-
公开(公告)号:CN114756636A
公开(公告)日:2022-07-15
申请号:CN202110958374.4
申请日:2021-08-20
Applicant: 长安通信科技有限责任公司 , 青海省交通控股集团有限公司 , 国家计算机网络与信息安全管理中心
IPC: G06F16/29 , G06F16/21 , G06F16/22 , G06F40/126 , G06F21/62
Abstract: 本发明公开了一种海量轨迹信息处理方法、系统和装置,该方法包括:选择合适粒度对二维空间进行分割,得到若干离散化的区块;选择若干字符与所述区块对应,得到相应字符集;对运动体的轨迹以相同时间序列进行采样,得到轨迹信息字符串。该系统包括空间分割模块、区块符号化模块、轨迹信息采集与生成模块。该装置包括数据采集装置、处理器和存储器。采用本本发明的方法、系统和装置能够对海量运动体的轨迹进行字符串化、数据压缩和脱敏、存储优化和分析,实现高效存储和分析海量轨迹信息,具有存储开销低、能够对轨迹进行查询与分析的优势,同时具有一定的隐私保护功能,能够对相关工作提供技术支持。
-
公开(公告)号:CN114330307A
公开(公告)日:2022-04-12
申请号:CN202110483554.1
申请日:2021-04-30
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F40/242 , G06F40/284 , G06F40/295
Abstract: 本发明公开了一种基于限定领域的分词方法及系统,方法包括:对限定领域的数据进行预处理,对预处理后得到的数据中的命名实体进行识别,并抽取出数据中的实体词汇,得到命名实体识别结果;基于预处理后得到的数据计算限定领域语料中的特征信息,并根据得到的特征信息构建新词发现模型,利用新词发现模型对语料库中的新词进行识别,以获取新词数据组;利用所述命名实体识别结果及常用词词典对获取的新词数据组进行过滤,排除掉常用词汇和实体词汇,以获取并确认敏感词,并基于确认后的敏感词建立敏感词库;结合敏感词库中获取的敏感词信息和命名实体识别结果进行分词。解决了现有技术中在限定领域中分词准确性较差的技术问题。
-
公开(公告)号:CN114328443A
公开(公告)日:2022-04-12
申请号:CN202110958370.6
申请日:2021-08-20
Applicant: 长安通信科技有限责任公司 , 青海省公安厅 , 国家计算机网络与信息安全管理中心
IPC: G06F16/21 , G06F16/22 , G06F16/2457 , G06F16/2458
Abstract: 本发明公开了一种空间迁移信息处理方法、系统和装置,该方法包括:构建模型,假定时间和空间均离散且不可无限分割,得到长安离散时空模型;编码,选择一定数量Unicode字符,逐一关联所述位区,得到位图;运算,对所述位串进行运算,返回相应结果。该系统包括模型构建模块、编码模块、运算模块。该装置包括数据采集装置、处理器和存储器。采用本发明的方法、系统和装置能够对海量用户的行程轨迹进行数学描述、数据脱敏、存储优化和计算加速,实现高效提取空间模式特征,具有存储开销低、计算速度快的优势,同时具有一定的隐私保护功能,能够对相关工作提供技术支持。
-
公开(公告)号:CN113094715A
公开(公告)日:2021-07-09
申请号:CN202110421626.X
申请日:2021-04-20
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供了一种基于知识图谱的网络安全动态预警系统,预警系统包括采集装置、校准装置、核验装置、处理装置、预警装置和处理器,采集装置对知识图谱的元素进行安全网络的搭建;校准装置基于采集装置搭建的安全网络,并对各个组件的元素进行操作数地址的校准;核验装置对安全网络进行模拟核验;处理装置对采集装置、校准装置和核验装置的数据进行处理;预警装置从防护设备或路由设备的安全应用接收接入公共网络的请求,基于所接收的请求参数和针对无线网络的安全策略,向防护设备或路由设备的安全应用发送安全动作。通过校验机构还对用户指令的步长进行核验并带入异常值评估函数中,并基于不同的异常值进行监控,提升系统的防护能力。
