一种网络攻击的识别方法及装置.pdf
努力****幻翠
亲,该文档总共17页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种网络攻击的识别方法及装置.pdf
本申请实施例提供一种网络攻击的识别方法及装置,涉及网络安全技术领域。网络攻击的识别方法,包括:获取当前主机待检测的请求流量数据;根据预设IP地址库对所述请求流量数据进行过滤,获得过滤后的请求流量数据;对过滤后的请求流量数据进行解析,获得待检测数据结构;根据流量特征和预设判定规则对所述待检测数据结构进行检测识别,获得可疑行为数据和敏感行为数据;根据预设历史行为数据库对可疑行为数据和所述敏感行为数据进行评判分析,获得网络攻击识别结果。该网络攻击的识别方法可以进行全流量的检测,实现提高网络攻击检测准确性的技术效
网络攻击识别方法及相关装置.pdf
本申请提供的网络攻击识别方法及相关装置,应用于计算机网络领域。其中,网络安全设备接收待识别设备发送的ACK报文;根据ACK报文,向待识别设备发送快重传请求;若未接收到快重传请求的响应报文,则确定待识别设备为异常设备。如此,利用发起ACKFlood的设备无法响应快重传请求的特点,对待识别设备的类型进行主动探测,从而高效且准确的识别出正常设备与异常设备。
车辆CAN网络攻击的识别方法及装置.pdf
本发明公开一种车辆CAN网络攻击的识别方法及装置,方法包括:响应于CAN网络中节点被唤醒,接收网络管理系统发送的网络管理报文,利用节点休眠前存储的计数值生成用于验证网络管理报文的安全认证信息,并将安全认证信息填充至网络管理报文的预留字节中;在CAN网络中节点进行通信的过程中传输填充有安全认证信息的网络管理报文,并利用安全认证信息对总线发送的网络管理报文进行多重合法性验证;在多重合法性验证均通过的情况下,将网络管理报文作为合法报文传输至网络管理系统。通过上述方法可以实现车辆CAN网络攻击的识别,解决了现有车
一种网络攻击团队识别方法、装置、电子设备及存储介质.pdf
本发明公开了一种网络攻击团队识别方法、装置、电子设备及存储介质,用于解决无法从海量的告警信息中有效、准确地识别网络攻击的技术问题。本发明包括:从预设数据库中提取网络攻击日志数据;对所述网络攻击日志数据进行标准化处理,得到标准化日志数据集;对所述标准化日志数据集中的数据对象进行聚类,得到多个网络攻击团队;生成每个所述网络攻击团队的团队画像;当接收到网络异常信息时,在多个所述团队画像中匹配所述网络异常信息,确定所述网络异常信息对应的目标网络攻击团队。
网络攻击行为识别方法、装置、设备及存储介质.pdf
本申请提供网络攻击行为识别方法、装置、设备及存储介质。该方法包括获取用户登录目标应用程序时的至少一种用户登录认证信息,用户登录认证信息是用户登录目标应用程序时采用埋点技术所抓取的认证相关信息;获取预先配置的至少一种网络攻击行为识别策略;确定与每种网络攻击行为识别策略匹配的用户登录认证信息;采用至少一种网络攻击行为识别策略及匹配的用户登录认证信息识别用户是否存在网络攻击行为。由于对网络攻击行为识别策略中使用的用户登录认证信息的伪造难度大,并且可以采用多种网络攻击行为识别策略及匹配的用户登录认证信息识别用户是