-
公开(公告)号:CN112000765A
公开(公告)日:2020-11-27
申请号:CN202010013353.0
申请日:2020-01-07
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
IPC: G06F16/33 , G06F40/126
Abstract: 本发明公开了一种基于智能网元日志的被动域名收集的方法,所述方法包括如下步骤:(1)日志数据收集;(2)被动匹配域名字符串。本发明适合匹配文本字面,具有灵活性、逻辑性和功能性强的优点,同时可以迅速地用极简单的方式达到字符串的复杂控制。
-
公开(公告)号:CN111724022A
公开(公告)日:2020-09-29
申请号:CN202010013216.7
申请日:2020-01-07
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
IPC: G06Q10/06 , G06F16/245 , H04L12/851
Abstract: 本发明公开了一种基于边缘智能网元日志的用户位置预测方法,所述方法包括如下步骤:系统通过随机抽样算法提取局域网中的流量数据,发送到流量采集服务器端,所述采集服务器利用网络流量采集卡收集发送来的全部流量数据;利用Golang gopacket将所述采集卡接收的数据按过滤条件进行数据包特征提取,然后将过滤出来的流量或特征存储到指定数据库中;依次提取采集到数据包的信息,将数据包聚合为若干流,并入数据流量表;根据自有算法对所述数据流量表中的数据按照已有库进行评分计算,然后把计算结果与已设关键设备评分阈值比对,达到或超过阈值的设备定义为关键设备。该方法能够从流量中有效地提取出关键设备的特征信息,准确识别设备类型。
-
公开(公告)号:CN111669699A
公开(公告)日:2020-09-15
申请号:CN202010426245.6
申请日:2020-05-19
Applicant: 国家计算机网络与信息安全管理中心 , 国家计算机网络与信息安全管理中心山东分中心 , 长安通信科技有限责任公司
Abstract: 本申请公开了基于移动网络的定位方法、计算机设备以及计算机可读存储介质。该基于移动网络的定位方法包括:从基站获取多个第一参考测量报告,每个第一参考测量报告均为MDT上报且关联有一对应的位置信息;基于每个第一参考测量报告和对应的位置信息分别形成一个对应的第一地标信息;利用多个第一地标信息形成参考地标库;根据参考地标库对待定位测量报告进行定位,以进一步对发送待定位测量报告的移动终端进行定位。通过上述方式,本申请能够实现在不依赖移动终端主动行为且无GPS环境的条件下进行定位,且能够提高定位精度。
-
公开(公告)号:CN110933667A
公开(公告)日:2020-03-27
申请号:CN201910991131.3
申请日:2019-10-18
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 杭州东信北邮信息技术有限公司
Abstract: 一种可扩展的防范诈骗电话的系统与方法,系统包括:前端接入装置,接收并保存扩展管理装置发送的检测策略,同时解析核心网元接收的通话信令,将符合检测策略的通话信令以数据流方式加密后回传给扩展管理装置;扩展管理装置,向前端接入装置分配检测策略,根据前端接入装置发送来的信令流,选择对应的检测装置,然后将信令流解密后再转发给检测装置,最后根据检测装置返回的检测结果,向前端接入装置发送处置命令;检测装置,用于对扩展管理装置发送来的信令流进行检测,然后将检测结果回复给扩展管理装置。本发明属于信息技术领域,能满足运营商不断新增的防范需求和防范诈骗份子不断翻新的诈骗行为。
-
公开(公告)号:CN110830999A
公开(公告)日:2020-02-21
申请号:CN201910991032.5
申请日:2019-10-18
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司 , 杭州东信北邮信息技术有限公司
Abstract: 一种呼叫处置策略的加密方法,包括:管理装置使用非对称加密算法生成公钥和私钥,并将公钥提供给通讯业务服务器上的控制装置;管理装置将诈骗电话呼叫处置策略通过公钥进行加密,策略包括可疑诈骗号码数据和可疑诈骗号段数据,其中,可疑诈骗号码数据是使用公钥加密后的可疑诈骗号码,可疑诈骗号段数据由可疑诈骗号段长度和加密后的可疑诈骗号段组成,然后将呼叫处置策略同步至控制装置;控制装置从触发至业务服务器的呼叫中提取号码,将提取号码和呼叫处置策略进行匹配,当匹配一致时,则表示该呼叫是可疑诈骗电话,对呼叫处理。本发明属于信息技术领域,能保证呼叫处置策略中可疑诈骗号码和号段数据的安全性,防止敏感数据泄露。
