-
公开(公告)号:CN116471592A
公开(公告)日:2023-07-21
申请号:CN202310280424.7
申请日:2023-03-21
申请人: 国家计算机网络与信息安全管理中心
IPC分类号: H04W12/121 , H04W12/00 , H04W4/44 , H04W4/46 , H04L9/40 , G06F16/901 , G06F16/906
摘要: 本发明提供一种网联汽车网络通信过程分析方法及其相关设备,该方法包括:获取网联汽车与云端之间采用GTP隧道协议通信、云端与数据中心采用TCP/IP协议通信时的流量数据包;对所述流量数据包进行解析,提取出所述网联汽车、所述云端以及所述数据中心之间交互过程的信息数据;基于所述信息数据建立数据流有向图模型,结合所述网联汽车的业务场景与所述数据流有向图模型对网联汽车网络通信行为进行实时分析。也即,通过在网联汽车网络通信过程分析过程中引入数据流有向图模型,刻画不同网络协议、网络应用通信过程的网络交互情况,可针对网联汽车不同业务场景进行数据通信行为的分析和挖掘,并有效支撑异常行为的检测。
-
公开(公告)号:CN113938295B
公开(公告)日:2022-12-13
申请号:CN202111154669.2
申请日:2021-09-29
申请人: 国家计算机网络与信息安全管理中心
IPC分类号: H04L9/40 , H04L41/14 , G06F16/901
摘要: 本发明提供一种网联汽车通信数据异常传输行为检测方法、系统、电子设备及可读介质,其中检测方法包括:实时获取车辆与云平台间的待检测上下行通信数据;将待检测上下行通信数据基于合格平台名单库和对应于车辆品牌、车型的正常传输模型进行比较,判断待检测上下行通信数据是否存在异常传输行为。该方法用以解决现有技术中的数据检测方法无法应用于智能网联汽车数据传输检测的缺陷,通过合格平台名单库和正常传输模型对车辆传输数据进行检测,实现网联汽车通信数据传输行为的实时检测。
-
公开(公告)号:CN113656448A
公开(公告)日:2021-11-16
申请号:CN202110910039.7
申请日:2021-08-09
申请人: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 北京百卓网络技术有限公司
IPC分类号: G06F16/2457 , G06F16/23 , G06F16/22 , H04L29/06
摘要: 本发明提供了一种报文处理方法、装置、设备及可读存储介质,所述方法包括:获取报文;将所述报文获取的时间作为所述报文的第一时间戳,并基于所述报文的内容计算所述报文的第一特征值;以所述第一特征值为索引,查找特征表中是否存在所述第一特征值,得到查找结果,所述特征表包括第二特征值和每个所述第二特征值所对应的第二时间戳;根据所述查找结果、所述特征表和所述第一时间戳判断所述报文是否为重复报文,得到判断结果,根据所述判断结果对所述报文进行对应的处理。本发明中时间戳标记可以实现微秒级的报文接收时间记录,同时时间差阈值也是微秒级单位,因此也就可以进行微秒级的报文时间间隔判定,进而实现精确的网络报文去重。
-
公开(公告)号:CN110505134B
公开(公告)日:2021-10-01
申请号:CN201910600992.4
申请日:2019-07-04
申请人: 国家计算机网络与信息安全管理中心
摘要: 本发明提供了一种车联网CAN总线数据检测方法及装置,具体包括:接收车联网CAN总线数据报文,根据预先建立的ID‑类别库确定所述数据报文为时间触发TT数据报文或者事件触发ET数据报文或者异常数据报文;所述ID‑类别库包含有各数据报文ID与数据类别的对应关系;当所述数据报文为TT数据报文时,根据与所述数据报文具有相同ID的上一数据报文发送到CAN总线的时间间隔,确定是否为异常数据报文;当所述数据报文为ET数据报文时,根据预先建立的决策树模型确定是否为异常数据报文。采用本发明能够更全面地检测出各种总线攻击方式。
-
公开(公告)号:CN113239361A
公开(公告)日:2021-08-10
申请号:CN202110492281.7
申请日:2021-05-06
申请人: 国家计算机网络与信息安全管理中心
IPC分类号: G06F21/57
