-
公开(公告)号:CN110191103A
公开(公告)日:2019-08-30
申请号:CN201910387482.3
申请日:2019-05-10
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种DGA域名检测方法,包括以下步骤:建立域名白名单数据与DGA域名黑名单数据,基于LSTM对上述域名白名单数据与DGA域名黑名单数据进行训练并构建LSTM模型;利用域名白名单数据与DGA域名黑名单数据,计算域名特征,训练RF/GBDT模型;基于被动域名日志收集每日被动域名解析记录,定义没有对应解析IP的域名为NX域名,利用上述RF/GBDT模型分类出非DGA域名;利用LSTM模型对上述非DGA域名进行DGA预测,根据设定的DGA域名判断阈值,检出疑似DGA域名;对上述疑似DGA域名进一步筛查,找出DGA域名。
-
公开(公告)号:CN108768917B
公开(公告)日:2021-05-11
申请号:CN201810210343.9
申请日:2018-03-14
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明涉及一种基于网络日志的僵尸网络检测方法及系统。该方法通过分析网络日志,捕获符合僵尸网络特征的主机IP,获得僵尸网络成员列表;针对每一个僵尸网络成员进行微观分析,并针对全部僵尸网络成员进行宏观统计分析,获得僵尸网络情报。该系统包括网络探针、僵尸网络检测引擎、规则库和僵尸网络分析情报库。本发明利用大规模通联日志和域名访问日志,可批量发现和追踪僵尸网络活动,从宏观和微观两个层面观察其蔓延态势;本发明只需要连接级别的网络日志,不需要数据包级别的日志,也不需要执行流量还原操作获得载荷特征,有效降低了大规模网络日志的存储开销。
-
公开(公告)号:CN110346117A
公开(公告)日:2019-10-18
申请号:CN201910516703.2
申请日:2019-06-14
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提出了一种鱼眼镜头超宽视场下光斑高精度定位方法,包括如下步骤:对于鱼眼镜头成像光斑,检测得到该光斑的光功率;计算不考虑鱼眼镜头畸变的圆形光斑轮廓,根据该圆形光斑轮廓计算考虑鱼眼镜头畸变的畸形光斑轮廓;根据光功率和圆形光斑轮廓,计算不考虑鱼眼镜头畸变的圆形光斑能量分布;根据畸形光斑轮廓和圆形光斑能量分布,计算考虑鱼眼镜头畸变的畸形光斑能量分布;根据畸形光斑能量分布得到畸形光斑的信号强度和噪声强度,再利用改进的质心定位算法对鱼眼镜头超宽视场下光斑进行定位。本方法解决了鱼眼镜头畸变对光斑定位的影响,从而实现超宽视场下激光信号的高精度定位。
-
公开(公告)号:CN108768917A
公开(公告)日:2018-11-06
申请号:CN201810210343.9
申请日:2018-03-14
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: H04L29/06
CPC classification number: H04L63/1425 , H04L63/145 , H04L63/1458 , H04L2463/144
Abstract: 本发明涉及一种基于网络日志的僵尸网络检测方法及系统。该方法通过分析网络日志,捕获符合僵尸网络特征的主机IP,获得僵尸网络成员列表;针对每一个僵尸网络成员进行微观分析,并针对全部僵尸网络成员进行宏观统计分析,获得僵尸网络情报。该系统包括网络探针、僵尸网络检测引擎、规则库和僵尸网络分析情报库。本发明利用大规模通联日志和域名访问日志,可批量发现和追踪僵尸网络活动,从宏观和微观两个层面观察其蔓延态势;本发明只需要连接级别的网络日志,不需要数据包级别的日志,也不需要执行流量还原操作获得载荷特征,有效降低了大规模网络日志的存储开销。
-
公开(公告)号:CN110191103B
公开(公告)日:2022-07-15
申请号:CN201910387482.3
申请日:2019-05-10
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明提供一种DGA域名检测方法,包括以下步骤:建立域名白名单数据与DGA域名黑名单数据,基于LSTM对上述域名白名单数据与DGA域名黑名单数据进行训练并构建LSTM模型;利用域名白名单数据与DGA域名黑名单数据,计算域名特征,训练RF/GBDT模型;基于被动域名日志收集每日被动域名解析记录,定义没有对应解析IP的域名为NX域名,利用上述RF/GBDT模型分类出非DGA域名;利用LSTM模型对上述非DGA域名进行DGA预测,根据设定的DGA域名判断阈值,检出疑似DGA域名;对上述疑似DGA域名进一步筛查,找出DGA域名。
-
公开(公告)号:CN108596950B
公开(公告)日:2022-06-17
申请号:CN201810251700.6
申请日:2018-03-26
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
