-
公开(公告)号:CN105681250B
公开(公告)日:2019-04-02
申请号:CN201410655378.5
申请日:2014-11-17
Applicant: 中国信息安全测评中心 , 北京启明星辰信息安全技术有限公司 , 北京启明星辰信息技术股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种僵尸网络分布式实时检测方法和系统,包括:数据生成组件生成网络流量元数据Netflow信息,并发送给数据检测组件;数据检测组件的检测模型训练单元从经过标注的训练数据中提取多个训练检测特征,建立作为实时检测单元的检测标准的检测模型;数据检测组件的实时检测单元接收实时发送的Netflow信息,并提取多个检测特征,与上述检测模型进行比较,当比较结果匹配时,得出包括检测对象标识符的告警信息,将所述告警信息与主机黑白名单比较,得出确认受控僵尸主机和可疑受控僵尸主机。本发明的方案既可以应用在千兆流量的企业网,又可以应用到ISPs网络中;提高了僵尸网络检测的总体检测性能。
-
公开(公告)号:CN105681250A
公开(公告)日:2016-06-15
申请号:CN201410655378.5
申请日:2014-11-17
Applicant: 中国信息安全测评中心 , 北京启明星辰信息安全技术有限公司 , 北京启明星辰信息技术股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种僵尸网络分布式实时检测方法和系统,包括:数据生成组件生成网络流量元数据Netflow信息,并发送给数据检测组件;数据检测组件的检测模型训练单元从经过标注的训练数据中提取多个训练检测特征,建立作为实时检测单元的检测标准的检测模型;数据检测组件的实时检测单元接收实时发送的Netflow信息,并提取多个检测特征,与上述检测模型进行比较,当比较结果匹配时,得出包括检测对象标识符的告警信息,将所述告警信息与主机黑白名单比较,得出确认受控僵尸主机和可疑受控僵尸主机。本发明的方案既可以应用在千兆流量的企业网,又可以应用到ISPs网络中;提高了僵尸网络检测的总体检测性能。
-
公开(公告)号:CN112637207A
公开(公告)日:2021-04-09
申请号:CN202011538629.3
申请日:2020-12-23
Applicant: 中国信息安全测评中心
IPC: H04L29/06
Abstract: 本发明公开了一种网络安全态势的预测方法,包括:获取待预测网络中每个节点的当前网络安全态势要素集;基于当前网络安全态势要素集进行时间维度分析,得到下一时刻的预计网络安全态势要素集;基于当前网络安全态势要素集和预计网络安全态势要素集进行空间维度分析,得到下一时刻的各个攻击序列;计算每一个攻击序列的安全态势影响值,对各个安全态势影响值进行累加求和,得到待预测网络的目标安全态势值。上述方法中,在时间维度对网络安全态势要素进行预测,空间维度基于时间维度的预测结果确定攻击序列,基于攻击序列确定目标安全态势值,因此,目标安全态势值可以反映网络在时序和空间的安全状况,可以完整的体现网络未来的安全态势。
-
公开(公告)号:CN107682399A
公开(公告)日:2018-02-09
申请号:CN201710753611.7
申请日:2017-08-29
Applicant: 中国信息安全测评中心 , 成都科来软件有限公司
Abstract: 本发明公开了一种基于大数据的文件夹断点续传方法,其特征在于,包括以下步骤:步骤1:客服端选择待上传文件夹,并向NameNode服务器发送文件上传请求;步骤2:NameNode服务器解析并获取待上传文件夹的协议头信息,同时根据获取的协议头信息生成该待上传文件夹的数据信息等步骤。本发明将生成的待上传文件夹的数据信息存入NameNode服务器的内存数据库中,从而对NameNode服务器进行改造,使服务器支持文件夹的断点续传;当文件夹在上传的过程中其内部的文件出现上传失败时,下一次上传则可以从断点位置开始将剩余未上传的文件进行上传,而无需从头开始重新上传文件夹,因此其极大的提高了文件夹的上传效率。
-
公开(公告)号:CN112307292A
公开(公告)日:2021-02-02
申请号:CN202011188483.4
申请日:2020-10-30
Applicant: 中国信息安全测评中心
IPC: G06F16/951 , G06F16/33 , G06F40/279
Abstract: 本发明公开了一种基于高级持续性威胁攻击的信息处理方法及系统,利用与数据源结构特征相匹配的信息采集方式,采集得到原始信息,所述原始信息包括原始的上下文信息;利用预构建的上下文模型对所述原始信息进行分析,得到目标信息,所述上下文模型用于对所述原始信息进行过滤、推断和融合处理,所述目标信息表征具有统一描述格式的高层上下文;将所述目标信息存储在知识库中,以使得基于所述知识库的调用接口在目标信息中获得对应的查询数据。实现了能够有效获得高级持续性威胁攻击的相关信息,便于对信息的更有效地利用。
-
公开(公告)号:CN107682399B
公开(公告)日:2020-07-14
申请号:CN201710753611.7
申请日:2017-08-29
Applicant: 中国信息安全测评中心 , 成都科来软件有限公司
IPC: H04L29/08 , G06F16/245
Abstract: 本发明公开了一种基于大数据的文件夹断点续传方法,其特征在于,包括以下步骤:步骤1:客服端选择待上传文件夹,并向NameNode服务器发送文件上传请求;步骤2:NameNode服务器解析并获取待上传文件夹的协议头信息,同时根据获取的协议头信息生成该待上传文件夹的数据信息等步骤。本发明将生成的待上传文件夹的数据信息存入NameNode服务器的内存数据库中,从而对NameNode服务器进行改造,使服务器支持文件夹的断点续传;当文件夹在上传的过程中其内部的文件出现上传失败时,下一次上传则可以从断点位置开始将剩余未上传的文件进行上传,而无需从头开始重新上传文件夹,因此其极大的提高了文件夹的上传效率。
-
公开(公告)号:CN109033471B
公开(公告)日:2022-11-08
申请号:CN201811030871.2
申请日:2018-09-05
Applicant: 中国信息安全测评中心
Abstract: 本发明公开了一种信息资产识别方法及装置,该方法包括:获取信息系统中每一逻辑实体的资产特征数据;根据资产特征数据,确定训练样本集合,训练样本集合中的每一样本对应唯一的逻辑实体;采用训练样本集合对机器学习模型进行训练,以得到信息系统资产识别分类模型;在更新周期到来时,获取信息系统中每一目标逻辑实体的目标资产特征数据;根据目标资产特征数据,由信息系统资产识别分类模型确定每一目标逻辑实体的分类。相对于现有技术,本实施例的方案不仅不用人工统计,而且能对逻辑层面中的资产进行识别。
-
公开(公告)号:CN114491563A
公开(公告)日:2022-05-13
申请号:CN202210133456.X
申请日:2022-02-14
Applicant: 中国信息安全测评中心
Abstract: 本申请实施例提供了一种获取信息安全事件的风险等级的方法及相关装置,获取信息安全事件的预设的多项风险指标的指标值;依据每一风险指标的指标值,获取每一风险指标的得分值;依据各个风险指标的得分值,获取综合分值;依据综合分值,获取信息安全事件的风险等级。可见,本方法通过获取风险指标的得分值,将信息安全事件风险指标量化也即标准化,由于风险等级是通过多项风险指标的得分值获取的综合分值得到的,因此,风险等级能够表征多个维度的风险指标的指标值,对信息安全事件的安全性影响程度,也即,本方法相对人为定级的现有技术,提供了一种自动化标准化的流程,提高了风险等级的准确性和客观性。
-
公开(公告)号:CN109033471A
公开(公告)日:2018-12-18
申请号:CN201811030871.2
申请日:2018-09-05
Applicant: 中国信息安全测评中心
CPC classification number: G06Q10/0635 , G06Q40/06
Abstract: 本发明公开了一种信息资产识别方法及装置,该方法包括:获取信息系统中每一逻辑实体的资产特征数据;根据资产特征数据,确定训练样本集合,训练样本集合中的每一样本对应唯一的逻辑实体;采用训练样本集合对机器学习模型进行训练,以得到信息系统资产识别分类模型;在更新周期到来时,获取信息系统中每一目标逻辑实体的目标资产特征数据;根据目标资产特征数据,由信息系统资产识别分类模型确定每一目标逻辑实体的分类。相对于现有技术,本实施例的方案不仅不用人工统计,而且能对逻辑层面中的资产进行识别。
-
公开(公告)号:CN206629088U
公开(公告)日:2017-11-10
申请号:CN201621105307.9
申请日:2016-10-08
Applicant: 中国信息安全测评中心
Abstract: 本实用新型提供了一种安全检测设备,包括机框、背板、汇聚分流装置和数据分析装置。通过设置在背板上的槽位输入端实现汇聚分流装置与背板之间的连接,通过设置在背板上的槽位输出端实现数据分析装置与背板之间的连接,再将背板、汇聚分流装置和数据分析装置设置在机框内部,进而能够通过上述设备,将多个具有不同功能的独立装置进行融合,形成一体化设备以达到简化装置部署,减少装置所占用的机房空间的目的,同时通过背板上设置的槽位来实现汇聚分流装置与数据分析装置之间的间接相连,方便进行数据传输,解决了布线繁杂、维护困难的问题。
-
-
-
-
-
-
-
-
-