-
公开(公告)号:CN111147390B
公开(公告)日:2023-06-30
申请号:CN201911158034.2
申请日:2019-11-22
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L47/125
Abstract: 本发明公开了一种负载分担求余的方法及装置,该负载分担求余的方法包括:步骤一,根据以太网报文信息确定可用的输出设备的数量;步骤二,对以太网报文信息中的预设字段进行Hash运算,得到Hash值;步骤三,根据所述Hash值以及所述以太网报文信息所对应的输出设备的数量,计算得到余数;步骤四,根据所述余数确定对应的输出设备。使用本发明的技术方案,从而可以在不降低系统性能情况下,通过求余算法实现负载分担功能。
-
公开(公告)号:CN109905873B
公开(公告)日:2021-08-31
申请号:CN201910137453.1
申请日:2019-02-25
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W8/18 , H04W8/22 , G06F16/2455
Abstract: 本发明涉及一种基于特征标识信息的网络应用账号关联方法,属于信息处理技术领域。本发明方法面向移动互联网用户的固网和移动网上网行为,对客户端和服务器端产生的网络通信日志进行综合分析,重点从明文请求日志中提取出客户端特征标识信息和登录网站账号信息,设计基于特征标识信息和网络账号信息的关联规则,建立基于特征标识信息的网络账号关联方法,提高网络账号之间的关联率和准确率。因此,本发明方法不具体针对跨特定社交平台的网络账号关联范畴,只考虑通过利用运营商提供的网络通信特征信息,建立基于特征标识信息的网络应用账号关联方法,用以解决目前主流移动APP和主流网站网络账号缺少关联条件和关联准确率不高等难题。
-
公开(公告)号:CN112910832A
公开(公告)日:2021-06-04
申请号:CN202010089587.3
申请日:2020-02-11
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
Inventor: 杨云龙 , 黄亮 , 李佳 , 严寒冰 , 张良 , 云晓春 , 陈训逊 , 王博 , 周昊 , 党向磊 , 郑礼雄 , 郭三川 , 刘伟 , 王鼎华 , 吕志泉 , 高川 , 徐剑 , 李明哲
IPC: H04L29/06
Abstract: 公开了一种国际化域名欺骗攻击识别分析方法及系统。该方法可以包括:将域名转化为图片,获得图片向量;针对图片向量进行格式化,获得缩放图片向量;针对缩放图片向量进行灰度化,获得一维图片向量;针对一维图片向量进行归一化,获得归一化图片向量;根据测试集计算不同阈值情况下的准确率,以准确率最大时对应的阈值为实际应用阈值;获取归一化图片向量的直方图特征向量,计算与已知域名对应图片的相似度;根据相似度与实际应用阈值,判断域名是否为仿冒域名。本发明通过将国际化域名转化为图片,通过图片识别,分析出仿冒国际化域名,方法具有普适性,且分析成本较低。
-
公开(公告)号:CN112202783A
公开(公告)日:2021-01-08
申请号:CN202011061288.5
申请日:2020-09-30
Applicant: 国家计算机网络与信息安全管理中心 , 信联科技(南京)有限公司
Abstract: 本发明涉及一种基于自适应深度学习的5G网络异常检测方法及系统,针对已有网络异常检测方案进行实质性扩展,应用深度学习识别技术,构建两阶段分级检测技术,先通过分设于各个无线电接入网基础设施中的异常症状检测模块,在满足5G网络速率的情况下,针对网络流量进行检测,发现异常流量,并构建症状包;然后通过向网络异常检测模块进行上传,由网络异常检测模块针对症状包进行症状分析诊断,之后经过一系列措施获得诊断结果的操作动作,针对相应无线电接入网的资源与功能进行优化,使其具有管理流量波动的自适应能力,能够在必要时实现更多计算资源的调配部署,能够高效实现5G网络的异常流量检测,保证5G网络环境下的安全工作。
-
公开(公告)号:CN111984835A
公开(公告)日:2020-11-24
申请号:CN202010845708.2
申请日:2020-08-20
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 北京百卓网络技术有限公司
Inventor: 党向磊 , 张良 , 胡燕林 , 李佳 , 陈训逊 , 云晓春 , 黄亮 , 刘伟 , 郭三川 , 杨云龙 , 王鼎华 , 戴光耀 , 吴昊 , 李瑞轩 , 郑展伟 , 房超 , 冀晓凯
IPC: G06F16/903 , G06F16/901 , H04L29/12
Abstract: 一种IPv4掩码五元组规则匹配的方法,应用于三态内容寻址存储器TCAM芯片,包括:压缩该TCAM芯片所存储的掩码五元组规则中的源端口SP字段及目的端口DP字段,删除协议号P字段,压缩后占10字节,并将原始掩码五元组规则中的协议号字P字段与该规则的匹配结果合并存储;接收报文并提取报文中的五元组信息,在TCAM芯片所存储的掩码五元组规则中查询;若查询命中匹配结果,则判断报文中的五元组信息与匹配结果相应的协议号P字段是否一致,若一致则输出匹配结果。此外本发明实施例还提供了一种规则匹配装置。通过本发明实施例提供的方法、装置,能够有效解决TCAM资源浪费的问题,使TCAM得到充分的使用。
