面向正则表达式的多模式匹配硬件引擎及生成方法

    公开(公告)号:CN101794295B

    公开(公告)日:2013-06-05

    申请号:CN201010032413.X

    申请日:2010-01-06

    Abstract: 本发明提供的是一种面向正则表达式的多模式匹配硬件引擎及产生方法。它是由多个单模式匹配引擎并行组合而成,多个单模式匹配引擎的奇、偶数据总线连接到奇、偶输入数据RAM上。采用模块化设计方法,抽取出此类模式匹配中的基本功能单元模块,再根据每条规则的特定结构将这些基本功能单元模块有序的组合起来,生成单规则模式匹配引擎。按照同样的方法生成多条单规则模式匹配引擎,最后并行执行这些单规则引擎完成模式匹配;同时,通过并行的多模式判断以及双数据通道技术,提高模式匹配的吞吐率。本发明可用于减轻入侵检测系统在模式匹配上的计算瓶颈。

    面向嵌入式微处理器的软硬结合控制流检测方法

    公开(公告)号:CN101339519B

    公开(公告)日:2011-09-14

    申请号:CN200810136914.5

    申请日:2008-08-13

    CPC classification number: Y02D10/41

    Abstract: 本发明是一种面向嵌入式微处理器的软硬结合控制流检测方法。首先将待运行的C语言程序生成标准汇编文件,其次采用词法分析的方法将汇编文件中包含的用户库和系统库函数连接为一整合汇编文件,采用词法分析的方法通过签名生成程序将整合后的汇编文件进行基本块划分,分析基本块间控制流关系,对各个基本块进行签名,形成新的带有控制流检测数据的汇编文件,再通过修改后的汇编器将汇编文件翻译为目标文件,再由链接器将目标文件转化为二进制映像文件,最后将二进制文件运行到具有控制流检测能力的嵌入式微处理器上。本发明平均冗余代码开销为12%,同基于硬件实现的控制流检测方法相比具有更简单的实现和更高的控制流检测能力,系统未检测率平均仅为1.5%,降低系统运行功耗。

    一种基于路径转换的机密性冲突检测方法

    公开(公告)号:CN115081013B

    公开(公告)日:2024-09-20

    申请号:CN202210594243.7

    申请日:2022-05-27

    Abstract: 本发明公开了一种基于路径转换的机密性冲突检测方法,本发明主要围绕“规则检测”和“机密性冲突检测”这两个特性的实现,从系统内策略信息提取与基于路径转换的机密性检测两个方面进行设计。策略信息提取主要根据SELinux中安全策略源文件对系统内相关元素的定义,对系统内的相关信息进行归纳整理,并且给出系统内各种信息元素之间的关系。基于路径的机密性检测主要通过对系统内TE规则中的type_transition规则进行检测,获取系统内不同类型的转换方法,然后结合系统内的allow等规则,根据BLP模型所提出的不上读不下写基本安全思想,确定系统内可能会破坏系统机密性的相关规则。

    基于Bagging集成学习算法的恶意代码分类检测方法

    公开(公告)号:CN109858251B

    公开(公告)日:2023-02-10

    申请号:CN201910140721.5

    申请日:2019-02-26

    Abstract: 基于Bagging集成学习算法的恶意代码分类检测方法,属于网络信息安全和计算机应用技术领域。本发明首先获得恶意代码并将其转换成汇编形式;然后采用2‑gram特征提取方法,得到恶意代码的特征信息,并通过决策树方法对其进行笼统分类,之后根据得到可能的分类情况,再判断是否适合3‑gram特征提取方法,如果符合则采用3‑gram方法进行特征提取,否则判断是否为同一家族的恶意代码,如果符合则利用特征纹理图提取其特征信息;通过以上方法得到特征信息后,采用Bagging集成学习方法进行分类,对恶意代码进行再分类,得到更好结果。本发明通过引入机器学习的方法,实现对恶意代码的分类,相比利用传统的静态特征提取方法进行的分类检测方法分类效果更好,有较高的准确率。

    一种SDN架构下的网络拓扑发现方法

    公开(公告)号:CN115550188A

    公开(公告)日:2022-12-30

    申请号:CN202211073131.3

    申请日:2022-09-02

    Abstract: 本发明提供一种SDN架构下的网络拓扑发现方法,通过借鉴计算机内存设计中局部更新的思想,通过对网络的拓扑关系的局部更新来保证延长测量周期后的拓扑关系的实时性,再通过一段时间的全局拓扑更新来保证拓扑关系的全局准确性;本发明还通过利用交换机的复制功能,在进行网络拓扑关系的全局更新时,进一步降低SDN控制器所要解析和构造的探测包数目。基于本发明上述的两种效果,软件开发者在使用本发明对SDN进行拓扑发现时,可以在保证对网络拓扑关系实时的准确性的前提下,减少SDN控制器所要处理的探测数据包数目。

    一种基于路径转换的机密性冲突检测方法

    公开(公告)号:CN115081013A

    公开(公告)日:2022-09-20

    申请号:CN202210594243.7

    申请日:2022-05-27

    Abstract: 本发明公开了一种基于路径转换的机密性冲突检测方法,本发明主要围绕“规则检测”和“机密性冲突检测”这两个特性的实现,从系统内策略信息提取与基于路径转换的机密性检测两个方面进行设计。策略信息提取主要根据SELinux中安全策略源文件对系统内相关元素的定义,对系统内的相关信息进行归纳整理,并且给出系统内各种信息元素之间的关系。基于路径的机密性检测主要通过对系统内TE规则中的type_transition规则进行检测,获取系统内不同类型的转换方法,然后结合系统内的allow等规则,根据BLP模型所提出的不上读不下写基本安全思想,确定系统内可能会破坏系统机密性的相关规则。

    一种智能无人系统集群的可扩展分布式架构及自组织方法

    公开(公告)号:CN112488506A

    公开(公告)日:2021-03-12

    申请号:CN202011374595.9

    申请日:2020-11-30

    Abstract: 本发明提供一种智能无人系统集群的可扩展分布式架构及自组织方法,主要围绕“分布式”和“可扩展”这两个特性的实现,从集群系统的静态组织架构和动态运行机制两个层面进行设计,具体包括无人系统集群的柔性三层可扩展分布式架构和无人系统集群的动态自组织方法。本发明通过建立与无人系统出席情况考勤、集群系统角色任免和动态自组织运行保障相关的3大类共13个运行机制,对集群成员的动态损失和增加提供全面支持,实现系统成员能进能出、全局数据动态更新、组织关系自动重构,在成员损失或增加情况下集群系统依然可以稳定运行。

    一种基于GAN的APT攻击序列的生成与检测方法

    公开(公告)号:CN111447212A

    公开(公告)日:2020-07-24

    申请号:CN202010214994.2

    申请日:2020-03-24

    Abstract: 本发明属于网络安全和深度学习技术领域,具体涉及一种基于GAN的APT攻击序列的生成与检测方法。本发明的针对目前在APT攻击的检测方向尚存在无法检测长序列攻击、历史信息关联差、未知攻击检测能力差等问题,为有效检测APT攻击并且扩充APT攻击攻击数据集,提出了一种基于GAN的APT攻击序列生成与检测方法。本发明通过生成式对抗网络的形式采用LSTM网络增加了对前后文相关联的步骤,记忆了网络流量的历史记录,对时序性数据具有较好的检测能力;通过生成模型可以利用随机噪声生成符合APT攻击特征的数据,扩充了现有APT攻击数据集。

Patent Agency Ranking