江南信安(北京)科技有限公司李海亮获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉江南信安(北京)科技有限公司申请的专利基于流量学习的网络访问控制策略处理方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119743307B 。
龙图腾网通过国家知识产权局官网在2025-09-05发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411899324.3,技术领域涉及:H04L9/40;该发明授权基于流量学习的网络访问控制策略处理方法及装置是由李海亮;李慧;王彤;何威设计研发完成,并于2024-12-20向国家知识产权局提交的专利申请。
本基于流量学习的网络访问控制策略处理方法及装置在说明书摘要公布了:本发明公开一种基于流量学习的网络访问控制策略处理方法及装置,该方法根据防火墙策略将网络流量信息通过设定策略标签进行分类标记,从网络流量日志、防火墙访问控制策略和应用识别结果中提取确定性规则,根据提取的确定性规则构建确定性规则库;将经过数据预处理后的网络流量信息标记为训练数据集,并利用确定性规则库中的确定性规则对训练数据集中的每条流量记录进行属性标签标记;利用训练数据集使用有监督的学习算法和无监督的学习算法对访问控制策略动态调整模型进行训练,利用训练后的访问控制策略动态调整模型进行网络访问控制策略识别。本发明偏差小稳定性强;不易误报或漏报,可信度高;不需要过多的人工干预,适应性强。
本发明授权基于流量学习的网络访问控制策略处理方法及装置在权利要求书中公布了:1.基于流量学习的网络访问控制策略处理方法,其特征在于,包括: 从网络防火墙日志中提取网络流量信息,根据防火墙策略将所述网络流量信息通过设定策略标签进行分类标记,所述设定策略标签包括有效精确策略、有效非精确策略、无效策略和默认策略标签; 所述网络流量信息包括源IP地址、目标IP地址、端口号、协议类型、流量大小和时间戳; 根据防火墙策略将所述网络流量信息通过设定策略标签进行分类标记之前,还包括对所述网络流量信息进行无效或不完整记录去除; 从网络流量日志、防火墙策略和应用识别结果中提取确定性规则,根据提取的确定性规则构建确定性规则库; 对所述网络流量信息进行数据预处理,所述数据预处理采用正则表达式对所述网络流量信息进行命名实体识别,并结合上下文提取主体和客体的关系; 对所述网络流量信息进行数据预处理过程中,识别具有指定特征的命名实体,并结合网络流量日志和系统访问日志特点,提取主体、客体、访问关系实体; 将经过所述数据预处理后的所述网络流量信息标记为训练数据集,并利用所述确定性规则库中的确定性规则对所述训练数据集中的每条流量记录进行属性标签标记; 所述确定性规则库中的确定性规则包括应用标签、访问主体标签、访问控制策略ID; 对所述训练数据集中的每条流量记录进行应用标签、访问主体标签、访问控制策略ID标记; 构建访问控制策略动态调整模型,利用所述训练数据集使用有监督的学习算法和无监督的学习算法对所述访问控制策略动态调整模型进行训练,利用训练后的所述访问控制策略动态调整模型进行网络访问控制策略识别; 所述有监督的学习算法采用K-Means算法,K-Means算法初始参数设置为命中的所述确定性规则库的访问控制规则数; 当K-Means算法的聚类结果产生聚类中心偏移超过设定阈值时,采用增加聚类数的策略进行初始参数调整; 所述无监督的学习算法采用支持向量机分类算法和关联规则分析算法,以提取特征数据,并将提取到的特征数据转化为规则和参数以反馈给所述有监督的学习算法。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人江南信安(北京)科技有限公司,其通讯地址为:100088 北京市海淀区花园路7号新时代大厦11层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。