析 网络 攻击 检测 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安帝科技有限公司,未经北京安帝科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202210183900.9/,转载请声明来源钻瓜专利网。
- 上一篇:胎压感测装置的编程方法、更换方法及装置
- 下一篇:一种同步消息处理方法及系统