用户登录

|
一种汽车教学平板电脑和系统

本申请公开了一种汽车教学平板电脑和系统,以实现汽车教学的教学实训一体化,以及实现实训和考核一体化,提高学习效率和教学效果的目的。本申请实施例提供一种汽车教学平板电脑,包括第一设备和第二设备,第一设备和第二设备的一端铰接;第一设备配置有第一操作系统和第一网络模块,第二设备配置有第二操作系统和第二网络模块;第一设备响应外部操作生成第一控制指令或第二控制指令,第一控制指令用于考题下载和/或在线答题,第二控制指令用于生成判卷结果;第二设备响应外部操作生成第三控制指令或第四控制指令,第三控制指令用于故障设置、故障分析和/或故障检测,第四控制指令用于对应第一控制指令的结果进行故障分析和/或故障检测。

数据控制方法和数据控制系统

公开了一种数据控制方法和数据控制系统,故障终端根据服务器转发的第一用户终端的故障设置指令模拟生成相应的故障并生成反馈信息,将反馈信息通过服务器转发给第一用户终端,然后再根据服务器转发的第二用户终端的故障测量指令测量对应汽车线路的数据信息,并将测量后的数据信息通过服务器转发给第二用户终端,以使得第二用户终端确认所述汽车线路的状态。本发明实施例通过无线数据通讯的方式可以模拟汽车不同线路的故障并实现对不同线路故障的检测,由此可以使得维修人员可以快速准确掌握各类线路故障问题,提高快速查找故障的水平,达到汽车教学的目的。

基于windows日志对域用户登录认证异常的检测方法及系统

本申请实施例公开了基于windows日志对域用户登录认证异常的检测方法及系统,通过获取目标日志事件的存储状态;根据存储状态判断所述目标日志事件是否属于所需事件日志列表;所述所需事件日志列表包括创建计划任务事件、清除事件日志、登录成功事件、登录失败事件、TGT请求事件、ST请求事件、NTLM认证事件和权限分配事件;设置审核策略和事件日志,并记录事件日志;根据哈希传递日志特征、票据传递日志特征、ms14068日志特征判断是否存在异常日志;若有异常日志,检查是否为运维人员操作,若不是,确认为攻击行为,对目标日志事件对应的资产做应急处理。从而实现更灵活、更高效、更精准的对基于windows日志对域用户登录认证异常进行检测。

僵尸网络流量的分类方法、装置和电子设备

本发明实施例公开了僵尸网络流量的分类方法、装置和电子设备,该分类方法包括:提供样本僵尸网络流量;对所述样本僵尸网络流量提取多个预设特征,根据所述样本僵尸网络的多个预设特征组成关键句;根据具有关键句且具有分类标记的样本僵尸网络流量进行训练,得到基于长短时记忆网络的僵尸网络流量分类模型;通过所述僵尸网络流量分类模型对目标僵尸网络流量进行分类,输出所述目标僵尸网络流量的分类结果。本发明采用多分类模型,可以将其流量按照其所属家族进行分类。本发明基于数据包级别的流量分类,从而大大提高分类的正确率。

一种钓鱼链接检测方法及系统

本申请实施例公开了一种钓鱼链接检测方法和系统,通过将待检测的统一资源定位符URL输入至钓鱼链接检测模型,根据所述钓鱼链接检测模型结果判断所述待检测的URL是否是钓鱼链接;其中,所述钓鱼链接检测模型是基于线性混合特征模型分类器对网页文本标签和网页提取特征进行训练生成,所述网页文本标签是所述网页提取特征基于极限学习机分类器生成,所述网页提取特征包括网页内容特征、URL基础特征和网页链接特征;若结果为是,则判定所述待检测URL为钓鱼链接;若结果为非,则判定所述待检测URL为非钓鱼链接。可以精确检测出钓鱼链接。

一种内网渗透过程还原方法和系统

本申请实施例公开了一种内网渗透过程还原方法和系统,通过捕获攻击事件;根据所述攻击事件获取所述攻击事件对应的流量元数据特征;根据所述攻击事件对应的流量元数据特征基于数据库确定所述攻击事件对应的攻击类别;进一步,基于机器学习组件对所述攻击事件对应的攻击类别进行关联分析和聚类,得到所述攻击事件对应的攻击路径。实现了攻击过程的还原,为防止网络入侵技术提供重要依据。

一种木马文件溯源方法、系统及设备

本发明公开了一种木马文件溯源方法、系统及设备,通过三因子模型分析从多角度、多形态、多层次刻画了木马文件的基因特征,为木马文件溯源提供了更全面、更精准的木马指纹数据,提高了木马文件的分析、识别能力,为木马文件溯源提供了更完备的数据资源。并且与云端黑客指纹档案库联动,能够结合黑客组织的行为习惯,进行木马文件的关联与溯源,拓展了木马文件的分析维度,能够识别隐藏更深、设计更巧的木马文件并溯源。另外,采用多源数据综合评判的木马文件溯源方法,真正实现了多源数据的融合、关联与应用,能够识别高级别、复杂木马样本,具备更精准的判定和溯源能力。

一种暴力破解攻击检测方法、系统、设备及存储介质

本发明实施例公开了一种暴力破解攻击检测方法、系统、设备及存储介质,涉及网络安全技术领域,本发明实施例本发明实施例基于行为分析方法建立多段式暴力破解攻击行为模型,模型完整刻画了暴力破解攻击的整个过程,明确了攻击不同阶段的特点和检测要素,并通过总结攻击成功与攻击失败情况的不同行为要素,为确认攻击结果提供依据,解决了暴力破解攻击结果的判定问题。