-
公开(公告)号:CN108629792A
公开(公告)日:2018-10-09
申请号:CN201810246212.6
申请日:2018-03-23
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及一种基于背景建模与背景差分的激光目标检测方法和装置。该方法包括以下步骤:1)利用混合高斯背景建模方法和卡尔曼滤波方法,对视频帧序列以及差分反馈信号进行背景建模,得到背景图像;2)将当前视频帧与所述背景图像相减,得到差分图像;3)对所述差分图像进行滤波、去噪等处理以提高信噪比;4)通过光斑定位算法检测所述差分图像中背景干扰下的激光光斑,实现激光目标检测。本发明利用背景的参数模型来近似背景图像的像素值,将当前帧与背景图像进行差分,实现对运动区域的检测,结合高斯分布以及卡尔曼滤波的背景建模能够很好的模拟实时背景的变化,能够有效地抑制背景噪声干扰,实现对激光信号的捕获。
-
公开(公告)号:CN107241283A
公开(公告)日:2017-10-10
申请号:CN201710367940.8
申请日:2017-05-23
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/931 , H04L29/08 , H04L12/46 , H04L12/24 , G06F9/455
Abstract: 本发明提供一种跨主机租户的东西向网络流量镜像采集方法,其步骤包括:1)流量采集控制服务器根据待采集租户的租户名以及从云服务主控服务器获取的租户的网络配置信息和租户的虚拟机在物理主机上的分布信息生成与待采集租户对应的流量采集配置参数;2)流量采集控制服务器将上述流量采集配置参数通过云服务主机的流量采集Agent下发到流量采集驱动程序;3)流量采集驱动程序对上述流量采集配置参数指定的采集流量进行镜像,并将镜像的采集流量发送给流量采集Agent。本发明方法可以在Linux内核驱动程序层,根据租户名和租户的网络配置信息以及租户的虚拟机在物理主机上的分布信息,动态采集租户的东西向网络流量。
-
公开(公告)号:CN110191103A
公开(公告)日:2019-08-30
申请号:CN201910387482.3
申请日:2019-05-10
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种DGA域名检测方法,包括以下步骤:建立域名白名单数据与DGA域名黑名单数据,基于LSTM对上述域名白名单数据与DGA域名黑名单数据进行训练并构建LSTM模型;利用域名白名单数据与DGA域名黑名单数据,计算域名特征,训练RF/GBDT模型;基于被动域名日志收集每日被动域名解析记录,定义没有对应解析IP的域名为NX域名,利用上述RF/GBDT模型分类出非DGA域名;利用LSTM模型对上述非DGA域名进行DGA预测,根据设定的DGA域名判断阈值,检出疑似DGA域名;对上述疑似DGA域名进一步筛查,找出DGA域名。
-
公开(公告)号:CN110191103B
公开(公告)日:2022-07-15
申请号:CN201910387482.3
申请日:2019-05-10
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明提供一种DGA域名检测方法,包括以下步骤:建立域名白名单数据与DGA域名黑名单数据,基于LSTM对上述域名白名单数据与DGA域名黑名单数据进行训练并构建LSTM模型;利用域名白名单数据与DGA域名黑名单数据,计算域名特征,训练RF/GBDT模型;基于被动域名日志收集每日被动域名解析记录,定义没有对应解析IP的域名为NX域名,利用上述RF/GBDT模型分类出非DGA域名;利用LSTM模型对上述非DGA域名进行DGA预测,根据设定的DGA域名判断阈值,检出疑似DGA域名;对上述疑似DGA域名进一步筛查,找出DGA域名。
-
公开(公告)号:CN107346259B
公开(公告)日:2020-09-08
申请号:CN201710326354.9
申请日:2017-05-10
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种动态部署安全能力的实现方法。本方法为:1)云网络的云安全中心创建一安全虚机,并加载安全能力的镜像到该安全虚机;安全虚机为运行安全业务的虚拟机;2)云安全中心将路由策略发送给云租户网络的虚拟路由器,将相应的业务流量牵引到该安全虚机上;3)当云网络中存在多个安全虚机时,云安全中心选取一安全虚机作为主安全虚机;并将需安全防护的流量牵引到该主安全虚机;4)该主安全虚机将流量分配给其他安全虚机并建立一分流规则表;5)云安全中心监控各安全虚机的设定关键性能指标,确定是否存在需要释放的安全虚机;当待释放的安全虚机流连接数为0时释放该安全虚机。本发明根据用户的实际业务流量大小来进行弹性伸缩。
-
公开(公告)号:CN107241283B
公开(公告)日:2020-06-05
申请号:CN201710367940.8
申请日:2017-05-23
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/931 , H04L29/08 , H04L12/46 , H04L12/24 , G06F9/455
