一种基于服务验证的网络空间测绘方法

    公开(公告)号:CN111130947A

    公开(公告)日:2020-05-08

    申请号:CN201911394170.1

    申请日:2019-12-30

    Inventor: 林康 罗鹰 蒲勇军

    Abstract: 本发明属于一种基于服务验证的网络空间测绘方法,属于网络安全技术领域,该方法包括以下步骤:A.依次对流量日志、镜像流量、离线数据进行分析得到分析结果;B.通过脚本对分析结果进行验证得到验证结果;C.通过验证结果对空间测绘信息进行完善。通过利用数据采集获取到的服务器IP、端口、协议信息提升空间测绘效率,丰富空间测绘资产画像的维度,主动探测结验证数有效性,从而提高空间测绘整体数据的可靠性,避免主动扫描方式对网络造成巨大压力。

    一种原始网络数据包的快速精准定位方法

    公开(公告)号:CN107241231B

    公开(公告)日:2020-04-03

    申请号:CN201710617660.8

    申请日:2017-07-26

    Inventor: 林康 罗鹰 李汪洋

    Abstract: 本发明公开了一种原始网络数据包的快速精准定位方法。该方法创新了原始网络数据包的存储方式,加入了时间戳和编号信息,并在日志中写入,方便客户端通过时间戳和编号信息进行原始网络数据包的定位。客户端先通过时间戳就能筛选出小范围的原始网络数据包,再通过编号匹配进一步筛选,实现了快速准确定位。本发明实现成本低,效率高,具有良好的使用价值。

    一种基于检索信息投影的网络会话包索引方法

    公开(公告)号:CN106326464B

    公开(公告)日:2019-09-10

    申请号:CN201610773443.3

    申请日:2016-08-31

    Inventor: 罗鹰 王思宇 林康

    Abstract: 本发明提供了一种基于检索信息投影的网络会话包索引方法。该方法将指定网络会话包的某种或者某几种信息进行压缩运算得到各信息对应的检索信息,所述所述检索信息投影模块用于网络会话包的相关信息投影映射到存储该种信息的检索信息的索引空间的对应存储位,被投影的存储位在第一次被投影时被标记为已投影,在读取时根据投影关系找到对应的网络会话包。本发明可以可以极大地提升系统性能。

    一种长期存储数据包的方法

    公开(公告)号:CN106375147B

    公开(公告)日:2019-08-16

    申请号:CN201610766337.2

    申请日:2016-08-31

    Inventor: 罗鹰 袁滔 林康

    Abstract: 本发明提供了一种长期存储数据包的方法,配置一个或两个以上需要长期存储的IP和协议;为配置的需要长期存储的IP和协议专门分配一个长期存储区;对于从网口获取的数据包,分析数据包的源IP或目的IP,以及顶层协议中是否在所配置的需要长期存储的IP和协议中,其中有一项在所配置的需要长期存储的IP和协议中,则将该数据包存入长期存储区。使用了配置IP和协议的方式来区分哪些是需要长期存储的数据,并将这些数据存入一个特定的存储区内,通过配置的方式来将指定数据包存入指定的存储区内。

    一种基于业务逻辑进行警报配置的方法及装置

    公开(公告)号:CN106452851B

    公开(公告)日:2019-06-11

    申请号:CN201610851834.2

    申请日:2016-09-27

    Inventor: 罗鹰 王翔 林康

    Abstract: 本发明涉及对多通信路径分析领域,针对现有技术存在的问题,提供一种基于业务逻辑进行警报配置的方法及装置。通过自定义警报、智能警报、异步双工长连接警报的配置、展示方式。通过不同的树状结构还原对应警报数据实现集中,高效的管理及配置业务警报。自定义警报配置展示步骤,将客户端到服务器的通信路径中包含一个探针的业务逻辑数据业务逻辑数据,用zTree.js方式还原,并以树状结构的方式展现;树状结构至少为三层,第一层为业务层,第二层为应用层,第三层到第n层是应用层、服务器层或者客户端层;n大于等于3;通过zTree.js方式将每一层对应的警报数与警报总数显示在当前层对应的节点后;对每层进行相应操作,完成展示。

