-
公开(公告)号:CN112637329B
公开(公告)日:2022-08-23
申请号:CN202011522611.4
申请日:2020-12-21
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/306 , H04L67/55
Abstract: 本发明实施例公开了一种多应用程序的标识方法、装置、设备及存储介质。该方法包括:接收第二终端发送的协议栈标识,协议栈标识由第二终端根据本地用户态协议栈发送的注册请求确定,协议栈标识用于标识本地用户态协议栈;接收应用程序发送的应用标识请求,应用标识请求用于请求获取应用程序的应用标识;响应应用标识请求,确定并发送应用程序的应用标识给应用程序。上述方案在第一终端中增加了本地用户态协议栈,由本地用户态协议栈为第一终端的应用程序分配应用标识,并由第二终端为本地用户态协议栈分配协议栈标识,无需建立HIT标识符,也无需为每一个应用标识建立对应的通信隧道,节省了网络资源,有效解决了多应用程序的标识问题。
-
公开(公告)号:CN113726577A
公开(公告)日:2021-11-30
申请号:CN202111019683.1
申请日:2021-09-01
Applicant: 网络通信与安全紫金山实验室
IPC: H04L12/24 , H04L12/46 , H04L12/741 , H04L29/08
Abstract: 本发明公开一种基于应用和用户态协议栈的网络管理方法及网络架构,其中,网络架构包括应用层、TCP层、网络层和控制器,TCP层和应用层之间设有ServiceIP层,应用层包括多个APP,在所述ServiceIP层部署至少一个用户态协议栈,用户态协议栈为一个以上的APP所使用。网络管理方法包括控制器接收来自任一APP发出的APP请求,APP请求通过对应的用户态协议栈发送给控制器;控制器对APP请求进行处理,并将处理结果反馈给对应的用户态协议栈,由对应的用户态协议栈将控制器的处理结果发送给对应的APP。本发明解决了APP的标识、接入和移动性等问题,而且用户态协议栈部署更加灵活,平台移植性强。
-
公开(公告)号:CN112822184A
公开(公告)日:2021-05-18
申请号:CN202011633568.9
申请日:2020-12-31
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开了一种内生安全系统中的无监督自主攻击检测方法,构建目标网络中节点和逻辑关系的动态图模型,将图模型编码为隐向量,基于隐向量初始化子图和每个节点,通过节点选择和节点扩展两个策略生成节点之间的边,不断重复直到解码重构结束。计算重构准确率,若重构准确率小于阈值,则判定目标网络受到攻击,对于判定为受到攻击的情况,通过图匹配的方式定位被攻击的区域,返回判断结果。
-
公开(公告)号:CN112804143A
公开(公告)日:2021-05-14
申请号:CN202110374904.0
申请日:2021-04-08
Applicant: 网络通信与安全紫金山实验室
IPC: H04L12/703 , H04L12/707
Abstract: 本发明公开了一种基于CCN网络的路由保护方法、路由器及互联网,在CCN网络的各路由节点配置转发模块、路由切换模块和路由管理模块,路由管理模块通信连接网络的控制器,路由切换模块中存储备用PIT路由;主路径正常状态下,路由节点通过主路由转发数据,备用PIT路由不形成转发路由;当主路径发生异常时,备选路径上的路由节点启动节点保护模式或链路保护模式。本发明通过设计路由切换模块,在控制面下发转发面过程中,由路由切换模块决策是否下发转发面,基于节点保护和链路保护的方式和方法实现了数据不断流传输,提高了数据传输的安全性和可靠性,且实现了现行网络的不断流设备版本升级等功能。
-
公开(公告)号:CN113726577B
公开(公告)日:2023-10-24
申请号:CN202111019683.1
申请日:2021-09-01
Applicant: 网络通信与安全紫金山实验室
IPC: H04L41/5003 , H04L12/46 , H04L45/745 , H04L67/51 , H04L69/30 , H04L69/321
Abstract: 本发明公开一种基于应用和用户态协议栈的网络管理方法及网络架构,其中,网络架构包括应用层、TCP层、网络层和控制器,TCP层和应用层之间设有ServiceIP层,应用层包括多个APP,在所述ServiceIP层部署至少一个用户态协议栈,用户态协议栈为一个以上的APP所使用。网络管理方法包括控制器接收来自任一APP发出的APP请求,APP请求通过对应的用户态协议栈发送给控制器;控制器对APP请求进行处理,并将处理结果反馈给对应的用户态协议栈,由对应的用户态协议栈将控制器的处理结果发送给对应的APP。本发明解决了APP的标识、接入和移动性等问题,而且用户态协议栈部署更加灵活,平台移植性强。
