-
公开(公告)号:CN104780178B
公开(公告)日:2018-04-10
申请号:CN201510212942.0
申请日:2015-04-29
Applicant: 北京邮电大学 , 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明公开了一种用于防止TCP攻击的连接管理方法。该方法包括:获取TCP连接中原始数据包的连接状态和五元组信息,基于原始数据包的五元组信息生成第一层流表的链表;基于第一层流表选择TCP连接中连接状态为第三次握手的原始数据包之后的数据包作为安全数据包;根据安全数据包的五元组信息和负载数据生成第二层流表的链表。该方法通过第一层流表来过滤TCP攻击报文,在第二层流表中缓存安全数据流的负载数据,不仅能防止TCP攻击,还能实时更新服务器的缓存,及时释放僵死连接,高效管理服务器端的缓存资源。
-
公开(公告)号:CN118331972A
公开(公告)日:2024-07-12
申请号:CN202410342318.1
申请日:2024-03-25
Applicant: 国家计算机网络与信息安全管理中心 , 莫荻 , 孙润涛
Abstract: 本发明提供了一种基于账本分叉的链上数字内容模拟方法及装置,适用于以太网,采用基于账本分叉,综合链下情报收集、链上数据分析、合约代码静态分析等技术,进行链上数字内容演化模拟,降低了动态NFT演化分析的手续费、运行时间等成本,通过链下情报、链上交易行为统计、源代码静态分析等方式,在对合约的功能特征进行刻画的基础上,提供集成的演化模拟分析环境,提高了操作效率。
-
公开(公告)号:CN116827510A
公开(公告)日:2023-09-29
申请号:CN202310549108.5
申请日:2023-05-16
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L9/00 , H04L9/40 , G06Q40/04 , G06F40/295
Abstract: 本发明公开了基于多元化数据融合的虚拟货币地址实体识别方法及系统;涉及区块链应用技术领域;收集链下情报并整合形成统一结构的情报数据,用于引导虚拟货币实体特征工程的构建,将虚拟货币地址与链下实际控制实体进行关联,结合实体特征、虚拟货币交易的特定业务逻辑以及情报线索,对大量的目标实体进行深度过滤,得到可观数量的可疑实体,并采用深度搜索组合方式,得到所有符合情报线索的实体组合;基于链下多渠道情报数据与链上交易数据的关联分析,达到建立有效、快速、准确的识别出持有虚拟货币的实体的目的。
-
公开(公告)号:CN116578904A
公开(公告)日:2023-08-11
申请号:CN202310549102.8
申请日:2023-05-16
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F18/24 , G06F18/214 , G06F16/27 , G06N20/20 , G06Q40/04
Abstract: 本发明公开了基于集成机器学习的区块链地址属性分类方法及系统,涉及区块链应用技术领域;先搭建基于UTXO的区块链全节点,获取区块链的明细交易数据并进行预处理;然后进行特征构建:对预处理后的明细交易数据进行地址分析得到地址交易特征,实体聚类分析得到实体交易特征,并构建实体交易子图;将地址交易特征、实体交易特征和实体交易子图输入XGBoost模型和GCN模型中进行训练和集成得到最终分类模型;基于最终分类模型对区块链地址属性分类进行预测;本发明基于决策树分类器与图神经网络的子图分类器的集成模型,进而达到建立有效、准确的识别出基于UTXO的区块链地址的类别,达到去匿名化的目的。
-
公开(公告)号:CN113076422B
公开(公告)日:2022-06-03
申请号:CN202110406469.5
申请日:2021-04-15
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及社交事件检测技术领域,且公开了一种基于联邦图神经网络的多语种社交事件检测方法,包括以下步骤:S1:提取消息,将社交信息中的消息提取出来,然后将和消息有关的消息也提取出来当作异构图中的节点;S2:添加节点边,根据社交信息添加节点之间的边;S3:预训练阶段,使用图神经网络学习消息的表征,对消息图进行初始化并且初始化模型。本发明将社会信息中丰富的语义和结构信息融合在一起,以获取更多的知识,能够应对持续的社交检测事件,并使用动态社交流扩展其知识,可以实现不同语言模态数据环境下高准确性的事件检测,有效缓解了少样本的小语种事件检测难题。
-
