中孚安全技术有限公司苗功勋获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中孚安全技术有限公司申请的专利一种DNS隧道攻击的检测方法、系统及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116232668B 。
龙图腾网通过国家知识产权局官网在2026-03-13发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211695954.X,技术领域涉及:H04L9/40;该发明授权一种DNS隧道攻击的检测方法、系统及装置是由苗功勋;路冰;孙琦设计研发完成,并于2022-12-28向国家知识产权局提交的专利申请。
本一种DNS隧道攻击的检测方法、系统及装置在说明书摘要公布了:本发明提出的一种DNS隧道攻击的检测方法、系统及装置,属于计算机技术领域,所述方法包括:通过网络监控,进行流量日志的采集,利用过滤器分别对采集的历史数据和在线数据生成相应的数据集;在历史数据的数据集中提取出预设特征,经过特征处理后,利用过采样技术进行样本处理,选用遗传算法对模型参数进行优化,并进行模型训练,以确定检测模型;在在线数据的数据集中提取出预设特征,经过特征处理后,利用模型分类器运行检测模型,进行规则分析,并生成检测结果。本发明有效解决了样本不平衡对模型的影响,有效的提高了检测的准确性。
本发明授权一种DNS隧道攻击的检测方法、系统及装置在权利要求书中公布了:1.一种DNS隧道攻击的检测方法,其特征在于,包括如下步骤: S1:通过网络监控,进行流量日志的采集,利用过滤器分别对采集的历史数据和在线数据生成相应的数据集; S2:在历史数据的数据集中提取出预设特征,经过特征处理后,利用过采样技术进行样本处理,选用遗传算法对模型参数进行优化,并进行模型训练,以确定检测模型; S3:在在线数据的数据集中提取出预设特征,经过特征处理后,利用模型分类器运行检测模型,进行规则分析,并生成检测结果; 所述利用过采样技术进行样本处理,包括: 噪音消除; 删除模糊样本; 样本合成; 所述噪音消除包括: 通过删除异常值来减少产生噪声的可能性,通过欧式距离计算样本点之间的距离,公式如下所示: 分别计算每个少数样本与同类的距离,计算公式如下所示: 其中,为少数类样本数量; 通过以下公式归一化转化为偏离度: 根据箱线图的异常检测方式,剔除小于的噪音点; 所述删除模糊样本包括: 使用欧氏距离,计算每个少数样本的个近邻点;若近邻点中,多数为同类样本,保留该样本,若多数为其他类样本,则删除该类样本。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中孚安全技术有限公司,其通讯地址为:250000 山东省济南市高新区经十路7000号汉峪金谷A1-5号楼24层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励