-
公开(公告)号:CN108391271B
公开(公告)日:2021-02-09
申请号:CN201810056136.2
申请日:2018-01-20
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04W12/122
摘要: 本发明公开了一种虚假位置更新识别方法,包括以下步骤:步骤1:虚假位置更新识别功能体拦截从国际信令关口入境的位置更新请求消息;步骤2:提取位置更新请求消息中所需的分析值;步骤3:构造一个位置查询请求消息;步骤4:发送位置查询请求消息;步骤5:提取标识用户当前服务MSC/VLR信息的参数;步骤6:基于提取的服务MSC/VLR信息的参数,对比提取的分析值,分析收到的位置更新请求消息是否合法;步骤7:将收到的位置更新请求消息转发至归属位置寄存器,更新用户的位置信息。本发明有效抵御移动通信网络的位置篡改攻击。
-
公开(公告)号:CN111555901A
公开(公告)日:2020-08-18
申请号:CN202010182318.1
申请日:2020-03-16
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明属于芯片配置网络技术领域,特别涉及一种灵活支持混合总线协议的芯片配置网络系统,包括配置网络主从接口、协议解析与地址映射模块和核心互连网络;在配置网络主从接口处分别增加协议解析与地址映射模块;所述协议解析与地址映射模块用于实现总线读写请求/读写响应地址与网络ID之间的转换,以及将不同总线协议的读写请求或读写响应按照统一的格式转化为数据包的形式并注入核心互连网络,或将从核心互连网络接收的数据包根据不同的总线协议转换为相应的总线信号时序。本发明可灵活支持相同或者不同总线协议的网络互连和协议桥接,大大降低芯片配置网络的设计复杂度和技术门槛,并兼具良好地可扩展性和重用性。
-
公开(公告)号:CN110012038A
公开(公告)日:2019-07-12
申请号:CN201910456360.5
申请日:2019-05-29
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本申请公开了一种网络攻击防御方法及系统,按照预设划分规则,将多个代理服务器划分到不同的互联网服务提供商ISP网络中;监控所有ISP网络中的代理服务器各自对应的网络数据流量;当监控到一代理服务器对应的网络数据流量满足预设数据流量阈值的情况下,将代理服务器确定为被攻击代理服务器;确定与被攻击代理服务器连接的合法用户;按照被攻击代理服务器所在ISP网络对应的代理服务器迁移策略,将被攻击代理服务器上运行的合法用户迁移至被攻击代理服务器所在的ISP网络中的未被攻击代理服务器上。保证合法用户不会受到DDoS攻击网络攻击,提高网络通信安全性。
-
公开(公告)号:CN108847914A
公开(公告)日:2018-11-20
申请号:CN201810244232.X
申请日:2018-03-23
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L1/00
摘要: 本发明公开了一种循环迭代协同信号处理方法及装置,包括:获取接收信号的处理环节信息;计算目标迭代次数中的第一处理环节提取的第一信息的后验概率信息,并将其发送至第二处理环节;计算第二处理环节在目标迭代次数中提取的第二信息的后验概率信息,并将其发送至第一处理环节,进行循环迭代;判断第一信息的后验概率信息和第二信息的后验概率信息是否满足收敛条件,如果是,则循环迭代终止,根据第一信息的后验概率信息计算得到第一信息的估计结果,或者根据第二信息的后验概率信息计算得到第二信息的估计结果,实现了在迭代过程中充分传递和利用信息,提高了通信信号的接收性能的目的。
-
公开(公告)号:CN108632252A
公开(公告)日:2018-10-09
申请号:CN201810289040.0
申请日:2018-04-03
申请人: 中国人民解放军战略支援部队信息工程大学
CPC分类号: H04L69/22 , G06K9/6218 , H04L69/18
摘要: 本申请提供的私有网络协议迭代逆向分析方法、装置及服务器,应用于网络协议分析技术领域,首先确定目标协议的多个报文,并提取目标协议报文中与报文格式类型相关的信息,与目标协议报文对应的生成多个样本文件,然后应用聚类算法,对各个样本文件进行分类,之后确定各格式类型的报文格式特征,并筛选得到多个目标报文格式特征,根据得到的目标报文格式特征对样本文件进行分类,通过本申请提供的私有网络协议迭代逆向分析方法,可以得到网络协议的报文格式特征,并应用报文格式特征对所捕获的报文进行分类,本方法可实现对协议规范未知的二进制协议进行逆向分析,降低人工参与程度,节省人力物力,提高逆向分析效率,缩短逆向分析周期。
