-
公开(公告)号:CN107360051B
公开(公告)日:2021-06-15
申请号:CN201610868077.X
申请日:2016-09-30
Applicant: 成都科来软件有限公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及数据包识别技术,本发明公开了一种控制多种不同网络协议分析开关的方法,其具体包括以下的步骤:步骤一、初始化分析过滤器,注册分析回调方法,并配置分析过滤器,根据环境配置需要被识别的协议;步骤二、采集数据包,使用结果过滤器判断该数据包是否需要分析,是则依次调用分析过滤器注册的分析回调方法进行协议分析,否则继续采集下一个数据包;步骤三、根据步骤二的分析结果配置结果过滤器。通过上述方法采用分析过滤器实现协议分析的开关,通过开关与执行函数的绑定做到根据实际配置,减少了循环遍历的次数,实现灵活,同时还不会使系统产生额外的资源消耗。
-
公开(公告)号:CN107360051A
公开(公告)日:2017-11-17
申请号:CN201610868077.X
申请日:2016-09-30
Applicant: 成都科来软件有限公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及数据包识别技术,本发明公开了一种控制多种不同网络协议分析开关的方法,其具体包括以下的步骤:步骤一、初始化分析过滤器,注册分析回调方法,并配置分析过滤器,根据环境配置需要被识别的协议;步骤二、采集数据包,使用结果过滤器判断该数据包是否需要分析,是则依次调用分析过滤器注册的分析回调方法进行协议分析,否则继续采集下一个数据包;步骤三、根据步骤二的分析结果配置结果过滤器。通过上述方法采用分析过滤器实现协议分析的开关,通过开关与执行函数的绑定做到根据实际配置,减少了循环遍历的次数,实现灵活,同时还不会使系统产生额外的资源消耗。
-
公开(公告)号:CN106055691A
公开(公告)日:2016-10-26
申请号:CN201610406253.8
申请日:2016-06-12
Applicant: 成都科来软件有限公司 , 国家计算机网络与信息安全管理中心
CPC classification number: G06F16/13 , H04L67/1097
Abstract: 本发明提供了一种分布式数据存储处理方法及存储处理系统。对大批量来源数据,按照等比大小进行切分为M个数据块,对每个切分的数据块里的每条数据建立索引并进行存储;将所述M个数据块一一对应分别发送给N个不同的服务器,进行存储。能够满足现有大数据量情况下,数据处理速度更快、耗时更短,时效性更强,支持数据的修改与删除操作,并能够提供实时查询功能。
-
公开(公告)号:CN107391457B
公开(公告)日:2020-10-27
申请号:CN201710616443.7
申请日:2017-07-26
Applicant: 成都科来软件有限公司
Abstract: 本发明涉及文本处理领域,本发明针对现有技术存在的问题,提供一种基于文本行的文档分段方法及装置。通过对个文本行单元的合并分数判断是否合并为同一段,当文本行得分不满足合并时,结束当前段落合并,开始新的段落。该方法简单有效的解决现有技术存在的问题。本发明提取出页面和文档数据结构,每一文本行对应的文档数据结构中提取该文本行信息;遍历全文的每个包含文本行的文档数据结构,根据这些文档数据结构的文本行信息构成的文本行信息列表,分别统计出计算出全文上下文和页面上下文信息,依据每个页面中的n个文本行单元结构列表,结合其他的上下文本行信息,对每个页面,按照分段算法将其中的文本行单元进行分段。
-
公开(公告)号:CN111181962A
公开(公告)日:2020-05-19
申请号:CN201911397203.8
申请日:2019-12-30
Applicant: 成都科来软件有限公司
Abstract: 本发明公开了一种数据完整度合并系统,属于互联网技术领域,包括存储模块,其特征在于:还包括合并模块和完整度评估模块,所述合并模块,先建立UDP和TCP的四元组流表,相同会话的数据包通过四元组和协议标识放到同一个会话里进行合并,把全部流量的合并简化为单个会话的合并;再对全包进行MD5计算,以MD5值进行去重的判断;完整度评估模块,通过加权计算整个事件范围内所有有效TCP会话的完整度来估算整体流量的完整度。本发明能够对不同采集点不完整的数据进行去重补缺,进行集中的合并,能够对合并前的流量和合并后的流量进行完整度评估并以百分值显示,数据合并能够持续化进行。
-
公开(公告)号:CN111143848A
