-
公开(公告)号:CN113553137A
公开(公告)日:2021-10-26
申请号:CN202110674581.7
申请日:2021-06-17
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F9/455
Abstract: 本发明提供一种NFV架构下基于DPDK的接入能力网元高速数据处理方法。该方法包括:步骤1:配置I/O透传方式的虚拟主机接口;步骤2:加载VFIO和VFIO‑PCI驱动,分配内存挂载巨页,绑定网卡然后启动虚拟机;步骤3:设置网口、队列和逻辑核对应关系;所述逻辑核分为I/O核和Worker核;步骤4:网卡的RSS驱动接收数据包并将其分发到对应的队列,以供该队列所绑定的I/O核对其进行处理;步骤5:I/O核采用负载均衡算法再将数据包分配到不同的Worker核上;步骤6:Worker核接到数据包后先对数据包进行解析,然后查表判断该数据包是否应该丢弃,若为有效数据包,则接着判断该数据包应转发至哪个网口并送入该网口的发送队列。
-
公开(公告)号:CN112217861A
公开(公告)日:2021-01-12
申请号:CN202010910869.5
申请日:2020-09-02
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L29/08 , H04W12/00 , G06F16/21 , G06F16/2455
Abstract: 本发明提供一种基于标识跳变的5G网络边界网元标识防护方法与装置,该方法通过对5G核心网网间交互的HTTP信令进行处理,实现网元标识的防护;首先,在跨网网元服务发现阶段,对拜访地vNRF外部服务请求的核心网hNRF响应进行处理,提取其中的网元标识信息,将其标识内容进行标识跳变转换,替换到hNRF响应消息中,转发给vNRF;当外网用户发起服务请求时,将外部请求消息中的标识替换为跳变转换前的网元标识,将本网内网元的响应消息中标识改为跳变转换后的网元标识。本发明在不影响正常信令交互的条件下,完成了信令中网元标识的防护。
-
公开(公告)号:CN111539719A
公开(公告)日:2020-08-14
申请号:CN202010182313.9
申请日:2020-03-16
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于区块链隐私保护技术领域,特别涉及一种基于盲签名的可审计混币服务方法及系统模型,该方法包括混币服务开始前,混币服务器和用户分别生成密钥对,均公开公钥,并保存私钥;混币服务开始;混币服务器回应;盲化;盲签名、解盲和混币服务完成。该系统模型包括混币服务器、用户和审计区块链。本发明基于盲签名的可审计混币服务方法,不仅能割裂输入地址和输出地址的链接,实现隐私保护的目的,而且利用基于椭圆曲线的强盲签名算法,有效降低了计算和存储的开销。此外,本方案还拥有良好的安全特性,包括匿名性、防DOS攻击和防盗窃攻击,通过经济惩罚机制和审计区块链,实现了安全可审计的盲混币服务。
-
公开(公告)号:CN111669288B
公开(公告)日:2023-02-14
申请号:CN202010449774.8
申请日:2020-05-25
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L41/14 , H04L41/147
Abstract: 本发明属于复杂网络链路预测技术领域,特别涉及一种基于有向异构邻居的有向网络链路预测方法及装置,该方法包括输入数据集构建网络模型;统计网络中有向三元组异构体的连边概率;选取一对未连接的候选节点,计算两节点之间存在的共同邻居数目;计算两节点有向异构邻居指标相似分值;对所有未连接的节点对,计算对应的指标相似分值;按照指标相似分值降序排序,取前若干个分值对应的节点对视为预测连边。本发明利用CN指标思想,引入局部结构的连边方向,融合计算各异构邻居的分值,使其在有向网络中具有更好的预测效果。
-
公开(公告)号:CN109040126B
公开(公告)日:2020-10-30
申请号:CN201811086825.4
申请日:2018-09-18
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明属于移动通信安全技术领域,特别涉及一种IMS网络SIP洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的字段参数,字段参数至少包含消息类型参数、用户名参数和会话ID,设置相同消息计数器、相同会话ID消息计数器和相同用户消息计数器,对计数器初始化;预警分析模块,用于将字段参数与状态机进行匹配,根据匹配结果触发相应计数器计数,根据计数器数值与设定阈值进行预警分析;检测告警模块,用于根据预警分析结果发出洪泛攻击告警。本发明通过对SIP信令流进行综合解析处理,根据解析处理情况进行预警和拦截,达到检测防范IMS网络洪泛攻击目的,简单、有效,提高IMS网络的安全性,对移动通信网络安全发展具有重要的意义。
-
公开(公告)号:CN111669288A
