CN107896232A - 一种ip地址评估方法及装置 - Google Patents
一种ip地址评估方法及装置 Download PDFInfo
- Publication number
- CN107896232A CN107896232A CN201711450673.7A CN201711450673A CN107896232A CN 107896232 A CN107896232 A CN 107896232A CN 201711450673 A CN201711450673 A CN 201711450673A CN 107896232 A CN107896232 A CN 107896232A
- Authority
- CN
- China
- Prior art keywords
- network
- address
- ratio
- destination
- assessed
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/668—Internet protocol [IP] address subnets
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明实施例提供了一种IP地址评估方法及装置,方法包括:确定待评估IP地址所属的IP网络,并将该IP网络作为目标IP网络,其中,IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;获得目标IP网络的网络状态;根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。通过本发明实施例提供的技术方案,目标IP网络由具有关联关系的IP地址所形成,根据目标IP网络的网络状态,可以对该目标IP网络中待评估IP地址进行评估,这样,可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率。
Description
技术领域
本发明涉及网络安全技术领域,特别是涉及一种IP地址评估方法及装置。
背景技术
随着网络技术的发展,不仅要保障网络的服务质量,而且更重要的是要保证网络安全。因为在计算机网络中,对于主机来说,每一台主机对应唯一的IP地址,因此,在网络安全领域中,通过评估系统对IP地址进行评估目前是一种常用的网络安全的保障方法。若评估系统对IP地址的评估结果为异常时,就可以阻断设备与评估为异常的IP地址之间的通信连接。
目前,评估系统对IP地址进行评估,是针对于每一个IP地址分别进行评估的。评估系统对IP地址进行评估的方式是通过对IP地址对应的数据进行分析,其中,IP地址对应的数据可以是IP地址与所连接的通信设备之间的通信数据,这样,可以判断IP地址是否存在异常行为,进而判断该IP地址是正常IP地址还是异常IP地址。
然而,发明人在实现本发明的过程中发现,现有技术至少存在如下问题:
在IP地址所对应的数据较多的情况下,可以根据现有的评估系统评估IP是正常IP地址还是异常IP地址。但是,有时会存在数据太少的IP地址,此时,评估系统仅依据少量的数据对IP地址进行分析,导致所得到的该IP地址的评估结果准确率低。
发明内容
本发明实施例的目的在于提供一种IP地址评估方法及装置,以解决现有技术中对数据较少的IP地址进行评估所得到的评估结果准确率低的问题。具体技术方案如下:
第一方面,本发明实施例提供了一种IP地址评估方法,所述方法包括:
确定待评估IP地址所属的IP网络,并将所述IP网络作为目标IP网络,其中,所述IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;
获得所述目标IP网络的网络状态;
根据所述网络状态,确定所述待评估IP地址的IP状态,生成所述待评估IP地址的第一评估结果。
可选地,所述获得所述目标IP网络的网络状态的步骤,包括:
统计所述目标IP网络中所包括的IP地址的总数量、正常IP地址的第一数量和异常IP地址的第二数量;
分别计算所述第一数量占所述总数量的第一比例,所述第二数量占所述总数量的第二比例;
根据所述第一比例和所述第二比例,确定所述目标IP网络的网络状态。
可选地,所述根据所述第一比例和所述第二比例,确定所述目标IP网络的网络状态的步骤,包括:
判断所述第一比例是否大于所述第二比例;
如果所述第一比例大于所述第二比例,确定所述目标IP网络的网络状态为正常;
或者,如果所述第一比例不大于所述第二比例,确定所述目标IP网络的网络状态为异常。
可选地,所述根据所述网络状态,确定所述待评估IP地址的IP状态,生成所述待评估IP地址的第一评估结果的步骤,包括:
如果所述目标IP网络的网络状态为正常,确定所述待评估IP地址的IP状态为正常,生成所述待评估IP地址为正常IP地址的第一评估结果;
或者,如果所述目标IP网络的网络状态为异常,确定所述待评估IP地址的IP状态为异常,生成所述待评估IP地址为异常IP地址的第一评估结果。
可选地,所述IP网络中的每一IP地址具有初始IP状态,每一IP地址的初始IP状态由预设的IP评估系统确定;
在形成所述目标IP网络之后,还包括:
获得第三比例和第四比例,所述第三比例为第三数量占所述目标IP网络所包括IP地址的数量的比例,所述第四比例为第四数量占所述目标IP网络所包括IP地址的数量的比例,所述第三数量为所述目标IP网络中初始IP状态为正常状态的IP地址的数量,所述第四数量为所述目标IP网络中初始IP状态为异常状态的IP地址的数量;
根据所述第三比例和所述第四比例,对所述IP评估系统进行评估,并得到第二评估结果。
可选地,所述根据所述第三比例和第四比例,对所述IP评估系统进行评估,并得到第二评估结果的步骤,包括:
当所述目标IP网络为正常网络、且所述第四比例大于零的情况下,
或者,
当所述目标IP网络为异常网络、且所述第三比例大于零的情况下,
对所述IP评估系统进行评估,所得到的第二评估结果为异常。
可选地,所述当所述目标IP网络为正常网络、且所述第四比例大于零的情况下,对所述IP评估系统进行评估,所得到的第二评估结果为异常的步骤,包括:
当所述目标IP网络为正常网络时,根据预设的第一对应关系,得到所述第四比例所对应的第一异常等级,所述第一对应关系记录:针对第四比例的比例数值范围与第一异常等级的对应关系;
将所得到的第一异常等级确定为第二评估结果。
