-
公开(公告)号:CN119031371A
公开(公告)日:2024-11-26
申请号:CN202411072082.0
申请日:2024-08-06
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W12/106 , H04W12/122 , H04L9/32 , H04L9/40
Abstract: 本发明提供一种无人机Mavlinkv2签名帧安全性检测方法及装置,该方法包括:获取无人机基于Mavlinkv2协议的通信报文,通信报文携带签名帧;根据通信报文中的签名标志位,确定通信报文是否启用签名机制;基于确定结果,对通信报文进行篡改伪造处理,得到目标报文,目标报文中包括伪造飞行数据;基于无人机的当前飞行数据和伪造飞行数据,确定签名帧对应的安全性检测结果,该安全性检测结果用于表征签名帧是否存在安全漏洞,便于后续优化无人机的通信安全防护机制,以降低无人机的通信报文在传输过程中遭受安全攻击的风险。
-
公开(公告)号:CN112350771B
公开(公告)日:2024-08-27
申请号:CN202011360953.0
申请日:2020-11-27
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
IPC: H04B10/032 , H04L41/0659 , H04L43/08
Abstract: 本申请提供一种主控板软启动处理方法及装置。所述方法及装置能够实现,一方面,在确定主控板软启动时起的预设时长内,业务板从串接接入模式切换为关断接入模式,最大程度的中断流量进入网络,实现对流量的管控,提高网络安全性;另一方面,当主控板软启动超过预设时长,业务板确认软启动过程出现异常,从关断接入模式切换为旁路保护状态,透传流量进入网络,从而实现智能切换业务板的工作模式,避免中断用户流量的时间过长。
-
公开(公告)号:CN113660632B
公开(公告)日:2023-10-27
申请号:CN202110724558.4
申请日:2021-06-29
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W4/40 , H04W12/03 , H04W12/06 , H04W12/128 , H04W12/69
Abstract: 本发明公开了一种基于区块链的V2X身份管理方法及管理系统,包括客户端和身份管理端,客户端分别生成用于身份注册的第一请求信息,用于身份认证的第二请求信息和用于身份撤销的第三请求信息,身份管理端则分别设置有身份注册模块、身份认证模块和身份撤销模块,客户端生成的各种请求信息被分别发送到相应的处理模块实现对对应的功能操作;本发明将维护注册、认证和撤销三条联盟链,分别处理V2X系统身份注册、认证和撤销业务。因此,不同业务可并行处理,提高系统身份管理效率;同时,底层基于区块链技术,可保证业务数据的安全和跨业务的数据交互,提升安全性和可用性。
-
公开(公告)号:CN116471592A
公开(公告)日:2023-07-21
申请号:CN202310280424.7
申请日:2023-03-21
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W12/121 , H04W12/00 , H04W4/44 , H04W4/46 , H04L9/40 , G06F16/901 , G06F16/906
Abstract: 本发明提供一种网联汽车网络通信过程分析方法及其相关设备,该方法包括:获取网联汽车与云端之间采用GTP隧道协议通信、云端与数据中心采用TCP/IP协议通信时的流量数据包;对所述流量数据包进行解析,提取出所述网联汽车、所述云端以及所述数据中心之间交互过程的信息数据;基于所述信息数据建立数据流有向图模型,结合所述网联汽车的业务场景与所述数据流有向图模型对网联汽车网络通信行为进行实时分析。也即,通过在网联汽车网络通信过程分析过程中引入数据流有向图模型,刻画不同网络协议、网络应用通信过程的网络交互情况,可针对网联汽车不同业务场景进行数据通信行为的分析和挖掘,并有效支撑异常行为的检测。
-
公开(公告)号:CN113938295B
公开(公告)日:2022-12-13
申请号:CN202111154669.2
申请日:2021-09-29
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L9/40 , H04L41/14 , G06F16/901
Abstract: 本发明提供一种网联汽车通信数据异常传输行为检测方法、系统、电子设备及可读介质,其中检测方法包括:实时获取车辆与云平台间的待检测上下行通信数据;将待检测上下行通信数据基于合格平台名单库和对应于车辆品牌、车型的正常传输模型进行比较,判断待检测上下行通信数据是否存在异常传输行为。该方法用以解决现有技术中的数据检测方法无法应用于智能网联汽车数据传输检测的缺陷,通过合格平台名单库和正常传输模型对车辆传输数据进行检测,实现网联汽车通信数据传输行为的实时检测。
