-
公开(公告)号:CN104734999B
公开(公告)日:2018-12-14
申请号:CN201510103683.8
申请日:2015-03-09
Applicant: 国家计算机网络与信息安全管理中心 , 北京天元特通科技有限公司
IPC: H04L12/931
Abstract: 本发明公开了一种仅支持报文单向传输的OpenFlow交换机。该交换机包括输入端口和输出端口,当交换机传输报文时,报文沿交换机的输入端口向交换机的输出端口的方向进行单向传输。通过这种方式,能够使得报文进行单向传输。
-
公开(公告)号:CN106034157A
公开(公告)日:2016-10-19
申请号:CN201510119975.0
申请日:2015-03-18
Applicant: 国家计算机网络与信息安全管理中心 , 北京天元特通科技有限公司
Abstract: 本发明提供一种数据交换中传输HTTP协议的方法,该方法包括所述服务器端接收连接请求;通过HTTP建立所述连接;通过所述连接接收数据请求;对所述数据请求做出响应,发送回执响应;处理所述数据请求以对所请求的数据进行检索;在检索到所述所请求的数据后,向所述客户端发送最终响应。另外,本发明还提供了用于和客户端进行数据交换的服务器以及一种用于储存提供HTTP协议上的信息,以通过网络在客户端和服务器端之间进行数据交换存储设备的计算机可读存储设备。本发明提供的数据交换中传输HTTP协议的方法、服务器及存储设备,能够不需要复杂编码和配置,且不会丢失建立起来的连接。
-
公开(公告)号:CN106034116A
公开(公告)日:2016-10-19
申请号:CN201510112440.0
申请日:2015-03-13
Applicant: 国家计算机网络与信息安全管理中心 , 北京天元特通科技有限公司
IPC: H04L29/06
Abstract: 本发明公开一种减少恶意网络流量的系统和方法。该系统包括:受保护的服务器,位于域内;至少一个权威域名系统DNS服务器;至少一个DNS流量分析器和防火墙DTAF,其中,网络流量在访问权威DNS服务器之前必须穿过DTAF防火墙,且DTAF防火墙分析试图穿过DTAF防火墙的网络流量;中央主DTAF,其中DTAF防火墙发送网络流量数据到中央主DTAF,且中央主DTAF发送至少一个访问控制列表到DTAF防火墙。通过这种方式,能够减少恶意互联网流量(例如DDOS攻击)。
-
公开(公告)号:CN104734999A
公开(公告)日:2015-06-24
申请号:CN201510103683.8
申请日:2015-03-09
Applicant: 国家计算机网络与信息安全管理中心 , 北京天元特通科技有限公司
IPC: H04L12/931
Abstract: 本发明公开了一种仅支持报文单向传输的OpenFlow交换机。该交换机包括输入端口和输出端口,当交换机传输报文时,报文沿交换机的输入端口向交换机的输出端口的方向进行单向传输。通过这种方式,能够使得报文进行单向传输。
-
公开(公告)号:CN106034105A
公开(公告)日:2016-10-19
申请号:CN201510102958.6
申请日:2015-03-09
Applicant: 国家计算机网络与信息安全管理中心 , 北京天元特通科技有限公司
IPC: H04L29/06 , H04L12/933
Abstract: 本发明公开一种OpenFlow交换机及处理DDoS攻击的方法,该交换机包括:判断模块,用于以预定周期间隔收集关于数据包处理的统计信息,以判断是否出现分布式拒绝服务DDoS攻击,所述数据包是要在所述OpenFlow交换机中处理的数据包;响应模块,用于在判断出现所述DDoS攻击之后,利用被引入至所述OpenFlow交换机中的所述数据包来感知所述DDoS攻击的特征,并根据所述DDoS攻击的所述所感知特征来处理所述数据包。通过这种方式,能够判断OpenFlow交换机中的DDoS攻击并对DDoS攻击作出响应。
-
公开(公告)号:CN112004230A
公开(公告)日:2020-11-27
申请号:CN202010636099.X
申请日:2020-07-03