可选地,所述当所述目标IP网络为异常网络、且所述第三比例大于零的情况下,对所述IP评估系统进行评估,所得到的第二评估结果为异常的步骤,包括:
当所述目标IP网络为异常网络时,根据预设的第二对应关系,得到所述第三比例所对应的第二异常等级,所述第二对应关系记录:针对第三比例的比例数值范围与第二异常等级的对应关系;
将所得到的第二异常等级确定为第二评估结果。
第二方面,本发明实施例提供了一种IP地址评估装置,所述装置包括:
确定模块,用于确定待评估IP地址所属的IP网络,并将所述IP网络作为目标IP网络,其中,所述IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;
第一获得模块,用于获得所述目标IP网络的网络状态;
生成模块,用于根据所述网络状态,确定所述待评估IP地址的IP状态,生成所述待评估IP地址的第一评估结果。
可选地,所述第一获得模块包括:
统计子模块,用于统计所述目标IP网络中所包括的IP地址的总数量、正常IP地址的第一数量和异常IP地址的第二数量;
计算子模块,用于分别计算所述第一数量占所述总数量的第一比例,所述第二数量占所述总数量的第二比例;
确定子模块,用于根据所述第一比例和所述第二比例,确定所述目标IP网络的网络状态。
可选地,所述确定子模块包括:
判断单元,用于判断所述第一比例是否大于所述第二比例;
第一确定单元,用于当所述判断单元的判断结果为是时,确定所述目标IP网络的网络状态为正常;
第二确定单元,用于当所述判断单元的判断结果为否时,确定所述目标IP网络的网络状态为异常。
可选地,所述生成模块具体用于:
如果所述目标IP网络的网络状态为正常,确定所述待评估IP地址的IP状态为正常,生成所述待评估IP地址为正常IP地址的第一评估结果;
或者,如果所述目标IP网络的网络状态为异常,确定所述待评估IP地址的IP状态为异常,生成所述待评估IP地址为异常IP地址的第一评估结果。
可选地,所述IP网络中的每一IP地址具有初始IP状态,每一IP地址的初始IP状态由预设的IP评估系统确定;
所述装置还包括:
第二获得模块,用于获得第三比例和第四比例,所述第三比例为第三数量占所述目标IP网络所包括IP地址的数量的比例,所述第四比例为第四数量占所述目标IP网络所包括IP地址的数量的比例,所述第三数量为所述目标IP网络中初始IP状态为正常状态的IP地址的数量,所述第四数量为所述目标IP网络中初始IP状态为异常状态的IP地址的数量;
得到模块,用于根据所述第三比例和所述第四比例,对所述IP评估系统进行评估,并得到第二评估结果。
可选地,所述得到模块包括:
得到子模块,用于当所述目标IP网络为正常网络、且所述第四比例大于零的情况下,或者,当所述目标IP网络为异常网络、且所述第三比例大于零的情况下,
对所述IP评估系统进行评估,所得到的第二评估结果为异常。
可选地,所述得到子模块具体用于:
当所述目标IP网络为正常网络时,根据预设的第一对应关系,得到所述第四比例所对应的第一异常等级,所述第一对应关系记录:针对第四比例的比例数值范围与第一异常等级的对应关系;
将所得到的第一异常等级确定为第二评估结果。
可选地,所述得到子模块具体用于:
当所述目标IP网络为异常网络时,根据预设的第二对应关系,得到所述第三比例所对应的第二异常等级,所述第二对应关系记录:针对第三比例的比例数值范围与第二异常等级的对应关系;
将所得到的第二异常等级确定为第二评估结果。
第三方面,本发明实施例提供了一种电子设备,包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现上述任一所述的一种IP地址评估方法。
在本发明实施的又一方面,还提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述任一所述的一种IP地址评估方法。
在本发明实施的又一方面,本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述任一所述的一种IP地址评估方法。
本发明实施例提供的一种IP地址评估方法及装置,方法包括:确定待评估IP地址所属的IP网络,并将该IP网络作为目标IP网络,其中,IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;获得目标IP网络的网络状态;根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。通过本发明实施例提供的技术方案,目标IP网络由具有关联关系的IP地址所形成,根据目标IP网络的网络状态,可以对该目标IP网络中待评估IP地址进行评估,这样,可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。
图1为本发明实施例提供的一种IP地址评估方法的一种流程图;
图2为用户与IP地址的一种连接关系图;
图3为用户与IP地址的另一种连接关系图;
图4为本发明实施例提供的一种IP地址评估方法的另一种流程图;
图5为本发明实施例提供的一种IP地址评估装置的一种结构示意图;
图6为本发明实施例提供的一种IP地址评估装置的另一种结构示意图;
图7为本发明实施例提供的一种电子设备的一种结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行描述。
为了可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率,本发明实施例提供了一种IP地址评估方法及装置,其中,方法包括:
确定待评估IP地址所属的IP网络,并将IP网络作为目标IP网络,其中,IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;
获得目标IP网络的网络状态;
根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。
通过本发明实施例提供的技术方案,目标IP网络由具有关联关系的IP地址所形成,根据目标IP网络的网络状态,可以对该目标IP网络中待评估IP地址进行评估,这样,可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率。
下面首先对本发明实施例提供的一种IP地址评估方法进行介绍,如图1,该方法包括如下步骤:
