-
公开(公告)号:CN112492059A
公开(公告)日:2021-03-12
申请号:CN202011288625.4
申请日:2020-11-17
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Abstract: 本发明涉及一种DGA域名检测模型训练方法、DGA域名检测方法、装置及存储介质,该模型训练方法包括:步骤S1,获取多个域名样本的域名信息;步骤S2,对于所述多个域名样本中的DGA域名和非DGA域名,分别根据所述域名信息中的至少一部分信息来训练用于特征提取的循环神经网络;并且,计算所述DGA域名对应的所述循环神经网络的输出与所述非DGA域名对应的所述循环神经网络的输出的比值,作为所述域名信息中的至少一部分信息的特征;步骤S3,将所述特征输入到一个分类器中进行训练,以得到DGA域名分类器,以便利用训练好的该DGA域名分类器来判断待检测域名是否来自于域名生成算法DGA。
-
公开(公告)号:CN119835042A
公开(公告)日:2025-04-15
申请号:CN202411977946.3
申请日:2024-12-30
Applicant: 国家计算机网络与信息安全管理中心河北分中心 , 恒安嘉新(北京)科技股份公司
Inventor: 刘纪伟 , 谢林燕 , 田普 , 梁泽 , 张峰 , 张玉 , 刘晓明 , 鲍永昌 , 刘武旭 , 董玉强 , 魏战松 , 尚程 , 杨满智 , 傅强 , 王杰 , 金红 , 陈晓光 , 胡兵
IPC: H04L9/40 , H04L69/08 , H04L69/22 , G06F18/214 , G06F18/2433 , G06F18/2431 , G06N20/00
Abstract: 本发明实施例公开了一种用户行为检测方法和系统。该方法包括:通过流量采集模块采集网络关键节点的网络流量数据,基于预设筛选条件和网络流量数据确定目标流量数据;通过协议分析模块基于协议解析引擎和接收到的目标流量数据确定目标网络协议和目标网络协议对应的目标协议类型,基于目标协议类型对目标网络协议进行特征提取确定目标网络协议对应的协议特征向量;通过模型识别模块基于接收到的协议特征向量和第一分类模型确定第一用户行为检测结果,将协议特征向量转换为协议特征图,基于协议特征图和第二分类模型确定第二用户行为检测结果,从而综合第一分类模型和第二分类模型的分类结果,实现对用户行为的准确判断,提高用户行为检测的准确性。
-
公开(公告)号:CN114116172B
公开(公告)日:2024-12-31
申请号:CN202111454126.2
申请日:2021-12-01
Applicant: 恒安嘉新(北京)科技股份公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种流量数据采集方法、装置、设备及存储介质,包括:接收多个数据采集策略,根据各数据采集策略对应的通信层,将各数据采集策略分别传输至对应的层级处理模块;所述数据采集策略根据业务需求预先设定;通过各层级处理模块执行多个数据采集策略,并实时对DPI系统运行过程中占用的资源进行监控,得到资源占用结果;如果资源占用结果超过预设阈值,则通过各层级处理模块根据各数据采集策略对应的优先级,在多个数据采集策略中依次确定待执行的目标采集策略,并依次执行目标采集策略。本发明实施例的技术方案可以实现移动互联网中的流量数据按需采集,满足业务需求和资源占用之间的平衡。
-
公开(公告)号:CN112055307B
公开(公告)日:2022-10-04
申请号:CN202010987639.9
申请日:2020-09-18
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Inventor: 邹学强 , 张宝山 , 徐昕白 , 金红 , 杨满智 , 雷正朝 , 姜松浩 , 刘长永 , 陈晓光 , 蒋凌云 , 陈悦 , 庞韶敏 , 梁彧 , 田野 , 傅强 , 王杰 , 蔡琳
Abstract: 本发明实施例公开了一种位置信息的上报、UPF的重选方法、装置、设备及介质。其中,位置信息的上报方法包括:应用客户端响应于用户终端UE的会话建立成功指令,获取用户终端的位置信息;应用客户端经由应用信息传输路径将位置信息上报至应用网元AF,应用信息传输路径中包括:中心用户面功能实体UPF和应用服务器;其中,位置信息用于指示AF确定与应用客户端匹配的本地UPF,并将本地UPF提供给应用客户端。本发明实施例的方案,实现了在5G网络环境下,AF可以准确地获取到用户终端的位置信息,为后续UPF的重选提供依据。
-
公开(公告)号:CN113672963A
公开(公告)日:2021-11-19
申请号:CN202111002320.7
申请日:2021-08-30
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Inventor: 佟玲玲 , 时磊 , 段东圣 , 井雅琪 , 段运强 , 任博雅 , 周强 , 赵天夫 , 傅强 , 蔡琳 , 阿曼太 , 梁彧 , 马寒军 , 田野 , 王杰 , 杨满智 , 金红 , 陈晓光
IPC: G06F21/60