公开(公告)号:CN113076422A
公开(公告)日:2021-07-06
申请号:CN202110406469.5
申请日:2021-04-15
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及社交事件检测技术领域,且公开了一种基于联邦图神经网络的多语种社交事件检测方法,包括以下步骤:S1:提取消息,将社交信息中的消息提取出来,然后将和消息有关的消息也提取出来当作异构图中的节点;S2:添加节点边,根据社交信息添加节点之间的边;S3:预训练阶段,使用图神经网络学习消息的表征,对消息图进行初始化并且初始化模型。本发明将社会信息中丰富的语义和结构信息融合在一起,以获取更多的知识,能够应对持续的社交检测事件,并使用动态社交流扩展其知识,可以实现不同语言模态数据环境下高准确性的事件检测,有效缓解了少样本的小语种事件检测难题。
-
公开(公告)号:CN108305616A
公开(公告)日:2018-07-20
申请号:CN201810039421.3
申请日:2018-01-16
Applicant: 国家计算机网络与信息安全管理中心 , 中国科学院声学研究所
Abstract: 本发明涉及一种基于长短时特征提取的音频场景识别方法及装置,该方法包括,对输入待识别音频信号进行预处理;对经过预处理后的所述待识别音频信号,进行短时音频特征提取,再进行长时音频特征提取,将所述待识别音频信号的所述长、短时音频特征联合,输入分类模型及其融合模型,进行分类和识别,输出音频场景的识别标签。本发明在常规短时特征提取的基础之上,进一步联合音频场景长时特征,可以表征复杂的音频场景信息,输入分类模型及其融合模型,进行分类和识别,输出音频场景的识别标签,其鲁棒性更强、区分性更好,且能够在更大程度上表征场景数据的整体特性,识别效率高、稳定性强。
-
公开(公告)号:CN102542290B
公开(公告)日:2015-04-15
申请号:CN201110435765.4
申请日:2011-12-22
Applicant: 国家计算机网络与信息安全管理中心 , 中国互联网协会
Abstract: 本发明公开了一种垃圾邮件图像识别方法。该方法包括:将邮件图像划分为文本区域和非文本区域;将所述非文本区域从空域变换到频域,并分解为水平、垂直和对角方向的细节子图像;对各个细节子图像中的高频系数进行统计分析,利用噪声连通域面积的总和与非文本区域面积的比值度量邮件图像的含噪声程度;根据所述邮件图像的含噪声程度是否达到了预设门限值,判断所述邮件图像是否为垃圾邮件图像。借助于本发明的技术方案,提高了通过含噪声程度进行垃圾邮件图像识别技术的识别精度。本发明还公开了一种垃圾邮件图像识别装置,包括图像区域划分模块、图像分解模块、含噪程度计算模块和图像判别模块。
-
公开(公告)号:CN117278257A
公开(公告)日:2023-12-22
申请号:CN202311104842.7
申请日:2023-08-30
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
IPC: H04L9/40
Abstract: 本发明提供一种加密挖矿代理软件服务端资源监测方法及装置。所述方法包括:定时运行挖矿软件和加密挖矿代理软件;基于加密挖矿代理软件运行进程ID,监测加密挖矿代理软件的网络流量,并生成流量数据包数据库;基于先验知识库进行加密挖矿代理软件服务端IP、端口和域名识别;基于识别出的加密挖矿代理软件服务端的信息进行防火墙策略配置;基于先验知识库的挖矿币种识别,更新服务端信息库和币种挖矿流量特征库。本发明通过对加密挖矿代理软件的自动运行、采集数据、分析,减少了人工操作环节,能够达到自动运行长期监测的目标,解决了加密挖矿代理软件不定时更改服务端信息问题。
-
公开(公告)号:CN116346483A
公开(公告)日:2023-06-27
申请号:CN202310351861.3
申请日:2023-04-04
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L9/40 , G06F18/243 , G06F18/214
Abstract: 本发明提供一种加密挖矿行为识别方法及装置。所述方法包括以下步骤:基于矿工与矿池通信的反馈报文获取包括IP信息和端口信息的加密矿池节点信息;根据获取的加密矿池节点信息,进行加密挖矿流量特征提取;构建机器学习模型分类器,将提取的流量特征输入到所述分类器,对加密挖矿行为进行识别。本发明通过获取加密矿池节点信息、提取加密挖矿流量和构建机器学习模型分类器,能够精确识别加密挖矿行为。
-
-
-
-
-
-
-
-
-