-
公开(公告)号:CN102938769A
公开(公告)日:2013-02-20
申请号:CN201210475596.1
申请日:2012-11-22
申请人: 国家计算机网络与信息安全管理中心 , 北京大学
发明人: 袁春阳 , 杜跃进 , 孙波 , 许俊峰 , 王明华 , 李青山 , 徐小琳 , 何跃鹰 , 严寒冰 , 王营康 , 郑礼雄 , 张胜利 , 李洪生 , 轩志朋 , 王永建 , 林绅文 , 杨鹏 , 王进 , 张伟 , 郭承青
IPC分类号: H04L29/06
摘要: 本发明所述的一种Domain flux僵尸网络域名检测方法,是针对僵尸网络利用domain-flux技术进行定位及隐藏的问题,提出基于域名活动特征的僵尸网络域名检测方法。其方法步骤如下:接收并解析DNS响应报文,按固定时间间隔记录域名的IP解析内容;按照二级域名及解析ip对域名进行分组,得到多个域名集合,每集合包含一到多个域名;针对每个集合,计算集合内各域名从最初出现到最后出现的时间间隔,作为域名解析有效持续时间;计算集合内,各持续时间所占总域名的最大比重;根据预先定义阈值,输出使用domain-flux技术的域名列表。
-
公开(公告)号:CN113076464B
公开(公告)日:2022-07-22
申请号:CN202110392387.X
申请日:2021-04-13
申请人: 国家计算机网络与信息安全管理中心
IPC分类号: G06F16/953 , G06F16/332 , G06K9/62 , G06N3/04 , G06N3/08
摘要: 本发明公开一种基于重构编码异常检测的多通道网络线索发现方法及装置,该方法步骤如下:步骤一、构建面向暗网、telegram、区块链交易网络的正则化多通道网络并进行节点对齐;步骤二、基于多通道图表征重构的特征表示学习的线索检测:该装置包括:多通道网络构建与对齐模块、多通道图表征重构的特征表示学习的线索检测模块。本发明可实现对暗网、国外主流即时通讯工具等多通道的网络进行监测,实现网络异常发现和内容管控,实现针对不良信息发现,或者一些网络异常行为的发现。
-
公开(公告)号:CN108305616B
公开(公告)日:2021-03-16
申请号:CN201810039421.3
申请日:2018-01-16
申请人: 国家计算机网络与信息安全管理中心 , 中国科学院声学研究所
摘要: 本发明涉及一种基于长短时特征提取的音频场景识别方法及装置,该方法包括,对输入待识别音频信号进行预处理;对经过预处理后的所述待识别音频信号,进行短时音频特征提取,再进行长时音频特征提取,将所述待识别音频信号的所述长、短时音频特征联合,输入分类模型及其融合模型,进行分类和识别,输出音频场景的识别标签。本发明在常规短时特征提取的基础之上,进一步联合音频场景长时特征,可以表征复杂的音频场景信息,输入分类模型及其融合模型,进行分类和识别,输出音频场景的识别标签,其鲁棒性更强、区分性更好,且能够在更大程度上表征场景数据的整体特性,识别效率高、稳定性强。
-
公开(公告)号:CN111709737A
公开(公告)日:2020-09-25
申请号:CN202010414739.2
申请日:2020-05-15
申请人: 国家计算机网络与信息安全管理中心
摘要: 本申请提供的比特币交易信息确定方法、装置、存储介质和电子设备,获取比特币交易痕迹信息,所述比特币交易痕迹信息中包含目标用户信息;从比特币账本中,确定与所述比特币交易痕迹信息对应的关联账本记录;根据所述目标用户信息,确定所述关联账本记录对应的交易用户信息。本申请的技术方案可以确定关联账本记录对应的交易用户信息,进而较准确地推测出比特币账本中的匿名地址对应的交易用户信息,为比特币的使用带来了方便。
-
公开(公告)号:CN107967290A
公开(公告)日:2018-04-27
申请号:CN201710928133.9
申请日:2017-10-09
申请人: 国家计算机网络与信息安全管理中心
CPC分类号: G06F17/30734 , G06F17/2775 , G06F17/30705
摘要: 本发明公开了一种基于海量科研资料的知识图谱网络构建方法及系统、介质。本方法为:解析项目库,抽取出课题的基础信息以及解析出每一课题的文档信息、课题方向;从每一课题的设定文档的标题信息中提取主题词,作为对应课题的课题关键技术;对属于相同领域的课题方向进行聚类;对于同一聚类结果中的课题,从各课题的一般任务书、需求分析说明中解析出关键技术指标,然后根据同一聚类结果中各课题的课题关键技术与关键技术指标的相关度,对课题关键技术与关键技术指标进行关联,形成每个关键技术对应若干关键技术指标;最终生成领域-课题方向-课题-关键技术-关键技术指标间的关联表,即项目库的知识图谱。本发明能分析抽取出未来技术发展趋势。
