-
公开(公告)号:CN115801730B
公开(公告)日:2024-07-30
申请号:CN202211503062.5
申请日:2022-11-28
Applicant: 中国科学院信息工程研究所
IPC: H04L61/4511 , H04L61/103 , H04L101/686
Abstract: 本发明公开一种IPv6解析器关联发现方法及系统,涉及计算机技术领域。基于可控的域名以及自建的DNS服务,形成跨IP栈的域名解析过程;再对于活跃的IPv4解析器进行收集,形成输入数据集,在客户端将这些IPv4解析器作为目标解析器,发送关于已配置域名DNS记录的查询请求,同时在服务端对所有DNS查询请求的源IP地址进行收集,如果为IPv6地址则为IPv6解析器,从而完成了IPv6解析器的发现。本发明能够在降低发现难度的同时提高结果的准确性。
-
公开(公告)号:CN118277821A
公开(公告)日:2024-07-02
申请号:CN202410259749.1
申请日:2024-03-07
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种基于QoS分析的卫星互联网终端用户发现方法和装置。本方法为:1)获取每一所选公开数据源的IP池,将各IP池作为规则集;将PoP节点IP作为卫星互联网终端用户特征;2)利用规则集中的卫星互联网终端用户特征与收集的流量匹配,得到一个卫星互联网终端集合;3)收集地面网络流量集和将卫星互联网终端作为终端的被动流量数据集;4)提取数据集中每一数据流的QoS关联特征;5)利用地面网络数据流特征、被动数据流特征训练深度神经网络模型,得到卫星互联网终端分类器;6)对实时监测到的一待识别终端的被动流量进行特征提取并输入分类器,识别是否为卫星互联网终端。本发明提升了卫星互联网终端用户发现的效率。
-
公开(公告)号:CN116886331A
公开(公告)日:2023-10-13
申请号:CN202310661317.9
申请日:2023-06-06
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , G06F18/24 , G06F18/213 , G06F18/2135
Abstract: 本发明公开了一种基于频域分析和流间特征的反射放大攻击检测方法。所述方法包括:将网口处产生的包级数据转换成时间序列上连续的流级数据;在流级数据的基础上搭建窗口机制,提取空间窗口内的流级频域特征和流间特征;拼接所述流级频域特征和流间特征;基于拼接结果,得到所述空间窗口的攻击检测结果。本发明实现了检测过程的高实时性、高准确性以及提供更全面的细粒度分类信息。
-
-