-
公开(公告)号:CN114697408B
公开(公告)日:2023-09-26
申请号:CN202011581609.4
申请日:2020-12-28
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
Abstract: 本申请公开了一种隧道报文的处理方法和装置,所述方法包括:当接收到待处理隧道报文时,解析出其隧道头特征;将所述待处理隧道报文的隧道头特征,与已存储的报文处理策略表进行匹配;若命中,根据所命中的报文处理策略处理所述待处理隧道报文;若未命中,解析出所述待处理隧道报文的原始报头特征;将所述待处理隧道报文的原始报头特征,与所述报文处理策略表进行匹配;若命中,根据所命中的报文处理策略处理所述待处理隧道报文。本申请方案,对接收到的待处理隧道报文进行双重匹配,提高了隧道报文处理的准确性。
-
公开(公告)号:CN116233011A
公开(公告)日:2023-06-06
申请号:CN202310199297.8
申请日:2023-03-03
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L47/2441 , H04L41/14 , H04L41/16 , G06F18/213 , G06F18/241 , G06F18/2415 , G06N3/0464 , G06N3/084
Abstract: 本发明涉及一种基于包长度序列和消息长度序列深度融合的物联网流量分类方法及系统。该方法可分为物联网流量分类模型构建阶段和物联网流量分类阶段。物联网流量分类模型构建阶段包括:对物联网流量样本进行预处理;对深度学习模型的可训练参数进行初始化;对预处理完成的物联网流量序列进行嵌入向量表示处理;对物联网流量序列的嵌入向量进行包长度序列特征和消息长度序列特征的提取;分别拼接包长度序列特征和消息长度序列特征;采用全连接层和概率融合分类物联网流量;判断是否达到训练终止条件从而保存深度学习模型;利用物联网流量分类模型构建阶段得到的物联网流量分类模型对物联网流量进行分类。本发明实现了对物联网流量的准确分类。
-
公开(公告)号:CN115379027A
公开(公告)日:2022-11-22
申请号:CN202210462789.7
申请日:2022-04-27
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L69/22 , H04L61/4511
Abstract: 本发明实施例涉及一种DNS报文解析改进方法、装置、改进设备及存储介质,包括:获取第一设备提供的进程以及进程对应的监听端口,监听端口对应设置有第一监听端口号;在接收到第二设备发送的DNS报文的解析请求时,通过第三设备将DNS报文中的第二监听端口号更新为第一监听端口号,得到携带有第一监听端口号的DNS报文;将该DNS报文发送至第一设备对应的进程,以返回DNS报文对应的携带有第一监听端口号的应答报文;将应答报文中的第一监听端口号更新为第二监听端口号,得到携带有第二监听端口号的应答报文;将该应答报文发送给第二设备,通过创建多进程和修改DNS报文对应端口号,完成DNS报文的解析处理。由此,可以实现提高DNS报文解析的处理效率的效果。
-
公开(公告)号:CN114760166A
公开(公告)日:2022-07-15
申请号:CN202011582889.0
申请日:2020-12-28
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
Abstract: 本申请公开了一种隧道报文的处理方法和装置,所述方法包括:当接收到待处理隧道报文时,解析出所述待处理隧道报文的隧道头特征和原始报头特征;汇总所述待处理隧道报文的隧道头特征和原始报头特征,得到所述待处理隧道报文的综合特征;判断所述综合特征是否命中已存储的报文处理策略表,所述报文处理策略表包括若干隧道报文综合特征及处理策略之间的映射关系;若命中,则基于所命中的报文处理策略中的处理策略对所述待处理隧道报文进行处理。本申请方案,以包含待处理隧道报文隧道信息和原始信息的综合特征,作为报文处理策略的匹配指标,提高了隧道报文处理的准确性。
-
公开(公告)号:CN111181974A
公开(公告)日:2020-05-19
申请号:CN201911415523.1
申请日:2019-12-31
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L29/06
Abstract: 本发明公开了一种基于网络处理器实现流量预处理的装置和方法,一级网络设备配置规则时,CPU按预定的算法建立Hash表,流量进入设备后,网络处理器首先按相同的算法计算每条流的Hash值并进行查表过滤,减少后续网络处理器要进行业务匹配的流量,达到提高设备性能的目的。本发明通过引入Hash表机制,在一级网络设备对流量进行业务规则匹配前,先进行Hash值比对过滤掉一部分流量,来提高网络设备的处理性能。
-
公开(公告)号:CN108614862A
