-
公开(公告)号:CN108282464B
公开(公告)日:2021-04-27
申请号:CN201711457861.2
申请日:2017-12-28
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L29/06 , H04L9/08 , H04L9/32 , H04W12/0433
Abstract: 本发明涉及网络密钥更新领域,尤其是一种基于无回传链路、应用于单向广播网的密钥更新方法。本发明设置在接收端之前的解密设备和接收端进行第一次加密封装数据的第一次解密,然后所述解密设备与接收端根据解密后的数据进行第一次验签通过,得到更新验签公钥;则接收端存储更新验签公钥,解密设备回发更新验签公钥;密钥管理中心根据所述更新验签公钥确认更新成功后,发送更新密钥使能信令;所述接收端对所述加密设备发送的第二次加密封装数据进行第二次解密,然后接收端第二次验签成功后,接收端启用更新验签公钥。
-
公开(公告)号:CN111835747A
公开(公告)日:2020-10-27
申请号:CN202010644431.7
申请日:2020-07-07
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明涉及网络安全技术领域,本发明公开了一种协议伪装方法、系统、计算机设备及存储介质,本发明根据网络流量属性特征分析,选取指定协议网络流量的长度特征;使用变分自编码器进行机器学习,变分自编码器包括编码器和解码器,编码器计算输入样本的均值和方差,并对计算得到的结果加上噪声,再通过解码器生成伪装流量特征;计算生成样本与原始输入样本之间的差异,并反馈到解码器与噪声强度上,调整解码器与噪声的参数,优化解码器;经过多次迭代后,输出最终训练得到的最优生成网络流量分布。本发明在提高准确度的同时,引入标准高斯分布的约束,使编码器更具有鲁棒性,能够自动生成与正常网络流量不可区分的伪装流量。
-
公开(公告)号:CN108495311B
公开(公告)日:2020-10-23
申请号:CN201810165590.1
申请日:2018-02-28
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种基于中继站辅助的高速列车目标基站安全切换方法,包括步骤:(1)选择待接入目标基站;(2)进入目标基站覆盖范围前,中继站与目标基站通过当前基站交互切换准备消息,中继站与当前基站完成新地址配置,与目标基站完成双向认证和会话密钥协商;(3)进入目标基站覆盖范围后,完成中继站及其所连接用户设备的位置登记,并执行链路层切换激活新的连接。该种基站切换方法能够满足前向安全性,能够有效防止节点伪造攻击,防范拒绝服务攻击,抵制重放攻击,计算效率高,对信令消息的机密性与完整性采取了很好的安全保护。
-
公开(公告)号:CN118413452B
公开(公告)日:2024-08-23
申请号:CN202410814758.2
申请日:2024-06-24
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L41/142 , H04L41/14 , H04L41/12 , H04L9/40
Abstract: 本发明公开了一种基于时序网络的Tor关键节点发现方法及装置,该方法包括:通过部署Tor中继节点,在节点起转发作用时,记录入口节点和出口节点的IP,获取当前时刻Tor网络拓扑信息,并建立基于静态图的时序网络模型,基于时序网络的拓扑结构,综合考虑时间因素与节点重要度,计算Tor节点的时序度值,通过每个Tor节点的时序度值,识别Tor关键节点。本发明不仅能够捕捉节点的动态特性,还能够提高关键节点发现的准确性和效率。
-
公开(公告)号:CN118394955A
公开(公告)日:2024-07-26
申请号:CN202410840949.6
申请日:2024-06-27
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F16/36 , G06F16/33 , G06F40/295 , G06F16/901 , G06N5/02 , G06N20/00
Abstract: 本发明公开了一种结合AI Agent的暗网领域知识图谱构建与检索的方法及系统,该方法包括根据暗网领域的专家知识,构建本体,定义实体类型、实体属性、关系类型、关系属性;从对暗网贴文中抽取实体和关系;通过AI Agent对提取的实体和关系进行数据增强;响应用户的查询并生成对应的检索内容。本发明实现了对暗网数据的高效抽取、实体信息智能扩展和暗网内容精准检索。
-
公开(公告)号:CN117874755B
公开(公告)日:2024-05-10
申请号:CN202410281993.8
