-
公开(公告)号:CN104077343B
公开(公告)日:2018-08-24
申请号:CN201310739486.6
申请日:2013-12-26
Applicant: 国家计算机网络与信息安全管理中心 , 中国科学院信息工程研究所
IPC: G06F17/30
Abstract: 本发明提供了一种哈希表元素失效删除方法,解决哈希表失效元素及时删除的问题。该方法通过为每个哈希桶提供超时时间Tbucket,为每个关键码提供超时时间Tkey,两个时间粒度进行不同元素插入、查询时,更新每个关键码值Tkey,并将最新访问的关键码值放置到哈希桶最优先访问的位置上,在此过程中,根据哈希桶超时时间Tbucket设定,检查哈希桶上具有相同哈希值的关键码,如果元素超时,即删除失效元素,同时根据哈希桶扫描策略,检查哈希表其他哈希桶元素上的其他关键码值,并删除因超时失效的元素。
-
公开(公告)号:CN105939359A
公开(公告)日:2016-09-14
申请号:CN201610448204.0
申请日:2016-06-20
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/06
CPC classification number: H04L63/0428 , H04L63/14 , H04L63/1408
Abstract: 本发明公开了一种检测移动终端隐私泄露的方法及装置,该方法包括:利用已构建的粗粒度检测模型监控并检测移动终端当前的网络数据流,所述粗粒度检测模型是通过从网络数据流样本中提取的与隐私信息泄露相关联的头域特征关键字集合和统一资源定位符URL参数特征字符串集合构建而成的;若检测到所述移动终端当前的网络数据流中包含所述头域特征关键字和/或URL参数特征字符串,则判定所述移动终端当前的网络数据流存在隐私泄露。通过上述方式,本发明能够全面检测现有的隐私泄露,且适合大规模网络环境。
-
公开(公告)号:CN101605107B
公开(公告)日:2011-09-21
申请号:CN200910089500.6
申请日:2009-07-22
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种能够适应消息流量环境变化并能满足用户个性化匿名需求的消息混合匿名通信方法及装置,该装置在传统的消息混合匿名通信装置中引入了流量环境感知器和用户匿名期望值提取模块,其中流量环境感知器用于获取消息流量环境特征值dt,然后根据该消息流量环境特征值可以计算消息输出概率p(mi),当消息刷新时机到来时,以概率p(mi)输出消息mi,以概率1-p(mi)保留消息不输出;其中,消息流量环境特征值dt=β·nt+(1-β)·dt-1,nt为当前单位时间内到达的输入消息个数,β为平滑常数,dt-1为上一单位时间的流量特征值;消息输出概率用户匿名期望值提取模块用于在消息中提取用户设置的匿名期望值参数α,该参数表示消息输出概率随消息流量环境特征值变化而变化的幅度。
-
公开(公告)号:CN106411775A
公开(公告)日:2017-02-15
申请号:CN201610792838.8
申请日:2016-08-31
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/851 , H04L29/12 , H04L29/06
CPC classification number: H04L47/2441 , H04L61/6022 , H04L65/601
Abstract: 本发明提供在一种互联网流量分类样本标注方法,包括以下步骤:S1:按照一样本采集要求,采集指定协议和应用的流量样本,构成样本数据集;S2:根据一流量分类编码规范,在采集的样本数据集的源MAC地址上标注分类信息;S3:根据所述分类信息,以一命名规范对流量样本命名一文件名,使用该文件名作为标注标识。能够获得流量分类标注样本,具备完整的流量分类编码规范、样本采集方法、样本标注方法。可提高流量分类标注的规范性、灵活性和可扩展性。
-
公开(公告)号:CN106330612A
公开(公告)日:2017-01-11
申请号:CN201610795539.X
申请日:2016-08-31
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/26
Abstract: 本发明提供一种互联网流量分类测评方法,包括以下步骤:S1:对流量分类样本进行真实标注;S2:发送带真实标注的流量分类样本给一待测流量分类系统;S3:待测流量分类系统接收输入的分类样本数据,按五元组建流;S4:待测流量分类系统对输入数据集进行协议识别,输出分类结果;S5:读取流量分类结果日志,比对源MAC地址中的标注结果与待测系统的输出结果,判断分类是否正确。能够提高流量分类测评的效率、灵活性、可扩展性。同时提供基于上述方法的互联网流量分类测评系统。
-
公开(公告)号:CN106411775B
公开(公告)日:2019-06-14
