一种并行网络流量分类方法

    公开(公告)号:CN104702465B

    公开(公告)日:2017-10-10

    申请号:CN201510066197.3

    申请日:2015-02-09

    Abstract: 本发明公开一种并行网络流量分类方法,基于Hadoop集群平台提供的MapReduce并行框架,先对数据集进行预处理,通过特征选择方法对高维网络流量数据降维,去除不相关以及冗余特征;然后通过选择性集成学习训练多个基分类器,选出其中准确率高以及差异性大的基分类器集成;最后通过多数投票方式得出最终分类结果。本发明能够有效的解决海量数据降维及分类问题,很大程度上提高了数据处理效率。

    一种大文件的加密方法

    公开(公告)号:CN106685980A

    公开(公告)日:2017-05-17

    申请号:CN201710023574.4

    申请日:2017-01-13

    Abstract: 本发明属于信息安全领域,涉及大文件加密的方法。该方法考虑到大文件的数据庞大,不适合于全部加密,而且不同的加密方法有不同的优缺点,全同态加密也不能解决所有的委托计算委托,而且加密的代价大,有些需要采用具有误导功能的加密,有些只需要采用一般对称加密,因此根据需要采用分段选择合适的加密方法,通过规则或者选取,只加密部分数据。同时提出了减少密钥管理且保证安全的优选方案,可以只需要较少的密钥进行文件的加解密。

    一种基于SDN网络架构的隐藏端口检测方法

    公开(公告)号:CN106572103A

    公开(公告)日:2017-04-19

    申请号:CN201610966432.7

    申请日:2016-10-28

    Abstract: 本发明公开一种基于SDN网络架构的隐藏端口检测方法,首先通过编码控制SDN交换机实现网络三层交换,在交换过程中,控制器通过响应PacketedIn消息,对消息中包含的SDN交换机DatapathId、MAC地址、源IP、源端口信息所组成的四元组进行内存映射,以获取网络架构下所有主机通信构成的可信视图;同时通过客户代理的方式,在应用层监听获取主机通信所建立的IP和端口信息,并与SDN控制器建立通信。使用SDN控制器对客户端代理发送的消息过滤,提取主机通信包含的四元组信息并进行内存映射,以获取架构下所有主机非可信的通信视图。在SDN控制器具有可信与非可信视图的前提下,通过交叉检测的方法即能够发现隐藏端口通信所建立的连接。

    集中账号密码认证生成系统

    公开(公告)号:CN102170354B

    公开(公告)日:2016-07-06

    申请号:CN201110094311.5

    申请日:2011-04-11

    Abstract: 本发明涉及一种集中账号密码认证生成系统,可以依赖它将用户的身份认证、密码生成都集中在一个权威的认证中心。认证中心与用户共享主密钥,给网站颁发ID,并且进行数字签名证实其身份,认证网站转发的用户的账号密码的真实性。用户在各个网站的账号是一样的,而密码都是由主密钥、网站ID等信息派生的,其中用到单向函数,因此即使知道一个网站的密码也无法反推主密钥,无法推测其他的网站的密码,并且用户可以无需认证的情况下进行安全的挂失和密码更新,不知道主密钥的人无法完成挂失。系统保证用户凭一个账号和主密钥,就可在所有加盟的网站无需认证进行注册和密码更新,既方便用户记忆,也方便网站的认证。

    一种基于本体的网络流量分类方法

    公开(公告)号:CN105591972A

    公开(公告)日:2016-05-18

    申请号:CN201510975902.1

    申请日:2015-12-22

    CPC classification number: H04L47/2441

    Abstract: 本发明为一种基于本体的网络流量分类方法,主要步骤为:Ⅰ、构建网络流量本体对网络流量信息资源进行分层描述;Ⅱ、利用决策树算法训练已标记应用类型的网络流量训练样本集,建立网络流量的决策树分类模型,并生成推理规则集;Ⅲ、采用Jena工具包将推理规则集构造成推理机,用其对网络流量本体进行知识推理,对网络流量本体中网络流量实例进行应用类型标记,完成网络流量分类。本发明利用本体描述和管理网络流量信息资源,借助知识推理实现流量分类,有针对性地解决网络流量信息资源一致性描述,克服传统网络流量分类的低复用、低共享、语义表达能力差等问题,有助提高领域知识管理和分类性能,为大规模复杂网络环境下实时网络流量分类提供新方法。

    一种多用户进行数据安全共享的方法

    公开(公告)号:CN104539608A

    公开(公告)日:2015-04-22

    申请号:CN201410821945.X

    申请日:2014-12-25

    CPC classification number: H04L63/0428 H04L63/062

    Abstract: 本发明属于信息安全领域,涉及一种多用户数据安全共享的方法。该方法可以将分发给不同用户的数据采用单个非精确数据进行共享,共享的数据采用精确数据和各级密码映射得出,获得不同的密码的人可以获得不同质量的数据,使得数据的误差范围可以得到不同程度的控制,获得的密码越多,就可以得到越精确的数据,这样可以减少发送信息的次数,让不同的用户各取所需。

    一种加固的基于压缩函数的hash函数构造方法

    公开(公告)号:CN102638344B

    公开(公告)日:2015-04-22

    申请号:CN201210073859.6

    申请日:2012-03-20

    Abstract: 本发明属于信息安全领域,特别是密码学领域,涉及一种基于压缩函数的哈希函数的加固方法。该方法对hash函数的关键性环节进行加固,即对第一个分组和最后一个分组的压缩函数进行加固,针对现有hash函数大多数运算以单个bit为基础,增加多bit的运算,或者利用已有的安全分组密码算法。加固以抗击现有的差分密码分析等方法为主,同时考虑一些其他的攻击,比如第二原像攻击,在最后一个分组的压缩函数的输入中,还增加了一个输入变量,即所有分组信息的一个简单压缩。这种加固的方法的优势在于,在关键性的分组进行加固,随着明文长度的增加,计算量的增加不大,并且通过在最关键的位置设置破译障碍,可有效抗击原像攻击,碰撞攻击,第二原像攻击等。

Patent Agency Ranking