一种恶意文件的检测方法和装置

    公开(公告)号:CN105975854A

    公开(公告)日:2016-09-28

    申请号:CN201610443601.9

    申请日:2016-06-20

    Inventor: 程波 侯贺明

    CPC classification number: G06F21/554

    Abstract: 本发明属于信息安全领域,涉及一种恶意文件的检测方法,所述方法包括:文件反编译步骤,对被检测文件进行反编译,得到底层语言描述的函数数据;数据筛选步骤,对所述函数数据进行筛选,选出样本文件中与用户所写内容所对应的函数数据;数据清洗步骤,对所述与用户所写内容所对应的每个函数进行清洗,去除其中的不稳定字节,得到清洗后的函数数据;比较步骤,将所述被检测文件中的每个用户所写函数与已知的恶意函数和干净函数比较,获取被检测文件中的每个用户所写函数的恶意程度数值;判断步骤,根据被检测文件中的每个用户所写函数的恶意程度数值判断被检测文件的恶意程度。通过上述技术方案,实现把恶意文件的检测粒度降低到函数级别,有利于提高文件恶意性的判定。

    一种DPI系统中数据并发上报的方法及装置

    公开(公告)号:CN105847179A

    公开(公告)日:2016-08-10

    申请号:CN201610167800.1

    申请日:2016-03-23

    Inventor: 程波 侯贺明

    CPC classification number: H04L47/26 H04L69/163

    Abstract: 本发明公开了一种DPI系统中数据并发上报的方法及装置,涉及DPI技术领域。该方法的流程为:DPI系统启动,初始化上报线程数目和上报队列长度;当有上报任务加入至上报队列时,将上报任务分配至上报线程池中空闲的上报线程;根据上报任务的业务类型,选择对应的TCP文件连接描述符列表;从TCP文件连接描述符列表中有效的描述符中调用send函数,进行TCP数据传输;若返回值value为发送数据包的长度,则TCP数据传输完成;若value小于0,则TCP数据传输失败;若value大于0且小于发送数据包的长度,则TCP数据传输未完成。本发明不仅提高了DPI的上报性能,实现数据高效并发上报,而且提升了大数据解析的性能,降低了服务器的负荷。

    服务分配方法、装置、电子设备及存储介质

    公开(公告)号:CN112565390B

    公开(公告)日:2022-05-31

    申请号:CN202011385200.5

    申请日:2020-12-01

    Abstract: 本申请实施例提供一种服务分配方法、装置、电子设备及存储介质,该服务分配方法通过接收空闲网元发送的携带有网元集群标识和网元类型标识的注册请求,以根据网元类型标识,在预置的网络服务中确定候选服务;并且根据网元集群标识、网元类型标识和候选服务,在网元集群标识所对应的网元集群中确定目标网元,然后根据目标网元和预设的负载均衡算法,在候选服务中确定目标服务;最后将目标服务的服务资源发送给目标网元;本申请实施例提供的服务分配方法能够根据网络服务的承载情况和网元集群的工作状态确定目标网元,并能为目标网元分配合适的网络服务,提高了业务处理效率和准确率。

    一种HTTP转HTTPS双向透明代理的方法和装置

    公开(公告)号:CN112954001B

    公开(公告)日:2022-02-15

    申请号:CN202110062859.5

    申请日:2021-01-18

    Inventor: 王赟 侯贺明 程波

    Abstract: 本发明涉及网络通信技术领域,提供了一种HTTP转HTTPS双向透明代理的方法和装置。方法包括代理系统收到客户端发送的第一HTTP请求后,解析HTTP头部字段,获得Host字段,把Host字段和内置的域名列表进行比对,并存储所述第一HTTP请求内容;其中,所述域名列表,用于存储满足HTTPS重定向的域名;若发现Host域名在列表中,代理系统向服务器发起目标端口为443的TCP握手,以便建立第一TCP通道和通过所述第一TCP通道进行TLS协商过程。本发明实现了一种不易出错的,精简的双向透明代理。

    服务分配方法、装置、电子设备及存储介质

    公开(公告)号:CN112565390A

    公开(公告)日:2021-03-26

    申请号:CN202011385200.5

    申请日:2020-12-01

    Abstract: 本申请实施例提供一种服务分配方法、装置、电子设备及存储介质,该服务分配方法通过接收空闲网元发送的携带有网元集群标识和网元类型标识的注册请求,以根据网元类型标识,在预置的网络服务中确定候选服务;并且根据网元集群标识、网元类型标识和候选服务,在网元集群标识所对应的网元集群中确定目标网元,然后根据目标网元和预设的负载均衡算法,在候选服务中确定目标服务;最后将目标服务的服务资源发送给目标网元;本申请实施例提供的服务分配方法能够根据网络服务的承载情况和网元集群的工作状态确定目标网元,并能为目标网元分配合适的网络服务,提高了业务处理效率和准确率。

