-
公开(公告)号:CN110830999B
公开(公告)日:2023-04-07
申请号:CN201910991032.5
申请日:2019-10-18
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 杭州东信北邮信息技术有限公司
IPC: H04W12/041 , H04W12/122
Abstract: 一种呼叫处置策略的加密方法,包括:管理装置使用非对称加密算法生成公钥和私钥,并将公钥提供给通讯业务服务器上的控制装置;管理装置将诈骗电话呼叫处置策略通过公钥进行加密,策略包括可疑诈骗号码数据和可疑诈骗号段数据,其中,可疑诈骗号码数据是使用公钥加密后的可疑诈骗号码,可疑诈骗号段数据由可疑诈骗号段长度和加密后的可疑诈骗号段组成,然后将呼叫处置策略同步至控制装置;控制装置从触发至业务服务器的呼叫中提取号码,将提取号码和呼叫处置策略进行匹配,当匹配一致时,则表示该呼叫是可疑诈骗电话,对呼叫处理。本发明属于信息技术领域,能保证呼叫处置策略中可疑诈骗号码和号段数据的安全性,防止敏感数据泄露。
-
公开(公告)号:CN110912766B
公开(公告)日:2021-04-20
申请号:CN201910991038.2
申请日:2019-10-18
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 杭州东信北邮信息技术有限公司
Abstract: 一种通讯网络多平面数据一致性校验方法,包括:业务平面装置对数据加密,并封装成数据消息,然后将数据消息下发至控制平面装置:控制平面装置从数据消息中提取数据路由规则,然后将数据消息分发到相应的接入平面装置;接入平面装置从控制平面装置发来的数据消息中逐一读取、并加载每条加密数据,当加载完所有数据后,计算已加载的数据条目数和数据校验和,将已加载的数据条目数和数据校验和、与从数据消息中提取的数据条目数量和数据校验和进行比对,当比对结果一致时,向业务平面装置返回数据加载成功结果消息。本发明属于信息技术领域,能基于当前的通讯网络管理架构,有效保障多平面之间的数据同步一致性,从而确保通讯网络的安全可靠。
-
公开(公告)号:CN110933667A
公开(公告)日:2020-03-27
申请号:CN201910991131.3
申请日:2019-10-18
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 杭州东信北邮信息技术有限公司
Abstract: 一种可扩展的防范诈骗电话的系统与方法,系统包括:前端接入装置,接收并保存扩展管理装置发送的检测策略,同时解析核心网元接收的通话信令,将符合检测策略的通话信令以数据流方式加密后回传给扩展管理装置;扩展管理装置,向前端接入装置分配检测策略,根据前端接入装置发送来的信令流,选择对应的检测装置,然后将信令流解密后再转发给检测装置,最后根据检测装置返回的检测结果,向前端接入装置发送处置命令;检测装置,用于对扩展管理装置发送来的信令流进行检测,然后将检测结果回复给扩展管理装置。本发明属于信息技术领域,能满足运营商不断新增的防范需求和防范诈骗份子不断翻新的诈骗行为。
-
公开(公告)号:CN110830999A
公开(公告)日:2020-02-21
申请号:CN201910991032.5
申请日:2019-10-18
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 杭州东信北邮信息技术有限公司
Abstract: 一种呼叫处置策略的加密方法,包括:管理装置使用非对称加密算法生成公钥和私钥,并将公钥提供给通讯业务服务器上的控制装置;管理装置将诈骗电话呼叫处置策略通过公钥进行加密,策略包括可疑诈骗号码数据和可疑诈骗号段数据,其中,可疑诈骗号码数据是使用公钥加密后的可疑诈骗号码,可疑诈骗号段数据由可疑诈骗号段长度和加密后的可疑诈骗号段组成,然后将呼叫处置策略同步至控制装置;控制装置从触发至业务服务器的呼叫中提取号码,将提取号码和呼叫处置策略进行匹配,当匹配一致时,则表示该呼叫是可疑诈骗电话,对呼叫处理。本发明属于信息技术领域,能保证呼叫处置策略中可疑诈骗号码和号段数据的安全性,防止敏感数据泄露。
-
公开(公告)号:CN110191103A
公开(公告)日:2019-08-30
申请号:CN201910387482.3
申请日:2019-05-10
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种DGA域名检测方法,包括以下步骤:建立域名白名单数据与DGA域名黑名单数据,基于LSTM对上述域名白名单数据与DGA域名黑名单数据进行训练并构建LSTM模型;利用域名白名单数据与DGA域名黑名单数据,计算域名特征,训练RF/GBDT模型;基于被动域名日志收集每日被动域名解析记录,定义没有对应解析IP的域名为NX域名,利用上述RF/GBDT模型分类出非DGA域名;利用LSTM模型对上述非DGA域名进行DGA预测,根据设定的DGA域名判断阈值,检出疑似DGA域名;对上述疑似DGA域名进一步筛查,找出DGA域名。
-
公开(公告)号:CN109657108B
公开(公告)日:2021-10-15
申请号:CN201811391835.9
申请日:2018-11-21
