-
公开(公告)号:CN105846982B
公开(公告)日:2019-03-15
申请号:CN201610285419.5
申请日:2016-04-29
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提出了一种跨域传输的方法,该方法包括:在发送终端,按顺序对每个待发送信息进行编号,并对经过编号的每个待发送信息进行分解得到多个数据包,并按顺序为每个数据包编号;为任一待发送信息中的首个数据包添加包头信息,为所述任一待发送信息中的其他数据包添加编号信息;将经过编号的待发送信息中的数据包通过用户数据报协议UDP传输至接收终端。在接收终端,接收发送终端传输来的数据包,并按照所述数据包的包头信息或编号信息对所述数据包进行重组,形成接收信息。该方法能够减少数据反馈量、提高传输速率、增强可靠性。
-
公开(公告)号:CN105160251A
公开(公告)日:2015-12-16
申请号:CN201510390821.5
申请日:2015-07-06
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/56
CPC classification number: G06F21/563 , G06F2221/033
Abstract: 本发明公开了一种APK应用软件行为的分析方法及装置,其中,该方法包括:接收用户上传的APK文件及体验数据,其中,体验数据为用户在APK文件对应的应用软件下的基础用户信息;使用体验数据在沙盒中动态运行对APK文件,并记录运行过程中APK文件的动态行为,以构建动态行为集;对APK文件进行静态分析,以构建静态行为集;根据动态行为集和静态行为集对APK文件进行综合分析,以确认APK文件的安全性能。通过运用本发明,解决了现有技术中的软件安全管理,都是在软件运行过程中进行监测,一旦发现问题对其进行记录及阻止,由于现有应用软件的复杂多样,目前的监测方式无法完全阻止非法应用软件窃取用户隐私及乱扣费等操作,用户体验较低的问题。
-
公开(公告)号:CN104408659A
公开(公告)日:2015-03-11
申请号:CN201410592639.3
申请日:2014-10-29
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06Q50/00
CPC classification number: G06Q50/01 , G06Q10/0635
Abstract: 本发明公开了一种基于社交应用信息传播模式的评估方法及系统。该方法包括:对社交应用的信息传播过程进行分析和抽象,建立社交应用信息传播模式;基于社交应用信息传播模式,按照层次关系将社交应用信息传播风险分解为各项因素,并根据各项因素间的相互关系将各项因素按照层次关系进行聚集组合,生成虚假信息传播风险评估模型;其中,虚假信息传播风险评估模型的层次关系具体包括:系统层、实体层、以及风险点层;以虚假信息传播风险评估模型的风险点层中的风险点为基础原始数据,对该社交应用面临的虚假信息传播威胁进行评估。
-
公开(公告)号:CN117768343A
公开(公告)日:2024-03-26
申请号:CN202311587718.0
申请日:2023-11-24
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L43/02 , H04L43/062 , H04L47/70
Abstract: 本发明提供一种针对隧道流量的关联方法和装置,其中所述方法包括:获取预建立的网络隧道的多个入口节点流和多个出口节点流;确定与每个出口节点流对应的候选入口节点流,分别计算多个候选入口节点流的累计传输量距离;将每个出口节点流输入至自编码网络,输出对应的映射入口节点流,分别计算映射入口节点流和多个候选入口节点流的降噪距离;将多个候选入口节点流输入至优化表示生成器,分别输出多个候选入口节点流之间的优化表示距离;根据多个候选入口节点流的累计传输量距离、和映射入口节点流的降噪距离以及多个候选入口节点流之间的优化表示距离,对候选入口节点流进行筛选,确定每个出口节点流对应的目标入口节点流。
-
公开(公告)号:CN117591119A
公开(公告)日:2024-02-23
申请号:CN202311441226.0
申请日:2023-11-01
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及软件检测技术领域,公开了一种海量APK源码特征提取及相似分析方法,首先输入两个APK文件,通过源码解析反编译方法提取到APK包的AndroidManifest文件、本地化语言配置文件,提取到SMALI或JAVA源代码;再通过包名索引、启动类索引、固定目录识别方式,识别APK核心源码目录、第三方包目录、系统资源目录,并生成源码树;再对核心源码目录中的文件进行分析,计算文件HASH,提取源码文件中字符串类声明特征表示作为加权特征;计算拟进行分析的两棵源码树结构的相似度情况,根据源码目录的类型对进行不同程度的相似度加权。本发明降低分析资源投入和时间消耗,提升源码相似分析的准确度,能够实现在大规模APK数据分析场景的高性能分析。