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心 , 国家计算机网络与信息安全管理中心山东分中心
Abstract: 本申请实施例公开了一种物联网号码滥用行为检测方法和系统,通过获取大量的账户日志,账户日志的各条记录包括时间戳、IMEI、账号及位置定位信息等属性,通过TAC分类与号段分流、不规范设备号过滤、混卡检测流程,形成三种具有不同精准度的涉嫌物联网卡滥用行为的账户集,以向监管者发出预警,分别命名为黄色预警、橙色预警和红色预警,其精准度依次上升。
-
公开(公告)号:CN112004225A
公开(公告)日:2020-11-27
申请号:CN202010635416.6
申请日:2020-07-03
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心 , 国家计算机网络与信息安全管理中心山东分中心
Abstract: 本申请实施例公开了一种IMEI不规范编号行为检测方法、系统、设备及可读存储介质,通过多账户关联检验,得到A0、A1、A2和A3类型的检验结果;根据检验结果执行不同的步骤,判定为不同的检验类型。基于账户日志,发现异常登录现象,并结合通过轨迹跳跃检验、多账户关联检验和多地活跃检验追根溯源,推断造成相关现象的行为。
-
公开(公告)号:CN118012541B
公开(公告)日:2024-06-25
申请号:CN202410423861.4
申请日:2024-04-10
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F9/448
Abstract: 本发明提供了一种SDK隐私函数调用管控方法、设备、介质及产品,涉及隐私函数调用领域,方法包括:采用字节码遍历解析模块遍历App中所有字节码文件,解析每个字节码文件,确定属性和函数信息;利用隐私函数管控设置模块构建隐私函数管控列表文件;利用违规调用系统函数代码发现模块将所述属性和函数信息与隐私函数管控列表文件进行逐一比对,筛选出违规调用系统隐私函数接口的函数;利用违规调用系统函数替换修改模块将已发现的违规调用系统隐私函数接口的函数进行修改,并替换为合规收口函数;在所述合规收口函数中添加管控逻辑,对需要管控的SDK违规隐私函数调用行为进行管控。本发明能够规范SDK系统隐私函数访问行为。
-
公开(公告)号:CN115269218A
公开(公告)日:2022-11-01
申请号:CN202210691674.5
申请日:2022-06-17
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F9/54
Abstract: 本发明提供了一种基于流计算的大规模数据处理方法及装置,所述方法包括:建立数据提供方与数据处理方之间的HTTP服务,所述HTTP服务将HTTP协议消息体中的数据转换为二进制数据包;将二进制数据包发送到Kafka消息队列;在Flink计算框架的构造消费者程序的流程中创建一个反序列化器,以构建新Flink计算框架;基于所述新Flink计算框架,对所述Kafka消息队列进行数据处理,以得到数据处理结果。本发明降低流数据处理系统的数据接入难度,提高整个数据处理系统的吞吐量。
-
公开(公告)号:CN110324327B
公开(公告)日:2021-07-13
申请号:CN201910537333.0
申请日:2019-06-20
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提出一种基于特定企业域名数据的用户及服务器IP地址标定装置及方法,属于通信技术领域。本发明装置在处理机上设置有数据采集、清理、存储模块、流数据处理模块、域名数据处理模块、融合标定模块等。本发明方法采集企业私有路由的流数据和私有DNS域名数据,进行清理和存储后,分别对两部分数据根据提取的IP行为特征计算IP类型与置信度,分别存入两个标定库中,对两个标定库中均有的IP进行融合标定,然后流量分析和监管时,根据标定的类型进行流量处理、白名单设置等。本发明标定速度快,可实现实时标定,标定结果准确,为后面流量分析和监控提供有力数据基础。
-
-
-
-
-
-
-
-
-