-
公开(公告)号:CN109639852A
公开(公告)日:2019-04-16
申请号:CN201910071786.9
申请日:2019-01-25
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种基于图结构分析的IP别名解析方法,本方法对现有别名解析进行了改进,利用iffinder方法对traceroute路径数据进行处理,提高别名解析的准确性,对traceroute路径进行图结构分析生成IP别名集合,提高别名解析的效率,最后随着探测数据的增加,对生成的路由器级拓扑数据进行合并分析,提高别名解析结果的完整性和准确性。
-
公开(公告)号:CN118233221A
公开(公告)日:2024-06-21
申请号:CN202410649771.7
申请日:2024-05-24
Applicant: 中国电子科技集团公司第三十研究所 , 中国电子科技集团有限公司电子科学研究院
Abstract: 本发明提供一种基于熵的网络攻防不确定性度量计算方法,涉及网络攻防对抗技术领域,解决了如何准确度量计算攻击方红队人员达成验证目标的不确定性问题;方法包括:构建包括目标系统的安全验证过程刻画模型;基于模型,形式化定义达到验证目的的不确定性度量,将“从攻击方视角对目标系统成功实施攻击验证其安全性缺陷的不确定性度量”记为攻击熵,进而得到基于多维状态分量的计算公式;依据状态分量之间的相关性,对攻击熵进行分解,计算对应的状态分量的概率分布,代入攻击熵计算公式,得到在整个攻击过程任意阶段,攻击方视角下能否成功实施攻击的不确定性度量;本发明能在网络攻防演练过程中,准确刻画攻击方视角下演练验证结果的不确定性。
-
公开(公告)号:CN116781352A
公开(公告)日:2023-09-19
申请号:CN202310751409.6
申请日:2023-06-25
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明提供任务驱动的基于特征选择的网络空间探测方法,属于网络安全及网络分析技术领域,解决了现有方法在面对高等级信息判定和深层次知识提炼任务时所显示的局限性问题;方法包括:面向不同任务的网络空间预探测与探测数据集构建,通过预探测,针对目标任务形成对应特征向量的最终结论并存入探测数据集;任务引导的基于人工智能特征选择的网络空间探测动作编排,通过探测数据集训练人工智能模型,以生成探测动作序列,获得任务与探测动作序列关系表;任务驱动的网络空间探测动作执行与数据融合分析,针对用户实际输入的目标任务,得到实际的最终结论;本发明为融合网络空间多维探测技术、辅助最终用户完成目标任务提供了有力支撑。
-
公开(公告)号:CN114827043B
公开(公告)日:2023-05-16
申请号:CN202210329887.3
申请日:2022-03-31
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L47/2441 , H04L47/2483
Abstract: 本发明公开了一种基于指纹动态更新及关键报文识别的流量特征匹配方法,包括以下步骤:S1、优化、加载及动态更新网络资产指纹;S2、将流量报文按照协议、会话流进行分类;S3、对分类后的流量报文识别非关键特征报文、重复报文;S4、根据报文识别结果并行执行报文特征与网络资产指纹匹配。优化了网络资产指纹命中率,提高了单个报文匹配识别效率。实现了流量报文的协议分类,减少了匹配用指纹的查找时间。完成了流量报文的去重操作,节约了流量特征匹配整体时间。增加了报文匹配操作并行度,加速了流量特征匹配处理效率。
-
公开(公告)号:CN118101355B
公开(公告)日:2024-06-25
申请号:CN202410524060.7
申请日:2024-04-29
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L9/40 , H04L41/0823 , H04L41/0894 , H04L41/14
Abstract: 本发明提供一种面向网络瘫痪、控制风险的效能损失计算方法,属于网络管理与安全领域,解决了现有方式中缺乏统一指标及通用计算模型的问题;方法包括:S1、构建刻画目标系统的功能单元与关系的第一图模型;S2、确定目标系统的功能业务刻画模型和效能度量参数,计算目标系统在遭受攻击前的网络总效能值;S3、在目标系统被成功实施攻击后,构建对应的第二图模型;S4、依据第二图模型,计算目标系统在被成功实施攻击后的网络总效能值;S5、依据目标系统在攻击前和攻击后的网络总效能值,计算效能损失;本发明提供了更精准、全面的网络风险量化依据,可有效提升网络空间的安全防护效能。
-
-
-
-