    一种管理网络功能实体的方法、装置、设备及存储介质

    公开(公告)号:CN112350859A

    公开(公告)日:2021-02-09

    申请号:CN202011175270.8

    申请日:2020-10-28

    Abstract: 本申请提供一种管理网络功能实体的方法、装置、计算机设备及存储介质,具体包括:获取目标网络中多个网络功能实体的NF属性信息,其中,每个NF属性信息包括对应网络功能实体的NF标识信息;根据所述多个网络功能实体的NF属性信息确定与所述多个网络功能实体匹配的多个控制设备;确定所述多个控制设备与所述多个网络功能实体的配对信息;根据所述配对信息建立所述多个控制设备与所述多个网络功能实体之间的连接。本申请能够对大量网络功能实体进行管理,使得网络流量处理过程变得更加效率、更加有序,同时各网络功能实体能够快速有效的进行控制,提高了资源利用率,增加了网络的吞吐量。

    非法网站的检测方法及装置

    公开(公告)号:CN112104765A

    公开(公告)日:2020-12-18

    申请号:CN202011311250.9

    申请日:2020-11-20

    Inventor: 程波 叶志钢

    Abstract: 本发明实施例提供一种非法网站的检测方法及装置。其中,方法包括:获取待检测网站的目标域名和预置的域名库,域名库中存储有若干合法网站的域名和若干非法网站的域名;判断域名库中是否存在与目标域名相同的域名,若不存在,则基于预置的神经网络模型对目标网站进行检测,得到待检测网站的第一检测结果;若第一检测结果为待检测网站为非法网站,则根据待检测网站的页面内容获取待检测网站的第二检测结果;将第二检测结果作为对待检测网站进行检测的最终结果。本发明实施例提供的方法及装置,通过将域名库比对、神经网络模型检测和页面内容检测等方式相结合以共同用于对待检测网站进行检测,能够提高检测结果的准确率。

    一种数据包脱敏方法和装置

    公开(公告)号:CN111935081A

    公开(公告)日:2020-11-13

    申请号:CN202010589845.4

    申请日:2020-06-24

    Abstract: 本发明涉及数据脱敏技术领域,提供了一种数据包脱敏方法和装置。方法包括解析每一个数据包中包含的各个Layer和Payload,将所述Layer和Payload进行标记;其中,在所述Layer具体为多层时,所标记出的Layer包含,Layer对应的报文头类型和各层Layer的报文头偏移位置;所述Payload标记为记录所述Payload的存储指针地址;根据所述标记出来的Layer和Payload对数据包进行预设规则匹配下的脱敏操作。本发明对能够进可能多的解析多次VPN协议数据包,能够分析三层、四层协议;能够对数据包中的三层IP进行修改,起到网络IP层的脱敏。

    一种个人信息泄露监测方法和装置

    公开(公告)号:CN111917718A

    公开(公告)日:2020-11-10

    申请号:CN202010589849.2

    申请日:2020-06-24

    Abstract: 本发明涉及信息安全技术领域,提供了一种个人信息泄露监测方法和装置。方法包括前端个人信息泄露监测设备的网卡接收IP数据流,所述IP数据流是全部信息的原始流量;根据个人信息监测规则逐流/逐包的检测所述IP数据流的内容,并将命中个人信息监测规则的IP数据流进行记录;将命中个人信息监测规则的IP数据流进行记录进行关联整合,生成归档数据。本发明对通过分析各ISP/ICP企业的通信数据,分析该应用流量收集的个人信息维度是否属于“违规、越权收集”,统计ISP/ICP企业收集了哪些用户的个人信息、收集了哪些维度的个人信息以及有哪些ISP/ICP企业在收集用户个人信息,并能对其行为进行取证。

    一种不良网站的识别方法和识别装置

    公开(公告)号:CN111884992A

    公开(公告)日:2020-11-03

    申请号:CN202010516443.1

    申请日:2020-06-09

    Abstract: 本发明公开了一种不良网站的识别方法和识别装置,该识别方法包括基于深度学习算法建立目标识别模型;获取来自于当前访问网站的网页信息;通过所述目标识别模型对所述网页信息进行识别,判断确定所述网页信息是否包含不良图片信息;若所述网页信息包含不良图片信息,则阻断本次访问。在本发明中,基于深度学习算法建立目标识别模型,根据目标识别模型对网页内容进行识别,从而确定当前访问网站是否为不良网站。采用本发明的方案,无需提取出词串,并转成特征向量,实现方式更简单;由于很多不良网站在URL名中没有明显的体现,基于URL识别的准确率较低,采用已经训练好的目标识别模型进行识别,准确率更高。

Patent Agency Ranking