一种基于周期性检测的恶意软件域名检测方法及系统

    公开(公告)号:CN106375345B

    公开(公告)日:2019-07-16

    申请号:CN201610966292.3

    申请日:2016-10-28

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明提出一种基于周期性检测的恶意软件域名检测方法,包含以下步骤:1)对输入数据进行过滤,得到一个稀少域名集合;2)从稀少域名集合中提取出 的请求时间序列,对其进行周期性检测,得到周期性域名集合;3)获取周期性域名集合中每一个周期性域名的特征向量;4)将周期性域名集合中周期性域名进行人工标记,根据特征向量,使用标注好的合法域名和恶意域名对分类器进行训练;5)将新的未标注域名作为步骤4)训练后的分类器的输入进行检测,输出结果为恶意软件域名。能够在隐蔽通信中发现具有周期性的恶意软件域名。同时提出基于上述方法的系统。

    哈希映射平面的映射信息注册和查找方法、设备及系统

    公开(公告)号:CN103841027B

    公开(公告)日:2018-08-14

    申请号:CN201210485369.7

    申请日:2012-11-26

    发明人: 成黎 孙默

    IPC分类号: H04L12/743

    CPC分类号: H04L45/7453

    摘要: 本发明实施例提供一种哈希映射平面的映射信息注册和查找方法、设备及系统。该方法包括:各区域哈希映射平面分别设定本区域哈希映射平面的哈希位数m;某一区域哈希映射平面内的第一分布式哈希列表DHT节点如确定收到的映射注册报文中的EID前缀属于本区域哈希映射平面管理,则匹配该EID前缀的位数,执行相应的哈希操作;该第一DHT节点根据所述哈希操作的结果进行匹配,将映射注册报文发送给负责维护该映射注册报文中注册信息的第二DHT节点。本发明实施例中,根据EID前缀的m位进行哈希操作,并根据哈希操作的结果确定负责维护映射信息的DHT节点,从而使得DHT节点能够根据EID前缀注册和查找映射信息。

    触发更新移动节点映射信息的方法、MS和MN

    公开(公告)号:CN103167464B

    公开(公告)日:2018-06-15

    申请号:CN201110409503.0

    申请日:2011-12-09

    发明人: 成黎 孙默

    IPC分类号: H04W8/02

    CPC分类号: H04L61/103 H04W64/00

    摘要: 本发明提供了一种触发更新移动节点映射信息的方法、信息上报方法、映射服务器和移动节点,应用于位置与身份分离协议(LISP)网络中,其中,触发更新移动节点映射信息的方法包括:映射服务器(MS)接收所述MS下附的MN发送的更新映射信息的映射注册报文;所述MS获得通信对端的信息,并根据所述通信对端的信息向所述MN的通信对端节点对应的对端映射缓存设备发送映射更新报文,触发所述对端映射缓存设备更新缓存的映射信息。本发明在移动节点映射信息变化时,由移动节点对应的映射服务器发起对端映射缓存设备的映射信息更新,较好地克服了由移动节点去更新对端缓存所需要承担的大量信令开销的问题。

    一种获取终端的身份标识的方法及系统

    公开(公告)号:CN102625285B

    公开(公告)日:2017-04-26

    申请号:CN201110034479.7

    申请日:2011-02-01

    发明人: 骆文 沈炯 吴强 孙默

    IPC分类号: H04W8/24 H04W12/06

    CPC分类号: H04W8/24

    摘要: 本发明公开了一种获取终端的身份标识的方法及系统,包括:将终端的身份标识配置在身份位置寄存器中;接入服务路由器从身份位置寄存器获取终端的身份标识,并将获取到的身份标识通知给终端。本发明相对于现有技术,优势体现在如下几个方面:现网不存在身份位置寄存器,它是由身份位置分离技术新引进的网元,因此不影响现网的功能,不需要像现有技术那样改造大量的现网设备,成本小,风险小;身份位置寄存器的功能简单,实现简单,也利于降低成本;身份位置寄存器无需大量部署,因功能简单则全网使用一个或者几个该服务器即可,进一步降低了成本。