S101,确定待评估IP地址所属的IP网络,并将IP网络作为目标IP网络。
对于IP网络中的IP地址,可以分为三种类型:正常IP地址、异常IP地址和待评估IP地址,正常IP地址是指IP地址在网络业务中的行为正常,异常IP地址是指IP在网络业务中的行为异常,具体地,异常的行为可以包括以下行为中的至少一种:IP地址访问同一网络业务的频率过高、IP地址访问同一网络业务的波动异常、违反正常的业务逻辑行为。当然,IP地址异常的行为并不仅限于以上3种,还可以包括其他异常的行为,在此不做限定。
对于正常IP地址和异常IP地址均可以是由评估系统对各IP地址进行评估所得到的,而对于评估系统不能进行评估的IP地址,则可以作为待评估IP地址。其中,评估系统可以是对IP地址进行评估的任何系统。
IP网络可以为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络。
其中,用户数据可以包括用户与IP地址的对应关系,即用户在网络业务中所使用的IP地址,还可以包括用户、IP地址及客户端设备之间的对应关系,即用户在同一网络业务中所使用的客户端设备以及IP地址。当然,本实施例的用户可以认为是用户账号。
例如,在爱奇艺应用中,可以通过用户账号登录使用爱奇艺的服务,这样,每一个用户账号即为一个用户。
对于同一用户来说,即使使用同一网络业务时有时也会使用不同的IP地址,此时,用户数据中的IP地址可以包括该用户所使用过的多个IP地址,这样,该用户将多个IP地址联系在一起,对于对应同一用户的多个IP地址来说,在各IP地址之间建立了关联关系。
对于根据用户数据确定的具有关联关系的IP地址所形成的目标IP网络可以分为多种类型:
第一种类型,目标IP网络中所包括的IP地址均对应同一用户,也就是说,该目标IP网络中所包括的IP地址所形成的关联关系是通过共同对应的一个用户建立的。
例如,如图2所示,IP地址1、IP地址2和IP地址3共同对应一个用户A,也就是说,用户A使用过IP地址1、IP地址2和IP地址3,由此,因为用户A,IP地址1、IP地址2和IP地址3形成了一个关联关系,进而可以认为IP地址1、IP地址2和IP地址3组成了一个IP网络,即为目标IP网络,该目标IP网络中包括IP地址1、IP地址2和IP地址3。
第二种类型,目标IP网络中所包括的IP地址对应的用户可以是多个用户。对于每一用户来说,同一用户对应的IP地址之间有关联关系,进而可以形成一个IP网络;而对于一个IP地址来说,可以供多个用户使用,这样,就可以将不同用户所形成的IP网络关联起来,进而形成一个包含多个用户各自所对应IP地址的目标IP网络。
例如,如图3所示,IP地址1、IP地址2和IP地址3共同对应一个用户A,可以形成一个IP网络1,IP地址3和IP地址4共同对应一个用户B,可以形成一个IP网络2,而因为IP地址3可以分别对应用户A和用户B,因此,IP地址3可以将IP网络1和IP网络2连接起来,进而形成一个包含IP地址1、IP地址2、IP地址3和IP地址4的目标IP网络。
当然,对于目标IP网络的形成还可以是基于IP地址对应于同一用户以及同一客户端设备,这样,同一用户在同一客户端设备上所使用的IP地址可以组成一个目标IP网络。这种目标IP网络形成的依据与上述基于IP地址对应于同一用户的实施例相似,在此不再赘述。
基于IP地址对应于同一用户以及同一客户端设备形成目标IP网络的方式中,对应于同一用户的多个IP地址可以分别对应不同的客户端设备,那么,对应于同一用户且不同客户端设备,所形成的IP网络不同。
例如,IP地址1、IP地址2、IP地址3和IP地址4均对应于同一用户A,而其中,IP地址1和IP地址2又对应于客户端设备1,即可以认为,用户A在客户端设备1上使用过IP地址1和IP地址2,IP地址3和IP地址4又对应于客户端设备2,即可以认为,用户A在客户端设备2上使用过IP地址3和IP地址4。那么,基于用户A和客户端设备1,IP地址1和IP地址2可以形成一个IP网络;基于用户A和客户端设备2,IP地址3和IP地址4可以形成一个目标IP网络。
S102,获得目标IP网络的网络状态。
其中,网络状态可以表示目标IP网络的状态正常或异常,进一步地,还可以表示出网络状态的正常程度或异常程度。例如,异常程度可以分为:一般异常、非常异常、严重异常等。
一种实现方式,获得目标IP网络的网络状态的方式可以根据目标IP网络中所包含的正常IP地址和异常IP地址的数量,该实现方式在以下第二种实施方式中进行详细介绍,在此不再详述。
当然,对于目标IP网络的网络状态的确定方式并不仅限于上述实现方式,还可以包括其他的方式,在此不做限定。
S103,根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。
对于目标IP网络中所包括IP地址,是根据用户或者用户与客户端设备之间相结合,使得各IP地址之间建立关联关系进而形成目标IP网络,因此,可以认为,待评估IP地址与所在目标IP网络中的其他IP地址具有相同的IP状态,其中,IP状态可以包括正常或异常;而目标IP网络中所包括的各IP地址的IP状态可以确定该目标IP网络的网络状态,综上,待评估IP的IP状态可以根据所在目标IP网络的网络状态所确定。
第一种实施方式,如果目标IP网络的网络状态为正常,确定待评估IP地址的IP状态为正常,生成待评估IP地址为正常IP地址的第一评估结果;如果目标IP网络的网络状态为异常,确定待评估IP地址的IP状态为异常,生成待评估IP地址为异常IP地址的第一评估结果。
第二种实施方式,所述获得目标IP网络的网络状态(S102)的步骤,可以包括如下步骤:
1、统计目标IP网络中所包括的IP地址的总数量、正常IP地址的第一数量和异常IP地址的第二数量。
2、分别计算第一数量占总数量的第一比例,第二数量占总数量的第二比例。
3、根据第一比例和第二比例,确定目标IP网络的网络状态。
下面对上述第二种实施方式的各步骤分别进行介绍。
步骤1,目标IP网络由多个IP地址所组成,因此,目标IP网络可以包括正常IP地址、异常IP地址和待评估IP地址中的至少一种。可以统计出目标IP网络中不同类型的IP地址的数量,其中,目标IP网络中所包括的IP地址的数量为总数量,目标IP网络中所包括的正常IP地址的数量为第一数量,目标IP网络中所包括的异常IP地址的数量为第二数量。当然,若目标IP网络中不包含正常IP地址,则第一数量为零;若目标IP网络中不包含异常IP地址,则第二数量为零。