公开(公告)日:2020-09-15
申请号:CN202010449774.8
申请日:2020-05-25
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L12/24
Abstract: 本发明属于复杂网络链路预测技术领域,特别涉及一种基于有向异构邻居的有向网络链路预测方法及装置,该方法包括输入数据集构建网络模型;统计网络中有向三元组异构体的连边概率;选取一对未连接的候选节点,计算两节点之间存在的共同邻居数目;计算两节点有向异构邻居指标相似分值;对所有未连接的节点对,计算对应的指标相似分值;按照指标相似分值降序排序,取前若干个分值对应的节点对视为预测连边。本发明利用CN指标思想,引入局部结构的连边方向,融合计算各异构邻居的分值,使其在有向网络中具有更好的预测效果。
-
公开(公告)号:CN118863040A
公开(公告)日:2024-10-29
申请号:CN202410937428.2
申请日:2024-07-12
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06N5/022
Abstract: 本发明公开一种基于知识对象模型的知识网络构建方法、装置与系统,该方法包括:根据原始数据和业务需求建立知识对象模型,基于知识对象模型生成知识对象描述文件;从知识对象描述文件中解析需要抽取的知识描述信息及知识处理方法信息;根据解析的需要抽取的知识描述信息,在存储知识网络的图数据库中自动创建相应的节点或边,并定义其属性值、唯一标识字段及存活时间;创建需抽取知识对应的抽取算法的类和方法,并统一知识抽取算法的输入输出参数的个数和数据类型,基于反射机制动态调用对应的类和方法来实现知识抽取,得到以预设的数据结构表示的知识;将得到的抽取结果作为知识存储至知识网络。本发明可以实现知识的高效有序管理。
-
公开(公告)号:CN117474560A
公开(公告)日:2024-01-30
申请号:CN202311166016.5
申请日:2023-09-11
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06Q30/018 , H04L9/40 , G06Q50/60 , G06F18/241 , G06F18/2433 , G06N3/042 , G06N3/08
Abstract: 本发明属于网络空间安全治理技术领域,特别一种涉及基于代价敏感图神经网络的电信网欺诈检测方法及装置,该方法包括构造无向图G;将无向图G的节点特征和邻接矩阵输入到基于GAT的基分类器中进行训练,学习得到所有节点的注意力系数矩阵;将注意力系数矩阵和节点特征输入MLP进行节点特征更新和计算节点类别概率,利用更新后的节点特征作为下一层基于GAT的基分类器的输入特征;将节点类别概率输入到基于Boosting的代价敏感学习器中,计算分类结果并更新节点权重,利用更新后的节点权重指导下一层基于GAT的基分类器的训练,综合所有层基于Boosting的代价敏感学习器的分类结果得到节点的集成分类结果。本发明可以提高对少数类样本的学习能力,提高异常检测的性能。
-
公开(公告)号:CN108344888A
公开(公告)日:2018-07-31
申请号:CN201810078309.0
申请日:2018-01-26
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于电路传输通信检测技术领域,特别涉及一种基于电路传输的通信线路中小信号电路检测装置及其方法,该装置包含:引接模块、信号检测模块和信号放大模块,其中,引接模块,用于通过高阻引接设备将传输电路上小信号引接至信号检测模块;信号检测模块,用于对引接的小信号进行电平监测,并根据监测结果选取符合实际检测电路需求的信号放大电路单元;信号放大模块,包含多个用于将传输电路上小信号进行放大的信号放大电路单元,每个信号放大电路单元均与信号检测模块连接。本发明可以灵活调整放大电路的放大倍数,不但保证了硬件设备的可靠运行,而且还保证了实际检测信号的准确性,既能保证信号质量,又能确保电路安全、可靠。
-
公开(公告)号:CN111539719B
公开(公告)日:2023-04-25
申请号:CN202010182313.9
申请日:2020-03-16
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于区块链隐私保护技术领域,特别涉及一种基于盲签名的可审计混币服务方法及系统模型,该方法包括混币服务开始前,混币服务器和用户分别生成密钥对,均公开公钥,并保存私钥;混币服务开始;混币服务器回应;盲化;盲签名、解盲和混币服务完成。该系统模型包括混币服务器、用户和审计区块链。本发明基于盲签名的可审计混币服务方法,不仅能割裂输入地址和输出地址的链接,实现隐私保护的目的,而且利用基于椭圆曲线的强盲签名算法,有效降低了计算和存储的开销。此外,本方案还拥有良好的安全特性,包括匿名性、防DOS攻击和防盗窃攻击,通过经济惩罚机制和审计区块链,实现了安全可审计的盲混币服务。
-
-
-
-
-
-
-
-
-