一种网络会话包的新型索引系统

    公开(公告)号:CN106446028A

    公开(公告)日:2017-02-22

    申请号:CN201610773444.8

    申请日:2016-08-31

    Inventor: 罗鹰 王思宇 林康

    Abstract: 本发明提供了一种网络会话包的新型索引系统,包括至少一个用于存储网络会话包某种信息的检索信息的索引空间、信息压缩模块、检索信息投影模块、读取模块。所述索引空间内具有若干存储位,一个存储位对应一种检索信息,各个存储位具有相同的初始值;所述信息压缩模块用于将指定网络会话包的某种或者某几种信息进行压缩运算得到各信息对应的检索信息;所述检索信息投影模块用于网络会话包的相关信息投影映射到存储该种信息的检索信息的索引空间的对应存储位,被投影的存储位在第一次被投影时被标记为已投影;所述读取模块用于找到对应的网络会话包。本发明可以可以极大地提升系统性能。

    一种检验pf_ring抓包模块是否丢包的方法和系统

    公开(公告)号:CN106341288A

    公开(公告)日:2017-01-18

    申请号:CN201610704022.5

    申请日:2016-08-23

    Inventor: 罗鹰 谭孟 林康

    CPC classification number: H04L43/0829

    Abstract: 本发明涉及linux操作系统,本发明公开了一种检验pf_ring抓包模块是否丢包的方法,其具体包括以下的步骤:步骤一、获取当前网卡上接收到的数据包个数x1,并采用pf_ring抓包模块抓取当前网卡上的数据包个数y1;步骤二、发报机发送一个包含多个数据包的数据包文件至采集卡,此时,再一次获取当前网卡上接收到的数据包个数x2,并采用pf_ring抓包模块抓取当前网卡上的数据包个数y2;步骤三、获取发包机发报前后采集卡上的数据包之差x2-x1,并比较抓包模块获取到的数据包之差y2-y1与采集卡本身获取到的数据包之差x2-x1,当y2-y1=x2-x1,丢包判断单元判断pf_ring抓包模块未丢包,否则判断丢包。通过上述方法,快速判断pf_ring抓包模块是否丢包。

    一种未知病毒检索方法
    113.
    发明授权

    公开(公告)号:CN103593614B

    公开(公告)日:2017-01-11

    申请号:CN201310617402.1

    申请日:2013-11-29

    Abstract: 一种未知病毒检索方法,包括;配置对比库、行为提取、行为分析;所述行为分析包括木马识别、可疑行为识别,所述预先设置对比库将基本行为按照危险等级分为至少木马行为、可疑行为、可校正行为三级,所述行为分析包括木马识别和可疑行为识别,所述行为分析还包括:可疑行为校正步骤和过滤步骤;所述可疑行为校正为:从识别的可疑行为中根据预先设置的对比库中的可校正对比文件,将可疑行为识别出并归类为可校正行为。采用本发明所述的未知病毒检索方法及装置,用户可以自行配置各个危险等级对应的行为,满足不同用户的不同需求,通过减少可疑行为或木马行为配置,减少无谓分析过程,提高了查毒效率。

    一种利用数据包内容识别移动终端的方法

    公开(公告)号:CN106302237A

    公开(公告)日:2017-01-04

    申请号:CN201610782080.X

    申请日:2016-08-30

    Inventor: 罗鹰 雍明刚 林康

    CPC classification number: H04L47/2483 H04L69/22

    Abstract: 本发明提供一种利用数据包内容识别移动终端的方法,该方法包括步骤:(1)前端解析数据包,提取User-Agent字段;(2)判断User-Agent字段中是否包含特定的字符,若包含,则提取合符条件的User-Agent字段的数据包中的IP,将IP存入移动终端数组。本发明可以快速、准确的识别移动终端设备,且不需要用户进行任何配置,直接显示网络中的移动终端设备信息。

    一种基于业务逻辑对多通信路径分析的方法及装置

    公开(公告)号:CN106302149A

    公开(公告)日:2017-01-04

    申请号:CN201610768290.3

    申请日:2016-08-30

    Inventor: 罗鹰 王翔 林康

    CPC classification number: H04L45/24 H04L45/306 H04L45/48

    Abstract: 本发明涉及对多通信路径分析领域,针对现有技术存在的问题,提供一种基于业务逻辑对多通信路径分析的方法及装置。通过通信路径节点添加,设置n条用户与客户端之间的通信路径;根据指标分组选择框设置用户需要监测的指标,形成指标列表;在通信路径的m个数据采集端口分别设置探针,并在界面上把探针显示为探针类节点;探针抓取所有指标数据并进行网络数据分析。在Web页面中基于业务逻辑对多个或单个通信路径进行分析的方法。指标列表通过复选框勾选方式查询相应数据并以趋势图的方式对网络路径中的指标进行不同维度的分析。就是个数据库查询 把之前定义分组里面的指标查询出来后在列表中展示。

