-
公开(公告)号:CN110532460A
公开(公告)日:2019-12-03
申请号:CN201910314482.0
申请日:2019-04-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/9535 , G06F16/958
Abstract: 本申请公开了一种网络访问用户的分类方法、装置、电子设备及介质。其中,本申请中,在获取各用户的访问参数信息,并建立各用户参数信息与主题参数信息的对应关系后,生成对应的用户分类表,在根据各主题参数信息的信誉度评级,在同一类别的用户中进行聚类,得到包含多个分组的用户分组表。通过应用本申请的技术方案,可以通过预先收集的各用户的访问信息,获取每种主题类别以及信誉度评级的数据信息对应的用户参数信息,从而更精准的对网络访问用户进行分类。
-
公开(公告)号:CN112131356A
公开(公告)日:2020-12-25
申请号:CN202010768507.7
申请日:2020-08-03
Applicant: 国家计算机网络与信息安全管理中心 , 北京百卓网络技术有限公司
IPC: G06F16/332 , G06F16/31
Abstract: 本发明公开了一种基于TCAM的报文关键字匹配方法和装置,该方法包括:基于关键字规则数据库和TCAM芯片生成规则索引数据库和规则全文数据库;将第一查询命令字符在所述规则索引数据库中进行匹配;若命中与所述第一查询命令字符相关的索引规则,将第二查询命令字符在所述规则全文数据库中进行匹配;若命中与所述第二查询命令字符相关的规则全文,则基于获取命中的所述规则全文,处理待处理的报文。本发明基于硬件TCAM芯片的匹配速度快但是容量有限的特点,将关键字规则分为长度较短的规则索引和较长的规则全文进行分阶段匹配,兼顾了TCAM芯片的利用率和匹配性能,同时方案无需更改或增加硬件设备,复杂度低,具有较强的实用性。
-
公开(公告)号:CN113094715B
公开(公告)日:2023-08-04
申请号:CN202110421626.X
申请日:2021-04-20
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供了一种基于知识图谱的网络安全动态预警系统,预警系统包括采集装置、校准装置、核验装置、处理装置、预警装置和处理器,采集装置对知识图谱的元素进行安全网络的搭建;校准装置基于采集装置搭建的安全网络,并对各个组件的元素进行操作数地址的校准;核验装置对安全网络进行模拟核验;处理装置对采集装置、校准装置和核验装置的数据进行处理;预警装置从防护设备或路由设备的安全应用接收接入公共网络的请求,基于所接收的请求参数和针对无线网络的安全策略,向防护设备或路由设备的安全应用发送安全动作。通过校验机构还对用户指令的步长进行核验并带入异常值评估函数中,并基于不同的异常值进行监控,提升系统的防护能力。
-
公开(公告)号:CN111147390B
公开(公告)日:2023-06-30
申请号:CN201911158034.2
申请日:2019-11-22
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L47/125
Abstract: 本发明公开了一种负载分担求余的方法及装置,该负载分担求余的方法包括:步骤一,根据以太网报文信息确定可用的输出设备的数量;步骤二,对以太网报文信息中的预设字段进行Hash运算,得到Hash值;步骤三,根据所述Hash值以及所述以太网报文信息所对应的输出设备的数量,计算得到余数;步骤四,根据所述余数确定对应的输出设备。使用本发明的技术方案,从而可以在不降低系统性能情况下,通过求余算法实现负载分担功能。
-
公开(公告)号:CN111147390A
公开(公告)日:2020-05-12
申请号:CN201911158034.2
申请日:2019-11-22
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/803
Abstract: 本发明公开了一种负载分担求余的方法及装置,该负载分担求余的方法包括:步骤一,根据以太网报文信息确定可用的输出设备的数量;步骤二,对以太网报文信息中的预设字段进行Hash运算,得到Hash值;步骤三,根据所述Hash值以及所述以太网报文信息所对应的输出设备的数量,计算得到余数;步骤四,根据所述余数确定对应的输出设备。使用本发明的技术方案,从而可以在不降低系统性能情况下,通过求余算法实现负载分担功能。
