-
公开(公告)号:CN108710800A
公开(公告)日:2018-10-26
申请号:CN201810495785.2
申请日:2018-05-22
Applicant: 国家计算机网络与信息安全管理中心 , 中时瑞安(北京)网络科技有限责任公司
Inventor: 王适文 , 何能强 , 严寒冰 , 孙才俊 , 秦素娟 , 张华 , 丁丽 , 李佳 , 狄少嘉 , 徐原 , 何世平 , 温森浩 , 李志辉 , 姚力 , 张洪 , 朱芸茜 , 郭晶 , 朱天 , 高胜 , 胡俊 , 王小群 , 张腾 , 李挺 , 陈阳 , 李世淙 , 徐剑 , 吕利锋 , 党向磊 , 刘婧 , 饶毓 , 张帅 , 贾子骁 , 肖崇蕙 , 吕志泉 , 韩志辉 , 马莉雅 , 雷君 , 周彧 , 高川 , 周昊 , 楼书逸 , 文静 , 贾世琳
CPC classification number: G06F21/562 , G06K9/6267
Abstract: 本发明涉及一种安卓应用程序的加壳识别方法,包括从已标记的APK文件中提取应用特征,构建样本集,其中,所述已标记的APK文件包括标记为加固的APK文件和标记为未加固的APK文件;将所述样本集划分为训练集和测试集;根据所述样本集和测试集训练预设分类器,选择最优分类器;将待检测的APK文件输入所述最优分类器来识别其是否加壳。本发明采用静态方式提取特征,利用机器学习模型对安卓应用程序进行加壳识别,提高了加壳识别的效率和准确率。
-
公开(公告)号:CN108615199A
公开(公告)日:2018-10-02
申请号:CN201810448870.3
申请日:2018-05-11
Applicant: 国家计算机网络与信息安全管理中心 , 哈尔滨工业大学(威海)
Inventor: 严寒冰 , 张兆心 , 朱天 , 丁丽 , 李佳 , 温森浩 , 李志辉 , 姚力 , 朱芸茜 , 王小群 , 张腾 , 吕利锋 , 陈阳 , 李世淙 , 徐剑 , 王适文 , 饶毓 , 肖崇蕙 , 贾子骁 , 张帅 , 吕志泉 , 韩志辉 , 马莉雅 , 雷君 , 周彧 , 周昊 , 高川 , 楼书逸 , 文静
Abstract: 本发明提供一种基于互联网公开论坛注册情况的用户活动轨迹挖掘方法,其解决了现有方法无法追溯互联网虚拟用户身份的技术问题;包括以下步骤:步骤1,通过论坛站点拓展发现当前互联网空间中的论坛站点,即进行域名收集;步骤2,识别域名是否为中文论坛站点;步骤3,通过基于注册机制的论坛站点查重接口发现探测用户互联网论坛活动行迹。本发明广泛应用于信息技术领域。
-
公开(公告)号:CN119835040A
公开(公告)日:2025-04-15
申请号:CN202411964827.4
申请日:2024-12-30
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明涉及网络安全大数据分析技术领域,公开了一种面向安全业务的多源日志数据关联分析方法,方法包括:获取网络行为数据;网络行为数据包括流数据以及域名数据;针对域名数据,根据源IP、请求域名以及请求类型在指定时间窗口内进行数据聚合,获得各个第一数据集合;针对流数据,根据流数据的五元组在指定时间窗口内进行数据聚合,获得各个第二数据集合;将各个第一数据集合与各个第二数据集合,按照IP地址或域名进行关联,获得日志集合;对日志集合进行网络安全分析,获得分析结果。本发明能够提高网络安全分析的准确率和效率。
-
公开(公告)号:CN119561865A
公开(公告)日:2025-03-04
申请号:CN202411844753.0
申请日:2024-12-13
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L43/08 , H04L43/0852 , H04L43/0829 , H04L41/14 , H04L43/06