步骤2,对于目标IP网络,可以将第一数量所占总数量的比例,作为第一比例,并且可以按照以下公式计算得到第一比例:
K1=N1/N
其中,K1为第一比例,N1为第一数量,N为目标IP网络中所包括IP地址的总数量。
可以将第二数量所占总数量的比例,作为第二比例,并且可以按照以下公式计算得到第二比例:
K2=N2/N
其中,K2为第二比例,N2为第二数量,N为目标IP网络中所包括IP地址的总数量。
步骤3,第三种实施方式,比较目标IP网络中正常IP地址与异常IP地址的数量,即比较第一比例和第二比例。如果第一比例大于第二比例,确定目标IP网络的网络状态为正常;如果第一比例不大于第二比例,确定目标IP网络的网络状态为异常。
例如,目标IP网络中所包括的IP地址的总数量为100,其中,正常IP地址的第一数量为50,异常IP地址的第二数量为10,因此,第一比例为50%,第二比例为10%,第一比例大于第二比例,进而可以确定目标IP网络的网络状态为正常。
当然,获取目标IP网络的网络状态的方式并不仅限于上述实施方式,还可以包括其他的方式,在此不做限定。
本发明实施例提供的一种IP地址评估方法及系统,方法包括:确定待评估IP地址所属的IP网络,作为目标IP网络,其中,IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;获得目标IP网络的网络状态;根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。通过本发明实施例提供的技术方案,目标IP网络由具有关联关系的IP地址所形成,根据目标IP网络的网络状态,可以对该目标IP网络中待评估IP地址进行评估,这样,可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率。
在上述图1所对应实施例的基础上,本发明实施例还提供一种IP地址评估方法,如图4所示,其中,IP网络中的每一IP地址具有初始IP状态,每一IP地址的初始IP状态由预设的IP评估系统确定;
在形成目标IP网络之后,该方法还可以包括如下步骤:
S401,获得第三比例和第四比例。
其中,第三比例为第三数量占目标IP网络所包括IP地址的数量的比例,第四比例为第四数量占目标IP网络所包括IP地址的数量的比例,第三数量为目标IP网络中初始IP状态为正常状态的IP地址的数量,第四数量为目标IP网络中初始IP状态为异常状态的IP地址的数量。
第三数量与上述第二种实施方式中的第一数量可以相同,第三比例与上述第二种实施方式中的第一比例可以相同,第四数量与上述第二种实施方式中的第二数量可以相同,第四比例与上述第二种实施方式中的第二比例可以相同,该部分可以参考上述第二种实施方式,在此不再赘述。
S402,根据第三比例和第四比例,对IP评估系统进行评估,并得到第二评估结果。
其中,对IP评估系统进行评估的第二评估结果可以分为两大类:正常和异常,进一步地,可以对每一类进行等级划分,对于正常的第二评估结果,还可以细分为:一般正常、非常正常等,对于异常的第二评估结果,还可以细分为:一般异常、非常异常、严重异常等。
在得到第二评估结果之后,一种实现方式,可以将所得到的第二评估结果发送至IP评估系统,IP评估系统接收到评估结果后,可以根据第二评估结果进行有针对性的自检。另一种实现方式,还可以是由相关技术人员获得该第二评估结果,由技术人员根据第二评估结果对IP评估系统进行检查。对于上述两种实现方式,均可以对IP评估系统进行改进和完善,进而可以提高IP评估系统对IP地址进行评估的准确率。
当然,对IP评估系统进行评估的前提是获得目标IP网络的网络状态,目标IP网络的网络状态不同,对IP评估系统进行评估时所依据的第三比例和第四比例各不同。在以下实施方式中进行详细介绍,在此不再详述。
另外,对于获得目标IP网络的网络状态的获取方式,一种实现方式,可以根据目标IP网络中正常IP地址的数量和异常IP地址的数量,来确定目标IP网络的网络状态。具体可以参考上述图1对应的实施例,在此不再详述。
当然,网络状态的获取方式并不仅限于上述实现方式,还可以包括其他的获取方式,在此不做限定。
第四种实施方式,因为目标IP网络中所包括的IP地址是具有关联关系的,因此,可以认为,目标IP网络中所包括的IP地址的IP状态是一样的,基于此,若目标IP网络中存在不同IP状态的IP地址,则可以认为对目标IP网络中的IP地址进行评估的评估系统有异常,对IP地址评估的不够准确。
因此,根据第三比例和第四比例,对IP评估系统进行评估,并得到第二评估结果(S402)的步骤,可以包括:
因为目标IP网络可以为正常网络或异常网络,下面分别对两种情况进行介绍:
第一种情况,当目标IP网络为正常网络、且第四比例大于零的情况下,对IP评估系统进行评估,所得到的第二评估结果为异常。
目标IP网络为正常网络的判定方式可以参考上述两种实现方式,在此不再赘述。第四比例大于零的情况,即目标IP网络中包含异常IP地址的情况,只要目标IP网络中包含异常IP地址,即可以认为该IP评估系统有异常。
例如,目标IP网络中第三比例为70%,第四比例为1%,根据上述第二种实施方式可以确定该目标IP网络为正常网络,而因为第四比例1%大于零,因此可以判定该IP评估系统异常。
进一步地,可以对IP评估系统的异常划分等级,这样可以更有利于IP评估系统进行有针对性的自检,或者技术人员有针对性的对IP评估系统进行检查。
在上述第一种情况的基础上,第五种实施方式,可以预设第一对应关系,该第一对应关系可以记录:针对第四比例的比例数值范围与第一异常等级的对应关系。其中,比例数值范围可以是自定义设定的,比例数值范围与第一异常等级的对应关系也可以是自定义设定的。
例如,设定的比例数值范围分别为:(0,5%)、[5%,10%]、(10%,20%),其中,符合“()”所表示的数值范围不包括端点,符合“[]”所表示的数值范围包括两个端点;第一异常等级可以分为:一般异常、非常异常、严重异常;则可以设定第一对应关系为:比例数值范围(0,5%)与一般异常相对应,比例数值范围[5%,10%]与非常异常相对应,比例数值范围(10%,20%)与严重异常相对应。
当目标IP网络为正常网络时,根据预设的第一对应关系,可以得到第四比例所对应的第一异常等级,并将所得到的第一异常等级确定为第二评估结果。