公开(公告)日:2020-05-12
申请号:CN201911408807.8
申请日:2019-12-31
Applicant: 成都科来软件有限公司
IPC: G06F21/56
Abstract: 本发明属于一种记录样本行为及制定病毒规则的系统,其特征在于工作流程包括以下步骤:步骤1.使用关键字BehaviorScript对行为进行描述,主要对行为命名、描述、等级和ID进行描述;步骤2.使用关键字Behavior对需要处理的具体行为进行操作,再将层级关系将其进行罗列;对注册表操作的设置键值进行解析;步骤3.步骤2中解析得到的对需要关注的参数进行获取,并设置其判定条件;获取到修改注册表中的路径、键和值,若上述匹配的路径、键和值受到修改,则匹配到了病毒行为;步骤4.对匹配到的病毒行为进行简单的阐述,使用MatchBehavior进行描述;步骤5.对病毒特征进行特征的编写以确定病毒规则。
-
公开(公告)号:CN111092911A
公开(公告)日:2020-05-01
申请号:CN201911408812.9
申请日:2019-12-31
Applicant: 成都科来软件有限公司
Abstract: 本发明属于网络安全领域,具体涉及一种增强安全性的网络代理实现方法其特征在于增强步骤包括三个阶段,服务器向代理服务器注册服务阶段,代理服务器为客户端与服务器建立数据通道阶段,客户端,代理服务器,服务器正常业务交互阶段,本发明提出的技术方案中代理服务器分别为客户端和服务器提供代理端口,服务器不再需要对外提供服务端口,改变代理服务器和服务器的通信方式,与原有代理模式相比,系统性能并未改变,还增加了服务器的安全性。
-
公开(公告)号:CN106372148B
公开(公告)日:2020-01-10
申请号:CN201610759789.8
申请日:2016-08-30
Applicant: 成都科来软件有限公司
IPC: G06F16/9535 , G06F16/957
Abstract: 本发明涉及数据统计技术领域,公开了一种基于统计数据对报表进行配置和展现的方法。具体包括以下过程:步骤一、将统计数据存储器中的各统计表按照特定字段进行排序,生成报表;步骤二、在终端上提供报表字段配置界面,设置并存储在报表配置存储器中;步骤三、在配置界面中指定字段,所述指定字段中必须包括key字段,将配置的字段保存在报表配置存储器中;步骤四、将报表配置存储器中指定字段数据发送到报表生产服务器,报表生成服务器进行数据筛选后根据html标记对进行组装,生成以html的格式展示统计数据的报表;步骤五、将报表回传给终端,统计数据通过报表显示。本发明还公开了一种基于统计数据对报表进行配置和展现的系统,实现数据展示灵活多变。
-
公开(公告)号:CN106656546B
公开(公告)日:2019-12-27
申请号:CN201610702571.9
申请日:2016-08-23
Applicant: 成都科来软件有限公司
Abstract: 本发明公开了一种网络路径拓扑的生成方法及装置,涉及互联网业务网络中网络路径的定义及可视化技术。本发明技术要点包括:将计算机网络中的数据包采集口设置为探针,并在界面上把探针显示为一类节点;当检测到用户触发网络路径节点添加条件时弹出网络路径节点的添加窗口,接收用户通过该窗口输入的节点类型及节点信息并在界面上显示出一个网络路径节点,同时显示该网络路径节点的节点信息;当检测到用户触发网络路径添加条件时弹出网络路径的添加窗口,接收用户通过该窗口输入的网络路径起点及终点,在起点与终点之间显示一条网络路径,网络路径的箭头指向终端。
-
公开(公告)号:CN109756565A
公开(公告)日:2019-05-14
申请号:CN201811602434.3
申请日:2018-12-26
Applicant: 成都科来软件有限公司
IPC: H04L29/08 , H04L12/863 , H04L12/865 , H04L12/875
Abstract: 本发明属于网络分析应用技术领域,具体涉及一种基于统计表的多任务数据推送方法,其特征在于推送步骤包括:第一步,建立任务优先级规则;第二步,建立任务队列;第三步,建立任务对象集双缓存;第四步,建立推送任务配置解析机制;第五步,建立任务更新流程;第六步,建立任务获取、执行、归还机制;第七步,根据任务执行线程的属性进行多任务数据的推送,本发明提供的一种基于统计表的多任务数据推送方法解决了由于推送任务排队执行导致的延迟问题,解决了由于“时间桶”较大耗时较长的“推送任务”对其他“时间桶”较小耗时较短的延迟影响,提升了推送效率,提升了“数据采集系统”的推送性能的扩展性。
-
-
-
-
-
-
-
-
-