-
公开(公告)号:CN110544108B
公开(公告)日:2022-12-13
申请号:CN201910315093.X
申请日:2019-04-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06Q30/02
Abstract: 本申请公开了一种社交用户的分类方法、装置、电子设备及介质。其中,本申请中,在获取第一用户的第一关注对象组信息以及第二用户的第二关注对象组信息之后,可以基于第一关注对象组信息与第二关注对象组信息的匹配关系,建立第一用户与第二用户的对应关系。通过应用本申请的技术方案,可以通过预先收集的各用户的各自关注对象,建立各用户之间的对应关系。进而在后续获取到针对关注对象的数据信息时,可以针对性的推送给有对应关系的用户。
-
公开(公告)号:CN110555081B
公开(公告)日:2022-05-31
申请号:CN201910314444.5
申请日:2019-04-18
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本申请公开了一种社交互动的用户分类方法、装置、电子设备及介质。其中,本申请中,在获取第一用户组中,各用户的互动对象信息,并在当检测到存在相同的互动对象信息时,根据各互动对象信息的信誉度评级,筛选相同的互动对象,生成第一对象组。再基于第一对象组,生成第二用户组后,建立第二用户组中,各用户的对应关系,以将各对应关系添加至用户数据表。通过应用本申请的技术方案,可以通过预先收集的各用户的对参与互动内容信息的信誉度评级,获取同一互动对象以及同一评级下的多个用户信息,并建立该各用户信息的对应关系。进而可以在后续检测到互动对象生成数据信息时,根据该互动对象对应的用户关系,将其推送至对应的用户。
-
公开(公告)号:CN113094715A
公开(公告)日:2021-07-09
申请号:CN202110421626.X
申请日:2021-04-20
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供了一种基于知识图谱的网络安全动态预警系统,预警系统包括采集装置、校准装置、核验装置、处理装置、预警装置和处理器,采集装置对知识图谱的元素进行安全网络的搭建;校准装置基于采集装置搭建的安全网络,并对各个组件的元素进行操作数地址的校准;核验装置对安全网络进行模拟核验;处理装置对采集装置、校准装置和核验装置的数据进行处理;预警装置从防护设备或路由设备的安全应用接收接入公共网络的请求,基于所接收的请求参数和针对无线网络的安全策略,向防护设备或路由设备的安全应用发送安全动作。通过校验机构还对用户指令的步长进行核验并带入异常值评估函数中,并基于不同的异常值进行监控,提升系统的防护能力。
-
公开(公告)号:CN110544108A
公开(公告)日:2019-12-06
申请号:CN201910315093.X
申请日:2019-04-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06Q30/02
Abstract: 本申请公开了一种社交用户的分类方法、装置、电子设备及介质。其中,本申请中,在获取第一用户的第一关注对象组信息以及第二用户的第二关注对象组信息之后,可以基于第一关注对象组信息与第二关注对象组信息的匹配关系,建立第一用户与第二用户的对应关系。通过应用本申请的技术方案,可以通过预先收集的各用户的各自关注对象,建立各用户之间的对应关系。进而在后续获取到针对关注对象的数据信息时,可以针对性的推送给有对应关系的用户。
-
公开(公告)号:CN110535820A
公开(公告)日:2019-12-03
申请号:CN201910315097.8
申请日:2019-04-18
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本申请公开了一种针对恶意域名的分类方法、装置、电子设备及介质。其中,本申请中,在获取域名样本模型,并基于域名样本模型,对目标域名进行检测,生成目标结果之后,还可以基于目标结果以及预设的决策树模型,确定目标域名是否为恶意域名。通过应用本申请的技术方案,可以通过预先建立的神经网络模型以及决策树模型,对域名进行双重检测。进而可以确保域名的安全性,从而提高用户访问数据的安全性。
-
-
-
-
-
-
-
-
-