Abstract: 本申请公开了一种多元收发包场景的数据量化评价方法、装置、设备及介质,涉及计算机技术领域,包括利用互联网区创建拨测任务,根据拨测任务模拟多元收发包场景下的数据包,并将数据包发送至专网区;通过专网区获取第三方业务系统对数据包进行抓包并处理后发送的处理结果,基于处理结果和互联网区发送的数据包生成数据表,并将处理结果与数据包进行比对,得到比对结果;对比对结果进行指标提取,得到关键指标,利用专网区对关键指标和数据包进行量化评分,以计算与拨测任务对应的指标评分,基于指标评分生成多元收发包场景下的数据量化评价报告。通过本申请的上述技术方案,能够实现多元收发包场景的应用,全面及时准确地评估数据包处理的效果。
-
公开(公告)号:CN117194393A
公开(公告)日:2023-12-08
申请号:CN202310447710.8
申请日:2023-04-24
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/215 , G06F16/21 , G06F16/22
Abstract: 本发明属于计算机领域,公开了一种测试载荷库生成方法、装置、设备及存储介质。方法包括对收集到的众测流量进行还原,得到目标用户会话;提取所述目标流量中属于同一网络资产的数据信息;根据所述数据信息确定资产模板,并根据所述数据信息和所述资产模板确定槽内容;根据所述槽内容生成不同载荷类型的测试载荷库。由于本发明是对收集到的众测流量进行还原,得到目标用户会话;提取所述目标流量中属于同一网络资产的数据信息;根据所述数据信息确定槽内容;根据所述槽内容生成不同载荷类型的测试载荷库。相对于现有的将众测流量与正则表达式库相匹配,根据匹配结果确定流量中的攻击载荷的方式,本发明上述方式能够生成不同载荷类型的测试载荷库。
-
公开(公告)号:CN113242236B
公开(公告)日:2022-09-16
申请号:CN202110500723.8
申请日:2021-05-08
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 周昊 , 韩志辉 , 王适文 , 严寒冰 , 丁丽 , 李志辉 , 朱天 , 饶毓 , 高川 , 徐剑 , 郭晶 , 吕志泉 , 马莉雅 , 雷君 , 贾世琳 , 吕卓航 , 贺铮
Abstract: 本发明提出了一种网络实体威胁图谱构建方法,本申请涉及一种威胁图谱构建方法,尤其涉及一种网络实体威胁图谱构建方法,属于网络安全领域。本发明首先,接入采集各类网络安全日志数据并进行规范化处理,然后,对数据中的网络安全实体进行识别并抽取关联关系和使用统计分析、机器学习等方法对网络安全实体进行标签标注;最后,基于网络实体标定结果和标签知识实现网络实体威胁图谱绘制。保提高了安全数据到知识的转换效率,帮助网络安全分析人员更加高效的进行网络安全事件发现和分析,具有较强的实用性和可操作性。解决了现有技术中存在的网络安全分析业务中相关数据组织管理关联性弱、数据表现形式单一的技术问题。
-
公开(公告)号:CN114676119A
公开(公告)日:2022-06-28
申请号:CN202210027926.4
申请日:2022-01-11
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/215 , G06N20/00 , G06Q10/06
Abstract: 本发明为一种基于多元数据的重要网络攻击团伙识别方法,主要步骤包括:数据清洗和特征筛选,组建特征计算数据集,筛选出评分参考项,赋予分数权重及对进行团伙评判。本发明通过专家经验组建特征计算数据集,并以此数据集为基础计算各个特征的皮尔森系数并结合距离相关系数,将关联性比较大的特征作为重要团伙评判特征,并将筛选出来的特征人工赋权使其更适应实际情况。本发明对不同类型特征采用的碰撞、数量统计和模板匹配三种统计法,同时引用了统计特征工程和人工赋权结合的方法,既保证了所选特征与结果的相关性,同时又可以根据实际情况对权重进行调整,进而完成对重要团伙的识别。其解决了本领域面向重要团伙自动化识别的关键技术指标。
