一种时间同步方法、装置及网络系统

    公开(公告)号:CN109921871A

    公开(公告)日:2019-06-21

    申请号:CN201811565574.8

    申请日:2018-12-20

    Applicant: 清华大学

    Abstract: 本发明公开一种时间同步方法、装置及网络系统,该方法包括:根据配置的时钟优先级,确定本地时钟是主时钟或从时钟;当为主时钟时,每隔预定时间将本地时钟作为主时钟写入同步帧并广播发送该同步帧;或者当为从时钟时,接收同步帧;并根据该同步帧同步本地时钟。采用本发明提供的方案,能够实现系统中各设备之间的精确时间同步。

    一种传输实时数据的实时以太网调度方法

    公开(公告)号:CN108989243A

    公开(公告)日:2018-12-11

    申请号:CN201810948025.2

    申请日:2018-08-20

    Applicant: 清华大学

    Abstract: 本发明公开了一种传输实时数据的实时以太网调度方法,该方法包括:步骤10,根据网络拓扑结构和待传输实时报文,生成离线调度表;步骤20,根据离线调度表和待传输实时报文,生成转换报文,其中,转换报文为非实时报文;步骤30,根据对应的传输规则,发送待传输实时报文和转换报文;步骤40,根据离线调度表,滤除接收到的重复报文,其中,重复报文为具有相同数据唯一标识的待传输报文或具有相同数据唯一标识的转换报文。通过本发明中的技术方案,在保证传输实时报文准确性的同时,有利于降低传输实时报文过程中的时延,提高了数据传输带宽的利用率。

    用于记录MVB网络物理层数据帧的记录方法及记录装置

    公开(公告)号:CN103558813A

    公开(公告)日:2014-02-05

    申请号:CN201310385110.X

    申请日:2013-08-29

    Abstract: 本发明涉及基于MVB网络技术的机车车辆的网络控制装置,具体涉及一种用于记录MVB网络物理层数据帧的记录方法以及根据该记录装置实现的用于记录MVB网络物理层数据帧的记录方法。该记录装置包括MVB网络控制器板卡以及工业控制计算机主板;所述MVB网络控制器板卡包括物理固件以及控制物理固件完成MVB网络物理层数据帧采集以及存储功能的逻辑固件;所述工业控制计算机主板通过工业控制总线与所述MVB网络控制器板卡连接,用于借助所述逻辑固件提取并记录所述物理固件采集以及存储的MVB网络物理层数据帧。通过本发明能够记录和存储MVB网络上物理层传输的数据帧,从而可以为分析列车运行和故障情况提供更加底层的数据支持。

    测试RTP协议栈一致性实现的系统以及方法

    公开(公告)号:CN103490953A

    公开(公告)日:2014-01-01

    申请号:CN201310415123.7

    申请日:2013-09-12

    Inventor: 孙家广 万海

    Abstract: 本发明提供一种测试RTP协议栈一致性实现的系统、方法、主控装置及从控装置,其中所述系统包括:无线AP、工业控制计算机A、工业控制计算机B、标准MVB网卡A以及标准MVB网卡B,工业控制计算机A包括主控制器A以及均与主控制器A连接的无线网卡A、第一存储装置,工业控制计算机B包括主控器B以及与主控制器B连接的无线网卡B,第一存储装置存储有用于测试RTP协议栈实现的测试用例,无线网卡A、无线网卡B均与无线AP连接;标准MVB网卡A与计算机A连接,标准MVB网卡B与计算机B连接,标准MVB网卡A、标准MVB网卡B通过MVB总线连接。

    面向服务器应用程序的入侵检测和取证分析方法及装置

    公开(公告)号:CN119892405A

    公开(公告)日:2025-04-25

    申请号:CN202411835653.1

    申请日:2024-12-13

    Abstract: 本申请涉及互联网安全技术领域,特别涉及一种面向服务器应用程序的入侵检测和取证分析方法及装置。包括:获取日志中用户与多个目标服务器应用程序之间的连接划分信息,基于连接划分信息构建多个连接溯源图;利用预设的机器学习模型,对多个连接溯源图进行异常检测,确定异常事件,预设的机器学习模型由缓存日志数据生成的连接溯源图数据集训练得到;将异常事件作为潜在的攻击因素进行展示,并基于异常事件生成包含攻击细节和完整攻击过程的攻击摘要。由此,通过利用服务器应用程序面向连接的特性,以连接为检测单元来识别攻击,解决现有技术大规模日志数据处理较为困难,检测正确率不足导致告警疲劳,以及攻击调查困难等问题,从而提升检测性能。

    溯源图的缩减方法及装置
    68.
    发明授权

    公开(公告)号:CN115396138B

    公开(公告)日:2025-04-25

    申请号:CN202210623444.5

    申请日:2022-06-01

    Abstract: 本发明公开一种溯源图的缩减方法及装置,方法包括:通过对主机的历史运行数据进行共现分析,获取系统与外界交互的应用程序日志,并按照预设的字段格式将应用程序日志解析并转换为规范化日志,并利用预先定义的规则集从规范化日志中提取实体,针对每一条规范化日志,使用公共字段建立实体与溯源图中结点之间的映射关系,以获取所述溯源图中与实体关联的目标结点,进而以目标结点作为触发点,采用基于随机游走的算法来捕获目标结点的上下文,针对每个目标结点提取出从目标结点出发的溯源子图,并将所有溯源子图组合后形成缩减后的溯源图。通过上述方法可以实现溯源图的缩减,解决了现有技术中溯源图数据量巨大,影响攻击溯源检测精度的问题。

    网络安全情报知识图谱的构建方法、装置及电子设备

    公开(公告)号:CN119150970A

    公开(公告)日:2024-12-17

    申请号:CN202411301295.6

    申请日:2024-09-18

    Abstract: 本发明涉及一种网络安全情报知识图谱的构建方法、装置及电子设备。方法包括:获取网络安全情报数据;对网络安全情报数据进行知识抽取,并根据抽取结果进行知识融合得到融合后实体和融合后关系;将融合后实体和融合后关系整合至预先构建的网络安全情报知识图谱本体模型,得到知识图谱结构,并引入超节点优化知识图谱结构,得到网络安全情报知识图谱。由此,通过抽取并融合网络安全情报数据,引入超节点提高知识的表示效率,实现了对网络安全情报数据的归集利用,有效缩减了知识图片的规模,构建了一个结构化、统一表示的网络安全情报知识图谱。

    一种软件漏洞定位方法、装置、计算机设备及存储介质

    公开(公告)号:CN118211231A

    公开(公告)日:2024-06-18

    申请号:CN202410315409.6

    申请日:2024-03-19

    Applicant: 清华大学

    Abstract: 本申请实施例公开一种软件漏洞定位方法、装置、计算机设备及存储介质。该方法包括:采集存在漏洞的目标软件的审计日志,并对所述审计日志进行分析,得到所述审计日志中包括的每个日志条目对应的五元组数据;获取预先构建的所述目标软件对应的系统调用流图;所述系统调用流图包括所述目标软件中每个函数之间的调用关系;将所述每个日志条目对应的五元组数据和所述系统调用流图进行匹配,得到每个所述日志条目对应的函数名和函数调用路径;将每个所述日志条目对应的函数名和函数调用路径,确定为漏洞函数以及对应的漏洞路径。应用本申请实施例提供的方案,能够准确的进行软件漏洞定位。

Patent Agency Ranking