一种基于冗余检测架构的加密恶意流量识别方法及系统

    公开(公告)号:CN110290110B

    公开(公告)日:2021-08-03

    申请号:CN201910452365.0

    申请日:2019-05-28

    Abstract: 本发明公开一种基于冗余检测架构的加密恶意流量识别方法,包括:通过基于鱼群思想的粒子群优化算法构建多个稀疏自编码器冗余检测模型;将多个所述稀疏自编码器冗余检测模型组成冗余检测模型池,从所述冗余检测模型池中选择若干稀疏自编码器冗余检测模型作为初始冗余检测模型池;利用动态选择算法选取所述初始冗余检测模型池中若干稀疏自编码器冗余检测模型,作为冗余检测架构;通过所述冗余检测架构对加密流量中的加密恶意流量进行识别,对冗余检测架构中各稀疏自编码器冗余检测模型的识别结果进行裁决,判定加密恶意流量所属类别。本发明还公开一种基于冗余检测架构的加密恶意流量识别系统。本发明可降低计算成本,有利于保护合法用户的隐私性。

    异构冗余内网漏洞库更新方法及系统

    公开(公告)号:CN110837645A

    公开(公告)日:2020-02-25

    申请号:CN201911045723.2

    申请日:2019-10-30

    Abstract: 本发明属于网络安全技术领域,特别涉及一种异构冗余内网漏洞库更新方法及系统,该方法包含:通过设置与内外网开闭路连接的隔离区,并在所述隔离区内部署至少两个用于运行不同操作系统的异构杀毒服务器;通过隔离区内的异构杀毒服务器对从外网获取的漏洞库文件进行病毒查杀并仲裁;依据病毒查杀仲裁结果得到安全漏洞库文件并将其传输至内网,以实现内网漏洞扫描系统的漏洞库更新。本发明通过使用隔离区分别与外网和内网开闭路连接,将外网自动获取漏洞库文件隔离环境下传输到内网,以实现内部网络自动安全地更新漏洞库,简化手动摆渡更新的繁琐步骤,提高内网漏洞库更新的工作效率,对内网网络安全具有重要的指导意义。

    基于区块链的虚假流规则注入攻击检测与预防系统和方法

    公开(公告)号:CN113556327B

    公开(公告)日:2022-09-20

    申请号:CN202110729295.6

    申请日:2021-06-29

    Abstract: 本发明提供一种基于区块链的虚假流规则注入攻击检测与预防系统和方法。该系统包括:控制器、交换机和区块链节点;控制器,用于承载SDN应用,以及为交换机中未匹配的流生成流规则;交换机,用于根据控制器生成的流规则处理流,与区块链节点进行流规则交互,包括:将交换机内部存储的流规则传递给区块链节点,或者从区块链节点处请求流规则副本;以及比较流规则和流规则副本;区块链节点,用于保存控制器发送的流规则副本,将存储的流规则副本传递给交换机,请求交换机内部的流规则,以及比较流规则和流规则副本。无论是时延敏感的网络环境还是非时延敏感的网络环境,本发明都可以基于区块链有效地检测和预防虚假流规则注入攻击。

    多模态网络跨域组网系统及其跨域互联的高速汇聚方法

    公开(公告)号:CN117729069A

    公开(公告)日:2024-03-19

    申请号:CN202311763750.X

    申请日:2023-12-20

    Abstract: 本发明提供一种多模态网络跨域组网系统及其跨域互联的高速汇聚方法。该组网系统包括:第一多模态网络域、骨干网络域和第二多模态网络域;第一多模态网络域中包括第一协处理机,骨干网络域中包括节点机,第二多模态网络域中包括第二协处理机;第一协处理机,用于识别待传输报文的网络模态,根据待传输报文的网络模态为待传输报文进行封装,并将封装后的报文转发至节点机;所述节点机,用于识别待传输报文的网络模态,根据待传输报文的网络模态将待传输报文映射至对应的硬管道以转发至第二协处理机;第二协处理机,用于接收来自节点机的待传输报文,对所述待传输报文进行解封装以还原出原网络模态的待传输报文。

    一种异构网络平台协同处理系统和方法

    公开(公告)号:CN115277604B

    公开(公告)日:2023-04-25

    申请号:CN202210815179.0

    申请日:2022-07-09

    Abstract: 本发明一种异构网络平台协同处理系统和方法。该系统包括前端处理单元和后端处理单元;所述前端处理单元,用于接收由外部端口传入的数据包,对所述数据包进行模态分类,分为无状态转发的数据包和有状态转发的数据包;采用无状态转发流水线对无状态转发的数据包进行处理;以及对无状态转发流水线的处理结果和有状态转发流水线的处理结果进行汇聚并转发;所述后端处理单元,用于采用有状态转发流水线对有状态转发的数据包进行处理,并将处理结果反馈至前端处理单元。本发明可以根据多样化的网络需求,灵活切换数据包的有状态和无状态转发处理,以提供不同场景下差异化的网络性能保障,大大提高了转发效率。

Patent Agency Ranking