-
公开(公告)号:CN111988231A
公开(公告)日:2020-11-24
申请号:CN202010845709.7
申请日:2020-08-20
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 北京百卓网络技术有限公司
Inventor: 张良 , 党向磊 , 胡燕林 , 李佳 , 陈训逊 , 云晓春 , 黄亮 , 刘伟 , 郭三川 , 杨云龙 , 王鼎华 , 戴光耀 , 吴昊 , 李瑞轩 , 郑展伟 , 房超 , 冀晓凯
IPC: H04L12/743 , G06F16/901 , G06F16/903
Abstract: 一种掩码五元组规则匹配的方法,应用于三态内容寻址存储器TCAM芯片,包括:对Database部分中的掩码五元组规则中的后缀掩码进行合并位特征识别,将包含识别到的合并位的多条掩码五元组规则合并为一条规则;将已合并的多条规则相应的匹配结果共同存储于该合并后的规则所对应的UserData部分中,并将上述合并位作为索引分别分配给相应的匹配结果;在数据报文五元组信息与该合并的规则匹配后,再基于该合并位索引最终的匹配结果。此外本发明实施例还提供了一种规则匹配装置。通过本发明实施例提供的方法及装置,可以有效提升了TCAM表项资源所能存储的掩码五元组规则容量,在提高利用率的同时节约了成本。
-
公开(公告)号:CN111988231B
公开(公告)日:2022-07-22
申请号:CN202010845709.7
申请日:2020-08-20
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 北京百卓网络技术有限公司
Inventor: 张良 , 党向磊 , 胡燕林 , 李佳 , 陈训逊 , 云晓春 , 黄亮 , 刘伟 , 郭三川 , 杨云龙 , 王鼎华 , 戴光耀 , 吴昊 , 李瑞轩 , 郑展伟 , 房超 , 冀晓凯
IPC: H04L45/745 , G06F16/901 , G06F16/903
Abstract: 一种掩码五元组规则匹配的方法,应用于三态内容寻址存储器TCAM芯片,包括:对Database部分中的掩码五元组规则中的后缀掩码进行合并位特征识别,将包含识别到的合并位的多条掩码五元组规则合并为一条规则;将已合并的多条规则相应的匹配结果共同存储于该合并后的规则所对应的UserData部分中,并将上述合并位作为索引分别分配给相应的匹配结果;在数据报文五元组信息与该合并的规则匹配后,再基于该合并位索引最终的匹配结果。此外本发明实施例还提供了一种规则匹配装置。通过本发明实施例提供的方法及装置,可以有效提升了TCAM表项资源所能存储的掩码五元组规则容量,在提高利用率的同时节约了成本。
-
公开(公告)号:CN111984835B
公开(公告)日:2022-07-05
申请号:CN202010845708.2
申请日:2020-08-20
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 北京百卓网络技术有限公司
Inventor: 党向磊 , 张良 , 胡燕林 , 李佳 , 陈训逊 , 云晓春 , 黄亮 , 刘伟 , 郭三川 , 杨云龙 , 王鼎华 , 戴光耀 , 吴昊 , 李瑞轩 , 郑展伟 , 房超 , 冀晓凯
IPC: G06F16/903 , G06F16/901 , H04L45/745 , H04L101/695
