-
公开(公告)号:CN106034105A
公开(公告)日:2016-10-19
申请号:CN201510102958.6
申请日:2015-03-09
Applicant: 国家计算机网络与信息安全管理中心 , 北京天元特通科技有限公司
IPC: H04L29/06 , H04L12/933
Abstract: 本发明公开一种OpenFlow交换机及处理DDoS攻击的方法,该交换机包括:判断模块,用于以预定周期间隔收集关于数据包处理的统计信息,以判断是否出现分布式拒绝服务DDoS攻击,所述数据包是要在所述OpenFlow交换机中处理的数据包;响应模块,用于在判断出现所述DDoS攻击之后,利用被引入至所述OpenFlow交换机中的所述数据包来感知所述DDoS攻击的特征,并根据所述DDoS攻击的所述所感知特征来处理所述数据包。通过这种方式,能够判断OpenFlow交换机中的DDoS攻击并对DDoS攻击作出响应。
-
公开(公告)号:CN102938769A
公开(公告)日:2013-02-20
申请号:CN201210475596.1
申请日:2012-11-22
Applicant: 国家计算机网络与信息安全管理中心 , 北京大学
Inventor: 袁春阳 , 杜跃进 , 孙波 , 许俊峰 , 王明华 , 李青山 , 徐小琳 , 何跃鹰 , 严寒冰 , 王营康 , 郑礼雄 , 张胜利 , 李洪生 , 轩志朋 , 王永建 , 林绅文 , 杨鹏 , 王进 , 张伟 , 郭承青
IPC: H04L29/06
Abstract: 本发明所述的一种Domain flux僵尸网络域名检测方法,是针对僵尸网络利用domain-flux技术进行定位及隐藏的问题,提出基于域名活动特征的僵尸网络域名检测方法。其方法步骤如下:接收并解析DNS响应报文,按固定时间间隔记录域名的IP解析内容;按照二级域名及解析ip对域名进行分组,得到多个域名集合,每集合包含一到多个域名;针对每个集合,计算集合内各域名从最初出现到最后出现的时间间隔,作为域名解析有效持续时间;计算集合内,各持续时间所占总域名的最大比重;根据预先定义阈值,输出使用domain-flux技术的域名列表。
-
公开(公告)号:CN110474930B
公开(公告)日:2022-03-11
申请号:CN201910930244.2
申请日:2019-09-29
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 杨鹏
IPC: H04L9/40
Abstract: 本发明提供一种基于信息传输的安全交互方法及装置,包括接收端完成与发送端的双向身份认证后,从发送端获取传输密文;基于删除首位和末位字符后的所述传输密文字符数,确定传输密文中的二次混淆字符位置;对删除首位、末位字符和二次混淆字符的传输密文进行解密操作,获得一次解密密文;基于一次解密密文的字符长度,确定一次解密密文中一次混淆字符的位置;基于一次混淆字符的位置获得发送端加密前的原文。本方案弥补了信息传输的机密性和完整性无法保证的缺陷,提高了加解密终端之间纵向通信的安全防护水平,同时解决了攻击的安全隐患。
-
公开(公告)号:CN110505248A
公开(公告)日:2019-11-26
申请号:CN201910930381.6
申请日:2019-09-29
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 杨鹏
Abstract: 本发明提供一种内网NAT流量的定位方法及系统,包括NAT设备接收镜像流量;判断镜像流量的流向,并为不同流向的镜像流量添加流量标识;将流量标识与预先存入缓存的静态NAT表项进行匹配,确定流量的传输路径。上述方案的提出有效解决了流量检控设备无法定位具体内网IP的问题,同时通过对流量的分析定位,避免了异常流量的攻击,提高了网络的安全性。
-
公开(公告)号:CN107294979A
公开(公告)日:2017-10-24
申请号:CN201710513608.8
申请日:2017-06-29
Applicant: 国家计算机网络与信息安全管理中心 , 北京邮电大学
Abstract: 本发明提供了一种基于配置核查的网络安全评估方法和装置,其中,方法包括:获取目标系统的M个目标设备的信息,目标设备的信息包括:目标设备的类型和目标设备的网际协议IP,M为大于等于1的整数;针对每个目标设备,获取目标设备的类型对应的基线检查模板,基线检查模板中包含基线检查项和基线检查项对应的基线安全判别规则;根据目标设备的IP和基线检查模板中包含基线检查项,获取目标设备的基线待检查项的配置信息;根据基线待检查项的配置信息和基线安全判别规则,确定目标设备的风险值;进而,确定目标系统的风险值。本发明提供的基于配置核查的网络安全评估方法和装置,可以解决现有的ICS的风险评估方法直观性差的问题。
-
公开(公告)号:CN114781925A
公开(公告)日:2022-07-22
申请号:CN202210554939.7
申请日:2022-05-20
Applicant: 成都信息工程大学
Abstract: 本发明属于网络空间安全风险评估技术领域,公开了一种网络资产价值评估方法、系统、介质、设备及终端,基于业务所依赖的资产以及业务本身的特点,建立业务重要性指标体系,利用资产自身的客观属性,得出每个指标所占权重;根据各指标所占权重及各业务对象在每个指标的取值,评估业务重要性;利用业务重要性、资产的机密性、完整性和可用性对资产价值进行量化,有效区分不同资产上相同类型业务的价值。本发明有效满足风险评估和风险管理的需要,使资产价值的评估结果更加准确;基于业务所依赖的资产以及业务本身的特点建立业务重要性指标体系,有效区分不同资产上相同类型业务的价值,降低主观影响。
-
公开(公告)号:CN221650137U
公开(公告)日:2024-09-03
申请号:CN202420169983.0
申请日:2024-01-24
Applicant: 雅化集团三台化工有限公司 , 成都信息工程大学
IPC: G01N9/02
Abstract: 本实用新型公开了一种工业炸药药卷密度检测装置,属于工业炸药药卷密度检测技术领域,包括平台,所述平台上设置有密度检测仪,所述密度检测仪的一侧设置有机械臂,所述机械臂的末端设置有夹爪;其中,所述密度检测仪包括壳体,所述壳体的上端设置显示屏,所述显示屏与处理器电连接,在所述显示屏的下方设置有称重变送器,所述称重变送器也与处理器电连接,在所述称重变送器的下方设置有测量架,在所述测量架的下方设置有升降机构和水箱,所述水箱置于升降机构上;本实用新型能够实现工业炸药药卷密度的精确检测,检测效率高,人员安全性高。
-
-
-
-
-
-