    一种可支持多种工控协议数据采集的装置

    公开(公告)号:CN105721474A

    公开(公告)日:2016-06-29

    申请号:CN201610100561.8

    申请日:2016-02-24

    Inventor: 罗鹰 谭伟 林康

    Abstract: 本发明公开了一种可支持多种工控协议数据采集的装置,涉及工业控制技术和IT数据采集技术。本发明技术要点:包括控制台、电气控制柜及模拟工业基础设备;所述控制台与所述电气控制柜具有信号连接;所述电气控制柜中设置有多个支持不同工控协议的PLC控制器,各个PLC控制器均通过电气控制柜中的接线面板与模拟工业现场的基础设备进行信号连接;各个PLC控制器的电源输入端汇入一个总选择开关与电源连接;所述控制台集成多种与各种PLC控制器匹配的SCADA系统及专业数据采集软件;所述控制台查询当前接入装置的PLC控制器型号,调用与所述型号匹配的SCADA系统进而建立与当前接入装置的PLC控制器的通信通道。

    一种基于动态域名解析的网络流量识别方法及系统

    公开(公告)号:CN105610808A

    公开(公告)日:2016-05-25

    申请号:CN201510979436.4

    申请日:2015-12-24

    Inventor: 罗鹰 伍宏宁 林康

    CPC classification number: H04L63/1425 H04L61/1511

    Abstract: 本发明公开了一种基于动态域名解析的网络流量识别方法及系统,涉及网络技术,旨在针对现有技术存在的问题,提供一种既不依赖端口也不依赖流量内容的流量识别方法。本发明技术要点:采集流量数据包;识别流量数据包中的基础协议层数据,得到流量数据的源IP地址及源端口;根据流量数据的源IP地址及源端口地址为所述流量数据分配会话,并建立会话表;根据会话的源端口号判断该会话是否为DNS数据,若是则解析该DNS数据得到IP地址与域名对应关系并插入IP-域名表;若不是DNS数据则在IP-域名表中查询该会话的源IP地址对应的域名,若查询到该源IP地址对应的域名则通过域名识别该流量数据的应用层协议及用途。

    一种可配置的树形数据展示方法及装置

    公开(公告)号:CN105574088A

    公开(公告)日:2016-05-11

    申请号:CN201510911852.0

    申请日:2015-12-11

    Inventor: 罗鹰 李响 林康

    CPC classification number: G06F16/2246

    Abstract: 本发明公开了一种可配置的树形数据展示方法及装置,涉及计算机信息技术,尤其是一种可配置的树形数据展示方法。本发明技术要点包括:步骤1:提供树形节点选择对话框;所述树形节点包括根节点和至少一级叶子节点;每个节点提供有相应的名称选项供用户选择;步骤2:接收用户通过所述对话框选择的各个节点名称;步骤3:按照各个节点的名称对数据进行分级分类显示。

    一种文本情感分析特征验证的前置处理方法

    公开(公告)号:CN105468731A

    公开(公告)日:2016-04-06

    申请号:CN201510815462.3

    申请日:2015-11-20

    Inventor: 罗鹰 张鑫阳 林康

    Abstract: 本发明公开了一种文本情感分析特征验证的前置处理方法,通过对原始训练集的预处理得到预处理信息:确定原始训练集的概要,确定原特征向量集的概要,对原始数据进行扩充,从而构造出整合后的预处理信息;然后,对预处理信息进行特征验证和特征选择。本发明的积极效果是:本发明从训练集和特征向量两个方面着手生成分析信息,既保障了评估结论的信息丰富程度,同时又有助于提高整个情感分析流程的准确度。本发明还具备良好的通用性和可扩展性,对各种不同建模和实现的情感分析算法都能发挥良好效果。

    一种数据存储兼容方法
    120.
    发明公开

    公开(公告)号:CN105468712A

    公开(公告)日:2016-04-06

    申请号:CN201510805701.7

    申请日:2015-11-20

    Inventor: 罗鹰 黄江 林康

    CPC classification number: G06F16/2474 G06F16/22

    Abstract: 本发明提供了一种数据存储兼容方法。本发明方案放弃了传统的基于不同版本的数据转化实现兼容的思路,将存储的内容分解为只有基本的内容与业务无关的元数据,并对元数据实现压缩、兼容处理和存储;预先给每个元数据分配一个标识号,并且保证每个字段的标识号不变且不同;用Key字段标识元数据在其所属消息中的结构映射,使用户正常得到消息数据;在存储时,将该标识号编码进Key字段中;能够足够高效并且引入一种数据压缩方法来有效的利用存储空间,实现高效处理、最小存储、完美相互兼容的目的。

Patent Agency Ranking