-
公开(公告)号:CN111464455A
公开(公告)日:2020-07-28
申请号:CN202010228747.8
申请日:2020-03-27
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
IPC: H04L12/803 , H04L12/851 , H04L12/741
Abstract: 本申请提供一种报文输出方法及装置,应用于分流网络设备中,所述方法包括:将接收到的报文匹配预设策略集中的每个策略,所述预设策略集中的每个策略包括规则和动作;获取规则被所述报文匹配中且对应的动作为采样输出的至少一个策略的策略标识;根据所述至少一个策略的策略标识对应的采样位图的当前标志位确定是否输出所述报文;若确定输出所述报文,则通过策略标识与输出端口的对应关系中所述至少一个策略的策略标识对应的输出端口输出所述报文。应用本申请的实施例,使得报文输出效果更好,且灵活性较优。
-
公开(公告)号:CN111131454A
公开(公告)日:2020-05-08
申请号:CN201911348685.8
申请日:2019-12-24
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明实施例公开了一种基于USRP的物联网设备流量分析装置,该装置包括:定制2G基站、定制4G基站、基站部署终端和流量分析终端;其中,基站部署终端部署有基站程序、并分别于定制2G基站与定制4G基站相连接、以及与流量分析终端部署在同一个网络系统中;定制2G基站,用于与2G类型对应的第一待测物联网设备建立连接;定制4G基站,用于与4G类型对应的第二待测物联网设备建立连接。因此,本发明实施例丰富了物联网设备流量分析的实现方式,满足了不同物联网设备的流量分析需求,还提高了物联网设备流量分析的可靠性和效率。
-
公开(公告)号:CN110958271A
公开(公告)日:2020-04-03
申请号:CN201911348641.5
申请日:2019-12-24
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明实施例提供一种车载外部网络入侵检测系统,包括设置于车联网终端中的流量采集模块、规则匹配模块和异常分级模块,其中,所述流量采集模块采集进入车联网终端的流量数据,并将所述流量数据传输给所述规则匹配模块;所述规则匹配模块通过预设规则库中的信息,检测所述流量数据中是否存在异常数据信息,并当检测到存在所述异常数据信息时,将检测到的异常结果和所述异常数据信息发送给所述异常分级模块;所述异常分级模块通过预先设置的异常分级映射表,确定所述异常数据信息的安全威胁等级;其中,所述异常分级映射表中设置有数据内容类型与安全威胁等级之间的预设关系。本发明实施例实现了对入侵行为的有效检测。
-
公开(公告)号:CN104951712B
公开(公告)日:2019-07-26
申请号:CN201410200586.6
申请日:2014-05-13
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种Xen虚拟化环境下的数据安全防护方法,包括:对虚拟机进行完整性检查,并对虚拟机的关键部分进行加密及签名;当启动虚拟机时,对虚拟机进行解密并验证签名操作;成功后,主机的通信接口上连接硬件加密卡,对于同一台所述主机上模拟出的n台虚拟机,每一台虚拟机上创建加密卡驱动程序;各台虚拟机通过自身的加密卡驱动程序在硬件层直接访问硬件加密卡,通过硬件加密卡,进行加密业务处理操作,得到加密业务处理结果;当虚拟机完成任务后,将虚拟机还原到经过签名的初始状态,并将加密业务处理结果转换为密文,在经过身份验证后,通过专用通道导出到实际物理环境中存储。全面提高Xen虚拟环境下虚拟机进行数据处理的安全性。
-
公开(公告)号:CN104156638B
公开(公告)日:2018-04-20
申请号:CN201410250845.6
申请日:2014-06-06
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明是关于一种面向安卓系统软件的扩展签名的实现方法,该方法包括:S1,获取开发者生成的安卓程序文件;S2,对上述程序文件进行数字签名,生成扩展签名证书文件;S3,将扩展签名证书文件存放在安卓程序文件中的META‑INF目录下;S4,将带有扩展签名证书文件的安卓程序解压文件重新打包生成安卓程序文件,完成扩展签名。本发明在不破坏安卓系统自签名机制的基础上进行了一次扩展签名,该扩展签名可用于开发者身份认证、安全检测认证等第三方数字认证,提高了安卓系统的安全性。
-