-
公开(公告)号:CN115186240A
公开(公告)日:2022-10-14
申请号:CN202210807211.0
申请日:2022-07-07
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/31 , G06F16/951 , G06F16/953 , G06F16/955 , G06F16/958 , G06N3/04 , G06N3/08 , G06Q50/00
Abstract: 本发明公开了基于关联性信息的社交网络用户对齐方法、装置、介质,所述方法包括:从公开信息源中获取用户身份的关联性信息;在社交网络中基于所述用户身份的关联信息进行检索,并对检索到的网页快照进行保存;对所述网页快照进行筛选,获取疑似包含社交网络应用账号信息的目标网站;采集疑似包含社交网络应用账号信息的目标网站所对应的的网页信息,并对采集结果进行验证,获取用户在社交网络中的账号信息;将同一关联信息所对应的社交网络账号信息视为同属同一用户,实现社交网络用户对齐。本发明以关联性信息为出发点,此类信息相对真实可靠,使得本发明的社交网络用户对齐方法结果更为准确、高效。
-
公开(公告)号:CN104361037B
公开(公告)日:2017-12-19
申请号:CN201410591807.7
申请日:2014-10-29
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种微博分类方法及装置。该方法包括:步骤1,对训练语料集合进行预处理,对预处理后的训练语料进行分词,获取候选特征,并对候选特征进行权重计算,根据权重计算结果进行特征选择,获取最终的分类特征;步骤2,根据最终的分类特征,采用贝叶斯分类器进行模型训练,获取分类模型;步骤3,采用贝叶斯分类器根据分类模型对微博文档进行分类。借助于本发明的技术方案,提高了分类的召回率与准确率。
-
公开(公告)号:CN105846982A
公开(公告)日:2016-08-10
申请号:CN201610285419.5
申请日:2016-04-29
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: H04L5/0055 , G06F21/602 , H04L1/0061 , H04L1/1657 , H04L1/1806 , H04L63/0428 , H04L69/164
Abstract: 本发明提出了一种跨域传输的方法,该方法包括:在发送终端,按顺序对每个待发送信息进行编号,并对经过编号的每个待发送信息进行分解得到多个数据包,并按顺序为每个数据包编号;为任一待发送信息中的首个数据包添加包头信息,为所述任一待发送信息中的其他数据包添加编号信息;将经过编号的待发送信息中的数据包通过用户数据报协议UDP传输至接收终端。在接收终端,接收发送终端传输来的数据包,并按照所述数据包的包头信息或编号信息对所述数据包进行重组,形成接收信息。该方法能够减少数据反馈量、提高传输速率、增强可靠性。
-
公开(公告)号:CN105160250A
公开(公告)日:2015-12-16
申请号:CN201510390774.4
申请日:2015-07-06
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/56
CPC classification number: G06F21/566 , G06F2221/033
Abstract: 本发明公开了一种APK应用软件通信行为的动态分析方法及装置,其中,该方法包括:接收用户上传的APK文件和APK文件对应的注册信息;根据注册信息在沙盒中采用虚拟化技术运行APK文件,以获取APK文件运行时的软件通信行为,并进行记录;根据记录的所有软件通信行为,分析APK文件运行中存在的问题,以动态的分析APK文件。通过运用本发明,解决了现有技术中的APK应用软件监控方法都是采取运行监控,无法在使用软件时就清楚的了解该软件存在的问题,监控力度较弱,用户体验较低的问题。
-
公开(公告)号:CN118869520A
公开(公告)日:2024-10-29
申请号:CN202311587077.9
申请日:2023-11-24
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L43/02 , H04L43/062 , H04L47/70
Abstract: 本发明提供一种基于降噪模型的隧道流量关联方法和装置,其中所述方法包括:获取预建立的网络隧道的多个入口节点流和多个出口节点流;其中,所述网络隧道用于客户端访问对应的网络;确定与每个出口节点流对应的至少一个候选入口节点流,将每个所述出口节点流输入至预训练的降噪模型中,以将出口节点流依次进行网络噪声和混淆噪声去除处理,得到映射入口节点流;分别计算所述映射入口节点流与至少一个候选入口节点流的统计距离,根据所述统计距离对所述候选入口节点流进行筛选,将最小的统计距离对应的候选入口节点流作为与所述出口节点流关联的目标入口节点流;通过不同的编码层负责去除不同类型的噪声,可提高关联结果的精度。
-
-
-
-
-
-
-
-
-