    一种基于交易数据的多维度动态挖掘分析方法

    公开(公告)号:CN109710662A

    公开(公告)日:2019-05-03

    申请号:CN201811602383.4

    申请日:2018-12-26

    Abstract: 本发明属于数据量化分析应用技术领域,具体涉及一种基于交易数据的多维度动态挖掘分析方法,其特征在于包括以下步骤:a.获取交易明细数据;b.在抓取得到的明细数据中获取支持挖掘固定维度与动态维度;c.缓存步骤b中的动态维度;d.同步动态维度字段;e.建立挖掘层级逻辑;f.展示支持的各项维度;g.选中当前维度进行挖掘和分析,本发明中数据存储预先建立关联关系,解决了之前只能单维度分析数据的问题,多维度挖掘能更精确定位具体数据,精准数据分析。

    一种实现将网络中的主机隐藏的系统及方法

    公开(公告)号:CN109688104A

    公开(公告)日:2019-04-26

    申请号:CN201811360364.5

    申请日:2018-11-15

    Inventor: 林康 罗鹰 谭春海

    Abstract: 本申请属于信息技术处理领域,特别涉及一种实现将网络中的主机隐藏的系统及方法,包括客户端模块:用于向内核安全模块发送加密的IP访问认证请求;内核安全模块:用于对客户端模块的请求内容进行安全认证;配置模块:用于对内核安全模块进行配置;所述内核安全模块与配置模块部署在服务器,客户端模块部署在客户端,所述内核安全模块分别于配置模块和客户端模块信号相连。本发明在IP层做访问控制,适用于对任何应用主机的防护,服务器只对信任的IP发起的TCP连接请求做回应,而对非信任IP发起的TCP连接请求不会做任何回应,通过端口扫描的方式发现不了主机,并且不需要再增加额外的认证服务器。

    一种数据存储方法及读取还原方法

    公开(公告)号:CN106372002B

    公开(公告)日:2019-03-19

    申请号:CN201610761787.2

    申请日:2016-08-31

    Inventor: 罗鹰 黄江 林康

    Abstract: 本发明提供了一种数据存储方法及读取还原方法。将需要存储的数据信息分解为一条一条不可再分割的基本元数据,同时,为每一条元数据分配一个序列号ID;一条数据信息包括有N条元数据;在存储数据时,先将数据写入到一段连续的内存空间中,再写入磁盘或者其他介质中;将数据信息分为元数据部分和ID位置部分两部分,元数据部分为将数据信息所分解成的N个元数据,ID位置部分的每个ID位置与元数据部分的每个元数据为一一顺序对应关系;元数据部分位于ID位置部分之后;每个ID位置写入一个偏移值作为其对应的元数据在其写入的内存空间中的实际偏移值。无版本依赖,维护简单并且具有极高的数据还原性,能够支持快速过滤的数据兼容存储。

    一种基于大数据量的五元组查询方法及装置

    公开(公告)号:CN105488189B

    公开(公告)日:2019-02-12

    申请号:CN201510868586.8

    申请日:2015-12-02

    Inventor: 罗鹰 黄泽彬 林康

    Abstract: 本发明涉及数据查询技术领域,本发明公开了一种基于大数据量的五元组查询方法,其具体包括以下的步骤:步骤一、依照时间顺序将网络数据进行存储,然后以一年为刻度,建立天时分的五元组索引,并将该五元组索引进行序列化后存储到硬盘;步骤二、输入需要查询的五元组,将该五元组与步骤一中建立的五元组索引进行匹配,输出匹配成功的所有时间区间;步骤三、在步骤二输出的时间区间内查询五元组,从而得到最终的查询结果。通过这样的方法进行匹配查询,缩小时间范围,提高查询效率。

    一种文本情感分析特征验证的前置处理方法

    公开(公告)号:CN105468731B

    公开(公告)日:2018-10-02

    申请号:CN201510815462.3

    申请日:2015-11-20

    Inventor: 罗鹰 张鑫阳 林康

    Abstract: 本发明公开了一种文本情感分析特征验证的前置处理方法,通过对原始训练集的预处理得到预处理信息:确定原始训练集的概要,确定原特征向量集的概要,对原始数据进行扩充,从而构造出整合后的预处理信息;然后,对预处理信息进行特征验证和特征选择。本发明的积极效果是:本发明从训练集和特征向量两个方面着手生成分析信息,既保障了评估结论的信息丰富程度,同时又有助于提高整个情感分析流程的准确度。本发明还具备良好的通用性和可扩展性,对各种不同建模和实现的情感分析算法都能发挥良好效果。

Patent Agency Ranking