-
公开(公告)号:CN115396140A
公开(公告)日:2022-11-25
申请号:CN202210841956.9
申请日:2022-07-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L9/40
Abstract: 本发明公开了一种应用访问控制方法、装置、存储介质及计算机设备,主要在于能够能够避免修改应用程序代码,同时能够实现更高安全水平的访问控制机制。其中包括:获取应用的资源访问行为;确定所述资源访问行为对应的访问主体和访问客体;根据所述访问主体、所述访问客体和访问控制策略,对所述应用的资源访问行为进行安全控制。
-
公开(公告)号:CN118590552A
公开(公告)日:2024-09-03
申请号:CN202410570754.4
申请日:2024-05-09
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L67/63 , H04L43/0852 , H04L43/087 , H04L43/0829 , H04L43/16 , H04L45/12
Abstract: 本公开提出一种服务器确定方法、装置、电子设备及存储介质,包括:第一服务器在接收到客户端发送的对第二服务器的服务器访问请求时,确定客户端在第一时间所需求访问业务的初始业务类型,获取第一服务器和每台第二服务器之间的探测链路的至少一个初始传输性能数据,再根据初始传输性能数据和客户端的第一IP地址,从多个第二服务器中确定候选服务器,根据初始业务类型,从初始传输性能数据中确定目标传输性能数据,根据目标传输性能数据,从候选服务器中确定目标服务器,能够从多个第二服务器中满足客户端业务需求的目标服务器,且能够保障和目标服务器之间所建立的通信链路具有较优的链路状态,保障链路的通信质量,使得网络流量保持长期稳定。
-
公开(公告)号:CN117614967A
公开(公告)日:2024-02-27
申请号:CN202311437313.9
申请日:2023-10-31
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 强倩 , 朱天 , 黄亮 , 李高超 , 涂登彪 , 周立 , 王博 , 黄恬 , 熊颖 , 程冕 , 戴光耀 , 周炎龙 , 陈万祺 , 戚艳红 , 张阳 , 张明远 , 郝劭辰 , 龙欣健 , 于天鹤
IPC: H04L67/1074 , H04W8/08
Abstract: 本公开提供了一种数据传输方法、装置、电子设备、存储介质及芯片,其中所述的方法包括:将传输数据生成为多个数据块;根据传输顺序向第一设备发送第一数据块及其他数据块中每个数据块对应的差异信息,以使所述第一设备基于第一数据块及其他数据块中每个数据块对应的差异信息获取所述传输数据;本公开的方法,能够通过所述差异信息的方式传输构成传输数据的数据块,减少了数据的传输量,降低了端到端的带宽需求,进而节约了数据传输成本。
-
公开(公告)号:CN114330307A
公开(公告)日:2022-04-12
申请号:CN202110483554.1
申请日:2021-04-30
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F40/242 , G06F40/284 , G06F40/295
Abstract: 本发明公开了一种基于限定领域的分词方法及系统,方法包括:对限定领域的数据进行预处理,对预处理后得到的数据中的命名实体进行识别,并抽取出数据中的实体词汇,得到命名实体识别结果;基于预处理后得到的数据计算限定领域语料中的特征信息,并根据得到的特征信息构建新词发现模型,利用新词发现模型对语料库中的新词进行识别,以获取新词数据组;利用所述命名实体识别结果及常用词词典对获取的新词数据组进行过滤,排除掉常用词汇和实体词汇,以获取并确认敏感词,并基于确认后的敏感词建立敏感词库;结合敏感词库中获取的敏感词信息和命名实体识别结果进行分词。解决了现有技术中在限定领域中分词准确性较差的技术问题。
-
公开(公告)号:CN113094715A
公开(公告)日:2021-07-09
申请号:CN202110421626.X
申请日:2021-04-20
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供了一种基于知识图谱的网络安全动态预警系统,预警系统包括采集装置、校准装置、核验装置、处理装置、预警装置和处理器,采集装置对知识图谱的元素进行安全网络的搭建;校准装置基于采集装置搭建的安全网络,并对各个组件的元素进行操作数地址的校准;核验装置对安全网络进行模拟核验;处理装置对采集装置、校准装置和核验装置的数据进行处理;预警装置从防护设备或路由设备的安全应用接收接入公共网络的请求,基于所接收的请求参数和针对无线网络的安全策略,向防护设备或路由设备的安全应用发送安全动作。通过校验机构还对用户指令的步长进行核验并带入异常值评估函数中,并基于不同的异常值进行监控,提升系统的防护能力。
-
公开(公告)号:CN111694860A
公开(公告)日:2020-09-22
申请号:CN202010350182.0
申请日:2020-04-28
Applicant: 国家计算机网络与信息安全管理中心 , 中国科学院信息工程研究所
IPC: G06F16/245 , G06F16/22
Abstract: 本发明提供一种安全检测的时序数据实时异常发现方法及电子装置,该方法步骤包括:根据配置文件,创建或读取TimescaleDB时序数据库表;将所述时序数据实时插入所述TimescaleDB时序数据库表,并经哈希函数计算处理进行分桶,邻居数据被哈希到相同的桶中;计算每个桶内数据数量与所有桶内的桶内数据数量的平均值,并根据一设定阈值判断所述时序数据是否异常。本发明提高了异常检测应用的写入与查询性能,不需要存储所有的历史数据,能够大幅度节省空间,在发生意外如断电的情况时不会发生数据丢失和应用失效,不需要对样本进行标注,也无需进行模型训练。易于部署和降低开发成本。
-
公开(公告)号:CN110300119A
公开(公告)日:2019-10-01
申请号:CN201910616324.0
申请日:2019-07-09
Applicant: 国家计算机网络与信息安全管理中心 , 北斗智谷(北京)安全技术有限公司
IPC: H04L29/06
Abstract: 本发明提供了一种漏洞验证的方法及电子设备,用于解决现有技术中在无法对目标主机内所隐藏的本地漏洞进行验证的问题。包括:获取远程漏洞序号;远程漏洞序号可用,且本地漏洞验证标志不为真,确定本地漏洞的漏洞利用程序的长度与远程漏洞序号对应的远程漏洞的有效载荷的长度之间的关系;本地漏洞的漏洞利用程序的长度小于远程漏洞的有效载荷的长度,且漏洞计数器小于当前本地漏洞个数,选择本地漏洞计数器加一的值对应的目标本地漏洞;将目标本地漏洞的漏洞利用程序存入远程漏洞的有效载荷;发送远程漏洞的漏洞利用程序,远程漏洞验证成功,验证远程漏洞的有效载荷中存入的目标本地漏洞;目标本地漏洞验证成功,发送目标本地漏洞验证成功信息。
-
-
-
-
-
-