-
公开(公告)号:CN105791278A
公开(公告)日:2016-07-20
申请号:CN201610111110.4
申请日:2016-02-29
Applicant: 中国工程物理研究院计算机应用研究所
IPC: H04L29/06
Abstract: 本发明公开了一种未知二进制协议帧切分与层次划分方法,在无先验知识情况下,对协议数据进行分词处理,以分词后的二进制协议数据作为输入,识别其中的关键特征,并关联分析关键特征之间的位置关系,计算选择帧的同步码,以此作为切分帧的依据,同时分析分词后的二进制协议数据,计算其公共子序列的长度,从而划分出协议帧中所包含的层次关系。本发明是一种通用的方法,能够将完全由“0”和“1”构成的未知二进制协议数据中定位出协议帧的起始位置,并能够分析出该协议中包含的层次关系。
-
公开(公告)号:CN114726602A
公开(公告)日:2022-07-08
申请号:CN202210318519.9
申请日:2022-03-29
Applicant: 中国工程物理研究院计算机应用研究所
IPC: H04L9/40 , H04L49/00 , H04L61/103 , H04L101/622
Abstract: 本发明公开了一种网络零变更条件下的企业内网自适应威胁阻断方法,具体涉及网络空间安全技术领域,包括网络零变更条件下的企业内网自适应威胁阻断技术架构、基于ARP欺骗的威胁源上行网络链路阻断方法、基于ARP欺骗的威胁源下行网络链路阻断方法、基于交换机端口抢占的威胁源下行网络链路阻断方法、威胁阻断方式自适应调度方法。目前业界企业内网主流的威胁阻断方法依赖于交换机管理权限与用户终端代理程序,存在潜在安全风险高、需变更原有网络配置、威胁阻断功能易被用户恶意绕过或终止等技术问题。
-
公开(公告)号:CN113157991A
公开(公告)日:2021-07-23
申请号:CN202011612708.4
申请日:2020-12-31
Applicant: 中国工程物理研究院计算机应用研究所
IPC: G06F16/906 , G06F16/90
Abstract: 本发明公开了一种基于贪心森林的多元数据关联分析算法,依次包括如下内容:A.问题拆解单元:基于贪心算法理念将数据分析问题进行拆解,将问题拆解为规则聚类,规则关系分类,元字段匹配以及逻辑匹配,并在每个步骤逐步应用贪心算法进行优化;B.规则聚类单元:将规则依据数据源类型进行聚类,形成规则树和规则森林。基于贪心森林算法,依据用户配置的关联分析规则,将整个规则体系聚合成规则森林,依据数据源作为根系将规则树之间的关系分为独立规则树、同根规则树以及父子规则树。针对规则匹配的过程中的元字段匹配和逻辑匹配两类原子操作进行优化,从而极大的提高关联分析效率。
-
公开(公告)号:CN110611650A
公开(公告)日:2019-12-24
申请号:CN201910604704.2
申请日:2019-07-05
Applicant: 中国工程物理研究院计算机应用研究所
Abstract: 一种运行态PKI/CA认证体系平滑升级方法,包括运行态PKI/CA认证体系平滑升级总体架构;运行态PKI/CA认证体系平滑升级总体架构包括基础设施层、密码计算接口层、通用算法组件、证书应用中间件和通用桌面套件;基础设施层由现有的认证基础设施与新建的认证基础设施共同组成,用于提供基础的密钥和证书,并通过密码设备介质驱动接口,以向密码计算接口层提供算法应用;证书应用中间件和通用桌面套件。本发明实现了新旧认证体系共存,确保应用系统的软件调用接口、调用时序、调用方式与原有PKI/CA认证体系保持一致,使得应用系统不做源代码改造;通过增加虚拟介质驱动层,自动识别新旧密码算法,实现了用户动态切换终端认证介质。
-
公开(公告)号:CN105791278B
公开(公告)日:2019-01-22
申请号:CN201610111110.4
申请日:2016-02-29
Applicant: 中国工程物理研究院计算机应用研究所
IPC: H04L29/06
Abstract: 本发明公开了一种未知二进制协议帧切分与层次划分方法,在无先验知识情况下,对协议数据进行分词处理,以分词后的二进制协议数据作为输入,识别其中的关键特征,并关联分析关键特征之间的位置关系,计算选择帧的同步码,以此作为切分帧的依据,同时分析分词后的二进制协议数据,计算其公共子序列的长度,从而划分出协议帧中所包含的层次关系。本发明是一种通用的方法,能够将完全由“0”和“1”构成的未知二进制协议数据中定位出协议帧的起始位置,并能够分析出该协议中包含的层次关系。
-
-
-
-