一种具有父子层级结构检索数据的方法

    公开(公告)号:CN109684438A

    公开(公告)日:2019-04-26

    申请号:CN201811599605.1

    申请日:2018-12-26

    Abstract: 本发明属于信息检索技术领域,公开了一种具有父子层级结构检索数据的方法,该方法包括以下步骤:A.建立字典树,在系统中建立所需数据对应路径的字典树;B.第一级检索,从步骤B中保存的字典树子节点E开始,检索数据的第一层标签A;C.第二级检索,从步骤C中保存的字典树子节点M开始,检索数据的第一层标签A的子标签为子标签层级B;D.第三级检索,检索数据的子标签层级B的子标签为子标签层级C;E.第N次检索,第四次检索后进行第N次检索,继续查找字典树中是否有其它的子节点。通过这种实时保存字典树的当前查找节点的方式,避免从头开始查找。

    大数据分布式数据采集器部署、升级、监控解决方法

    公开(公告)号:CN106130801B

    公开(公告)日:2019-03-19

    申请号:CN201610768569.1

    申请日:2016-08-30

    Inventor: 罗鹰 陈波 林康

    Abstract: 本发明提供一种大数据分布式数据采集器部署、升级、监控解决方法,该方法包括:在数据采集器布设monitor前端模块;monitor中心后端模块分析该数据采集器是否已经部署;运维人员在monitor中心web端模块的界面上做相应的配置;配置完成之后,monitor中心web端模块将部署或升级指令发送到monitor中心后端模块,然后由monitor中心后端模块转发到monitor前端模块;monitor前端模块下载部署或升级包,并进行部署或升级。本发明对于分布在多个不同机器上的数据采集器进行集中统一的部署、升级,并且提供监控数据采集器及其他组件的异常、资源耗费,效率得到了大大提高。

    一种基于DPDK的抓包及镜像流量转发方法

    公开(公告)号:CN105357151B

    公开(公告)日:2019-03-19

    申请号:CN201510801278.3

    申请日:2015-11-19

    Inventor: 罗鹰 谭春海 林康

    Abstract: 本发明涉及抓包缓存释放技术领域,本发明公开了一种基于DPDK的抓包及镜像流量转发方法,其使用DPDK的收发包接口从入口网卡端口收到数据包后,将DPDK数据包mbuf拷贝到自定义格式的packets buffer中,然后归还mbuf给DPDK;当packets buffer即将超过其内存空间大小时,将该packets buffer放入一个buffer队列中,此时完成一个packets buffer的提交;用户从buffer队列中取出packets buffer,每个buffer队列的packets buffer由一个用户线程去读取,用户线程读取到一个packets buffer对象后,对数据包进行分析处理,处理完之后,将packets buffer归还。使得数据包在系统中存留很长时间也不会因为mbuf缓存不足而导致丢包影响性能的问题。

    一种恶意程序行为特征库构建方法及装置

    公开(公告)号:CN106326746B

    公开(公告)日:2019-02-19

    申请号:CN201610727846.4

    申请日:2016-08-26

    Inventor: 罗鹰 赵劲松 林康

    Abstract: 本发明涉及计算机安全领域,尤其是一种恶意程序行为特征库构建方法及装置。本发明针对现有技术存在的问题,提供一种恶意程序行为特征库构建方法及装置。本发明通过机器自动提取行为,并按照行为的恶意值排序来自动构建恶意程序行为特征库,能够极大的提高恶意程序的行为提取效率,减少人工参与的程度本发明获得样本文件集中n个样本文件的行为操作;然后对所有样本文件的行为操作进行相似行为操作的合并;计算行为的恶意值=tf*idf*vf;其中tf为每条行为出现的频率;ldf为每条行为的逆向样本频率;vf为计算行为的恶意频率数,根据行为的恶意值进行排序,确定恶意行为特征,构建恶意程序行为特征库。

    一种可支持多种工控协议数据采集的装置

    公开(公告)号:CN105721474B

    公开(公告)日:2018-11-09

    申请号:CN201610100561.8

    申请日:2016-02-24

    Inventor: 罗鹰 谭伟 林康

    Abstract: 本发明公开了一种可支持多种工控协议数据采集的装置,涉及工业控制技术和IT数据采集技术。本发明技术要点:包括控制台、电气控制柜及模拟工业基础设备;所述控制台与所述电气控制柜具有信号连接;所述电气控制柜中设置有多个支持不同工控协议的PLC控制器,各个PLC控制器均通过电气控制柜中的接线面板与模拟工业现场的基础设备进行信号连接;各个PLC控制器的电源输入端汇入一个总选择开关与电源连接;所述控制台集成多种与各种PLC控制器匹配的SCADA系统及专业数据采集软件;所述控制台查询当前接入装置的PLC控制器型号,调用与所述型号匹配的SCADA系统进而建立与当前接入装置的PLC控制器的通信通道。