-
公开(公告)号:CN110213449A
公开(公告)日:2019-09-06
申请号:CN201910413883.1
申请日:2019-05-17
Applicant: 国家计算机网络与信息安全管理中心 , 杭州东信北邮信息技术有限公司 , 长安通信科技有限责任公司
Abstract: 一种漫游诈骗号码的识别方法,包括:获取所有待识别漫游号码的主叫话单,并将话单划分成多个开卡渠道-开卡时间组,然后根据待识别漫游号码的通信指标,分类确定疑似诈骗和非疑似诈骗的开卡渠道-开卡时间组,并据此计算所有待识别漫游号码的诈骗标识值,将所有诈骗标识值构成一个诈骗标识集;选取多个特征属性构成特征属性集;对所有待识别漫游号码进行M次诈骗号码的判定分类,将每次进行判定分类后获得的所有待识别漫游号码的诈骗特征分类判定值构成一个诈骗特征分类判定集;根据诈骗标识集和M个诈骗特征分类判定集,计算所有待识别漫游号码的诈骗判定值,以识别出诈骗号码。本发明属于信息技术领域,能从现有话单中精确识别漫游诈骗号码。
-
公开(公告)号:CN110191103A
公开(公告)日:2019-08-30
申请号:CN201910387482.3
申请日:2019-05-10
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种DGA域名检测方法,包括以下步骤:建立域名白名单数据与DGA域名黑名单数据,基于LSTM对上述域名白名单数据与DGA域名黑名单数据进行训练并构建LSTM模型;利用域名白名单数据与DGA域名黑名单数据,计算域名特征,训练RF/GBDT模型;基于被动域名日志收集每日被动域名解析记录,定义没有对应解析IP的域名为NX域名,利用上述RF/GBDT模型分类出非DGA域名;利用LSTM模型对上述非DGA域名进行DGA预测,根据设定的DGA域名判断阈值,检出疑似DGA域名;对上述疑似DGA域名进一步筛查,找出DGA域名。
-
公开(公告)号:CN110175221A
公开(公告)日:2019-08-27
申请号:CN201910411018.3
申请日:2019-05-17
Applicant: 国家计算机网络与信息安全管理中心 , 杭州东信北邮信息技术有限公司 , 长安通信科技有限责任公司
Abstract: 利用词向量结合机器学习的垃圾短信识别方法,所述方法包括下列操作步骤:(1)根据短信特征对垃圾短信进行第一步识别;(2)根据关键词对垃圾短信进行第二步识别;(3)计算短信的短信文本向量,使用支持向量机的方法对垃圾短信进行第三步识别;(4)计算短信的静态词向量矩阵,利用卷积神经网络对垃圾短信进行第四步识别;(5)计算短信的每一个分词的动态词向量,利用卷积神经网络对垃圾短信进行第五步识别。本发明方法采用无监督和有监督相结合的垃圾短信识别方法,能大幅度提高垃圾短信的识别准确率。
-
公开(公告)号:CN109714771A
公开(公告)日:2019-05-03
申请号:CN201910097901.X
申请日:2019-01-31
Applicant: 长安通信科技有限责任公司
Abstract: 本发明公开了一种基于信令数据分析伪基站工作中的基站预处理方法,本发明通过对基站信息表中的LAC白名单与实际信令数据中出现的LAC数值进行合并,得到一个LAC白名单。该LAC白名单在基站信息表中的信息不全时,也不会漏掉实际上存在而基站信息表中缺失的那部分基站的信息,从而避免判断伪基站时发生误判。同时,本发明除去本省的基站外,还包含了相邻省份的基站信息表中的LAC白名单,并且使用该白名单和本省信令数据中的“源LAC集合”进行了求交集的操作,从而得到了扩展白名单,从而避免了外省经过陆路进入本省的用户由于源LAC不在本省的基站白名单内而被误判为伪基站干扰事件的情况。
-
公开(公告)号:CN109684594A
公开(公告)日:2019-04-26
申请号:CN201811419927.3
申请日:2018-11-26
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: G06F17/10
Abstract: 本发明公开了一种活跃对象的计量方法,该方法包括:取多个周期的活跃对象集合,每个周期的活跃对象集合中的活跃对象在周期内存在活动记录;利用当前周期的活跃对象集合及相关活跃对象集合获取当前周期的计量数据,当前周期的计量数据包括当前周期的存量和/或增量。本发明还公开了一种活跃对象的计量装置、可读存储介质。通过上述方式,本发明能够实现对活跃对象的计量。
-
-
-
-
-
-
-
-
-