公开(公告)日:2018-10-02
申请号:CN201810265932.7
申请日:2018-03-28
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及一种基于流计算引擎的实时标签处理方法和装置,所述方法包括:步骤1、根据标签处理任务的需求设定标签处理任务类型;步骤2、根据所设定的标签处理任务类型,配置数据源信息、标签处理信息和数据输出信息;步骤3、根据所配置的数据源信息、标签处理信息和数据输出信息,生成标签处理任务配置元数据;步骤4、根据所述标签处理任务配置元数据,创建并执行所述标签处理任务。本发明通过简单配置自动化构建数据标签处理的任务流程。在标签处理任务中,根据元数据定义及标签处理规则定义进行标签处理,实现对多源数据进行标签处理,使数据标签处理过程规范化,提高了大数据实时标签处理方法的通用性和效率。
-
公开(公告)号:CN104424197B
公开(公告)日:2018-05-11
申请号:CN201310364947.6
申请日:2013-08-20
Applicant: 北京启明星辰信息安全技术有限公司 , 国家计算机网络与信息安全管理中心 , 北京启明星辰信息技术股份有限公司
Abstract: 本发明公开了一种IP地址库检索方法及系统,涉及计算机网络领域。本发明公开的方法包括:将IP地址库构建成源代码,其中,构建的源代码包括IP地址哈希表、索引存储表以及确证函数的信息;将所述源代码编译成目标程序;通过所述目标程序对IP地址进行检索,检索得到所述IP地址归属地信息。本发明还公开了一种IP地址库检索系统。本申请技术方案具有加载速度快、低内存占用、检索速度快、地址库保密的优点,解决了传统IP地址库检索方法的缺陷。
-
公开(公告)号:CN103902903A
公开(公告)日:2014-07-02
申请号:CN201310557502.X
申请日:2013-11-12
Applicant: 国家计算机网络与信息安全管理中心 , 哈尔滨安天科技股份有限公司
CPC classification number: G06F21/561 , G06F21/53
Abstract: 本发明提供了一种基于动态沙箱环境的恶意代码分析方法及系统,包括:将恶意代码投放到带有监控的虚拟机中;运行并监控所述恶意代码,获得与系统核心资源相关的进程调用和字符串信息;判断系统核心资源规则库中是否包含所述进程调用和字符串信息,如果是,则模拟对应系统核心资源,否则丢弃所述进程调用和字符串信息;判断恶意代码是否执行完毕,如果是,则捕获动态模拟后的恶意代码信息记录,否则继续监控所述恶意代码。通过本发明的方法,能够根据恶意代码运行需要,动态模拟满足恶意代码分析需求,并减少资源耗费,达到高性价比获取恶意代码行为信息。
-
公开(公告)号:CN103544259A
公开(公告)日:2014-01-29
申请号:CN201310484629.3
申请日:2013-10-16
Applicant: 国家计算机网络与信息安全管理中心 , 中国科学院信息工程研究所
IPC: G06F17/30
CPC classification number: G06F17/3053
Abstract: 本发明涉及一种分组聚集排序TopK查询处理方法及系统。分组聚集排序TopK查询处理方法包括:接收分组聚集排序TopK查询请求;各分布式数据节点根据所述查询请求,进行本地数据分组聚集,并将自身的分组聚集数据异步传输到集中处理节点;所述集中处理节点采用哈希表结合二叉平衡树的数据结构对各分布式数据节点的分组聚集数据进行数据合并,并采用近似高频项统计算法进行统计,得到聚集排序后的高频项列表;输出所述高频项列表。本发明的分组聚集排序TopK查询处理方法及系统灵活性好,查询效率高,分布式适应性好。
-
公开(公告)号:CN116233011B
公开(公告)日:2024-06-25
申请号:CN202310199297.8
申请日:2023-03-03
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L47/2441 , H04L41/14 , H04L41/16 , G06F18/213 , G06F18/241 , G06F18/2415 , G06N3/0464 , G06N3/084
Abstract: 本发明涉及一种基于包长度序列和消息长度序列深度融合的物联网流量分类方法及系统。该方法可分为物联网流量分类模型构建阶段和物联网流量分类阶段。物联网流量分类模型构建阶段包括:对物联网流量样本进行预处理;对深度学习模型的可训练参数进行初始化;对预处理完成的物联网流量序列进行嵌入向量表示处理;对物联网流量序列的嵌入向量进行包长度序列特征和消息长度序列特征的提取;分别拼接包长度序列特征和消息长度序列特征;采用全连接层和概率融合分类物联网流量;判断是否达到训练终止条件从而保存深度学习模型;利用物联网流量分类模型构建阶段得到的物联网流量分类模型对物联网流量进行分类。本发明实现了对物联网流量的准确分类。
-
-
-
-
-
-
-
-
-