一种解析TCP和UDP数据的方法、装置及存储介质

    公开(公告)号:CN111786985B

    公开(公告)日:2023-05-23

    申请号:CN202010599585.9

    申请日:2020-06-28

    Abstract: 本发明公开了一种解析TCP和UDP数据的方法、装置及存储介质,通过根据不同已知应用软件建立解析父类和解析子类,其中解析父类包括分别对应于TCP协议的第一函数和对应于UDP协议的第二函数,解析子类包括与已知应用软件对应的首包特征和解析方法;判断待解析数据的协议类型,根据协议类型将解析子类中的已知应用软件与首包特征形成队列;获取待解析数据的首包数据,根据协议类型调用第一函数或第二函数将首包数据的特征与队列中的首包特征进行匹配;若存在与首包特征匹配的特征,则对待解析数据采用与匹配上的首包特征对应的已知应用软件的解析方法进行解析,根据解析结果判断待解析数据所对应的应用软件,并获得待解析数据的内容,实现对TCP/UDP数据的解析。

    一种面向SA 5G网络的用户溯源关联方法与系统

    公开(公告)号:CN115174123A

    公开(公告)日:2022-10-11

    申请号:CN202210873289.2

    申请日:2022-07-22

    Abstract: 本发明给出了一种面向SA 5G网络的用户溯源关联方法与系统,包括基于N11接口以及预先确定的包含N11信息之间的关联关系的哈希表,确定目标用户的设备身份标识以及隧道标识;再基于N2接口,提取UE的位置信息;再基于N3数据的隧道标识,查找所述哈希表以获取用户的设备身份标识,并对该数据报文进行打标签处理,从而提高对用户溯源分析的灵活性以及分析效率。本发明对5G流量进行精细化过滤及分流的功能,实现对用户信息及位置信息关联,并支持对用户的位置信息的及时更新,达到用户溯源目的,适用于对5G流量进行过滤及分流的场景。

    一种解析TCP和UDP数据的方法、装置及存储介质

    公开(公告)号:CN111786985A

    公开(公告)日:2020-10-16

    申请号:CN202010599585.9

    申请日:2020-06-28

    Abstract: 本发明公开了一种解析TCP和UDP数据的方法、装置及存储介质,通过根据不同已知应用软件建立解析父类和解析子类,其中解析父类包括分别对应于TCP协议的第一函数和对应于UDP协议的第二函数,解析子类包括与已知应用软件对应的首包特征和解析方法;判断待解析数据的协议类型,根据协议类型将解析子类中的已知应用软件与首包特征形成队列;获取待解析数据的首包数据,根据协议类型调用第一函数或第二函数将首包数据的特征与队列中的首包特征进行匹配;若存在与首包特征匹配的特征,则对待解析数据采用与匹配上的首包特征对应的已知应用软件的解析方法进行解析,根据解析结果判断待解析数据所对应的应用软件,并获得待解析数据的内容,实现对TCP/UDP数据的解析。

    基于5G核心网N2、N3、N4接口用户溯源关联方法及系统

    公开(公告)号:CN115190430A

    公开(公告)日:2022-10-14

    申请号:CN202210806483.9

    申请日:2022-07-08

    Abstract: 本发明提出了一种基于5G核心网N2、N3、N4接口用户溯源关联方法,该方法包括如下步骤:获取待处理的报文数据信息;通过预设协议判断数据的类型并进一步进行解析处理;基于N4接口建立隧道信息与用户的关联关系;基于N2接口提取并补充用户的位置信息;基于N3业务数据的隧道标识,查找关联表以获取用户的设备身份标识;将解析处理后的报文数据信息输出至后端设备进行溯源关联处理。通过基于对N2、N3、N4接口解析,可以实现对用户信息及位置信息关联,并支持对用户的位置信息的及时更新,达到用户溯源目的。

