-
公开(公告)号:CN112765203B
公开(公告)日:2023-06-30
申请号:CN202110155904.1
申请日:2021-02-04
Applicant: 北京邮电大学
IPC: G06F16/245 , G06F16/27 , G06F21/31 , G06F21/62
Abstract: 本发明实施例提供了一种互联网码号资源管理方法及装置。该互联网码号资源管理方法通过混合部署区块链方式和RPKI方式来进行互联网码号资源管理,资源管理过程至少包括:若接收到以RPKI方式进行资源分配的用户进行资源查询的查询请求、未使用RPKI方式进行资源管理且未加入区块链系统的用户进行资源查询的查询请求,或者,加入区块链系统的用户进行资源查询的查询请求,按照与查询请求的发送用户对应的验证方式进行用户验证,在验证通过后,响应查询请求;当接收到加入区块链系统的目标用户发送的资源申请请求,对该资源申请请求进行响应。本方案可以实现在集中式码号资源管理机制向分布式码号资源管理机制演进部署中,多种管理机制可信交互资源信息。
-
公开(公告)号:CN112765203A
公开(公告)日:2021-05-07
申请号:CN202110155904.1
申请日:2021-02-04
Applicant: 北京邮电大学
IPC: G06F16/245 , G06F16/27 , G06F21/31 , G06F21/62
Abstract: 本发明实施例提供了一种互联网码号资源管理方法及装置。该互联网码号资源管理方法通过混合部署区块链方式和RPKI方式来进行互联网码号资源管理,资源管理过程至少包括:若接收到以RPKI方式进行资源分配的用户进行资源查询的查询请求、未使用RPKI方式进行资源管理且未加入区块链系统的用户进行资源查询的查询请求,或者,加入区块链系统的用户进行资源查询的查询请求,按照与查询请求的发送用户对应的验证方式进行用户验证,在验证通过后,响应查询请求;当接收到加入区块链系统的目标用户发送的资源申请请求,对该资源申请请求进行响应。本方案可以实现在集中式码号资源管理机制向分布式码号资源管理机制演进部署中,多种管理机制可信交互资源信息。
-
公开(公告)号:CN113709097A
公开(公告)日:2021-11-26
申请号:CN202110758669.7
申请日:2021-07-05
Applicant: 北京邮电大学 , 北京网瑞达科技有限公司 , 中国人民解放军32147部队
Abstract: 本说明书实施例提供一种网络风险感知方法及防御方法;所述网络风险感知方法包括:对IDS收集的告警数据进行聚合,得到精简告警集;对精简告警集进行关联分析,得到已完成攻击链;将已完成攻击链与匹配攻击模式知识库中的完整攻击链进行匹配,计算已完成攻击链的威胁度;对主机进行漏洞扫描,查询主机的CVSS漏洞评分;对所述主机进行开放端口扫描,计算开放端口攻击利用率;所述网络风险防御方法包括:根据CVSS漏洞评分,结合已完成攻击链的威胁度与开放端口攻击利用率,对所述主机进行防御。本说明书提供的方法,将多维数据进行融合来进行威胁感知,并结合上述评分结果进行状态评估,确保了防御实施的准确性,并且可实现自动完成防御,无需人工决策。
-
公开(公告)号:CN113709097B
公开(公告)日:2022-09-23
申请号:CN202110758669.7
申请日:2021-07-05
Applicant: 北京邮电大学 , 北京网瑞达科技有限公司 , 中国人民解放军32147部队
IPC: H04L9/40 , H04L41/0631
Abstract: 本说明书实施例提供一种网络风险感知方法及防御方法;所述网络风险感知方法包括:对IDS收集的告警数据进行聚合,得到精简告警集;对精简告警集进行关联分析,得到已完成攻击链;将已完成攻击链与匹配攻击模式知识库中的完整攻击链进行匹配,计算已完成攻击链的威胁度;对主机进行漏洞扫描,查询主机的CVSS漏洞评分;对所述主机进行开放端口扫描,计算开放端口攻击利用率;所述网络风险防御方法包括:根据CVSS漏洞评分,结合已完成攻击链的威胁度与开放端口攻击利用率,对所述主机进行防御。本说明书提供的方法,将多维数据进行融合来进行威胁感知,并结合上述评分结果进行状态评估,确保了防御实施的准确性,并且可实现自动完成防御,无需人工决策。
-
-
-