[發明專利]檢測方法、檢測裝置、電子設備、介質和計算機程序有效
| 申請號: | 202110895076.5 | 申請日: | 2021-08-05 |
| 公開(公告)號: | CN113596051B | 公開(公告)日: | 2023-01-24 |
| 發明(設計)人: | 劉赫德;祝萍;王貴智;趙鑫 | 申請(專利權)人: | 工銀科技有限公司;中國工商銀行股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 張琛 |
| 地址: | 071700 河北省保定市自由貿易試驗區雄安*** | 國省代碼: | 河北;13 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 檢測 方法 裝置 電子設備 介質 計算機 程序 | ||
1.一種域認證協議用戶枚舉的檢測方法,其特征在于,包括:
獲取m個時間段的關于用戶枚舉行為的m個數據信息集,其中,m為大于等于1的整數,m個所述時間段與m個所述數據信息集一一對應,每個所述數據信息集包括至少一個數據信息;
將每個所述數據信息與黑名單數據庫中的信息進行匹配;
當所述數據信息與所述黑名單數據庫中的信息不匹配時,則提取m個所述數據信息集中每個所述數據信息的特征信息;
根據所述特征信息對每個所述時間段的所述數據信息集進行分類,得到多個異常數據信息子集,其中,每個所述異常數據信息子集包括n個異常數據信息,n為大于等于0的整數;
計算多個所述異常數據信息子集的并集,得到異常數據信息集;
統計所述異常數據信息集中的同一異常數據信息出現的次數;以及
當所述次數大于等于設定閾值時,將該異常數據信息加載到所述黑名單數據庫,
其中,所述數據信息包括源IP,所述提取m個所述數據信息集中每個所述數據信息的特征信息包括:提取m個所述數據信息集中每個所述源IP的特征信息,所述特征信息包括與所述特征信息的數據信息集對應的時間段內的源IP登錄錯誤次數、源IP登錄成功次數、登錄成功后的登錄時長、源IP請求次數、源IP是否在黑名單和源IP是否為常用IP中的至少一個。
2.根據權利要求1所述的方法,其特征在于,所述特征信息為t個,t等于1,所述根據所述特征信息對每個所述時間段的所述數據信息集進行分類,得到多個異常數據信息子集包括:
根據所述特征信息對每個所述時間段的所述數據信息集進行分類,得到一個異常數據信息子集和一個正常數據信息子集,對m個時間段的m個所述數據信息集進行分類,得到m個異常數據信息子集。
3.根據權利要求1所述的方法,其特征在于,所述特征信息為t個,t為大于1的整數,所述根據所述特征信息對每個所述時間段的所述數據信息集進行分類,得到多個異常數據信息子集包括:
根據t個特征信息中的一個對每個所述時間段的所述數據信息集進行分類,得到一個異常數據信息子集和一個正常數據信息子集;以及
根據t個特征信息中的另一個對所述正常數據信息子集進行分類,直至t個特征均作為分類依據對上一步驟的所述正常數據信息子集進行分類,得到t個異常數據信息子集,對m個時間段的m個所述數據信息集進行分類,得到m×t個異常數據信息子集。
4.根據權利要求3所述的方法,其特征在于,所述根據t個特征信息中的一個對每個所述時間段的所述數據信息集進行分類,得到一個異常數據信息子集和一個正常數據信息子集包括:
將所述數據信息集中的每個數據信息的t個特征信息中的一個與該特征信息對應的特征閾值比較;
將符合所述特征閾值的數據信息存儲到所述正常數據信息子集;以及
將不符合所述特征閾值的數據信息存儲到所述異常數據信息子集。
5.根據權利要求1所述的方法,其特征在于,所述獲取m個時間段的關于用戶枚舉行為的m個數據信息集包括:
采集m個時間段的關于用戶枚舉行為的m個流量信息;以及
對每個所述流量信息進行格式化處理,得到m個所述數據信息集。
6.根據權利要求1所述的方法,其特征在于,所述將每個所述數據信息與黑名單數據庫中的信息進行匹配包括:將每個所述數據信息的源IP與所述黑名單數據庫中的源IP進行比對,
所述數據信息與所述黑名單數據庫中的信息不匹配為所述黑名單數據庫中不包括所述數據信息的源IP。
7.根據權利要求1-6中任一項所述的方法,其特征在于,所述將該異常數據信息加載到所述黑名單數據庫后,還包括:
根據所述黑名單數據庫發出提示信息。
8.根據權利要求7所述的方法,其特征在于,所述根據所述黑名單數據庫發出提示信息包括:
根據所述黑名單數據庫發出報警信息、郵件信息和短信中的至少一種,以通知相關人員作出相應處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于工銀科技有限公司;中國工商銀行股份有限公司,未經工銀科技有限公司;中國工商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110895076.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種降低水泥窯爐氨逃逸的裝置
- 下一篇:微針貼片及其在傷口愈合中的應用