Abstract: 本申请实施例公开了一种基于彩虹表的匹配方法、装置、存储介质及电子设备。该方法包括:获取移动应用的目标数据;其中,所述目标数据用于表征加密后的移动应用数据;所述目标数据包括文本数据、图片数据、语音数据以及视频数据中的至少一种;所述移动应用用于表征采用端对端通讯方式的应用;利用预先配置的彩虹表,对所述目标数据进行匹配,获得目标关键词;其中,所述彩虹表中包括关键词链表的初始关键词和结束关键词,用于破解加密关键词。本技术方案,能够支持移动应用关键词匹配,并且不需要解密移动应用通信信息内容,保护了用户隐私。且对移动应用匹配具备快速部署的优势。
-
公开(公告)号:CN113177205A
公开(公告)日:2021-07-27
申请号:CN202110460211.3
申请日:2021-04-27
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F16/955
Abstract: 本发明实施例公开了一种恶意应用检测系统及方法。该系统包括:采集模块,用于采集用户访问应用程序的行为记录,并从行为记录中提取与各应用程序相关的URL;用户为订购应用检测业务的用户;样本筛选模块,用于获取与各应用程序的URL匹配的应用程序样本,并从应用程序样本中筛选出待测应用程序样本;样本检测模块,用于对各应用程序的待测应用程序样本进行静态检测和/或动态检测;推送模块,用于根据静态检测结果和/或动态检测结果生成各应用程序的检测报告,并将各应用程序的检测报告通过运营商的客户管理平台推送至用户。本实施例的技术方案,可以实现无需下载额外的移动终端应用,即可有效提醒用户及时卸载已安装的恶意应用。
-
公开(公告)号:CN113132346A
公开(公告)日:2021-07-16
申请号:CN202110244294.2
申请日:2021-03-05
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明是关于一种移动应用信息窃取回传主控地址的检测方法及系统,对移动应用程序逆向反编译后用静态分析法得到应用申请的所有操作行为、操作行为的权限许可状态、程序中各函数的调用逻辑、程序外连的静态I P及URL地址,用动态监测法得到应用程序运行时外联的动态I P及URL地址,用关联分析法将得到的外连地址和黑名单地址情报库进行碰撞得到主控地址和攻击者信息,并检测出移动应用是否具有应用信息窃取行为,是否具有应用信息回传主控地址行为以及应用程序回传应用信息时机。多种方法的结合,有效提高应用信息窃取行为发现的准确性,解决了传统检测方法的不足。用加固应用脱壳技术扩大了检测范围,使其能适用于非加固类和加固类移动应用的检测。
-
公开(公告)号:CN106101104A
公开(公告)日:2016-11-09
申请号:CN201610423577.2
申请日:2016-06-15
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: H04L63/1483 , H04L61/1511
Abstract: 本发明提供了一种基于域名解析的恶意域名检测方法和系统,该方法包括:获取域名解析的请求解析数据,对域名解析的解析数据进行数据清洗,根据已知的恶意域名网站黑、白名单,过滤掉恶意域名与非恶意域名;再根据域名字符串特征以及解析日志时间属性,判断域名是否为恶意域名,输出疑似恶意域名。本发明基于HADOOP大数据分析平台,可以全量分析用户的访问域名情况,挖掘出潜在的恶意域名。并且,进一步通过分析可以确定恶意程序服务器IP地址,可以针对IP地址进行封杀,此外,还可以找出受恶意程序感染的肉鸡IP,及时提醒用户杀毒,遏制恶意程序的扩散。
-
公开(公告)号:CN113572768A
公开(公告)日:2021-10-29
申请号:CN202110836787.5
申请日:2021-07-23
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例涉及一种僵尸网络的家族规模的异常检测方法、装置、电子设备、及存储介质,具体涉及网络安全技术领域,方法包括:根据历史数据统计监控区间内僵尸网络家族在各预定单位时长内的传播源数量;根据各预定单位时长内的传播源数量生成训练样本集,根据所述训练样本集训练孤立森林模型;实时监控所述监控区间内所述僵尸网络家族在所述预定单位时长内的传播源数量,计算所述传播源数量在所述孤立森林模型中的异常值分数;根据所述异常值分数对所述僵尸网络家族的传播进行异常检测,可以实现对僵尸网络的家族规模及家族规模变化趋势进行异常检测,可以实现自动化地监控僵尸网络的发展情况。
-
公开(公告)号:CN112118600A
公开(公告)日:2020-12-22
申请号:CN202010987420.9
申请日:2020-09-18
Applicant: 恒安嘉新(北京)科技股份公司 , 国家计算机网络与信息安全管理中心
IPC: H04W28/02
Abstract: 本发明实施例公开了一种5G独立组网SA架构下的流量牵引系统,该系统主要包括:流量牵引模块,用于将流量牵引请求传输给5G网络控制面网元模块;5G网络控制面网元模块,用于根据流量牵引请求对已有的上网策略进行更新,并在确定接收到指定终端的业务请求时,向指定终端发送指定UPF网元的地址,以使指定终端根据地址确定指定UPF网元,并通过指定UPF网元进行网络连接。针对5G网络数据流量爆发式增长的现状,基于一定策略将指定终端流量牵引到指定UPF,5G网络下数据采集分析提供了基础数据,降低了数据采集分析实现的成本和难度,提高了数据采集、检测分析的效率和灵活性。
-
-
-
-
-
-
-
-
-