一种快速稳定的网络靶场虚拟机构建系统

    公开(公告)号:CN113778615A

    公开(公告)日:2021-12-10

    申请号:CN202110900579.7

    申请日:2021-08-06

    Abstract: 本申请公开一种快速稳定的网络靶场虚拟机构建系统,本系统通过将网络接口进行分层,即分为对外服务模块、存储模块、虚拟机管理平台以及虚拟机,且各个节点之间的对外服务模块、存储模块、虚拟机管理平台以及虚拟机可以分别通过服务交换机、存储交换机、管理交换机和通讯交换机进行数据通信,避免了现有技术中大规模虚拟化场景集中创建产生的超大规模的文件传输所导致的I/O瓶颈,以及业务大量仿真带来的管理和更新维护带来的效率瓶颈问题,从而解决大文件(例如虚拟机的镜像文件)在构建过程中的效率问题。

    一种网络靶场系统中的数据采集方法及数据采集系统

    公开(公告)号:CN110351255A

    公开(公告)日:2019-10-18

    申请号:CN201910557426.X

    申请日:2019-06-25

    Abstract: 本发明实施例涉及一种网络靶场系统中的数据采集方法及数据采集系统,其中,所述方法包括:在网络靶场系统的靶标节点中预先内置行为监视模块;所述行为监视模块基于内核hook,通过无进程运行的方式采集所述靶标节点中多个维度的攻防行为数据;各个所述靶标节点将采集的攻防行为数据汇总至中心节点处,以通过所述中心节点判断当前是否存在攻击和/或防御活动。本申请提供的技术方案,能够在采集更多数据的同时,提高自身的隐蔽性,并减少对靶标节点的影响。

    一种对等网络应用的监控方法与系统

    公开(公告)号:CN103428295B

    公开(公告)日:2016-08-10

    申请号:CN201310381658.7

    申请日:2013-08-28

    Inventor: 陈俊

    Abstract: 本发明提供了一种对等网络应用的监控方法及系统;所述方法包括:利用行为特征识别出所述局域网中的对等网络P2P节点;对于所识别出的P2P节点收发的TCP/UDP数据包,利用行为特征或载荷特征识别出P2P应用的网络数据包;根据预定策略,放行或阻断所识别出的P2P应用的网络数据包。本发明能够有效地监控局域网中的P2P应用。

    一种基于平行仿真的测试评估方法、装置及系统

    公开(公告)号:CN116527536A

    公开(公告)日:2023-08-01

    申请号:CN202310477009.0

    申请日:2023-04-28

    Abstract: 本发明提供了一种基于平行仿真的测试评估方法、装置及系统,该方法包括:获取测试评估任务;分别执行真实场景下的所述测试评估任务和仿真场景下的所述测试评估任务,并采集对应场景下的数据;将真实场景下所采集的第一数据和仿真场景下所采集的第二数据,进行对比分析,得到分析结果;基于所述分析结果,得到仿真系统/场景所存在的不足,通过人工/系统策略,对测试评估任务进行更新。本发明可以持续有效地改进网络靶场的场景构建,以及提供真实系统/环境无法进行穷尽的策略组合,用于优化现有真实系统。

    基于多维权重模型的重点线索推荐方法及系统

    公开(公告)号:CN115146174B

    公开(公告)日:2023-06-09

    申请号:CN202210885900.3

    申请日:2022-07-26

    Abstract: 基于多维权重模型的重点线索推荐方法及系统,通过利用URL规则库标识的网络异常活动数据,提取影响人员重要程度的特征,形成特征池;以预设单位时间基准将预设时间段拆分得到多元时间序列;将预设时间段的特征数据按照所述多元时间序列截断分组,得到多元时间序列数据;预设不同拆分维度的时间序列的敏感系数,通过多元时间序列数据计算不同拆分维度的时间序列的敏感系数;预设不同特征数据的权重值,通过不同特征数据的权重设定和不同拆分维度的时间序列的敏感系数进行推荐算法设计,采用推荐算法将综合指数在预设范围内的人员作为高危人员。本发明通过对异常数据的分析可以推荐高危人员,有益于相关部门的业务处理。

    蜜罐系统的仿真改进方法、装置、设备及可读存储介质

    公开(公告)号:CN115174179B

    公开(公告)日:2023-05-23

    申请号:CN202210748056.X

    申请日:2022-06-29

    Abstract: 本申请提供了一种蜜罐系统的仿真改进方法,包括:确定标准蜜罐系统的需要改进的至少一个目标效用层;对属于目标效用层的各个效用点进行参数配置和/或交互方式的改进,得到改进蜜罐系统,效用点的改进方向是提升目标效用层与实际业务环境的匹配度;将标准蜜罐系统与改进蜜罐系统进行同步的仿真对比测试,以确定各个效用点的改进效果。本申请通过对蜜罐的效用点进行改进,并基于改进前的标准蜜罐系统与改进蜜罐系统进行测试对比,用测试结果验证效应点的改进效果,明确了仿真的有效性,增强了蜜罐系统的价值实现,实现了低成本下的仿真优化。本申请还提供了一种蜜罐系统的仿真改进装置、设备及计算机可读存储介质。

    一种网络攻防竞赛中的作弊确定方法及装置

    公开(公告)号:CN116070115A

    公开(公告)日:2023-05-05

    申请号:CN202310011527.3

    申请日:2023-01-05

    Abstract: 本申请公开了一种网络攻防竞赛中的作弊确定方法,该方法通过赛后去分析网络攻防竞赛中的每位参赛用户的个人信息、提交题目答案的行为信息,确定每位参赛用户各自分别对应的作弊识别结果,这样,即便选手在竞赛中只会交流解题思路,不会直接共享解题脚本或代码,本方法也可以通过对参赛用户在网络攻防竞赛中多个维度的信息来综合评估参赛用户对应的作弊识别结果,从而可以得到精确度更高的作弊识别结果,进而可以利用作弊识别结果辅助裁判赛后进行作弊审查,提高了网络攻防竞赛中的作弊行为的检测效率以及作弊检测结果的精准度。

Patent Agency Ranking