例如,目标IP网络中第四比例为3%,而第一对应关系中比例数值范围(0,5%)与一般异常相对应,则可以确定第四比例所对应的第一异常等级为一般异常,并且,可以确定对IP评估系统的第二评估结果为一般异常。
第二种情况,当目标IP网络为异常网络、且第三比例大于零的情况下,对IP评估系统进行评估,所得到的第二评估结果为异常。
其中,第三比例大于零的情况,即目标IP网络中包含正常IP地址的情况,只要目标IP网络中包含正常IP地址,即可以认为该IP评估系统有异常。该第二种情况与上述第一种情况类似,可以参考上述第一种情况部分,在此不再赘述。
在上述第二种情况的基础上,第六种实施方式,当目标IP网络为异常网络时,根据预设的第二对应关系,得到第三比例所对应的第二异常等级,其中,第二对应关系记录:针对第三比例的比例数值范围与第二异常等级的对应关系;将所得到的第二异常等级确定为第二评估结果。
该第六种实施方式与上述第五种实施方式类似,可以参考上述第五种实施方式部分,在此不再赘述。
当然,对于第二对应关系与第一对应关系,可以设定为相同的对应关系,也可以设定为不同的对应关系。
例如,第一对应关系设定为:比例数值范围(0,5%)与一般异常相对应,比例数值范围[5%,10%]与非常异常相对应,比例数值范围(10%,20%)与严重异常相对应。而第二对应关系设定为:比例数值范围(0,8%)与一般异常相对应,比例数值范围[8%,18%]与非常异常相对应,比例数值范围(18%,25%)与严重异常相对应。
本发明实施例提供的一种IP地址评估方法及装置,方法包括:确定待评估IP地址所属的IP网络,作为目标IP网络,其中,IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;获得目标IP网络的网络状态;根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。通过本发明实施例提供的技术方案,目标IP网络由具有关联关系的IP地址所形成,根据目标IP网络的网络状态,可以对该目标IP网络中待评估IP地址进行评估,这样,可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率。
结合上述方法实施例,本发明实施例还提供一种IP地址评估装置,如图5所示,该装置包括:
确定模块510,用于确定待评估IP地址所属的IP网络,并将所述IP网络作为目标IP网络,其中,所述IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;
第一获得模块520,用于获得所述目标IP网络的网络状态;
生成模块530,用于根据所述网络状态,确定所述待评估IP地址的IP状态,生成所述待评估IP地址的第一评估结果。
可选地,一种实施方式,第一获得模块520包括:
统计子模块,用于统计所述目标IP网络中所包括的IP地址的总数量、正常IP地址的第一数量和异常IP地址的第二数量;
计算子模块,用于分别计算所述第一数量占所述总数量的第一比例,所述第二数量占所述总数量的第二比例;
确定子模块,用于根据所述第一比例和所述第二比例,确定所述目标IP网络的网络状态。
可选地,一种实施方式,确定子模块包括:
判断单元,用于判断所述第一比例是否大于所述第二比例;
第一确定单元,用于当所述判断单元的判断结果为是时,确定所述目标IP网络的网络状态为正常;
第二确定单元,用于当所述判断单元的判断结果为否时,确定所述目标IP网络的网络状态为异常。
可选地,一种实施方式,生成模块530具体用于:
如果所述目标IP网络的网络状态为正常,确定所述待评估IP地址的IP状态为正常,生成所述待评估IP地址为正常IP地址的第一评估结果;
或者,如果所述目标IP网络的网络状态为异常,确定所述待评估IP地址的IP状态为异常,生成所述待评估IP地址为异常IP地址的第一评估结果。
本发明实施例提供的一种IP地址评估方法及装置,方法包括:确定待评估IP地址所属的IP网络,并将该IP网络作为目标IP网络,其中,IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;获得目标IP网络的网络状态;根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。通过本发明实施例提供的技术方案,目标IP网络由具有关联关系的IP地址所形成,根据目标IP网络的网络状态,可以对该目标IP网络中待评估IP地址进行评估,这样,可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率。
在上述图5及图5对应的实施例的基础上,本发明实施例还提供一种IP地址评估装置,所述IP网络中的每一IP地址具有初始IP状态,每一IP地址的初始IP状态由预设的IP评估系统确定;如图6所示,装置还可以包括:
第二获得模块610,用于获得第三比例和第四比例,所述第三比例为第三数量占所述目标IP网络所包括IP地址的数量的比例,所述第四比例为第四数量占所述目标IP网络所包括IP地址的数量的比例,所述第三数量为所述目标IP网络中初始IP状态为正常状态的IP地址的数量,所述第四数量为所述目标IP网络中初始IP状态为异常状态的IP地址的数量;
得到模块620,用于根据所述第三比例和所述第四比例,对所述IP评估系统进行评估,并得到第二评估结果。
可选地,一种实施方式,所述得到模块620包括:
得到子模块,用于当所述目标IP网络为正常网络、且所述第四比例大于零的情况下,或者,当所述目标IP网络为异常网络、且所述第三比例大于零的情况下,
对所述IP评估系统进行评估,所得到的第二评估结果为异常。
可选地,一种实施方式,得到子模块具体用于:
当所述目标IP网络为正常网络时,根据预设的第一对应关系,得到所述第四比例所对应的第一异常等级,所述第一对应关系记录:针对第四比例的比例数值范围与第一异常等级的对应关系;
将所得到的第一异常等级确定为第二评估结果。
可选地,一种实施方式,得到子模块具体用于:
当所述目标IP网络为异常网络时,根据预设的第二对应关系,得到所述第三比例所对应的第二异常等级,所述第二对应关系记录:针对第三比例的比例数值范围与第二异常等级的对应关系;
将所得到的第二异常等级确定为第二评估结果。