-
公开(公告)号:CN111949848A
公开(公告)日:2020-11-17
申请号:CN202010785632.9
申请日:2020-08-06
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/951 , G06F16/9536 , G06F16/958 , G06F16/35 , G06F40/295 , G06F40/216
Abstract: 本发明涉及一种基于特定事件的跨平台传播态势评估及分级方法,属于网络信息领域。本发明的基于特定事件的跨平台传播态势评估及分级方法,具体包括四个功能模块,分别为:原始网络元素检测模块、特定事件的话题传播计算模块、话题传播模型参数的等级评定和威胁分析模块、任务调度和优化模块。本发明解决了现有技术中没有考虑到事件的传播态势评估及分级方法,提出了针对特定事件传播情况的量化评估方法和有区分度的分级手段,建立了信息系统框架,实现了对特定事件的跨平台传播态势评估及分级,同时根据特定事件的跨平台传播态势评估对后续监测工作进行指导,从而有效提高对于事件传播的紧急或影响程度的判断能力,用以指导实际工作。
-
公开(公告)号:CN107026700B
公开(公告)日:2020-06-19
申请号:CN201710090914.5
申请日:2017-02-20
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04B17/391 , H04W24/00 , H04W84/18
Abstract: 本发明公开了一种基于数据包转发的信任模型构建的方法及装置,该方法包括:在数据包转发的网络中,根据网络节点a直接观察网络节点b接收和转发数据包的情况,确定网络节点a对网络节点b的直接信任水平,通过网络节点a的除网络节点b之外的其他邻居网络节点直接观察网络节点b接收和转发数据包的情况,获得网络节点a对网络节点b的推荐信任水平;根据网络节点a对网络节点b的直接信任水平和推荐信任水平,获得网络节点a对网络节点b的信任水平模型。通过上述方式,本发明能够为及时准确地对网络中网络节点的可信状态进行判断和分析提供技术支持和理论依据,为Ad hoc网络防止恶意攻击和软安全问题提供技术支持和理论依据。
-
公开(公告)号:CN111147390A
公开(公告)日:2020-05-12
申请号:CN201911158034.2
申请日:2019-11-22
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/803
Abstract: 本发明公开了一种负载分担求余的方法及装置,该负载分担求余的方法包括:步骤一,根据以太网报文信息确定可用的输出设备的数量;步骤二,对以太网报文信息中的预设字段进行Hash运算,得到Hash值;步骤三,根据所述Hash值以及所述以太网报文信息所对应的输出设备的数量,计算得到余数;步骤四,根据所述余数确定对应的输出设备。使用本发明的技术方案,从而可以在不降低系统性能情况下,通过求余算法实现负载分担功能。
-
公开(公告)号:CN106162686B
公开(公告)日:2019-06-07
申请号:CN201510149295.3
申请日:2015-03-31
Applicant: 国家计算机网络与信息安全管理中心 , 任子行网络技术股份有限公司
IPC: H04W24/02
Abstract: 本发明提供了一种基于WLAN的信令获取与关联的方法,其特征在于,该方法包括以下步骤:S1、采集WLAN用户与Radius服务器交互的数据流量;S2、对所述数据流量进行过滤,分别得到Radius信令数据和应用业务数据;S3、通过主键关联所述Radius信令数据,并提取关键字段信息;S4、将所述关键字段信息生成CDR记录数据,并存储在数据库中;S5、将所述CDR记录数据与所述应用业务数据进行关联。本发明还提供了对应的系统。实施本发明可完整反映出WLAN用户的应用行为与用户的身份、位置,从而为解决故障处理、业务分流效果监测和网络业务多角度的挖掘分析提供可靠的依据。
-
公开(公告)号:CN106161353B
公开(公告)日:2019-05-17
申请号:CN201510149814.6
申请日:2015-03-31
Applicant: 国家计算机网络与信息安全管理中心 , 任子行网络技术股份有限公司
Abstract: 本发明提供了一种面向宽带网络侧的上网时间管理方法,该方法应用于包括BAS设备和核心路由器的地区的宽带网络中,其特征在于,该方法包括以下步骤:S1、实时采集全量的Radius信令数据及用户业务数据;S2、对所述全量的Radius信令数据及用户业务数据进行过滤,得到Radius信令数据;S3、对所述Radius信令数据进行逐层解码,并提取关键字段信息;S4、将所述关键字段信息存储在数据库中;S5、接收用户下发的宽带上网的管理信息;S6、根据所述管理信息和所述关键字段信息,对宽带用户上网时间进行管理。本发明还提供了对应的系统。实施本发明,操作简单,可直接对使用的宽带帐号进行下线处理,能有效地控制青少年使用宽带上网的时间。
-
-
-
-
-
-
-
-
-