-
公开(公告)号:CN112804251B
公开(公告)日:2022-04-15
申请号:CN202110136774.7
申请日:2021-02-01
Applicant: 哈尔滨工业大学
IPC: H04L9/40
Abstract: 一种基于userId的Android应用流量过滤方法与系统,属于网络安全技术领域。本发明包括以下步骤:步骤一、从Android设备中读取指定应用的userId;步骤二、使用iptables给指定userId打上流标签;步骤三、编写iptables规则,将带有所述流标签的userId的INPUT、OUTPUT数据包放入NFLOG消息池中,并为所述NFLOG消息池指定一个标号;步骤四、从所述NFLOG消息池中获取目标userId对应的纯净流量集。本发明解决了应用流量混杂在一个网络中导致应用网络流量无法进行准确分析的问题。
-
公开(公告)号:CN113656073A
公开(公告)日:2021-11-16
申请号:CN202110947992.9
申请日:2021-08-18
Applicant: 哈尔滨工业大学
Abstract: 本发明提出一种大模式集下基于并行调度模式重组方法、计算机及存储介质,属于人工智能技术领域具体包括,首先,对模式集划分为模式子集,选取最优划分模式子集作为结果;其次,利用优化的遗传退火算法将模式子集调度到多核中;再其次,对模式子集进行评估,判断是否需要对运行时间长的子集进行二次重组,最后,根据评估结果,对不满足评估条件的模式子集进行模式重组。本发明能够适应长度分布不同的多种模式集特征,细粒度地对模式集划分、调度、评估与重组。解决现有技术中存在的检测预定义模式集运行时间长的技术问题。实现了检测预定义模式集运行时间短的效果。
-
公开(公告)号:CN113067819A
公开(公告)日:2021-07-02
申请号:CN202110292025.3
申请日:2021-03-18
Applicant: 哈尔滨工业大学
IPC: H04L29/06
Abstract: 一种分布式异步并行检测MPTCP协议多路径攻击的算法,涉及一种异步并行检测攻击算法的技术领域。本发明由三个子算法组成;process_packet、process_state和ac_scan,三个子算法对应与分布式异步检测模型状态机中的三种状态,PROCESS_PACKET、PROCESS_STATE和SCAN;其中PROCESS_PACKET表示数据报文状态、PROCESS_STATE表示状态同步报文状态和SCAN表示扫描状态;相应的process_packet子算法处理数据报文;process_state子算法处理状态同步报文;ac_scan子算法为算法自动机,扫描边界数据,支持对输入数据从指定的自动机节点开始扫描,具体为支持对整个数据报文从自动机根节点开始扫描和支持对边界数据从指定自动机节点开始扫描;解决现有技术对MPTCP协议多路径攻击检测存在系统性能较差、占用CPU资源、防御效果差、处理性能差的技术问题。
-
-