本发明实施例提供的一种IP地址评估方法及装置,方法包括:确定待评估IP地址所属的IP网络,并将该IP网络作为目标IP网络,其中,IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;获得目标IP网络的网络状态;根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。通过本发明实施例提供的技术方案,目标IP网络由具有关联关系的IP地址所形成,根据目标IP网络的网络状态,可以对该目标IP网络中待评估IP地址进行评估,这样,可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率。
本发明实施例还提供了一种电子设备,如图7所示,包括处理器710、通信接口720、存储器730和通信总线740,其中,处理器710,通信接口720,存储器730通过通信总线740完成相互间的通信,
存储器730,用于存放计算机程序;
处理器710,用于执行存储器730上所存放的程序时,实现如下步骤:
确定待评估IP地址所属的IP网络,作为目标IP网络,其中,IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;
获得目标IP网络的网络状态;
根据网络状态,确定待评估IP地址的IP状态,生成待评估IP地址的第一评估结果。
通过本发明实施例提供的技术方案,目标IP网络由具有关联关系的IP地址所形成,根据目标IP网络的网络状态,可以对该目标IP网络中待评估IP地址进行评估,这样,可以避免仅依靠IP地址对应的数据进行IP评估的问题,而可以根据各IP地址之间的关联关系进行IP评估,进而可以提高评估结果准确率。
上述电子设备提到的通信总线可以是外设部件互连标准(Peripheral ComponentInterconnect,PCI)总线或扩展工业标准结构(Extended Industry StandardArchitecture,EISA)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。为便于表示,图中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
通信接口用于上述电子设备与其他设备之间的通信。
存储器可以包括随机存取存储器(Random Access Memory,RAM),也可以包括非易失性存储器(Non-Volatile Memory,NVM),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
上述的处理器可以是通用处理器,包括中央处理器(Central Processing Unit,CPU)、网络处理器(Network Processor,NP)等;还可以是数字信号处理器(Digital SignalProcessing,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
在本发明提供的又一实施例中,还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述实施例中任一所述的一种IP地址评估方法。
在本发明提供的又一实施例中,还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述实施例中任一所述的一种IP地址评估方法。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。
Claims (17)
1.一种IP地址评估方法,其特征在于,所述方法包括:
确定待评估IP地址所属的IP网络,并将所述IP网络作为目标IP网络,其中,所述IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;
获得所述目标IP网络的网络状态;
根据所述网络状态,确定所述待评估IP地址的IP状态,生成所述待评估IP地址的第一评估结果。
2.根据权利要求1所述的方法,其特征在于,所述获得所述目标IP网络的网络状态的步骤,包括:
统计所述目标IP网络中所包括的IP地址的总数量、正常IP地址的第一数量和异常IP地址的第二数量;
分别计算所述第一数量占所述总数量的第一比例,所述第二数量占所述总数量的第二比例;
根据所述第一比例和所述第二比例,确定所述目标IP网络的网络状态。
3.根据权利要求2所述的方法,其特征在于,所述根据所述第一比例和所述第二比例,确定所述目标IP网络的网络状态的步骤,包括:
判断所述第一比例是否大于所述第二比例;
如果所述第一比例大于所述第二比例,确定所述目标IP网络的网络状态为正常;
或者,如果所述第一比例不大于所述第二比例,确定所述目标IP网络的网络状态为异常。
4.根据权利要求3所述的方法,其特征在于,所述根据所述网络状态,确定所述待评估IP地址的IP状态,生成所述待评估IP地址的第一评估结果的步骤,包括:
如果所述目标IP网络的网络状态为正常,确定所述待评估IP地址的IP状态为正常,生成所述待评估IP地址为正常IP地址的第一评估结果;
或者,如果所述目标IP网络的网络状态为异常,确定所述待评估IP地址的IP状态为异常,生成所述待评估IP地址为异常IP地址的第一评估结果。
5.根据权利要求1所述的方法,其特征在于,所述IP网络中的每一IP地址具有初始IP状态,每一IP地址的初始IP状态由预设的IP评估系统确定;
在形成所述目标IP网络之后,还包括:
获得第三比例和第四比例,所述第三比例为第三数量占所述目标IP网络所包括IP地址的数量的比例,所述第四比例为第四数量占所述目标IP网络所包括IP地址的数量的比例,所述第三数量为所述目标IP网络中初始IP状态为正常状态的IP地址的数量,所述第四数量为所述目标IP网络中初始IP状态为异常状态的IP地址的数量;
根据所述第三比例和所述第四比例,对所述IP评估系统进行评估,并得到第二评估结果。
6.根据权利要求5所述的方法,其特征在于,所述根据所述第三比例和第四比例,对所述IP评估系统进行评估,并得到第二评估结果的步骤,包括:
当所述目标IP网络为正常网络、且所述第四比例大于零的情况下,
或者,
当所述目标IP网络为异常网络、且所述第三比例大于零的情况下,
对所述IP评估系统进行评估,所得到的第二评估结果为异常。
7.根据权利要求6所述的方法,其特征在于,所述当所述目标IP网络为正常网络、且所述第四比例大于零的情况下,对所述IP评估系统进行评估,所得到的第二评估结果为异常的步骤,包括:
