-
公开(公告)号:CN106161251A
公开(公告)日:2016-11-23
申请号:CN201610417421.3
申请日:2016-06-14
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普科技有限公司
IPC: H04L12/741 , H04L12/851 , H04L29/08
CPC classification number: H04L45/745 , H04L47/2433 , H04L67/322
Abstract: 本申请提供报文安全分析方法和装置。本申请中,不再是单表存储五元组配置项,而是将五元组中涉及终端的信息存储在终端地址表中,以及将五元组中涉及服务端的信息存储在服务地址表,即五元组不再存储在同一张表,并通过策略表组合终端地址表与服务地址表,这一方面解决了单表存储下表项规模巨大的问题,实现了在利用相同的存储资源的同时,可以使分析设备可分析的报文数量有可观的增加,另一方面由于单表的表项规模减少,这大大加速了表项查询速度,提高了分析设备分析报文的效率和性能。
-
公开(公告)号:CN105939359A
公开(公告)日:2016-09-14
申请号:CN201610448204.0
申请日:2016-06-20
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/06
CPC classification number: H04L63/0428 , H04L63/14 , H04L63/1408
Abstract: 本发明公开了一种检测移动终端隐私泄露的方法及装置,该方法包括:利用已构建的粗粒度检测模型监控并检测移动终端当前的网络数据流,所述粗粒度检测模型是通过从网络数据流样本中提取的与隐私信息泄露相关联的头域特征关键字集合和统一资源定位符URL参数特征字符串集合构建而成的;若检测到所述移动终端当前的网络数据流中包含所述头域特征关键字和/或URL参数特征字符串,则判定所述移动终端当前的网络数据流存在隐私泄露。通过上述方式,本发明能够全面检测现有的隐私泄露,且适合大规模网络环境。
-
公开(公告)号:CN105024993A
公开(公告)日:2015-11-04
申请号:CN201510272122.0
申请日:2015-05-25
Applicant: 上海南邮实业有限公司 , 国家计算机网络与信息安全管理中心
IPC: H04L29/06
CPC classification number: H04L63/20
Abstract: 本发明提供了一种基于向量运算的协议比对方法,用于网络协议识别。本方法包括:对已知协议的数据包进行特征向量提取,构建协议特征向量库;提取待判断的未知协议数据流的特征向量;通过距离算法,计算未知协议数据流的特征向量,与协议特征向量库中各特征向量的相似度,并从中选取相似度最大的协议作为比对结果;设定阈值对比较结果进行判断,以使得比较结果更加正确,当未知协议为新协议时,将对应的特征向量加入协议特征向量库。本发明具有统一的协议对比处理流程,具有较好的扩展性,同时可以自动识别出新的协议类型,可以方便、快速、准确地进行协议识别。
-
公开(公告)号:CN118972096A
公开(公告)日:2024-11-15
申请号:CN202410943587.3
申请日:2024-07-15
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及网络流量特征检测技术领域,公开了一种基于游戏网络流量特征的ICMP隐蔽隧道检测方法,首先对游戏网络流量数据进行解析,提取流量数据中ICMP协议流量,提取ICMP相关类型数据,对payload字段按字节分解生成字符串,构建特征工程并生成特征数据表;将数据集中的数据进行数值化、归一化处理,再将处理后的数据集进行数据划分,分为训练集与测试集,按正常流量:隐蔽隧道流量为1:1的比例进行随机抽取,重新构建训练集,并训练生成供隐蔽隧道检测使用的XGBoost模型;将结构化数据结果调入训练好的XGBoost模型获取模型输出的分类结果;进行模型评价。本发明检测效率更为高效,准确的ICMP隐蔽隧道流量检测方法,实现较高的识别准确率及可移植性。
-
公开(公告)号:CN112291724B
公开(公告)日:2022-07-15
申请号:CN202011177333.3
申请日:2020-10-28
Applicant: 电信科学技术第十研究所有限公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种5G信令可视化方法及装置,涉及5G移动通信领域。对提供5G相关业务的物理设备、逻辑接口进行信令的关联分析,形成端到端的5G信令XDR话单,对XDR进行可视化展现,为5G信令质量的分析和监测提供有力的手段支持。该方法包括:从5G核心网中获取控制面元素数据,对采集链路中包括的逻辑接口的5G信令数据进行采集;根据所述5G信令数据对应的协议,依次解析每个所述5G信令数据,形成与每个所述5G信令数据对应的XDR话单;对每个所述5G信令数据对应的XDR话单进行合成,得到合成的XDR话单,对所述合成的XDR话单进行可视化展示。