-
公开(公告)号:CN102542290A
公开(公告)日:2012-07-04
申请号:CN201110435765.4
申请日:2011-12-22
申请人: 国家计算机网络与信息安全管理中心 , 中国互联网协会
摘要: 本发明公开了一种垃圾邮件图像识别方法。该方法包括:将邮件图像划分为文本区域和非文本区域;将所述非文本区域从空域变换到频域,并分解为水平、垂直和对角方向的细节子图像;对各个细节子图像中的高频系数进行统计分析,利用噪声连通域面积的总和与非文本区域面积的比值度量邮件图像的含噪声程度;根据所述邮件图像的含噪声程度是否达到了预设门限值,判断所述邮件图像是否为垃圾邮件图像。借助于本发明的技术方案,提高了通过含噪声程度进行垃圾邮件图像识别技术的识别精度。本发明还公开了一种垃圾邮件图像识别装置,包括图像区域划分模块、图像分解模块、含噪程度计算模块和图像判别模块。
-
公开(公告)号:CN117278257A
公开(公告)日:2023-12-22
申请号:CN202311104842.7
申请日:2023-08-30
申请人: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
IPC分类号: H04L9/40
摘要: 本发明提供一种加密挖矿代理软件服务端资源监测方法及装置。所述方法包括:定时运行挖矿软件和加密挖矿代理软件;基于加密挖矿代理软件运行进程ID,监测加密挖矿代理软件的网络流量,并生成流量数据包数据库;基于先验知识库进行加密挖矿代理软件服务端IP、端口和域名识别;基于识别出的加密挖矿代理软件服务端的信息进行防火墙策略配置;基于先验知识库的挖矿币种识别,更新服务端信息库和币种挖矿流量特征库。本发明通过对加密挖矿代理软件的自动运行、采集数据、分析,减少了人工操作环节,能够达到自动运行长期监测的目标,解决了加密挖矿代理软件不定时更改服务端信息问题。
-
公开(公告)号:CN116346483A
公开(公告)日:2023-06-27
申请号:CN202310351861.3
申请日:2023-04-04
申请人: 国家计算机网络与信息安全管理中心
IPC分类号: H04L9/40 , G06F18/243 , G06F18/214
摘要: 本发明提供一种加密挖矿行为识别方法及装置。所述方法包括以下步骤:基于矿工与矿池通信的反馈报文获取包括IP信息和端口信息的加密矿池节点信息;根据获取的加密矿池节点信息,进行加密挖矿流量特征提取;构建机器学习模型分类器,将提取的流量特征输入到所述分类器,对加密挖矿行为进行识别。本发明通过获取加密矿池节点信息、提取加密挖矿流量和构建机器学习模型分类器,能够精确识别加密挖矿行为。
-
公开(公告)号:CN113076464A
公开(公告)日:2021-07-06
申请号:CN202110392387.X
申请日:2021-04-13
申请人: 国家计算机网络与信息安全管理中心
IPC分类号: G06F16/953 , G06F16/332 , G06K9/62 , G06N3/04 , G06N3/08
摘要: 本发明公开一种基于重构编码异常检测的多通道网络线索发现方法及装置,该方法步骤如下:步骤一、构建面向暗网、telegram、区块链交易网络的正则化多通道网络并进行节点对齐;步骤二、基于多通道图表征重构的特征表示学习的线索检测:该装置包括:多通道网络构建与对齐模块、多通道图表征重构的特征表示学习的线索检测模块。本发明可实现对暗网、国外主流即时通讯工具等多通道的网络进行监测,实现网络异常发现和内容管控,实现针对不良信息发现,或者一些网络异常行为的发现。
-
公开(公告)号:CN104780178A
公开(公告)日:2015-07-15
申请号:CN201510212942.0
申请日:2015-04-29
申请人: 北京邮电大学 , 国家计算机网络与信息安全管理中心
IPC分类号: H04L29/06
CPC分类号: H04L63/1458 , H04L67/143
摘要: 本发明公开了一种用于防止TCP攻击的连接管理方法。该方法包括:获取TCP连接中原始数据包的连接状态和五元组信息,基于原始数据包的五元组信息生成第一层流表的链表;基于第一层流表选择TCP连接中连接状态为第三次握手的原始数据包之后的数据包作为安全数据包;根据安全数据包的五元组信息和负载数据生成第二层流表的链表。该方法通过第一层流表来过滤TCP攻击报文,在第二层流表中缓存安全数据流的负载数据,不仅能防止TCP攻击,还能实时更新服务器的缓存,及时释放僵死连接,高效管理服务器端的缓存资源。
-
-
-
-
-
-
-
-
-