数据报文的检测方法及网络安全检测设备

    公开(公告)号:CN102523221B

    公开(公告)日:2014-11-19

    申请号:CN201110430380.9

    申请日:2011-12-20

    Abstract: 本发明提供一种数据报文的检测方法及网络安全检测设备。本发明通过网络安全检测设备根据获取的网络设备传输的数据报文,生成包含该网络安全检测设备的入端口信息的检测报文,并发送给分析设备,使得上述分析设备能够根据上述入端口信息定位对应的网络设备,能够解决现有技术中分析设备无法准确定位数据报文所在的网络设备的问题,实现了分析设备能够准确定位数据报文所来自的网络设备,从而提高了网络设备的可管理性和可维护性,提高了网络设备或者网络安全检测设备的管理和维护效率,同时降低了网络设备或者网络安全检测设备的管理和维护成本。

    匿名通信系统的可调节机制方法及系统

    公开(公告)号:CN103095575A

    公开(公告)日:2013-05-08

    申请号:CN201210591568.6

    申请日:2012-12-28

    Abstract: 本发明提供了一种匿名通信系统的可调节机制方法及系统,所述方法包括:S1.对匿名通信系统进行建模,修改路径选择算法;S2.各个用户根据对匿名度和性能的要求,在匿名度由高到低而性能由低到高的A、B、C、D、E5个可调节选项中进行选择;S3.匿名通信系统根据用户选择的不同可调节选项,在路径选择算法中使用不同的路径长度,构建匿名路径;S4.用户可以更改可调节选项,匿名通信系统则相应调整其匿名通信路径的路径长度;所述系统包括:依次连接的建模模块、可调节选项模块、路径选择模块和更新模块。本发明提供的匿名通信系统的可调节机制方法及系统,通过控制路径长度提供匿名度和性能的可调节机制,满足不同用户的不同需求,提高系统可用性。

    一种统一管理多业务系统的实时监控报警系统和方法

    公开(公告)号:CN101631040A

    公开(公告)日:2010-01-20

    申请号:CN200910091057.6

    申请日:2009-08-24

    Abstract: 本发明涉及一种统一管理多业务系统的实时监控报警系统和方法,尤其涉及一种针对不同类型、不同地方的业务端进行统一管理的实时监控报警系统及其方法。解决现有技术中一个单位或多个单位的各个业务系统单独维护所带来的维护信息分散、维护成本高的问题。利用主控系统和灾备系统组成的配置一一样的报警装置,主控系统、灾备系统通过各自的交换机利用专用网络连接在一起,主控系统、灾备系统由安装在主控系统中的第一灾备模块、灾备系统中的第二灾备模块控制,灾备系统对系统自身的故障进行自检。利用此装置和监控方法,实现了多样化、分散化的信息系统得以在一个监控报警系统中并存,节省用户工作量,保证系统的安全运行。

    一种基于流量特征的异常流量检测方法

    公开(公告)号:CN117395070B

    公开(公告)日:2024-05-03

    申请号:CN202311530543.X

    申请日:2023-11-16

    Abstract: 本发明涉及异常流量检测技术领域,公开了一种基于流量特征的异常流量检测方法,首先统计业务服务器单位时间内的业务流量大小,具体包括比特每秒bps和包每秒pps,将业务流量进行流量特征解析,并生成对应的流量特征日志;再对所有业务流量的流量特征进行统计,按照一个固定的时间范围统计维度为源IP和目的IP,统计后使用pattern‑defeating quicksort算法对源IP和目的IP进行排序并取TopK;将流量特征日志与对应的TopK的源IP和目的IP进行关联,将关联的结果生成结果日志;通过移动平均算法或指数加权移动平均算法,使用单位时间内的流量大小数据生成对应的基线。本发明提供更全面的网络安全分析,有助于识别复杂的威胁和攻击,准确性高、可伸缩性大。

Patent Agency Ranking