-
公开(公告)号:CN112055422B
公开(公告)日:2022-03-08
申请号:CN202010991554.8
申请日:2020-09-18
Applicant: 电信科学技术第十研究所有限公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种5G信令与用户面数据的关联方法及装置,涉及移动通信领域。用以解决现有5G用户上网业务数据与用户标识之间存在不关联,若仅对用户面数据进行监测,存在无法将业务数据关联到用户的问题。采集5G核心网包括的N4接口信令和N3接口数据,并对采集到的所述N4接口信令和所述N3接口数据按照协议进行分流;对所述N4接口信令进行解析关联,生成上下行用户面F‑TEID与用户标识之间的映射关系;对所述N3接口数据进行GTP隧道解封装,生成所述上下行用户面F‑TEID与用户数据之间的映射关系;根据所述上下行用户面F‑TEID与用户标识之间的映射关系以及所述上下行用户面F‑TEID与用户数据之间的映射关系,得到所述用户数据与所述用户标识的映射关系。
-
公开(公告)号:CN106886518B
公开(公告)日:2020-10-09
申请号:CN201510933139.6
申请日:2015-12-15
Applicant: 国家计算机网络与信息安全管理中心 , 北京航空航天大学
IPC: G06F16/9536 , G06Q50/00 , G06K9/62
Abstract: 本发明公开了一种微博账号分类的方法,方法包括:获取未知类型的微博账号对应的微博数据,对微博数据进行特征提取得到微博数据特征,根据微博数据特征,采用已建立的按微博数据特征划分的分类模型确定微博账号的类型。通过上述方式,本发明能够准确区分普通账号跟异常账号,并且还能够识别出账号具体属于哪一类型的账号。
-
公开(公告)号:CN111542075A
公开(公告)日:2020-08-14
申请号:CN202010321883.1
申请日:2020-04-22
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种4G网络环境下的信令面与用户面关联数据维护方法。本方法为:1)设置上行关联数据表和下行关联数据表;2)判断收到的s11数据包对应的关联数据的操作类型,如果是新增或更新操作,则转3);3)判断关联数据的数据类型,如果是F-TEID和eNodeB隧道IP地址,则转4);如果是F-TEID和PGW隧道IP地址,则转5);4)在上行关联数据表中查找到与当前关联数据的F-TEID和eNodeB隧道IP地址匹配的信令面数据则转5),否则执行6);5)根据该s11数据包的信令面数据从下行关联数据表中找到与其对应的下行数据并更新;6)新建信令关联存储节点,将上行关联数据插入到上行关联数据表中。
-
公开(公告)号:CN110555081A
公开(公告)日:2019-12-10
申请号:CN201910314444.5
申请日:2019-04-18
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本申请公开了一种社交互动的用户分类方法、装置、电子设备及介质。其中,本申请中,在获取第一用户组中,各用户的互动对象信息,并在当检测到存在相同的互动对象信息时,根据各互动对象信息的信誉度评级,筛选相同的互动对象,生成第一对象组。再基于第一对象组,生成第二用户组后,建立第二用户组中,各用户的对应关系,以将各对应关系添加至用户数据表。通过应用本申请的技术方案,可以通过预先收集的各用户的对参与互动内容信息的信誉度评级,获取同一互动对象以及同一评级下的多个用户信息,并建立该各用户信息的对应关系。进而可以在后续检测到互动对象生成数据信息时,根据该互动对象对应的用户关系,将其推送至对应的用户。
-
公开(公告)号:CN110532460A
公开(公告)日:2019-12-03
申请号:CN201910314482.0
申请日:2019-04-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/9535 , G06F16/958
Abstract: 本申请公开了一种网络访问用户的分类方法、装置、电子设备及介质。其中,本申请中,在获取各用户的访问参数信息,并建立各用户参数信息与主题参数信息的对应关系后,生成对应的用户分类表,在根据各主题参数信息的信誉度评级,在同一类别的用户中进行聚类,得到包含多个分组的用户分组表。通过应用本申请的技术方案,可以通过预先收集的各用户的访问信息,获取每种主题类别以及信誉度评级的数据信息对应的用户参数信息,从而更精准的对网络访问用户进行分类。
-
-
-
-
-
-
-
-
-