-
公开(公告)号:CN115190058A
公开(公告)日:2022-10-14
申请号:CN202210701730.9
申请日:2022-06-20
Applicant: 国家计算机网络与信息安全管理中心 , 北京清华亚迅电子信息研究所
IPC: H04L43/50 , H04L43/08 , H04L43/06 , H04L9/40 , H04W12/121
Abstract: 本发明提供一种车辆网络数据安全风险评估系统、方法及装置,所述车辆网络数据安全风险评估系统包括:严重性评估模块、路径评估模块、和评估报告综合模块;严重性评估模块包括车辆的部件系统库,包括多个部件系统,每一个部件系统对应一种或多种破坏场景信息,严重性评估模块用于确定待评估的目标部件系统,确定目标部件系统的破坏场景信息,确定严重性评估结果;路径评估模块包括多个威胁场景,部件系统库中不同的部件系统对应不同的威胁场景,不同的威胁场景对应不同的攻击路径;路径评估模块用于确定目标部件系统对应的威胁场景,并基于威胁场景对应的攻击路径确定路径评估结果;评估报告综合模块用于获取车辆的评估报告。
-
公开(公告)号:CN111176811B
公开(公告)日:2022-06-10
申请号:CN201911377725.1
申请日:2019-12-27
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: G06F9/48
Abstract: 本发明公开了一种基于多核处理器的大批量表项快速老化的实现装置及方法,针对上亿级别的大批量表项,借助多核处理器空闲任务调度机制和特定的并行表项设计,实现低资源消耗情况下的快速老化处理。
-
公开(公告)号:CN111447233B
公开(公告)日:2022-05-31
申请号:CN202010242396.6
申请日:2020-03-31
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
Abstract: 本申请提供一种基于VXLAN的报文过滤方法及装置,应用于过滤设备中,所述方法包括:获取待处理队列的当前待处理报文;将所述当前待处理报文匹配转发策略集中的至少一个控制项;若确定所述当前待处理报文匹配上所述至少一个控制项中的选定控制项,则获取所述选定控制项所属的转发策略对应的第一分析服务器;根据所述当前待处理报文、所述第一分析服务器、所述选定控制项所属的转发策略的转发策略优先级和所述当前待处理报文对应的首片时钟周期携带的剩余匹配次数生成第一VXLAN报文;将所述第一VXLAN报文发送给所述第一分析服务器。应用本申请的实施例,实现全面分析报文,使得分析结果多样化。
-
公开(公告)号:CN111181870B
公开(公告)日:2022-05-13
申请号:CN201911408311.0
申请日:2019-12-31
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L47/24 , H04L47/2425 , H04L12/46 , H04L49/20
Abstract: 本发明公开了一种基于网络处理器实现多业务规则共享的方法,通过引入策略绑定机制,在网络分流设备上先绑定业务用户与策略组的映射关系,策略组唯一映射端口组与规则组,当多业务用户需要配置同样的规则时,只需要多业务用户通过策略绑定同一条规则即可,大大地提高了网络处理器的规则空间利用率,缓解了规则共享的难题。
-
公开(公告)号:CN113766452A
公开(公告)日:2021-12-07
申请号:CN202110724085.8
申请日:2021-06-29
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W4/40 , H04W12/041 , H04W12/06 , H04W12/069 , H04W76/10
Abstract: 本发明公开了一种V2X通信系统、通信密钥分发方法及隐式认证方法。通过第一处理模块发出用于申请假名证书的第一请求信息和用于建立通信请求的第二请求信息,通过第二处理模块和第三处理模块分别生成中间密钥和车辆密钥包;在建立通信方面,则由第一处理模块直接与第四处理模块建立通信链接;本发明所述技术方案通过拆解并分置于不同处理方的方式实现密钥的生成,同时本发明的密钥生成方法是基于小整数解问题设计,其具有良好的抗量子攻击特性,上述方式能够有效避免密钥生成方与密钥请求方之间串联;而通信请求的审核方不与密钥的生成方发生直接联系,避免相互串联,确保将非认证客户端的访问请求排除;保证整个通信网络的安全性和可靠性。
-
-
-
-
-
-
-
-
-