公开(公告)号:CN107766481A
公开(公告)日:2018-03-06
申请号:CN201710951000.3
申请日:2017-10-13
Applicant: 国家计算机网络与信息安全管理中心 , 深圳市任子行科技开发有限公司
CPC classification number: G06F16/353 , G06F16/958 , G06Q40/00
Abstract: 本发明公开了一种发现互联网金融平台的方法和系统。所述方法包括:根据互联网金融平台的金融特点,从多个预设数据渠道,采集疑似互联网金融平台;提取疑似互联网金融平台的内容特征信息,并与预设的互联网金融平台特征数据库进行匹配,以确定疑似互联网金融平台是否为互联网金融平台。本发明通过从多个数据渠道,采集疑似互联网金融平台,包含了全部互联网金融平台的扩散渠道,保证了发现范围的完整性,通过基于已知互联网金融平台的特征建立模型,对采集的互联网金融平台进行自动化判定,提高发现互联网金融平台的准确率,还通过对新发现的互联网金融平台,来进行互联网金融平台特征数据库的更新重建,有利于提到互联网金融平台判断的准确性。
-
公开(公告)号:CN107241716A
公开(公告)日:2017-10-10
申请号:CN201710403209.6
申请日:2017-06-01
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W12/02 , H04W24/06 , H04W24/10 , H04B17/391 , H04L29/06
CPC classification number: H04W12/02 , H04B17/3912 , H04L63/30 , H04W24/06 , H04W24/10
Abstract: 一种车联网的网络通信检测装置和检测方法,该检测装置是利用全双工发射设备、以及与其配套使用的软件定义无线电建立的模拟基站和信号屏蔽部件相结合组成的,用于获取目标机动车辆的移动网络数据进行检测。设有车载信号收发模块、移动网络模块、蓝牙破解模块、Wi‑Fi破解模块、射频测试模块、结果输出模块和外界信号屏蔽部件。本发明检测装置和相应的检测方法能在任何实际应用场景下,对各种机动车辆电脑系统进行移动网络的渗透与检测,且不依赖于移动通信运营商,装置设计灵巧、结构简单,实用方便,本发明装置可以检测任何型号的机动车辆或其他移动设备,可以完成基于中间人攻击的监听、篡改、拦截等多种测试手段。本发明具有非常好的推广应用前景。
-
公开(公告)号:CN106789587A
公开(公告)日:2017-05-31
申请号:CN201611233420.X
申请日:2016-12-28
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种云计算环境下可靠消息的通信装置及方法,本发明根据消息服务器中消息发送、转发以及发布等情况统计相关信息,匹配消息规则引擎配置,自动配置消息服务器,使消息服务在保证稳定性的前提下性能最优,从而有效解决了在消息过载,意外断电等情况下,消息服务器中消息丢失,服务器异常等不稳定因素,而导致的消息发送的可靠性低的问题。
-
公开(公告)号:CN106294405A
公开(公告)日:2017-01-04
申请号:CN201510264354.1
申请日:2015-05-22
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F17/30
CPC classification number: G06F16/9535 , G06F16/35
Abstract: 本发明公开一种微博子话题演化分析方法及装置,能够准确快速地识别微博子话题,并分析出微博子话题的演化关系。所述方法包括:通过改进的最近邻方法对当前时间窗口中的每个微博话题的特征进行聚类,以根据聚类结果生成相应的子话题;根据当前时间窗口中子话题与上一时间窗口中子话题的相似性确定子话题的演化关系。
-
公开(公告)号:CN106294336A
公开(公告)日:2017-01-04
申请号:CN201510236795.0
申请日:2015-05-11
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F17/30
Abstract: 本发明公开一种用于微博的突发特征检测方法及装置,涉及网络信息挖掘技术领域,用以解决现有技术中微博信息噪音大、数据多样突发特征检测准确率低的问题。所述方法包括:根据信息流中有意义串的被检特征的瞬时爆发情况,检测出候选突发特征;将所述候选突发特征中的频繁伪突发特征和间歇性伪突发特征滤除。
-
-
-
-
-
-
-
-
-