    一种动态策略控制下计费实现方法和系统

    公开(公告)号:CN102056116B

    公开(公告)日:2015-05-20

    申请号:CN200910207145.8

    申请日:2009-10-27

    发明人: 毛玉欣 孙默

    IPC分类号: H04W4/24

    摘要: 本发明提供了一种动态策略控制下计费实现方法,包括:归属代理(HA)或本地移动锚定(LMA)收集计费信息,将所述计费信息发送给认证授权计费(AAA),实现计费控制交互过程。本发明还提供一种动态策略控制下计费实现系统,包括归属代理(HA)或本地移动锚定(LMA),用于收集计费信息,将所述计费信息发送给AAA,实现计费控制交互过程。本发明所述方法和系统,实现了PCC和传统计费方式的结合。

    报文发送方法及装置
    7.
    发明公开

    公开(公告)号:CN104579969A

    公开(公告)日:2015-04-29

    申请号:CN201310521769.3

    申请日:2013-10-29

    发明人: 芮通 郝振武 孙默

    IPC分类号: H04L12/741 H04L29/12

    摘要: 本发明公开了报文发送方法及装置,其中,该方法包括:建立映射表;根据所述报文在所述映射表中查找所述报文对应的发送端的ASN的路由标识;根据查找到的所述ASN的路由标识将所述报文发送给所述ASN。通过本发明解决了相关技术中上下行数据流接入方式的不统一的问题,能够保证下行数据流选择合适的接入方式。

    融合网络的策略控制架构及实现策略控制的方法

    公开(公告)号:CN101730246B

    公开(公告)日:2015-04-01

    申请号:CN200910146754.7

    申请日:2009-06-24

    发明人: 毛玉欣 孙默 宋军

    IPC分类号: H04W72/04

    CPC分类号: H04W28/16

    摘要: 本发明融合网络的策略控制架构包括AF、固定网络策略决策实体及移动网络策略决策实体,其中所述AF,用于向固定网络策略决策实体提供决策所需的业务信息,业务信息包括固定用户业务信息或移动用户业务信息;固定网络策略决策实体,用于接收AF发送的业务信息,并对业务信息进行判断,若是固定用户业务信息,则根据固定用户业务信息制定固定网络资源控制策略;若是移动用户业务信息,则转发给移动网络策略决策实体;移动网络策略决策实体,用于接收固定网络策略决策实体转发的移动用户业务信息,以及根据移动用户业务信息制定移动网络资源控制策略。本发明策略控制架构及实现策略控制的方法可以解决融合网络的策略控制问题。

    一种跨域的资源接纳控制方法及系统

    公开(公告)号:CN101959253B

    公开(公告)日:2014-07-02

    申请号:CN200910152146.7

    申请日:2009-07-14

    发明人: 尤建洁 孙默

    IPC分类号: H04W28/18 H04W72/08

    CPC分类号: H04W8/12

    摘要: 本发明公开一种跨域的资源接纳控制方法,包括:用户拜访网络收到用户请求后,通知用户归属网络;用户归属网络收到用户拜访网络的通知后,根据用户签约信息制定初始的策略规则并返回给用户拜访网络;用户拜访网络根据用户归属网络制定的初始的策略规则,进行最终的接纳决策,本发明还相应地公开一种跨域的资源接纳控制系统。由于归属网络运营商未将自己的用户数据完全公开给拜访网络运营商的情况下,由用户归属网络根据用户签约信息进行授权检查以及进行初始的策略决策,再由用户拜访网络进行最终的接纳决策,所以,本发明能够在保障归属网络运营商利益的同时,提高用户体验。

    一种获取终端的接入标识的方法及身份信息服务器

    公开(公告)号:CN103634776A

    公开(公告)日:2014-03-12

    申请号:CN201210305447.0

    申请日:2012-08-24

    发明人: 骆文 孙默

    IPC分类号: H04W8/02

    CPC分类号: H04W8/12

    摘要: 本发明公开了一种获取终端的接入标识的方法及身份信息服务器,包括:在网络中设置身份信息服务器(IIS),在IIS中初始保存本网络中的终端的接入标识(AID),并建立各IIS之间的相互连接;在终端从拜访地网络漫游接入时,拜访地IIS在终端的拜访地服务接入服务路由器(ASR)查询终端的AID时,向终端的归属IIS查询终端的AID;拜访地IIS接收终端的归属IIS查询并返回的终端的AID。本发明通过设置身份信息服务器保存终端的AID,并将身份信息服务器相互连接,以便进行终端的AID的交互,从而在基于身份位置分离的方法中,当终端发生漫游时,能够获取到终端的AID,使终端能够接入到拜访地网络中。