Abstract: 本发明提供一种基于主动漂移矫正的刚体目标跟踪方法,其步骤包括:提取原始图像目标区域的SURF特征点;当前图像到来时,提取当前图像目标区域的SURF特征点,利用强分类器对该SURF特征点与上述原始图像目标区域的SURF特征点进行匹配;估计原始图像的目标区域至当前图像的目标区域的运动模型,并找到已被成功定位的且距离当前最近的一帧图像,基于所述运动模型估计该最近的一帧图像至当前图像的运动参数;基于所述最近的一帧图像的SURF特征点,利用强分类器找出当前图像的对应点,为该对应点分配辐射区域,通过模板匹配求解所述运动参数,实现对当前图像的目标区域进行精细化定位。
-
公开(公告)号:CN109698820A
公开(公告)日:2019-04-30
申请号:CN201811391153.8
申请日:2018-11-21
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 司俊俊 , 羊晋 , 涂波 , 尚秋里 , 张慧琳 , 张英伟 , 张洛什 , 李少华 , 王楠 , 闻博 , 梅锋 , 程晶玻 , 丛珊 , 王永清 , 康春建 , 刘鑫沛 , 刘丙双 , 戴帅夫 , 张建宇
Abstract: 本发明提供一种域名相似性计算及分类方法和系统。该方法包括:1)采集并获取海量域名访问日志;2)对获取的海量域名访问日志进行数据清洗;3)对清洗后的域名访问日志中的域名进行特征向量化;4)基于域名特征向量计算域名相似性;5)基于域名相似性对域名进行分类。具体地,利用图数据库对域名及其特征向量进行存储,利用图算法对域名进行分类。本发明能够处理海量域名日志,并对其进行相似性计算、检索和分类,对于病毒发现、恶意网络攻击检测等具有重要意义。
-
公开(公告)号:CN108596950A
公开(公告)日:2018-09-28
申请号:CN201810251700.6
申请日:2018-03-26
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
Abstract: 本发明提供一种基于主动漂移矫正的刚体目标跟踪方法,其步骤包括:提取原始图像目标区域的SURF特征点;当前图像到来时,提取当前图像目标区域的SURF特征点,利用强分类器对该SURF特征点与上述原始图像目标区域的SURF特征点进行匹配;估计原始图像的目标区域至当前图像的目标区域的运动模型,并找到已被成功定位的且距离当前最近的一帧图像,基于所述运动模型估计该最近的一帧图像至当前图像的运动参数;基于所述最近的一帧图像的SURF特征点,利用强分类器找出当前图像的对应点,为该对应点分配辐射区域,通过模板匹配求解所述运动参数,实现对当前图像的目标区域进行精细化定位。
-
公开(公告)号:CN108494746A
公开(公告)日:2018-09-04
申请号:CN201810187959.9
申请日:2018-03-07
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 李明哲 , 涂波 , 刘丙双 , 戴帅夫 , 张建宇 , 李少华 , 闻博 , 梅锋 , 李莉 , 蒋志鹏 , 周模 , 冯婷婷 , 尚秋里 , 张洛什 , 李传海 , 方喆君 , 孙中豪
Abstract: 本发明公开了一种网络端口流量异常检测方法及系统。本方法为:1)对目标数据平台中的通联会话日志流量进行读取并按照源端口号、目的端口号分组汇总,然后统计每个端口的流量指标数据,构成对应端口的流量序列;2)根据每一端口的流量序列,构成该端口的输入向量,输入LSTM网络得到该端口时刻t的流量预测值;将该端口时刻t的流量预测值与观测值进行对比;如果二者偏差大于设定条件,则确定该端口的流量异常;3)根据该端口的近期全部流量日志和预设规则对该端口的流量异常进行定性,判断出该端口的流量异常事件;如果无法判断,则将提取的流量日志输入训练好的机器学习模型对该端口的流量异常进行分类,识别出该端口的流量异常事件。
-
公开(公告)号:CN109657108B
公开(公告)日:2021-10-15
申请号:CN201811391835.9
申请日:2018-11-21
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 司俊俊 , 羊晋 , 涂波 , 尚秋里 , 张慧琳 , 张英伟 , 张洛什 , 李少华 , 王楠 , 闻博 , 梅锋 , 程晶玻 , 丛珊 , 王永清 , 康春建 , 刘鑫沛 , 刘丙双 , 戴帅夫 , 张建宇
IPC: G06F16/9032 , G06F16/901 , H04L29/12
Abstract: 本发明提供一种域名资产数据存储和查询方法和系统。该方法包括:根据域名的结构对域名进行切分,分成二级域名部分、域名前缀部分;对切分得到的二级域名部分、域名前缀部分与域名对应的解析IP,分别进行哈希计算,得到三段字符串;对所述三段字符串中的每一段字符串选取特定长度的字符,使用连接字符进行拼接组合,形成不同组合的字符串;根据业务需要,将不同组合的字符串携带相应的信息,存入到Hbase表中;进而利用Hbase数据库对域名资产数据进行快速的查询。本发明能够达到在亿级海量数据中进行快速查询的目的。
-
-
-
-
-
-
-
-
-