当所述目标IP网络为正常网络时,根据预设的第一对应关系,得到所述第四比例所对应的第一异常等级,所述第一对应关系记录:针对第四比例的比例数值范围与第一异常等级的对应关系;
将所得到的第一异常等级确定为第二评估结果。
8.根据权利要求6所述的方法,其特征在于,所述当所述目标IP网络为异常网络、且所述第三比例大于零的情况下,对所述IP评估系统进行评估,所得到的第二评估结果为异常的步骤,包括:
当所述目标IP网络为异常网络时,根据预设的第二对应关系,得到所述第三比例所对应的第二异常等级,所述第二对应关系记录:针对第三比例的比例数值范围与第二异常等级的对应关系;
将所得到的第二异常等级确定为第二评估结果。
9.一种IP地址评估装置,其特征在于,所述装置包括:
确定模块,用于确定待评估IP地址所属的IP网络,并将所述IP网络作为目标IP网络,其中,所述IP网络为:预先根据用户数据确定的具有关联关系的IP地址所形成的网络;
第一获得模块,用于获得所述目标IP网络的网络状态;
生成模块,用于根据所述网络状态,确定所述待评估IP地址的IP状态,生成所述待评估IP地址的第一评估结果。
10.根据权利要求9所述的装置,其特征在于,所述第一获得模块包括:
统计子模块,用于统计所述目标IP网络中所包括的IP地址的总数量、正常IP地址的第一数量和异常IP地址的第二数量;
计算子模块,用于分别计算所述第一数量占所述总数量的第一比例,所述第二数量占所述总数量的第二比例;
确定子模块,用于根据所述第一比例和所述第二比例,确定所述目标IP网络的网络状态。
11.根据权利要求10所述的装置,其特征在于,所述确定子模块包括:
判断单元,用于判断所述第一比例是否大于所述第二比例;
第一确定单元,用于当所述判断单元的判断结果为是时,确定所述目标IP网络的网络状态为正常;
第二确定单元,用于当所述判断单元的判断结果为否时,确定所述目标IP网络的网络状态为异常。
12.根据权利要求11所述的装置,其特征在于,所述生成模块具体用于:
如果所述目标IP网络的网络状态为正常,确定所述待评估IP地址的IP状态为正常,生成所述待评估IP地址为正常IP地址的第一评估结果;
或者,如果所述目标IP网络的网络状态为异常,确定所述待评估IP地址的IP状态为异常,生成所述待评估IP地址为异常IP地址的第一评估结果。
13.根据权利要求9所述的装置,其特征在于,所述IP网络中的每一IP地址具有初始IP状态,每一IP地址的初始IP状态由预设的IP评估系统确定;
所述装置还包括:
第二获得模块,用于获得第三比例和第四比例,所述第三比例为第三数量占所述目标IP网络所包括IP地址的数量的比例,所述第四比例为第四数量占所述目标IP网络所包括IP地址的数量的比例,所述第三数量为所述目标IP网络中初始IP状态为正常状态的IP地址的数量,所述第四数量为所述目标IP网络中初始IP状态为异常状态的IP地址的数量;
得到模块,用于根据所述第三比例和所述第四比例,对所述IP评估系统进行评估,并得到第二评估结果。
14.根据权利要求13所述的装置,其特征在于,所述得到模块包括:
得到子模块,用于当所述目标IP网络为正常网络、且所述第四比例大于零的情况下,或者,当所述目标IP网络为异常网络、且所述第三比例大于零的情况下,
对所述IP评估系统进行评估,所得到的第二评估结果为异常。
15.根据权利要求14所述的装置,其特征在于,所述得到子模块具体用于:
当所述目标IP网络为正常网络时,根据预设的第一对应关系,得到所述第四比例所对应的第一异常等级,所述第一对应关系记录:针对第四比例的比例数值范围与第一异常等级的对应关系;
将所得到的第一异常等级确定为第二评估结果。
16.根据权利要求14所述的装置,其特征在于,所述得到子模块具体用于:
当所述目标IP网络为异常网络时,根据预设的第二对应关系,得到所述第三比例所对应的第二异常等级,所述第二对应关系记录:针对第三比例的比例数值范围与第二异常等级的对应关系;
将所得到的第二异常等级确定为第二评估结果。
17.一种电子设备,其特征在于,包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现权利要求1-8任一所述的方法步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711450673.7A CN107896232B (zh) | 2017-12-27 | 2017-12-27 | 一种ip地址评估方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711450673.7A CN107896232B (zh) | 2017-12-27 | 2017-12-27 | 一种ip地址评估方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107896232A true CN107896232A (zh) | 2018-04-10 |
CN107896232B CN107896232B (zh) | 2020-04-03 |
Family
ID=61808854
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201711450673.7A Active CN107896232B (zh) | 2017-12-27 | 2017-12-27 | 一种ip地址评估方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107896232B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112152826A (zh) * | 2019-06-27 | 2020-12-29 | 北京数安鑫云信息技术有限公司 | 一种资产管理的方法、装置、系统及介质 |
CN115834437A (zh) * | 2021-09-15 | 2023-03-21 | 中国移动通信集团山东有限公司 | 一种网络异常的评估方法、装置、电子设备及存储介质 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7881231B2 (en) * | 2009-02-13 | 2011-02-01 | Microsoft Corporation | Detection of home network configuration problems |
