一种数据标识方法及其对应装置

    公开(公告)号:CN104735025A

    公开(公告)日:2015-06-24

    申请号:CN201310703431.X

    申请日:2013-12-18

    Abstract: 本发明提供一种数据标识方法及其对应装置,其中该方法包括:将收到的数据报文的五元组第一部分内容按照预定算法进行计算,将得到的第一结果与目的端口的第一指定位置的内容进行比较,如果两者一致则根据会话表中的修改记录,将对应的原始端口更新到报文的目的端口字段中;如果两者不一致则将数据报文的五元组第二部分内容按照预定算法进行计算,将得到的第二结果填写到该报文源端口字段的第一指定位置中,将来源编号填写在该报文源端口字段的第二指定位置中,然后将修改记录写入会话表。本发明依据数据的特定标识,能有效的解决部分特定安全分析业务数据流量不能在同一服务器处理的多地对准问题。

    一种基于特征注入的仿冒应用程序监测方法

    公开(公告)号:CN103823751A

    公开(公告)日:2014-05-28

    申请号:CN201310682073.9

    申请日:2013-12-13

    Abstract: 本发明是关于一种基于特征注入的仿冒应用程序监测方法,包括以下步骤:步骤S1,获取待监测的应用程序;步骤S2,根据上述应用程序的文件结构,在待监测的应用程序中注入监测特征;步骤S3,对含有监测特征的应用程序进行数字签名;步骤S4,记录待监测应用程序被注入的监测特征与数字签名的配对信息;步骤S5,对被注入监测特征的应用程序进行监测;其中,在监测过程中,当捕获到的应用程序文件中含有被注入的监测特征时,如果该应用程序的数字签名与监测特征对应的签名不一致时,表明该捕获到的应用程序是仿冒应用程序;反之,表明不是仿冒应用程序。借由本发明,能够快速准确地识别仿冒应用程序,实现对仿冒应用程序的实时监测。

    一种基于持续快照的虚拟机并行记录重放方法及系统

    公开(公告)号:CN111913779B

    公开(公告)日:2024-07-30

    申请号:CN202010608032.5

    申请日:2020-06-29

    Abstract: 本发明提出一种基于持续快照技术的虚拟机并行重放方法及系统,属于虚拟化技术领域。在收到记录请求时,先挂起要被记录的目标虚拟机,利用快照记录目标虚拟机的初始状态;运行目标虚拟机,将目标虚拟机运行相关的不确定性事件记录在日志信息中,同时每隔一段时间进行一次快照来记录该目标虚拟机的瞬时状态信息;当收到重放请求时,先借助快照进行虚拟机状态回滚,再按照记录的日志信息将不确定性事件注入到重放虚拟机的执行过程中,以重现目标虚拟机之前的执行过程。本发明将快照技术和记录重放技术集成,实现了三种并行重放模式,以解决虚拟机记录和重放过程中系统灵活性差和效率低的问题。

    一种基于视觉特征及流还原的网络音视频地址解析方法

    公开(公告)号:CN106303757B

    公开(公告)日:2019-07-16

    申请号:CN201510349166.9

    申请日:2015-06-23

    Abstract: 本发明公开了一种基于视觉特征及流还原的网络音视频地址解析方法。本方法为:1)根据当前播放网页的网页行为和网页内容,识别出该播放页面的视频播放元素;2)向视频播放元素注入控制指令或执行脚本,控制当前播放网页中播放器的播放,然后进行步骤5);如果播放失败,则进行步骤3);3)计算所需点击视频播放元素的坐标位移,根据该坐标位移控制鼠标进行点击播放,然后进行步骤5);如果播放失败,则进行步骤4);4)根据设定的点击规则对当前播放页面中的播放器进行点击播放,然后进行步骤5);5)获取播放器与音视频服务器之间的网络数据,提取出当前播放网页的网络音视频地址。本发明能实现批量自动地址解析,大幅提高解析效率。

    一种Linux块设备的Windows远程映射方法

    公开(公告)号:CN104516687B

    公开(公告)日:2018-04-27

    申请号:CN201410806282.4

    申请日:2014-12-22

    Abstract: 本发明涉及一种Linux块设备的Windows远程映射方法。该方法在Linux系统中创建虚拟块设备文件,将Windows系统下的存储设备作为Linux系统中虚拟块设备文件所对应的实际物理设备;根据接入Windows系统的存储设备找到Windows内核中对应的设备对象指针,并创建Windows系统到Linux系统的TCP连接;Linux系统的虚拟块设备和Windows系统的USB存储设备采用TCP协议传输消息,根据TCP消息中的操作类型进行读操作或写操作。本发明通过扩展网络块设备到Windows系统平台的方式,简化了文件传输的操作过程,并且提高了数据传输效率。

    一种面向社交网络的虚拟恶意节点及其网络识别方法

    公开(公告)号:CN104660594B

    公开(公告)日:2018-01-09

    申请号:CN201510066831.3

    申请日:2015-02-09

    Abstract: 本发明公开了一种面向社交网络的虚拟恶意节点及其网络识别方法。本方法为:1)从目标社交网络中获取未识别账户的属性数据、行为数据和通信数据;2)对于每一未识别账户,根据提取数据计算得到的信任度模型特征向量计算信誉度;3)对于信誉度低于设定阈值的每一未标识账户,根据其与正常用户的行为习惯统计数据进行对比,判断是否为虚拟恶意节点;4)对虚拟恶意节点集合进行分类并对每个分类结果中的虚拟恶意节点进行关联,形成虚拟恶意节点网络;再利用贝叶斯网络算法进行评估,确定出最终的虚拟恶意节点网络。本发明能够有效识别高伪装的恶意节点,且能够高效的识别出协同类虚拟恶意节点网络。

    一种估算误差可控的概要数据压缩方法

    公开(公告)号:CN104935348B

    公开(公告)日:2018-01-05

    申请号:CN201510254377.4

    申请日:2015-05-18

    Abstract: 本发明公开了一种估算误差可控的概要数据压缩方法。本方法为:1)对每个对象的概要数据建立一时间追踪器;对于待写入的概要数据,根据对象定位到对应的时间追踪器,然后时间追踪器对概要数据进行采样并保存对该时间追踪器对应的样本集合中;2)将每个时间追踪器的样本集合中的样本划分为多个时间阶段并设置误差参数;然后时间追踪器根据对应的误差参数对样本进行采样;3)将处理后的样本集合合并成一个样本集合H,然后将集合H中的样本数据划分多个时间阶段并根据对应误差参数采样写入到一新时间追踪器的样本集合内。本发明压缩后的概要数据不仅线性的提升存储空间,而且仍然能够支持误差限定的近似计算。

Patent Agency Ranking