    一种疑似VPN架设人员识别的方法、装置及存储介质

    公开(公告)号:CN112671755B

    公开(公告)日:2022-07-15

    申请号:CN202011520795.0

    申请日:2020-12-21

    Abstract: 本发明的一种疑似VPN架设人员识别的方法、装置及存储介质,该方法包括:获取访问、注册和/或购买VPS的第一人员信息;获取远程访问VPN的第二人员信息;获取管理、推广VPN的第三人员信息以及搭设VPN服务的第四人员信息;将所述第一、二、三和四人员信息进行融合处理,得到疑似VPN架设人员。本发明通过分析VPN搭设过程中所产生的一系列活动行为,分析这些行为中涉及的各网站、工具、模板、app、邮件等网络流量的特征,将这些特征归类提炼,形成各种规则库。利用规则库在大数据中进行数据碰撞,得出各个库对应的结果,再利用这些结果进行碰撞或者按权重积分排名,从而识别出疑似VPN服务架设人员,提高了疑似VPN服务架设人员识别的准确性和速度。

    一种基于多模态的网站类型判断方法及装置

    公开(公告)号:CN114239689A

    公开(公告)日:2022-03-25

    申请号:CN202111392189.X

    申请日:2021-11-19

    Abstract: 本发明提出了一种基于多模态的网站类型判断方法及装置,该方法包括:基于所述网站的URL爬取网页html文件和网页截图;使用第一神经网络模型对所述网页截图进行识别确定所述网站的图片分类标签;使用第二神经网络模型和第三神经网络对网页html文件进行识别确定所述网站的内容文本语义标签和标题文本语义标签,并通过监管信息平台基于网址URL获取备案信息标签;基于所述图片分类标签、内容文本语义标签、标题文本语义标签和备案信息标签确定所述网站的最终类型。本发明中,使用多模态技术将多种分类结果进行融合,并设计具体的融合策略,使得网站类型的识别率大大提高。

    一种疑似VPN架设人员识别的方法、装置及存储介质

    公开(公告)号:CN112671755A

    公开(公告)日:2021-04-16

    申请号:CN202011520795.0

    申请日:2020-12-21

    Abstract: 本发明的一种疑似VPN架设人员识别的方法、装置及存储介质,该方法包括:获取访问、注册和/或购买VPS的第一人员信息;获取远程访问VPN的第二人员信息;获取管理、推广VPN的第三人员信息以及搭设VPN服务的第四人员信息;将所述第一、二、三和四人员信息进行融合处理,得到疑似VPN架设人员。本发明通过分析VPN搭设过程中所产生的一系列活动行为,分析这些行为中涉及的各网站、工具、模板、app、邮件等网络流量的特征,将这些特征归类提炼,形成各种规则库。利用规则库在大数据中进行数据碰撞,得出各个库对应的结果,再利用这些结果进行碰撞或者按权重积分排名,从而识别出疑似VPN服务架设人员,提高了疑似VPN服务架设人员识别的准确性和速度。

    一种基于取证平台的程序联动方法和系统

    公开(公告)号:CN112631654A

    公开(公告)日:2021-04-09

    申请号:CN202011581268.0

    申请日:2020-12-28

    Abstract: 本申请公开一种基于取证平台的程序联动方法和系统。包括:编写取证程序脚本,并进行第一功能验证;响应于将取证程序脚本、程序介绍信息和测试数据进行加密打包压缩,获得取证程序包,将取证程序包上传至共享平台,其中,共享平台对取证程序包执行任务部署和脚本加密处理;以及接收共享平台更新后的数据库参数,获得取证程序包经共享平台任务部署进程和脚本加密处理后,发布的取证程序的联动信息。解决现有技术取证产品面对的应用种类逐渐增多,应用迭代不断加快,以及电子介质技术快速升级和种类层出不穷,当前的技术发展现状追不上技术迭代速度,无法融入群体智慧持续创新和快速迭代等问题。

Patent Agency Ranking