Abstract: 一种IPv4掩码五元组规则匹配的方法,应用于三态内容寻址存储器TCAM芯片,包括:压缩该TCAM芯片所存储的掩码五元组规则中的源端口SP字段及目的端口DP字段,删除协议号P字段,压缩后占10字节,并将原始掩码五元组规则中的协议号字P字段与该规则的匹配结果合并存储;接收报文并提取报文中的五元组信息,在TCAM芯片所存储的掩码五元组规则中查询;若查询命中匹配结果,则判断报文中的五元组信息与匹配结果相应的协议号P字段是否一致,若一致则输出匹配结果。此外本发明实施例还提供了一种规则匹配装置。通过本发明实施例提供的方法、装置,能够有效解决TCAM资源浪费的问题,使TCAM得到充分的使用。
-
公开(公告)号:CN113422755A
公开(公告)日:2021-09-21
申请号:CN202110480987.1
申请日:2021-04-30
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
Abstract: 本发明公开了一种基于聚类和关联情报的DGA域名检测分析方法和系统,方法包括:获取DNS的统计数据,并在统计数据范围内获取疑似DGA域名,抽取疑似DGA域名的行为和文本特征,并生成疑似DGA域名的聚类标签,并基于所述聚类标签划分疑似DGA域名的DGA家族,并使用解析IP数量过滤删减所述DGA家族,以获得所述DGA家族中保留下来的DGA域名;从而在DGA家族中保留下来的DGA域名范围内,使用域名创建时间和威胁情报信息过滤疑似DGA域名。这样,该方法和系统能够准确对DGA域名进行检测和研判,通过聚类分析和情报检测,可以检测出活跃且价值较高的DGA域名,实现对DGA域名的有效检测和研判,具有较高的检测准确性。
-
公开(公告)号:CN112822153A
公开(公告)日:2021-05-18
申请号:CN202011500912.7
申请日:2020-12-18
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
Inventor: 周昊 , 李明哲 , 徐剑 , 郭晶 , 严寒冰 , 丁丽 , 李志辉 , 朱天 , 饶毓 , 贺铮 , 吕志泉 , 韩志辉 , 马莉雅 , 雷君 , 高川 , 贾世琳 , 吕卓航 , 黄亮 , 刘伟 , 郝帅 , 杨云龙
IPC: H04L29/06 , G06F16/9535
Abstract: 本发明公开了一种基于DNS日志的可疑威胁发现方法和系统,该方法包括:从DNS日志数据中抽取统计特征,获得特征数据;可疑域名发现,调用异常检测模型对所述特征数据进行处理,获得可疑域名;异常IP发现,对所述特征数据进行统计研判,发现异常请求IP、异常服务IP和异常解析IP。该系统包括:统计特征抽取单元,可疑域名发现单元,异常IP发现单元。本发明以层次化、插件化形式部署检测模型,能够解决威胁检测中数据量和资源量压力大的问题,有助于实现功能的可扩展性,启用多个具有不同资源特点的运算环境,并集中管理不同类型的模型插件,能够适应资源条件的变化,以便能够发现网络中的安全威胁。
-
公开(公告)号:CN112769755A
公开(公告)日:2021-05-07
申请号:CN202011507902.6
申请日:2020-12-18
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
Inventor: 严寒冰 , 李明哲 , 周昊 , 徐剑 , 郭晶 , 丁丽 , 李志辉 , 朱天 , 饶毓 , 贺铮 , 吕志泉 , 韩志辉 , 马莉雅 , 雷君 , 高川 , 贾世琳 , 吕卓航 , 黄亮 , 刘伟 , 郝帅 , 杨云龙
IPC: H04L29/06 , H04L29/12 , G06F16/242 , G06F16/2455
Abstract: 本发明公开了一种面向威胁检测的DNS日志统计特征抽取方法,该方法包括:对DNS日志数据中若干特征字段的联合取值执行分组聚合统计,形成多级特征数据,得到DNS日志统计特征。采用本发明的方法能够解决对大量DNS日志进行处理需要消耗大量计算资源,甚至面对海量的DNS日志数据,对其进行处理并发现安全威胁,进行威胁预警不可行的问题,对海量DNS日志数据层层切片方式逐步降低分析挖掘的资源开销,让整个威胁发现过程具有可行性。
-
-
-
-
-
-
-
-
-