    一种数据存储方法及装置

    公开(公告)号:CN105335300B

    公开(公告)日:2018-10-12

    申请号:CN201510907032.4

    申请日:2015-12-09

    Abstract: 本申请提供了一种数据存储方法及装置,该方法包括:依据抓取数据的先后顺序,将抓取到的多条数据存储在第一缓存中,并依据多条数据在第一缓存中的位置,生成第一嵌套哈希表,该第一哈希表为嵌套的多层哈希表,各层哈希表的键内容与抓取到的数据的属性类型一一对应,且最内层哈希表的值为各条数据在第一缓存中的地址值,根据预设的遍历顺序获取最内层哈希表中的地址值,进而根据各个地址值的获取顺序,依次将第一缓存中的各个地址值对应的数据存储至硬盘。相较于现有技术中仅仅按照抓取的先后顺序存储各条数据的方式相比,读取利用本发明实施例提供的数据存储方式存储的数据,可以提高数据的读取效率。

    一种数据包下载管理系统及方法

    公开(公告)号:CN106407297A

    公开(公告)日:2017-02-15

    申请号:CN201610766340.4

    申请日:2016-08-31

    Inventor: 罗鹰 王伟旭 林康

    CPC classification number: G06F16/113

    Abstract: 本发明提供了一种数据包下载管理系统及方法,判断要下载的数据包的文件存储模式是否为多文件存储模式,是则判断文件存储的分割模式是时间分割模式,大小分割模式,还是时间及大小的综合分割模式;时间分割模式,则按照设定的时间对数据包存储的文件夹进行处理,并将分割后的数据包存入相应的文件夹中;大小分割模式,则按照设定的大小对数据包存储的文件进行处理,并将分割后的数据包存入相应的文件中;时间及大小的综合分割模式,则按照设定的综合分割模式对数据包存储的文件夹和文件进行处理,并将分割后的数据包存入相应的文件夹和文件中。能灵活的选择支持下载数据包的分时,分大小存储,提供高效率的数据包的本地分析取证。

    一种长期存储数据包的方法

    公开(公告)号:CN106375147A

    公开(公告)日:2017-02-01

    申请号:CN201610766337.2

    申请日:2016-08-31

    Inventor: 罗鹰 袁滔 林康

    Abstract: 本发明提供了一种长期存储数据包的方法,配置一个或两个以上需要长期存储的IP和协议;为配置的需要长期存储的IP和协议专门分配一个长期存储区;对于从网口获取的数据包,分析数据包的源IP或目的IP,以及顶层协议中是否在所配置的需要长期存储的IP和协议中,其中有一项在所配置的需要长期存储的IP和协议中,则将该数据包存入长期存储区。使用了配置IP和协议的方式来区分哪些是需要长期存储的数据,并将这些数据存入一个特定的存储区内,通过配置的方式来将指定数据包存入指定的存储区内。

    利用时间刻度表示网络数据当前存储状态的方法和系统

    公开(公告)号:CN106375146A

    公开(公告)日:2017-02-01

    申请号:CN201610758750.4

    申请日:2016-08-30

    Inventor: 罗鹰 王伟旭 林康

    CPC classification number: H04L43/045 H04L43/067

    Abstract: 本发明涉及网络数据分析,本发明公开了一种利用时间刻度表示网络数据当前存储状态的方法,其具体包括以下的步骤:步骤一、根据单位时间刻度绘制时间轴,并获取网络数据的三个时间节点:开始存储时间、数据删除时间和最新数据时间,将三个时间节点对应在时间轴的刻度上;步骤二、三个时间节点将时间轴划分为四个时间段:第一段为开始存储时间之前的时间,第二段时间为开始存储时间和数据删除时间之间的时间,第三段为数据删除时间和最新数据时间两个时间节点之间的时间,第四段为最新数据时间之后的时间;步骤三、采用各自的颜色填充四个时间段。采用上述方法,提高了用户的操作体验。

Patent Agency Ranking