-
公开(公告)号:CN108366049A
公开(公告)日:2018-08-03
申请号:CN201810036160.X
申请日:2018-01-15
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L29/06
摘要: 本发明属于网络安全技术领域,特别是涉及一种异构功能等价执行体的实现方法,首先按执行体运行逻辑功能划分为关键组分子集和非关键组分子集,异构化关键组分子集;然后通过硬件或者软件的方式构建特定功能区域;最后部署冗余的功能等价的异构执行体,将功能等价的异构执行体的关键组分子集置于不同的特定功能区域中执行,并根据用户的不同安全需求,对特定功能区域设定不同的实施方案。该方法适用于功能结构简单的执行体场景,尤其适用于功能结构复杂的执行体场景,保护执行体不受恶意软件的攻击。
-
公开(公告)号:CN111475805B
公开(公告)日:2022-12-02
申请号:CN202010267154.2
申请日:2020-04-13
申请人: 中国人民解放军战略支援部队信息工程大学 , 上海红阵信息科技有限公司
IPC分类号: G06F21/55 , G06F8/41 , G06F16/955
摘要: 本发明公开了一种拟态表决器的安全运行方法及系统,方法包括:存储异构编译算法,获取用户的安全需求参数;基于参数调用异构编译算法生成特定数量的拟态表决器变体,存储生成的拟态表决器变体;基于参数从存储的拟态表决器变体中随机调用一个拟态表决器变体进行上线服务。本发明能够基于软件多样化和移动目标防御的思想,对拟态表决器软件进行异构化编译,同时根据用户需求对表决器变体进行周期性的随机调度,增加了表决器服务的不确定性,提高了攻击者的攻击难度,保障了拟态表决器的安全性。
-
公开(公告)号:CN114915670A
公开(公告)日:2022-08-16
申请号:CN202210379366.9
申请日:2022-04-12
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明提供一种支持多种协议共存的网络切片实现方法与装置。该方法包括:在控制平面和数据平面之间部署网络切片装置,利用所述网络切片装置将用户业务需求映射为物理网络切片需求,根据所述物理网络切片需求在数据平面上生成多个不同的网络切片,每个所述网络切片之间相互隔离;在控制平面上为每个所述网络切片对应配置一个控制器,采用所述控制器对所述网络切片进行管理;利用所述网络切片装置将用户业务需求映射为切片协议部署需求,根据所述切片协议部署需求在内置的协议库中选取适配的协议部署到对应的网络切片并运行。
-
公开(公告)号:CN108366049B
公开(公告)日:2020-08-18
申请号:CN201810036160.X
申请日:2018-01-15
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L29/06
摘要: 本发明属于网络安全技术领域,特别是涉及一种异构功能等价执行体的实现方法,首先按执行体运行逻辑功能划分为关键组分子集和非关键组分子集,异构化关键组分子集;然后通过硬件或者软件的方式构建特定功能区域;最后部署冗余的功能等价的异构执行体,将功能等价的异构执行体的关键组分子集置于不同的特定功能区域中执行,并根据用户的不同安全需求,对特定功能区域设定不同的实施方案。该方法适用于功能结构简单的执行体场景,尤其适用于功能结构复杂的执行体场景,保护执行体不受恶意软件的攻击。
-
公开(公告)号:CN110830315A
公开(公告)日:2020-02-21
申请号:CN201911368644.5
申请日:2019-12-26
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L12/24
摘要: 本发明公开了一种网络功能的构造方法及装置,通过调用针对性的业务需求分析策略,对接收到的业务请求的网络需求进行分析,生成网络业务视图;对当前网络资源进行分析,生成网络资源信息视图;通过调用针对性的服务方案定制策略,基于网络业务视图和网络资源信息视图,生成针对业务请求的服务方案;通过调用针对性的网络资源分配策略,基于业务请求的服务方案,为业务请求分配网络资源。由此,通过对业务请求进行针对化的分析,能够得到针对业务请求的网络需求,并基于当前网络的状态与业务请求的需求生成业务请求的服务方案,实了上层应用和底层资源的适配,然后再基于业务请求的服务方案分配网络资源。由此,能为业务请求提供针对性的网络保障。
-
-
-
-
-
-
-
-
-