-
公开(公告)号:CN109302408A
公开(公告)日:2019-02-01
申请号:CN201811291094.7
申请日:2018-10-31
Applicant: 西安交通大学
Abstract: 一种网络安全态势评估方法,利用网络中的各项指标作为依据,利用节点收集的指标信息与链路收集的指标信息,根据节点中受到的攻击威胁度、攻击威胁发生率与节点损失价值以及链路上的延迟、拥塞度、丢包率,分别计算网络中的节点态势和链路态势,然后将两者融合得到最终全网的安全态势。本发明可根据网络的即时信息有效衡量网络所处的状态,方法简单有效。
-
公开(公告)号:CN105702030A
公开(公告)日:2016-06-22
申请号:CN201610114763.8
申请日:2016-03-01
Applicant: 西安交通大学
CPC classification number: G08G1/0116 , H04N7/181
Abstract: 本发明提供一种基于车辆运行轨迹的城市安全监控摄像头部署方法,属于城市智能交通与安全监控领域。本发明以城市车辆GPS数据信息为对象,选取车牌号,经度,纬度,时间作为特征,用网格将城市地图划分为多个相同的区域单元,对各个区域单元进行编号,从城市地图中挑选出具有车流量最大值的一个区域单元,并部署一个摄像头;基于贪婪策略,从城市地图中继续挑选其他n-1个区域单元,在该n-1个区域单元分别部署一个摄像头。本发明充分挖掘城市中车辆行驶轨迹的规律,以优化城市监控策略,可应用于不同城市。
-
公开(公告)号:CN102904822A
公开(公告)日:2013-01-30
申请号:CN201210405457.1
申请日:2012-10-22
Applicant: 西安交通大学
IPC: H04L12/801 , H04M7/00
Abstract: 一种VoIP网络流量层次化识别方法,首先与特殊IP和端口模版库匹配,若存在特殊IP和端口,则能实现快速识别;若没有特殊IP和端口,再进行传输层特征序列的收集,收集过程中会根据数据报文长度阈值快速标记明显的非VoIP应用;收集到指定数目的数据包后,对该双向网络流的特征序列做相应处理并与VoIP统计特征模版库中各标准依次匹配,标记出其应用类型,匹配过程中用到了互雷尼信息熵作为其中的标准之一。本方法仅利用网络流的前若干数据包的特征信息,可以实现在VoIP网络流量建立初期快速高效识别的效果。同时由于仅仅用到传输层的特征信息,无需逐报文检测,无复杂的计算处理过程,高效简单,系统开销小,可以实时在线应用。
-
公开(公告)号:CN101990003B
公开(公告)日:2012-11-28
申请号:CN201010517077.8
申请日:2010-10-22
Applicant: 西安交通大学
Abstract: 一种基于IP地址属性的用户行为监控系统与方法,通过离线基础数据获取模块、在线数据实时分析模块、数据中心和分析模块四部分协同工作完成用户行为的监控。首先提出显著IP地址的概念,并采用主被动监控相结合的方法实现显著IP地址的获取。随后,提出将服务类型和地理位置作为IP地址的属性,并结合所筛选的显著IP地址构建IP地址属性信息库。为了综合反映网络用户行为的特征,可以采用多种行为图谱描述用户行为在时间和空间上的特征,在建立行为图谱的基础上,可以实现用户行为聚集性、关联性、相似性、周期性、迁移性等特征的分析,进一步了解网络用户的需求和访问特征,有效加强对网络访问的监管。
-
公开(公告)号:CN109302408B
公开(公告)日:2020-07-28
申请号:CN201811291094.7
申请日:2018-10-31
Applicant: 西安交通大学
Abstract: 一种网络安全态势评估方法,利用网络中的各项指标作为依据,利用节点收集的指标信息与链路收集的指标信息,根据节点中受到的攻击威胁度、攻击威胁发生率与节点损失价值以及链路上的延迟、拥塞度、丢包率,分别计算网络中的节点态势和链路态势,然后将两者融合得到最终全网的安全态势。本发明可根据网络的即时信息有效衡量网络所处的状态,方法简单有效。
-
公开(公告)号:CN110430179A
公开(公告)日:2019-11-08
申请号:CN201910683115.8
