-
公开(公告)号:CN112800221A
公开(公告)日:2021-05-14
申请号:CN202110085502.9
申请日:2021-01-21
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/35 , G06F40/289 , G06F40/216 , G06F40/30 , G06F40/211 , G06N3/08 , G06N3/04
Abstract: 本发明提供了一种基于CNN文本分析的诈骗话题分类方法及装置,该方法包括:基础自然语言对指定文本处理,抽取指定文本的事实信息,形成结构化输出数据的文本;将结构化输出数据的文本作为词向量进行词向量化,生成向量化的词;对向量化的词卷积计算,得到并输出卷积值;对输出的卷积值池化操作,优化卷积值;将优化后的卷积值输入到全连接的神经网络中,得到目标类别的概率分布,从目标类别的概率分布中选出概率最大的目标类别作为分类的结果。本发明分析范围广,依据上下文对整个文本进行分析、分类;渐进地进行知识更新,且能修正和加强以前的知识,使得更新后的知识能适应新到达的数据,而不必重新对全部数据进行学习;节省了时间和空间。
-
公开(公告)号:CN118573598A
公开(公告)日:2024-08-30
申请号:CN202411029828.X
申请日:2024-07-30
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本申请公开了一种多出口环境下异常flow日志的识别和纠正方法及系统,涉及数据处理技术,包括:获取以指定字段的形式记录的待识别flow日志;查询具有相同五元组的flow日志的数量;在查询的数量大于第一预设阈值的情况下,对查询到的flow日志计算时间分布间隔的标准差和均值,并确定偏差范围;在所确定的偏范围小于预设偏差阈值的情况下,根据时间戳对查询到的flow日志进行排序,确定是否存在时间间隔大于时间阈值的分割点;若不存在时间间隔大于时间阈值的分割点,删除异常flow日志,将flow日志进行纠正处理。本申请的方法用以对分布式设备生成后的flow日志进行检查识别和纠正,生成准确的flow日志。
-
公开(公告)号:CN114142909B
公开(公告)日:2023-12-19
申请号:CN202111360906.0
申请日:2021-11-17
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种无源雷达辅助物理层安全卫星通信方法。本方法为:卫星与地面站的雷达通信时,在下行链路的通信时间Tr内进行窃听者检测,在上行链路的通信时间Tc内,地面站的通信发射端根据检测结果与卫星进行通信;其中,如果未检测到窃听者,则地面站通信发射端最大化到卫星的数据传输速率;如果检测到窃听者,则地面站通信发射端最大化上行链路保密速率。本发明提出的无线网络信息安全增强方法可利用雷达通信双功能系统中的雷达目标检测结果适应性地调整基站侧发送信号的特性,提高信息传输过程中的保密速率。
-
公开(公告)号:CN117061247A
公开(公告)日:2023-11-14
申请号:CN202311312903.9
申请日:2023-10-11
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L9/40 , H04L61/4511
Abstract: 本申请涉及一种基于DNS的溯源定位方法、装置、电子设备及存储介质,所述方法包括:获取DNS权威服务器的DNS响应日志;从DNS响应日志中确定第一请求地址,第一请求地址为在DNS响应日志中向DNS权威服务器查询自有探测域名的请求地址;在第一请求地址与本地服务器地址不一致时,确定第一请求地址为第一可疑地址;利用DNS响应日志确定所述第一请求地址对应的第二可疑地址;根据所述第二可疑地址确定DNS劫持者地址,利用DNS权威服务器的DNS响应日志追溯逐级的请求来源,能够准确地定位到劫持者的地址,并且找出特定劫持网络中劫持路径上的所有相关设备,易于劫持者定位的操作和分析。
-
公开(公告)号:CN115379026A
公开(公告)日:2022-11-22
申请号:CN202210412422.4
申请日:2022-04-19
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本申请涉及一种报文头域的识别方法、装置、设备及存储介质,涉及网络安全技术领域,该报文头域的识别方法包括:获取待识别的报文信息,从所述报文信息中提取头域字段信息,针对所述头域字段信息进行定位处理,确定所述头域字段信息对应的头域字段树节点,基于所述头域字段树节点对所述头域字段信息进行匹配识别处理,得到所述报文信息对应的头域识别结果,从而解决了现有技术中单纯采用字符串匹配的方式进行HTTP协议头域识别所导致的问题,实现协议头域快速识别,提高协议头域识别效率。
-
公开(公告)号:CN113780338A
公开(公告)日:2021-12-10
申请号:CN202110868718.2
申请日:2021-07-30
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
Abstract: 本发明公开了一种基于支持向量机的大数据分析中置信度评价方法及系统,应用于互联网骚扰电话的分析领域,对骚扰电话进行评价;本方法基于支持向量机实现了自动分类的置信度评价,提出了海量数据分析领域中分类评价的解决方案,从而高效、直观对骚扰电话的分类。本方法提供对分析样本进行高效、准确的分类置信度评价。
-
公开(公告)号:CN114003803B
公开(公告)日:2024-08-13
申请号:CN202110944831.4
申请日:2021-08-17
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/9535 , G06F16/9536 , G06F16/9537 , G06Q50/00
Abstract: 本发明提出一种社交平台上特定地域的媒体账号发现方法及系统。在解决社交平台上特定地区媒体账号发现任务时,发明人发现已有方法难以快速地获取高质量的种子媒体账号信息,因此设计了一套针对种子媒体账号快速标注的方法,包括候选账号的确定与账号分类。发明人发现已有方法的特征设计存在特征较弱、无法体现媒体账号特性、难以大规模实施等问题,因此设计了针对媒体账号特性的特征抽取方法。该方法速度快、抽取的特征强。发明人发现已有方法难以高效、高质量地从种子账号扩充到更多的媒体账号。因此在解决了种子账号标注与特征抽取方法的基础上,设计了两种互为补充的扩充方法以获取高质量、高数量的媒体账号。
-
-
-
公开(公告)号:CN113489622B
公开(公告)日:2022-05-13
申请号:CN202110738313.7
申请日:2021-06-30
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L43/065 , H04L61/3015 , H04L9/40
Abstract: 本发明公开了一种提取网络设备指纹的方法,通过对网络设备的地理位置、设备类型、操作系统等信息进行分组预处理,结合编解码、终端类型、知名端口及服务、开放端口特征、活跃账号的特征信息,进行相似性融合分析,高效识别不同IP对应的同一设备。本发明的有益效果为:结合多维度的信息提取,对虚拟设备进行有效身份标识,达到对虚拟网络中硬件设备的准确识别,可以对网络攻击等行为动作进行快速识别及反应。
-
-
-
-
-
-
-
-
-