-
公开(公告)号:CN112866106B
公开(公告)日:2023-04-18
申请号:CN202011621000.5
申请日:2020-12-31
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明实施例公开了一种兴趣包缓存方法、装置、设备及存储介质,其中,所述兴趣包缓存方法,包括:CP选举;CP汇聚路由的生成;执行源路由注册机制;CPT树生成,目的是提供一个CP(Convergent Point)节点,通过在CP节点上保存兴趣报文的注册请求,并生成注册CP点的注册PIT,来解决兴趣包丢失问题。
-
公开(公告)号:CN112866106A
公开(公告)日:2021-05-28
申请号:CN202011621000.5
申请日:2020-12-31
Applicant: 网络通信与安全紫金山实验室
IPC: H04L12/721 , H04L12/753
Abstract: 本发明实施例公开了一种兴趣包缓存方法、装置、设备及存储介质,其中,所述兴趣包缓存方法,包括:CP选举;CP汇聚路由的生成;执行源路由注册机制;CPT树生成,目的是提供一个CP(Convergent Point)节点,通过在CP节点上保存兴趣报文的注册请求,并生成注册CP点的注册PIT,来解决兴趣包丢失问题。
-
公开(公告)号:CN119676130A
公开(公告)日:2025-03-21
申请号:CN202411879463.X
申请日:2024-12-19
Applicant: 东南大学
IPC: H04L43/18 , H04L69/00 , H04L69/22 , H04L9/40 , H04L43/0823
Abstract: 本发明公开了基于协议模板的云平台模糊测试方法及系统,涉及模糊测试技术领域。本发明包括:使用模糊测试客户端在主机测试台系统上启动模糊测试会话;通过捕获流式客户端设备与云平台系统之间的初始通信交换自动生成协议模板,以识别多个原语;启动流式客户端设备;使用模糊测试客户端与云平台系统启动在线服务会话;对流式客户端设备与云平台系统之间的初始设置通信进行模糊测试。本发明能够通过协议模板的自动生成与更新,以及原语顺序和内容的突变模糊测试,全面评估云平台服务协议在各种异常情况下的稳定性与安全性,帮助开发人员提前发现并修复潜在的漏洞,确保云平台在实际运行中能够应对各种异常情况,提供更加安全、可靠的服务环境。
-
公开(公告)号:CN119676129A
公开(公告)日:2025-03-21
申请号:CN202411878096.1
申请日:2024-12-19
Applicant: 东南大学
IPC: H04L43/18 , H04L9/40 , H04L43/0823
Abstract: 本发明公开了基于攻击者模型的模糊测试方法、系统及终端设备,涉及网络协议模糊测试技术领域。本发明包括:捕获通讯实体间的正常通信流量;根据捕获到的正常通信流量生成种子语料库,作为一组初始的测试用例;基于种子语料库挑选得到优先级高的种子;对挑选出的种子执行攻击者模型的变异操作,以生成新的测试用例。本发明相较于传统的协议模糊测试方法,能够生成与正常流量相似度更高的测试用例,模拟出与通信实体的对话建立过程,提高了模糊测试效率,同时基于实际环境中攻击者的能力进行变异的方法能够拓展原有的搜索空间,发现协议交互上下文中的逻辑漏洞。
-
公开(公告)号:CN111897675B
公开(公告)日:2024-04-09
申请号:CN202010548800.2
申请日:2020-06-16
Applicant: 东南大学
Abstract: 本发明公开了一种手机端F2FS文件系统的近期删除文件恢复方法,包括:(1)读取F2FS文件系统Superblock超级块区,获取Node Address Table节点信息表、Checkpoint检查点段以及Main Area主数据区的起始地址,确定F2FS文件系统根目录文件节点号ino;(2)读取有效Checkpoint检查点段中的缓存区,运用基于根目录时间戳的NAT节点表更新方法完成对Node Address Table节点信息表的信息更新;(3)在更新后的Node Address Table节点信息表中获取并解析.Trash文件;(4)解析.Trash子文件的inode数据区,获取近期删除文件的文件名和原存储路径;(5)恢复.Trash文件下存储的近期删除文件。本发明针对F2FS文件系统的恢复删除数据方面,解析获取被删除文件速度更快、效率更高,应用效果更好。
-
-
-
-
-
-
-
-
-