一种Linux系统物理内存镜像文件分析方法

    公开(公告)号:CN105160001B

    公开(公告)日:2017-03-08

    申请号:CN201510571067.5

    申请日:2015-09-09

    Abstract: 本发明的Linux系统物理内存镜像文件分析方法,包括a).操作系统版本判断以及页目录地址的获取;b).地址转换;c).数据库中已存系统内核符号表的恢复;c-1).获取内核符号的数目;c-2).获取内核符号的类型和名称;c-3).获取内核符号的虚拟地址;d).数据库中未存系统内核符号的恢复;e).获取系统关键信息;e-1).获取进程信息和文件信息;e-2).获取已加载模块信息;e-3).获取网络、CPU、日志和调试信息;f).获取模块导出符号表。本发明的分析方法具有普遍适用性,打破了以往必须知道内系统版本信息和附加内核符号表文件的局限性,为Linux系统内存分析提供了更为通用的分析方法,有益效果显著。

    一种基于物理内存分析的远程取证系统

    公开(公告)号:CN105138709A

    公开(公告)日:2015-12-09

    申请号:CN201510655761.5

    申请日:2015-10-12

    Abstract: 本发明提供一种基于物理内存分析的远程取证系统,其特征在于,包括:客户端:镜像客户端的物理内存,并存储到本地,并对镜像文件做hash值计算,然后调用物理内存分析行程序分析此镜像文件,将分析结果和镜像文件一起发送到服务端;服务端:侦听客户端,若有客户端连接请求,则发送客户端固定字符串,主要收集客户端的物理内存镜像文件和对应的镜像文件分析结果,服务端采取多线程,能同时收集若干个客户端的物理内存镜像文件和内存分析结果信息,并将内存分析结果存储到数据库;另一方面,与远程控制端建立连接,主要是向远程控制端发送客户端的日志信息,根据远程控制端的检索条件,从数据库中查找符合条件的检索信息。

    一种基于多决策树入侵行为检测方法、系统、设备及介质

    公开(公告)号:CN117081858A

    公开(公告)日:2023-11-17

    申请号:CN202311329174.8

    申请日:2023-10-16

    Abstract: 本发明涉及一种基于多决策树入侵行为检测方法、系统、设备及介质,属于基于网络流量的入侵检测研究技术领域,包括:获取网络流量数据,进行特征提取,获得网络流量数据集;将网络流量数据集划分为训练集和测试集;针对网络流量数据集中存在的攻击类型种类,构建相应的入侵检测集成模型。对入侵检测集成模型进行训练,得到训练后的入侵检测集成模型;使用测试集输入训练后的入侵检测集成模型判断是否发生异常;本发明对位于入侵检测集成模型的第一层的多棵决策树作为基分类器,使用特殊处理的训练集分别进行单独训练,提高了每个基分类器对真实网络环境中存在的多种攻击流量的敏感性,进而提升整个入侵检测集成模型对攻击的敏感性。

    一种基于区块链的指纹识别管理系统及方法

    公开(公告)号:CN110188697A

    公开(公告)日:2019-08-30

    申请号:CN201910468325.5

    申请日:2019-05-31

    Abstract: 本发明提供了一种基于区块链的指纹识别管理系统及方法,属于模式识别管理领域。所述基于区块链的指纹识别管理系统包括用户端和中心控制端;所述用户端接收现场采集的指纹图片,存储指纹图片并将指纹图片、案例信息发送给中心控制端;所述中心控制端接收并存储用户端发送来的指纹图片和案例信息,并将指纹图片和案例信息存储到区块链中的区块中;同时,将指纹图片与标准指纹库内的指纹图片进行比对获得比对结果,将比对结果发送给用户端。本发明将区块链引入指纹识别管理系统中,不仅使得指纹数据有高的可信性、完整性、防止了指纹信息被篡改、攻击等,而且还解决了指纹管理系统中扩展性低、难共享的问题,降低了隐私泄露几率。

Patent Agency Ranking