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 司俊俊 , 羊晋 , 涂波 , 尚秋里 , 张慧琳 , 张英伟 , 张洛什 , 李少华 , 王楠 , 闻博 , 梅锋 , 程晶玻 , 丛珊 , 王永清 , 康春建 , 刘鑫沛 , 刘丙双 , 戴帅夫 , 张建宇
IPC: G06F16/9032 , G06F16/901 , H04L29/12
Abstract: 本发明提供一种域名资产数据存储和查询方法和系统。该方法包括:根据域名的结构对域名进行切分,分成二级域名部分、域名前缀部分;对切分得到的二级域名部分、域名前缀部分与域名对应的解析IP,分别进行哈希计算,得到三段字符串;对所述三段字符串中的每一段字符串选取特定长度的字符,使用连接字符进行拼接组合,形成不同组合的字符串;根据业务需要,将不同组合的字符串携带相应的信息,存入到Hbase表中;进而利用Hbase数据库对域名资产数据进行快速的查询。本发明能够达到在亿级海量数据中进行快速查询的目的。
-
公开(公告)号:CN108712365B
公开(公告)日:2020-10-27
申请号:CN201810251701.0
申请日:2018-03-26
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明提供一种基于流量日志的DDoS攻击事件检测方法,步骤包括:确定统计周期,在每个统计周期读取海量网络流量日志,统计所有被关注的IP在各统计周期内接收到的网络流量值;将单个统计周期内接收到的流量超过一阈值T1的IP及其对应的流量值存储为流量记录;筛选出当前统计周期内接收到的当前流量超过一阈值T2的IP集合;针对所述IP集合中的每个IP,从所述流量记录中读取其历史流量值,如果有IP的历史流量值不存在或者小于其当前流量值的R倍,则判定该IP遭受DDoS攻击。本发明还提供一种基于流量日志的DDoS攻击事件检测系统。
-
公开(公告)号:CN110346117B
公开(公告)日:2020-10-23
申请号:CN201910516703.2
申请日:2019-06-14
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提出了一种鱼眼镜头超宽视场下光斑高精度定位方法,包括如下步骤:对于鱼眼镜头成像光斑,检测得到该光斑的光功率;计算不考虑鱼眼镜头畸变的圆形光斑轮廓,根据该圆形光斑轮廓计算考虑鱼眼镜头畸变的畸形光斑轮廓;根据光功率和圆形光斑轮廓,计算不考虑鱼眼镜头畸变的圆形光斑能量分布;根据畸形光斑轮廓和圆形光斑能量分布,计算考虑鱼眼镜头畸变的畸形光斑能量分布;根据畸形光斑能量分布得到畸形光斑的信号强度和噪声强度,再利用改进的质心定位算法对鱼眼镜头超宽视场下光斑进行定位。本方法解决了鱼眼镜头畸变对光斑定位的影响,从而实现超宽视场下激光信号的高精度定位。
-
公开(公告)号:CN108494746B
公开(公告)日:2020-08-25
申请号:CN201810187959.9
申请日:2018-03-07
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 李明哲 , 涂波 , 刘丙双 , 戴帅夫 , 张建宇 , 李少华 , 闻博 , 梅锋 , 李莉 , 蒋志鹏 , 周模 , 冯婷婷 , 尚秋里 , 张洛什 , 李传海 , 方喆君 , 孙中豪
Abstract: 本发明公开了一种网络端口流量异常检测方法及系统。本方法为:1)对目标数据平台中的通联会话日志流量进行读取并按照源端口号、目的端口号分组汇总,然后统计每个端口的流量指标数据,构成对应端口的流量序列;2)根据每一端口的流量序列,构成该端口的输入向量,输入LSTM网络得到该端口时刻t的流量预测值;将该端口时刻t的流量预测值与观测值进行对比;如果二者偏差大于设定条件,则确定该端口的流量异常;3)根据该端口的近期全部流量日志和预设规则对该端口的流量异常进行定性,判断出该端口的流量异常事件;如果无法判断,则将提取的流量日志输入训练好的机器学习模型对该端口的流量异常进行分类,识别出该端口的流量异常事件。
-
公开(公告)号:CN109657108A
公开(公告)日:2019-04-19
申请号:CN201811391835.9
申请日:2018-11-21
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 司俊俊 , 羊晋 , 涂波 , 尚秋里 , 张慧琳 , 张英伟 , 张洛什 , 李少华 , 王楠 , 闻博 , 梅锋 , 程晶玻 , 丛珊 , 王永清 , 康春建 , 刘鑫沛 , 刘丙双 , 戴帅夫 , 张建宇
IPC: G06F16/9032 , G06F16/901 , H04L29/12
Abstract: 本发明提供一种域名资产数据存储和查询方法和系统。该方法包括:根据域名的结构对域名进行切分,分成二级域名部分、域名前缀部分;对切分得到的二级域名部分、域名前缀部分与域名对应的解析IP,分别进行哈希计算,得到三段字符串;对所述三段字符串中的每一段字符串选取特定长度的字符,使用连接字符进行拼接组合,形成不同组合的字符串;根据业务需要,将不同组合的字符串携带相应的信息,存入到Hbase表中;进而利用Hbase数据库对域名资产数据进行快速的查询。本发明能够达到在亿级海量数据中进行快速查询的目的。
-
-
-
-
-
-
-
-
-