-
公开(公告)号:CN113904796A
公开(公告)日:2022-01-07
申请号:CN202110995717.4
申请日:2021-08-27
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明属于网络安全技术领域,且公开了网络安全检测用流量的设备后门检测方法,包括沙箱虚拟系统程序、脱壳程序、跟踪程序、判断程序、注册表记录的异常释放文件样本和流量异常增多时接收文件包样本,对比回溯过往注册表检查到的所述注册表记录的异常释放文件样本和回溯过往流量异常增多时接收的文件包样本之间吻合度。本发明通过直接可得出设备软件中存在后门且后门关联于异常释放的文件样本,通过回溯过往的流量异常增多时,设备的异常现象,与注册表之间进行联合比对,并对当前进行实时监控,得出相较于只检查当前IP异常通讯和单一排查注册项,效率相对较高,且准确性通过比对也得到提升。
-
公开(公告)号:CN110225006B
公开(公告)日:2022-01-04
申请号:CN201910446821.0
申请日:2019-05-27
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 朱天 , 严寒冰 , 丁丽 , 刘威歆 , 白京华 , 温森浩 , 姚力 , 朱芸茜 , 王小群 , 吕利锋 , 陈阳 , 李世淙 , 徐剑 , 王适文 , 肖崇蕙 , 贾子骁 , 张帅 , 吕志泉 , 韩志辉 , 马莉雅 , 张宇鹏 , 雷君 , 周彧 , 周昊 , 高川 , 贾世琳 , 吕卓航 , 楼书逸 , 文静 , 狄少嘉 , 徐原 , 李志辉 , 郭晶 , 胡俊 , 张腾 , 何能强 , 饶毓
IPC: H04L9/40 , H04L41/14 , H04L43/045
Abstract: 本发明涉及一种网络安全数据可视化方法、控制器和介质,所述方法包括获取待分析的网络安全数据中的原始网络拓扑数据;将所述原始网络拓扑数据中的核心实体进行聚合,得到核心实体集合;将所述原始网络拓扑数据中的关联实体进行聚合,得到关联实体集合;以所述核心实体集合、关联实体集合作为点类型,以核心实体集合和关联实体集合之间的关系作为边类型构建待显示网络拓扑数据;将所述待显示网络拓扑数据进行可视化显示。本发明能够将大规模网络安全数据在有限的空间内清晰的展示出来,从而提升了网络安全数据分析的效率和准确度。
-
公开(公告)号:CN113242157A
公开(公告)日:2021-08-10
申请号:CN202110500263.9
申请日:2021-05-08
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 周昊 , 高川 , 肖崇蕙 , 严寒冰 , 丁丽 , 李志辉 , 朱天 , 饶毓 , 徐剑 , 郭晶 , 吕志泉 , 韩志辉 , 马莉雅 , 雷君 , 贾世琳 , 吕卓航 , 贺铮
IPC: H04L12/26
Abstract: 本发明提出了一种分布式处理环境下的集中式数据质量监测方法,本申请涉及一种数据质量监测方法,尤其涉及一种分布式处理环境下的集中式数据质量监测方法,属于数据分析技术领域。根据实际监测需要配置待监测的数据灵活配置监测规则,对待监测数据进行监测,数据质量监测服务获取待监测数据后,把待监测数据集进行分块,让多个计算节点对分布式内存上的数据同时根据配置并行计算,然后将对多个计算节点上的计算结果进行汇总后生成监测结果,生成数据质量监测报告,从而辅助运维人员快速发现数据质量问题进而跟踪解决,以此提升实时数据中心平台的数据质量;解决了现有技术中存在的数据质量监测方法配置不灵活且不利于管理的技术问题。
-
-
-
-
-
-
-
-
-