Abstract: 本发明提供一种跨主机租户的东西向网络流量镜像采集方法,其步骤包括:1)流量采集控制服务器根据待采集租户的租户名以及从云服务主控服务器获取的租户的网络配置信息和租户的虚拟机在物理主机上的分布信息生成与待采集租户对应的流量采集配置参数;2)流量采集控制服务器将上述流量采集配置参数通过云服务主机的流量采集Agent下发到流量采集驱动程序;3)流量采集驱动程序对上述流量采集配置参数指定的采集流量进行镜像,并将镜像的采集流量发送给流量采集Agent。本发明方法可以在Linux内核驱动程序层,根据租户名和租户的网络配置信息以及租户的虚拟机在物理主机上的分布信息,动态采集租户的东西向网络流量。
-
公开(公告)号:CN108494746A
公开(公告)日:2018-09-04
申请号:CN201810187959.9
申请日:2018-03-07
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
Inventor: 李明哲 , 涂波 , 刘丙双 , 戴帅夫 , 张建宇 , 李少华 , 闻博 , 梅锋 , 李莉 , 蒋志鹏 , 周模 , 冯婷婷 , 尚秋里 , 张洛什 , 李传海 , 方喆君 , 孙中豪
Abstract: 本发明公开了一种网络端口流量异常检测方法及系统。本方法为:1)对目标数据平台中的通联会话日志流量进行读取并按照源端口号、目的端口号分组汇总,然后统计每个端口的流量指标数据,构成对应端口的流量序列;2)根据每一端口的流量序列,构成该端口的输入向量,输入LSTM网络得到该端口时刻t的流量预测值;将该端口时刻t的流量预测值与观测值进行对比;如果二者偏差大于设定条件,则确定该端口的流量异常;3)根据该端口的近期全部流量日志和预设规则对该端口的流量异常进行定性,判断出该端口的流量异常事件;如果无法判断,则将提取的流量日志输入训练好的机器学习模型对该端口的流量异常进行分类,识别出该端口的流量异常事件。
-
公开(公告)号:CN107679069A
公开(公告)日:2018-02-09
申请号:CN201710710365.7
申请日:2017-08-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F17/30
CPC classification number: G06F17/30705 , G06F17/30687 , G06F17/30867
Abstract: 本发明提供基于新闻数据及相关评论信息的一种特定群体发现方法。包括以下步骤:采集所针对的媒体中的新闻数据信息及相关评论信息;对新闻数据信息根据其文本内容进行分类,得到不同的类簇;根据相关评论信息,以包含新闻数据信息的评论数最高的类簇作为样本,获取该类簇中新闻数据消息的所有评论及发表评论的用户;通过对所有评论的内容进行分词得到关键词,以出现次数高于一阀值的关键词作为高频词;采用向量空间模型表示评论的内容,通过凝聚式层次对评论的文本聚类,根据聚类结果,得到不同类簇的评论用户参考特征;根据高频词及评论用户参考特征,识别特定群体。能够通过分析评论信息内容快速地智能地发现机器人账号,从而及时进行处理。
-
公开(公告)号:CN107346259A
公开(公告)日:2017-11-14
申请号:CN201710326354.9
申请日:2017-05-10
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种动态部署安全能力的实现方法。本方法为:1)云网络的云安全中心创建一安全虚机,并加载安全能力的镜像到该安全虚机;安全虚机为运行安全业务的虚拟机;2)云安全中心将路由策略发送给云租户网络的虚拟路由器,将相应的业务流量牵引到该安全虚机上;3)当云网络中存在多个安全虚机时,云安全中心选取一安全虚机作为主安全虚机;并将需安全防护的流量牵引到该主安全虚机;4)该主安全虚机将流量分配给其他安全虚机并建立一分流规则表;5)云安全中心监控各安全虚机的设定关键性能指标,确定是否存在需要释放的安全虚机;当待释放的安全虚机流连接数为0时释放该安全虚机。本发明根据用户的实际业务流量大小来进行弹性伸缩。
-
公开(公告)号:CN108768917B
公开(公告)日:2021-05-11
申请号:CN201810210343.9
申请日:2018-03-14
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明涉及一种基于网络日志的僵尸网络检测方法及系统。该方法通过分析网络日志,捕获符合僵尸网络特征的主机IP,获得僵尸网络成员列表;针对每一个僵尸网络成员进行微观分析,并针对全部僵尸网络成员进行宏观统计分析,获得僵尸网络情报。该系统包括网络探针、僵尸网络检测引擎、规则库和僵尸网络分析情报库。本发明利用大规模通联日志和域名访问日志,可批量发现和追踪僵尸网络活动,从宏观和微观两个层面观察其蔓延态势;本发明只需要连接级别的网络日志,不需要数据包级别的日志,也不需要执行流量还原操作获得载荷特征,有效降低了大规模网络日志的存储开销。
-
-
-
-
-
-
-
-
-