申请号:CN201610792838.8
申请日:2016-08-31
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/851 , H04L29/12 , H04L29/06
Abstract: 本发明提供在一种互联网流量分类样本标注方法,包括以下步骤:S1:按照一样本采集要求,采集指定协议和应用的的流量样本,构成样本数据集;S2:根据一流量分类编码规范,在采集的样本数据集的源MAC地址上标注分类信息;S3:根据所述分类信息,以一命名规范对流量样本命名一文件名,使用该文件名作为标注标识。能够获得流量分类标注样本,具备完整的流量分类编码规范、样本采集方法、样本标注方法。可提高流量分类标注的规范性、灵活性和可扩展性。
-
公开(公告)号:CN106055646A
公开(公告)日:2016-10-26
申请号:CN201610377615.5
申请日:2016-05-31
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 卫冰洁 , 王啸 , 熊刚 , 贺欣 , 石俊峥 , 刘培朋 , 李镇 , 周立 , 王秀文 , 贺龙涛 , 李晓倩 , 袁媛 , 朱佳伟 , 李城龙 , 张慧 , 曹首峰 , 于贺威 , 王大伟 , 刘阳
IPC: G06F17/30
CPC classification number: G06F16/2282 , G06F16/2255
Abstract: 为了提升多线程对哈希表操作的高效性,本发明提供一种并发哈希表的无锁操作方法。当需要对哈希表进行插入操作时,首先构造新增的值对象,并将对象中的next指针指向键值对应的哈希槽中的指针指向的对象,同时利用原子操作将对应哈希槽中的指针指向新增的对象;当需要对哈希表进行删除操作时,利用原子操作将对应的对象从链表中移除;当需要对哈希表进行更新操作时,首先构造需要更新的对象的副本,并进行更新,同时原子地将更新后的对象插入到链表中;对于删除对象的回收,利用Hazard指针实现。
-
公开(公告)号:CN101605107A
公开(公告)日:2009-12-16
申请号:CN200910089500.6
申请日:2009-07-22
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种能够适应消息流量环境变化并能满足用户个性化匿名需求的消息混合匿名通信方法及装置,该装置在传统的消息混合匿名通信装置中引入了流量环境感知器和用户匿名期望值提取模块,其中流量环境感知器用于获取消息流量环境特征值dt,然后根据该消息流量环境特征值可以计算消息输出概率p(mi),当消息刷新时机到来时,以概率p(mi)输出消息mi,以概率1-p(mi)保留消息不输出;其中,消息流量环境特征值dt=β·nt+(1-β)·dt-1,nt为当前单位时间内到达的输入消息个数,β为平滑常数,dt-1为上一单位时间的流量特征值;消息输出概率p(mi)如图。用户匿名期望值提取模块用于在消息中提取用户设置的匿名期望值参数α,该参数表示消息输出概率随消息流量环境特征值变化而变化的幅度。
-
公开(公告)号:CN104077343A
公开(公告)日:2014-10-01
申请号:CN201310739486.6
申请日:2013-12-26
Applicant: 国家计算机网络与信息安全管理中心 , 中国科学院信息工程研究所
IPC: G06F17/30
CPC classification number: G06F17/3033
Abstract: 本发明提供了一种哈希表元素失效删除方法,解决哈希表失效元素及时删除的问题。该方法通过为每个哈希桶提供超时时间Tbucket,为每个关键码提供超时时间Tkey,两个时间粒度进行不同元素插入、查询时,更新每个关键码值Tkey,并将最新访问的关键码值放置到哈希桶最优先访问的位置上,在此过程中,根据哈希桶超时时间Tbucket设定,检查哈希桶上具有相同哈希值的关键码,如果元素超时,即删除失效元素,同时根据哈希桶扫描策略,检查哈希表其他哈希桶元素上的其他关键码值,并删除因超时失效的元素。
-
公开(公告)号:CN106330612B
公开(公告)日:2019-07-23
申请号:CN201610795539.X
申请日:2016-08-31
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/26
Abstract: 本发明提供一种互联网流量分类测评方法,包括以下步骤:S1:对流量分类样本进行真实标注;S2:发送带真实标注的流量分类样本给一待测流量分类系统;S3:待测流量分类系统接收输入的分类样本数据,按五元组建流;S4:待测流量分类系统对输入数据集进行协议识别,输出分类结果;S5:读取流量分类结果日志,比对源MAC地址中的标注结果与待测系统的输出结果,判断分类是否正确。能够提高流量分类测评的效率、灵活性、可扩展性。同时提供基于上述方法的互联网流量分类测评系统。
-
-
-
-
-
-
-
-
-