-
公开(公告)号:CN117255380B
公开(公告)日:2024-01-23
申请号:CN202311509836.X
申请日:2023-11-14
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及通信技术领域,提供一种移动通信的可信保持智能预测方法、装置和电子设备,其中方法包括:基于可信保持状态信息进行切换路径预测,得到切换路径预测信息集合;从切换路径预测信息集合中确定不同传播路径的目标基站集合,并向不同传播路径的目标基站集合中的各目标基站推送切换路径预测信息集合和可信保持状态信息,以使各目标基站执行切换准备,并向切换路径预测信息集合中的多跳基站推送切换路径预测信息集合和可信保持状态信息。本发明提供的方法、装置和电子设备,能够使移动通信终端实现智能高效的无缝安全切换,从而为用户提供连续的高质量通信服务。
-
公开(公告)号:CN109688106A
公开(公告)日:2019-04-26
申请号:CN201811377213.0
申请日:2018-11-19
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种数据协同采集方法及系统。方法包括:向协作邻居节点候选集中的每一邻居节点发送协同采集请求;基于接收到的所有判断进行数据采集的邻居节点发送的协同采集反馈,生成协同采集协商结果;将所述协同采集协商结果发送给所述协作采集邻居节点集中的每一邻居节点,以使得所述邻居节点根据所述协同采集协商结果进行数据协同采集。本发明实施例提供的方法及系统,能够根据潜在威胁和/或采集任务,通过协商的方式,最大化全局采集效用,进而实时调整本地采集策略,降低数据全面采集所消耗的计算资源、存储资源和传输资源,且为安全监测和威胁发现提供精准的数据来源。
-
公开(公告)号:CN113824643B
公开(公告)日:2022-02-22
申请号:CN202111409073.2
申请日:2021-11-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种泛在网络拓扑图构建方法及网络安全防护方法,其中构建方法包括:确定待构建的泛在互联网络;以泛在互联网络中的通信主体为节点,以通信主体间的关系为边,基于原子操作,构建泛在网络拓扑图;节点包括端节点、汇集接入节点和控制节点;原子操作用于对节点和/或边进行调整,原子操作包括交运算、并运算和融合运算中的至少一种,基于此可以进行网络安全防护能力编排、部署与管理,威胁处置,网络安全监管。本发明提供的方法,通过普适性、最小性、可组合性的原子操作构建泛在网络拓扑图,使得泛在网络拓扑图可适应泛在互联网络的大尺度高动态特性,在此基础上进行网络安全防护,保证了网络安全防护的安全性和完备性。
-
公开(公告)号:CN113271318B
公开(公告)日:2021-09-21
申请号:CN202110811260.7
申请日:2021-07-19
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供了一种网络威胁感知系统及方法,所述系统包括:特征采集器、威胁检测器、攻击分类器和攻击响应器;特征采集器用于采集数据并发送至所述威胁检测器和攻击分类器;威胁检测器用于对网络环境进行实时感知与检测,并生成威胁报警通知或正常通知,实时发送至特征采集器和攻击分类器;攻击分类器用于基于威胁报警通知和采集数据利用预设的神经网络模型确定分类结果,将分类结果映射表发送至攻击响应器;攻击响应器,用于根据分类结果映射表调取预设的响应策略进行响应。本发明将上述四类器件合理地部署在网络中,通过网络中的多点协作与全周期安全闭环防御流程,实现了针对网络攻击的高效防御,从而提升了安全防护目标网络的整体安全性。
-
公开(公告)号:CN113271318A
公开(公告)日:2021-08-17
申请号:CN202110811260.7
申请日:2021-07-19
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供了一种网络威胁感知系统及方法,所述系统包括:特征采集器、威胁检测器、攻击分类器和攻击响应器;特征采集器用于采集数据并发送至所述威胁检测器和攻击分类器;威胁检测器用于对网络环境进行实时感知与检测,并生成威胁报警通知或正常通知,实时发送至特征采集器和攻击分类器;攻击分类器用于基于威胁报警通知和采集数据利用预设的神经网络模型确定分类结果,将分类结果映射表发送至攻击响应器;攻击响应器,用于根据分类结果映射表调取预设的响应策略进行响应。本发明将上述四类器件合理地部署在网络中,通过网络中的多点协作与全周期安全闭环防御流程,实现了针对网络攻击的高效防御,从而提升了安全防护目标网络的整体安全性。
-
公开(公告)号:CN115499160A
公开(公告)日:2022-12-20
申请号:CN202210955992.8
申请日:2022-08-10
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , H04L43/028 , H04L43/045 , H04L43/0876
Abstract: 本发明提供一种流量采集与并行过滤方法、装置及设备,该方法包括:根据预设过滤策略链中的指定元素,将所述预设过滤策略链分配到目标线程;根据各所述预设过滤策略链中的目标节点,对各所述预设过滤策略链进行合并,得到过滤策略决策图;将所述目标线程捕获到的待处理流量数据包与所述过滤策略决策图进行匹配,根据匹配结果对应的动作,对所述待处理流量数据包进行过滤处理。本发明通过过滤策略决策图对网络流量进行过滤,提高了网络流量的过滤能力。
-
公开(公告)号:CN114925391A
公开(公告)日:2022-08-19
申请号:CN202210476487.5
申请日:2022-04-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种隐私信息的流转监管方法、装置、电子设备和存储介质,方法包括:获取监管要求;基于所述监管要求生成存证信息查询消息;获取所述存证信息查询消息对应的监管信息,所述监管信息是基于所述存证信息查询消息和存证信息确定的,所述存证信息由各模块基于所述各模块对应的信息操作和/或所述监管要求生成;基于所述监管信息进行信息监管,得到监管结果。本发明提供的方法、装置、电子设备和存储介质,基于监管要求,从反映各模块对应的信息操作的存证信息中,确定监管信息,据此执行面向监管要求的信息监管,由此保证针对信息流转过程中各个模块的信息操作进行及时有效的监管,有助于降低信息泄露风险,保障信息安全。
-
公开(公告)号:CN111865899B
公开(公告)日:2021-07-13
申请号:CN202010491567.9
申请日:2020-06-02
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种威胁驱动的协同采集方法及装置,所述方法包括:通过第一采集代理采集异常数据并将其转换为安全事件后,发送给第一主节点,第一主节点若查询到数据库中安全事件的数量大于第一阈值,结合实时发生的安全事件,根据第一关联规则和/或第二关联规则构建备选采集项,并根据备选采集项的采集收益因素和采集成本因素,建立多目标优化模型,求解出协同采集结果,并将协同采集结果发送至待采集节点上的采集代理。本发明实施例能够根据威胁的关联性,挖掘安全事件间和节点间的关联规则,在多个节点上自适应地调整协同采集结果,减少采集数据总量,提升数据采集的有效性。
-
公开(公告)号:CN109714312A
公开(公告)日:2019-05-03
申请号:CN201811377152.8
申请日:2018-11-19
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种基于外部威胁的采集策略生成方法及系统。方法包括:若接收到外部威胁预警信息,则基于外部威胁预警信息和预先存储的信息库,确定网络中需激活的采集代理集合,并从采集代理集合中选取任意一个或多个采集代理,组成目标采集代理集合;确定目标采集代理集合中采集代理对应的分项信息;基于目标采集代理集合中采集代理及对应的分项信息,生成网络中的采集策略集合。本发明实施例提供的方法及系统,通过外部威胁预警信息和预先存储的信息库,制定协同采集策略,能够根据采集能力进行差异化采集,保证了采集得到的数据的有效性,使得网络中计算、存储和带宽等资源的浪费率降低,也能同时保证对网络威胁的有效检测。
-
公开(公告)号:CN117255380A
公开(公告)日:2023-12-19
申请号:CN202311509836.X
申请日:2023-11-14
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及通信技术领域,提供一种移动通信的可信保持智能预测方法、装置和电子设备,其中方法包括:基于可信保持状态信息进行切换路径预测,得到切换路径预测信息集合;从切换路径预测信息集合中确定不同传播路径的目标基站集合,并向不同传播路径的目标基站集合中的各目标基站推送切换路径预测信息集合和可信保持状态信息,以使各目标基站执行切换准备,并向切换路径预测信息集合中的多跳基站推送切换路径预测信息集合和可信保持状态信息。本发明提供的方法、装置和电子设备,能够使移动通信终端实现智能高效的无缝安全切换,从而为用户提供连续的高质量通信服务。
-
-
-
-
-
-
-
-
-