申请日:2019-07-26
Applicant: 西安交通大学
IPC: H04L29/06
Abstract: 一种针对内外网安全访问的控制系统,包括终端安全访问子系统和网关安全访问子系统,终端安全访问子系统解决终端访问内网时遇到的安全问题,在访问建立过程中,提供唯一的身份标识,在通信过程中,将通信过程中产生的数据进行加密和分区存储,在通信结束过程中,确保缓存的及时清理,以此确保通信过程中数据在终端的绝对安全,网关安全访问子系统主要实现对终端访问的认证审计工作,在认证过程中,能够对终端身份表示进行准确认证,并根据认证的结果,对终端采取不同的通信措施保证数据的绝对安全。本发明还提了相应的控制方法,可用于对内网数据安全要求高,且要求终端设备具备一定灵活程度的机构组织中。
-
公开(公告)号:CN105702030B
公开(公告)日:2018-07-17
申请号:CN201610114763.8
申请日:2016-03-01
Applicant: 西安交通大学
Abstract: 本发明提供一种基于车辆运行轨迹的城市安全监控摄像头部署方法,属于城市智能交通与安全监控领域。本发明以城市车辆GPS数据信息为对象,选取车牌号,经度,纬度,时间作为特征,用网格将城市地图划分为多个相同的区域单元,对各个区域单元进行编号,从城市地图中挑选出具有车流量最大值的一个区域单元,并部署一个摄像头;基于贪婪策略,从城市地图中继续挑选其他n‑1个区域单元,在该n‑1个区域单元分别部署一个摄像头。本发明充分挖掘城市中车辆行驶轨迹的规律,以优化城市监控策略,可应用于不同城市。
-
公开(公告)号:CN102130795B
公开(公告)日:2013-02-06
申请号:CN201110059203.4
申请日:2011-03-11
Applicant: 西安交通大学
IPC: H04L12/26 , H04L12/863
Abstract: 本发明公开了一种多队列并行存储高速网络流量的快速定位方法,包括:1)网络流量分成多个队列实时存入磁盘阵列等存储设备中,为每个队列存储的流量中的少许数据包建立局部索引;2)在流量捕获结束后根据每个队列局部索引快速简历全局索引;3)根据流量开始的时间或数据包序号,依据建立的全局索引快速定位目标流量所在队列开始位置。本发明用于在流量检索时对指定时刻或指定数据包序号开始的流量进行快速定位,其方法实现简单,可大大减少为这些队列中的数据包建立全局索引的开销;而在流量检索时,通过在每个队列的流量中建立的全局索引来直接定位目标流量所在的数据块,可以有效提高并行存储网络流量的定位效率。
-
公开(公告)号:CN1387119A
公开(公告)日:2002-12-25
申请号:CN02114650.0
申请日:2002-06-28
Applicant: 西安交通大学
Abstract: 本发明公开了一种适应于快速数据查找的树形链表及其生成算法,主要通过两个基本操作来实现,即增加关键字的add_key操作和删除一个关键字的del_key操作;反复进行这两个操作可以生成整棵树形链表,由于随着半导体技术的进步,内存等硬件的价格大幅度下降,本发明通过计算机算法中的“空间换时间”原则,对关键字集合K,构造专用数据链表,从而使得查找速度大大加快,使算法的性能只与N有关,与N是线性关系,而与k和SIZE(pi)无关;匹配算法简单,只需要几条汇编指令就可以完成。
-
公开(公告)号:CN118249990A
公开(公告)日:2024-06-25
申请号:CN202410196685.5
申请日:2024-02-22
Applicant: 西交网络空间安全研究院 , 西安交通大学
Abstract: 本发明公开了一种数据加密认证方法,包括:步骤1,生成随机数IV和密钥key;所述随机数IV作为初始变量;步骤2,将数据分割为多个明文数据组,并利用所述随机数IV和密钥key对多个明文数据组并行加密;步骤3,将密钥key、随机数IV以及步骤2生成的密文输入HMAC算法,生成用于消息认证的MAC值,利用该MAC值验证数据的真实性和完整性。本发明利用随机数IV和密钥key对多个明文数据组并行加密,并利用HMAC算法生成MAC值,在保证效率的同时,提高了数据传输的安全性。
-
-
-
-
-
-
-
-
-