申请日:2024-03-13
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F21/55 , G06N5/022 , G06F16/36 , G06F40/117 , G06F40/166 , G06F40/279 , G06F16/901
Abstract: 本发明公开了一种识别暗网威胁用户的系统及方法,涉及威胁用户识别领域;其构建了暗网知识图谱,补全用户人物属性与关联属性;使用语言模型,对用户关联的文本内容进行处理与标签标记,补全用户关联的标签特征;协同知识图谱与语言模型,将暗网用户的属性特征、暗网用户的三度关联关系特征、关联实体的扩展属性特征嵌入到语言模型中,实现对暗网威胁用户的准确识别;最后,使用可视化界面对暗网威胁用户进行预警与推送,并展现该用户的三度关系,为决策者提供判断依据;本发明,实现了对暗网威胁用户的准确识别。
-
公开(公告)号:CN117874755A
公开(公告)日:2024-04-12
申请号:CN202410281993.8
申请日:2024-03-13
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F21/55 , G06N5/022 , G06F16/36 , G06F40/117 , G06F40/166 , G06F40/279 , G06F16/901
Abstract: 本发明公开了一种识别暗网威胁用户的系统及方法,涉及威胁用户识别领域;其构建了暗网知识图谱,补全用户人物属性与关联属性;使用语言模型,对用户关联的文本内容进行处理与标签标记,补全用户关联的标签特征;协同知识图谱与语言模型,将暗网用户的属性特征、暗网用户的三度关联关系特征、关联实体的扩展属性特征嵌入到语言模型中,实现对暗网威胁用户的准确识别;最后,使用可视化界面对暗网威胁用户进行预警与推送,并展现该用户的三度关系,为决策者提供判断依据;本发明,实现了对暗网威胁用户的准确识别。
-
公开(公告)号:CN114124468B
公开(公告)日:2023-06-09
申请号:CN202111271756.6
申请日:2021-10-29
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L9/40 , G06F18/2431 , G06N3/0464 , G06N3/08 , G06N20/00
Abstract: 本发明公开了一种基于多协议联合分析的I2P通信流量检测方法及装置,其中检测方法包括:流量原始数据预处理:对PCAP格式的文件进行预处理,包括过滤其他流量,所述其他流量包括ICMP、ARP和DHCP流量;数据处理及深度学习算法识别:利用卷积神经网络CNN对TCP协议传输的加密流量进行训练;统计类特征提取与机器学习算法识别:提取同一会话的上下文流量中UDP流量与TCP流量的相关统计特征,并利用梯度提升树GBDT进行训练;模型融合:将深度学习与机器学习的输出进行融合,并输出最后的预测结果。本发明结合TCP协议与UDP协议会话,提取相关特征,融合机器学习与机器学习,可有效提高I2P流量检测的准确性。
-
公开(公告)号:CN115081437B
公开(公告)日:2022-12-09
申请号:CN202210855918.9
申请日:2022-07-20
Applicant: 中国电子科技集团公司第三十研究所 , 国家计算机网络与信息安全管理中心
IPC: G06F40/279 , G06F40/253 , G06F40/242 , G06F40/216 , G06F40/211 , G06F40/30 , G06F16/33
Abstract: 本发明涉及文本检测技术领域,公开了基于语言学特征对比学习的机器生成文本检测方法及系统,该机器生成文本检测方法,包括以下步骤:S1,预训练模型调整;S2,话语图构建;S3,向量表示计算;S4,文本检测参数更新。本发明解决了现有技术存在的在标注数据有限的情况下自动准确识别网络中的机器生成文本等问题。
-
公开(公告)号:CN115001987B
公开(公告)日:2022-12-09
申请号:CN202210845586.6
申请日:2022-07-19
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L41/14 , H04L9/08 , H04L9/32 , H04L61/4511
Abstract: 本发明涉及计算机网络技术领域,公开了一种Tor网络的域名规模评估方法及系统,该评估方法,利用描述符中的盲密钥与Tor V3的域名绑定关系对全网隐藏服务进行域名规模评估。本发明解决了现有技术存在的无法实现V3版本域名规模估计的问题。
-
-
-
-
-
-
-
-
-