CN104836696A (zh) * | 2014-02-12 | 2015-08-12 | 腾讯科技(深圳)有限公司 | 一种ip地址的检测方法及装置 |
CN105491054A (zh) * | 2015-12-22 | 2016-04-13 | 网易(杭州)网络有限公司 | 恶意访问的判断方法、拦截方法与装置 |
CN105516165A (zh) * | 2015-12-22 | 2016-04-20 | 华为技术有限公司 | 一种识别计费欺诈的非法代理的方法、设备及系统 |
CN106411860A (zh) * | 2016-09-07 | 2017-02-15 | 微梦创科网络科技(中国)有限公司 | 一种网络互连协议ip检测的方法及装置 |
CN107347051A (zh) * | 2016-05-05 | 2017-11-14 | 阿里巴巴集团控股有限公司 | 一种业务报文处理方法及系统 |
-
2017
- 2017-12-27 CN CN201711450673.7A patent/CN107896232B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7881231B2 (en) * | 2009-02-13 | 2011-02-01 | Microsoft Corporation | Detection of home network configuration problems |
CN104836696A (zh) * | 2014-02-12 | 2015-08-12 | 腾讯科技(深圳)有限公司 | 一种ip地址的检测方法及装置 |
CN105491054A (zh) * | 2015-12-22 | 2016-04-13 | 网易(杭州)网络有限公司 | 恶意访问的判断方法、拦截方法与装置 |
CN105516165A (zh) * | 2015-12-22 | 2016-04-20 | 华为技术有限公司 | 一种识别计费欺诈的非法代理的方法、设备及系统 |
CN107347051A (zh) * | 2016-05-05 | 2017-11-14 | 阿里巴巴集团控股有限公司 | 一种业务报文处理方法及系统 |
CN106411860A (zh) * | 2016-09-07 | 2017-02-15 | 微梦创科网络科技(中国)有限公司 | 一种网络互连协议ip检测的方法及装置 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112152826A (zh) * | 2019-06-27 | 2020-12-29 | 北京数安鑫云信息技术有限公司 | 一种资产管理的方法、装置、系统及介质 |
CN112152826B (zh) * | 2019-06-27 | 2023-11-14 | 北京数安鑫云信息技术有限公司 | 一种资产管理的方法、装置、系统及介质 |
CN115834437A (zh) * | 2021-09-15 | 2023-03-21 | 中国移动通信集团山东有限公司 | 一种网络异常的评估方法、装置、电子设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN107896232B (zh) | 2020-04-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11829484B2 (en) | Cyber risk minimization through quantitative analysis of aggregate control efficacy | |
CN103593609B (zh) | 一种可信行为识别的方法和装置 | |
CN110175278A (zh) | 网络爬虫的检测方法及装置 | |
US11429565B2 (en) | Terms of service platform using blockchain | |
CN103140859B (zh) | 对计算机系统中的安全性的监控 | |
CN108229963A (zh) | 用户操作行为的风险识别方法及装置 | |
CN105531679B (zh) | 在网络客户端上进行的异常检测 | |
CN107465667A (zh) | 基于规约深度解析的电网工控安全协同监测方法及装置 | |
CN106982230A (zh) | 一种流量检测方法及系统 | |
CN104778591B (zh) | 一种异常行为的特征信息的提取、识别方法和装置 | |
CN110460587A (zh) | 一种异常账号检测方法、装置及计算机存储介质 | |
CN107992738A (zh) | 一种账号登录异常检测方法、装置及电子设备 | |
CN108108624A (zh) | 基于产品和服务的信息安全质量评估方法及装置 | |
CN107911397A (zh) | 一种威胁评估方法及装置 | |
CN107896232A (zh) | 一种ip地址评估方法及装置 | |
CN110520745A (zh) | 使用端点临界传感器电路估计时序驰豫 | |
CN115409290A (zh) | 业务数据风险模型验证方法、装置、电子设备和介质 | |
CN107707612A (zh) | 一种负载均衡集群的资源利用率的评估方法及装置 | |
CN108072858A (zh) | 电能表质量管理方法、系统及终端设备 | |
CN108768743A (zh) | 一种用户识别方法、装置及服务器 | |
CN104486353B (zh) | 一种基于流量的安全事件检测方法及装置 | |
CN109460930A (zh) | 一种确定风险账户的方法以及相关设备 | |
CN109741183A (zh) | 一种信息获取方法及装置 | |
CN107612946A (zh) | Ip地址的检测方法、检测装置和电子设备 | |
CN107623696A (zh) | 一种基于用户行为特征的用户身份验证方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |