一种卫星轻量化数据传输保护方法及地面安全服务系统

    公开(公告)号:CN109150290B

    公开(公告)日:2020-09-15

    申请号:CN201811234171.5

    申请日:2018-10-23

    Abstract: 本发明公开了一种卫星轻量化数据传输保护方法及地面安全服务系统,包括接入管理模块、身份管理模块、密钥管理模块、消息分发模块和状态审计模块。地面安全服务系统根据不同用户设备对同一卫星资源信息的访问请求构造新的资源请求消息,并替代众多用户设备向卫星发送请求消息,通过基于身份的转发机制与请求汇聚实现由多个请求‑多个响应转变为一个请求‑一个响应。此外,卫星的安全响应资源信息经过安全服务系统后,能够正确分发给全部请求同一资源信息的用户设备,并且资源信息合法性得到验证。本发明能够解决卫星在与地面传输信息过程中带来的高昂的链路带宽开销问题,实现轻量化卫星数据的传输保护。

    一种随机子域名DDoS攻击检测方法

    公开(公告)号:CN108683686B

    公开(公告)日:2020-07-28

    申请号:CN201810641482.7

    申请日:2018-06-21

    Abstract: 本发明提出了一种针对DNS服务器的DDoS攻击检测方法。DNS是服务器是网络环境中重要的公共基础设施。为了让DNS拒绝服务,恶意攻击者向允许递归的开放DNS解析器发送大量伪造的查询请求,通过耗尽DNS的计算资源与带宽来使得DNS服务器无法响应正常请求。发明人解决的问题集中于一种新的针对DNS服务器的攻击类型,即针对解析域名的权威服务器通过其控制的僵尸网络发送大量针对解析域名的带有随机子域名的域名解析请求,以此耗尽DNS服务器资源。发明人针对性的提出了一种基于统计方法的应对上述DDoS攻击的检测方式。不但能准确检测到随机子域名DDoS攻击的发生,还能够确认本次DDoS攻击是针对哪一个域名发起的,在此基础上可以进行后续的防御工作。

    一种检测SDN中流表一致性的方法和系统

    公开(公告)号:CN106713307B

    公开(公告)日:2019-12-10

    申请号:CN201611186120.0

    申请日:2016-12-20

    Inventor: 王利明 宋晨

    Abstract: 本发明公开了一种检测SDN中流表一致性的方法和系统,可根据基于流表篡改的监听攻击的特征定制需要检测的字段,只要是防护已知流表篡改类型的监听攻击就能实现百分之百的检测率;同时,由于该方法只需要交换机返回指定字段的计数内容,因而占用网络传输带宽小,占用控制器、交换机端处理时间也更少。因而,本发明提出了一种针对性更强、检测率更高、检测效率更快的方法和系统,以较低的网络传输负荷、较高检测率对流表的一致性进行检测,弥补了SDN分层结构缺乏对流表规则一致性检测措施的不足,是对SDN流表一致性检测防护方面的补充和改进,提高SDN网络控制的可靠性,为SDN网络数据传输提供安全保证。

    一种中文仿冒域名检测方法及系统

    公开(公告)号:CN106170002B

    公开(公告)日:2019-07-02

    申请号:CN201610809596.9

    申请日:2016-09-08

    Inventor: 王利明 李丹

    Abstract: 本发明公开了一种中文仿冒域名检测方法及系统,适用于检测利用形近字构造的中文仿冒域名。主要包括:用于统计每个输入域名的长度和总笔画数的域名预处理模块;对比待检测域名与目标域名的长度和总笔画数,过滤出可能被仿冒的目标域名集合的目标域名过滤模块;将待检测域名与过滤出的目标域名对应拆分为单个汉字的域名拆分模块;将汉字转化为笔画顺序的字符串并基于字符串编辑距离计算单字相似度的单字相似度计算模块;基于单字相似度计算整体域名相似度的域名相似度计算模块;基于域名相似度判定并输出最可能被仿冒的目标域名的仿冒域名决策模块。通过以上方法及系统可有效识别利用形近字构造的中文仿冒域名,在网络安全领域具有广泛的应用前景。

    一种中文域名相似度计算方法及仿冒域名检测方法

    公开(公告)号:CN106375288B

    公开(公告)日:2019-06-25

    申请号:CN201610751260.1

    申请日:2016-08-29

    Inventor: 王利明 李丹

    Abstract: 本发明公开了一种中文域名相似度计算方法及仿冒域名检测方法。本方法为:1)分别生成待测域名d1、目标域名d2的中文字符集合set1、set2;2)根据集合set1、set2中字符数的比较结果确定计算标志flag的值并确定集合set1、set2中所包含的n组相似字符对以及每组相似字符对的相似度;3)根据形近字变换对待测域名d1、目标域名d2的影响值,以及字序交换对待测域名d1、目标域名d2的影响值,计算域名d1与域名d2的整体相似度值。如果整体相似度值大于设定阈值,则判定域名d1为域名d2的仿冒域名。本发明可有效检测出基于形近字替换、基于字序交换的中文仿冒域名,在网络安全领域具有广泛的应用前景。

    一种高安全可信移动终端安全体系架构及安全服务方法

    公开(公告)号:CN109086100A

    公开(公告)日:2018-12-25

    申请号:CN201810830955.8

    申请日:2018-07-26

    Abstract: 本发明涉及一种高安全可信移动终端安全体系架构及安全服务方法,包括硬件、微内核Hyp、主操作系统MOS、极简可信隔离环境STEE和核心控制器CSC。基于虚拟化技术实现新型移动终端安全架构,在虚拟机管理层实现微内核Hyp,使得所有主系统对硬件的访问都要受到微内核Hyp的监控和安全管理;并在微内核Hyp中对主系统内核进行动态安全度量,实时监测内核安全性,当检测到内核受损时,迅速切换到备份系统,保证核心功能不受影响;结合虚拟机的虚拟隔离技术和TrustZone的硬件隔离能力,构建多个极简可信隔离环境STEE,实现不同STEE中运行独立的可信应用TA,从而降低可信隔离环境系统的复杂性,并实现TA的分离。

    基于入侵容忍的SDN控制器端系统和安全通信方法

    公开(公告)号:CN105072101B

    公开(公告)日:2018-11-30

    申请号:CN201510455076.8

    申请日:2015-07-29

    Abstract: 本发明涉及一种基于入侵容忍的SDN控制器端系统和安全通信方法。该系统包括SDN控制器群组、交换机和至少一个前置代理;所述前置代理位于SDN控制器群组和交换机之间,负责将交换机发出的Openflow请求消息发往SDN控制器群组中的多个SDN控制器,并提取各个SDN控制器发出的Openflow应答消息中的流规则,对提取的流规则进行比对,如果比对结果满足预设的入侵容忍策略,则向交换机转发正确的Openflow应答消息。本发明能够提高SDN控制器的可用性和可靠性,为SDN网络提供安全保证。

    一种随机子域名DDoS攻击检测方法

    公开(公告)号:CN108683686A

    公开(公告)日:2018-10-19

    申请号:CN201810641482.7

    申请日:2018-06-21

    Abstract: 本发明提出了一种针对DNS服务器的DDoS攻击检测方法。DNS是服务器是网络环境中重要的公共基础设施。为了让DNS拒绝服务,恶意攻击者向允许递归的开放DNS解析器发送大量伪造的查询请求,通过耗尽DNS的计算资源与带宽来使得DNS服务器无法响应正常请求。发明人解决的问题集中于一种新的针对DNS服务器的攻击类型,即针对解析域名的权威服务器通过其控制的僵尸网络发送大量针对解析域名的带有随机子域名的域名解析请求,以此耗尽DNS服务器资源。发明人针对性的提出了一种基于统计方法的应对上述DDoS攻击的检测方式。不但能准确检测到随机子域名DDoS攻击的发生,还能够确认本次DDoS攻击是针对哪一个域名发起的,在此基础上可以进行后续的防御工作。

    一种卫星安全过顶切换的方法及系统

    公开(公告)号:CN108521662A

    公开(公告)日:2018-09-11

    申请号:CN201810309925.2

    申请日:2018-04-09

    Abstract: 本发明公开一种卫星安全过顶切换方法及系统,包括:地面信关站定时进行星历计算,更新卫星过顶状态,得到过顶卫星和接力卫星;地面信关站向过顶卫星及接力卫星发送过顶切换请求消息;过顶卫星及接力卫星接收过顶切换请求消息,进行多维度安全性验证是否满足过顶切换响应条件;若满足过顶切换响应条件,过顶卫星及接力卫星向地面信关站发送过顶切换响应消息;地面信关站接收过顶切换响应消息,进行多维度安全性验证是否满足过顶切换条件;若满足过顶切换条件,地面信关站断开与过顶卫星的连接,建立与接力卫星的连接,完成过顶切换。本发明安全地进行星地通信链路切换,同时,本发明能够应用于不能与卫星直接通信的终端设备获取卫星服务的场景。

Patent Agency Ranking