摘要: 本发明公开了一种固件安全检测方法、装置、设备及存储介质,方法包括:对用于升级的第一固件进行漏洞检测,如检测结果为有漏洞,则对接收的各子固件进行漏洞检测,以确定有漏洞的子固件;循环执行:向服务端设备发送有漏洞的子固件的编号,接收服务端设备根据有漏洞的子固件的编号,通过第二传输通道返回的相应的子固件,组合用于升级的第二固件,对用于升级的第二固件进行漏洞检测,直至对用于升级的第二固件的漏洞检测通过,或,直至循环次数等于预设次数阈值。采用本发明实施例的技术方案,可以确保终端设备下载的固件的安全性,进而确保终端设备基于下载的固件进行的升级行为不会为终端设备带来安全隐患。
-
公开(公告)号:CN111131454B
公开(公告)日:2020-12-08
申请号:CN201911348685.8
申请日:2019-12-24
申请人: 国家计算机网络与信息安全管理中心
摘要: 本发明实施例公开了一种基于USRP的物联网设备流量分析装置,该装置包括:定制2G基站、定制4G基站、基站部署终端和流量分析终端;其中,基站部署终端部署有基站程序、并分别于定制2G基站与定制4G基站相连接、以及与流量分析终端部署在同一个网络系统中;定制2G基站,用于与2G类型对应的第一待测物联网设备建立连接;定制4G基站,用于与4G类型对应的第二待测物联网设备建立连接。因此,本发明实施例丰富了物联网设备流量分析的实现方式,满足了不同物联网设备的流量分析需求,还提高了物联网设备流量分析的可靠性和效率。
-
公开(公告)号:CN111818071A
公开(公告)日:2020-10-23
申请号:CN202010679702.2
申请日:2020-07-15
申请人: 国家计算机网络与信息安全管理中心
摘要: 本发明公开了一种车辆污点分析方法及装置,该方法包括:预先建立模块间的业务流模型,所述模块间的业务流模型包括模块内部以及模块之间的业务流关系,还包括业务流每个业务节点上安全策略和漏洞的对应关系;并且,预先根据漏洞和业务流的功能确定每个利用漏洞进入业务流传播的污点源;对车辆系统进行漏洞检测,针对每一个漏洞,根据预先建立的模块间的业务流模型,通过追踪每一个利用漏洞进入业务流的污点源,确定污点源在业务流中的传播情况。采用本发明能够对车辆进行跨模块的安全分析。
-
公开(公告)号:CN111797400A
公开(公告)日:2020-10-20
申请号:CN202010650724.6
申请日:2020-07-08
申请人: 国家计算机网络与信息安全管理中心
摘要: 本发明公开了一种车联网恶意应用动态检测方法及装置,该方法包括:在待检测应用运行过程中,每接收到调用敏感API的通知,则将所调用的敏感API加入到API调用链中;根据敏感API和敏感行为的对应关系,在确认发生了一次敏感行为时,将所发生的敏感行为记录在API调用链中;当API调用链长度达到预定值时,根据API调用链中敏感行为以及预先为各敏感行为预设的风险权值计算加权风险值;当加权风险值超过风险阈值时,确定该应用发生恶意行为;其中,API调用链记录了API的调用信息,以及API调用的顺序、次数和关系。采用本发明能够准确判定恶意应用。
-
公开(公告)号:CN106934395B
公开(公告)日:2020-06-30
申请号:CN201710080987.6
申请日:2017-02-15
申请人: 国家计算机网络与信息安全管理中心
摘要: 本发明涉及一种采用SURF特征和颜色特征相融合的刚体目标跟踪方法。该方法包括:1)在初始图像中选定目标区域,在目标区域内提取SURF特征并建立SURF特征描述;2)在每一个以SURF特征点为中心的局部邻域内构建颜色特征;3)在当前图像到来时,首先利用颜色特征寻找初步的目标区域,之后提取SURF特征并与初始图像建立基于特征的匹配,形成匹配点对;4)根据得到的匹配点对计算得出运动参数,从而确定当前图像的目标区域,实现目标跟踪。本发明能够对目标区域的局部特征实现准确的描述和匹配,进而保证目标跟踪效果的鲁棒性、稳定性。
-
公开(公告)号:CN111130937A
公开(公告)日:2020-05-08
申请号:CN201911350703.6
申请日:2019-12-24
申请人: 国家计算机网络与信息安全管理中心
摘要: 本发明实施例公开了一种协议解析方法、装置、电子设备及存储介质,该方法包括:确定待解析的控制器局域网络CAN总线协议内容;基于在CAN总线上进行的所述待解析的CAN总线协议内容对应的指定协议交互,获取用于协议解析的参照数据;根据所述参照数据,通过线性拟合的方式确定所述待解析的CAN总线协议内容对应的协议解析结果。因此,本发明实施例实现了通过指定协议交互得到的数据内容作为参照进行数据拟合的CAN私有协议自动化解析,降低了协议解析的难度,还提高了CAN总线协议解析效率。
-
-
-
-
-
-
-
-
-