-
公开(公告)号:CN117609806A
公开(公告)日:2024-02-27
申请号:CN202311473761.4
申请日:2023-11-07
申请人: 中国人民解放军军事科学院系统工程研究院
摘要: 本发明提出一种基于机器学习的网络安全态势感知方法,属于网络安全态势感知技术领域。所述方法包括:步骤S1、获取用于进行安全态势感知的网络数据,对所述网络数据进行预处理,所述预处理包括去噪处理和属性关联处理,从而得到所述网络数据的样本数据;步骤S2、对所述样本数据进行聚类,根据聚类中心之间的距离对各个聚类中心进行排序,并划分正类样本数据和负类样本数据;步骤S3、利用所述正类样本数据和所述负类样本数据训练基于人工鱼群算法的支持向量机模型并保存最优参数,利用具有所述最优参数的基于人工鱼群算法的支持向量机模型进行安全态势感知。
-
-
公开(公告)号:CN117938365A
公开(公告)日:2024-04-26
申请号:CN202311457518.3
申请日:2023-11-03
申请人: 中国人民解放军军事科学院系统工程研究院
摘要: 本发明提出一种轻量级对称密钥管理方法及系统,属于网络安全技术领域。本发明采用轻量级对称密钥管理系统为端到端通信提供了一套安全高效的密钥管理机制,0级密钥只在拥有者处存储,有效地确保了对称密钥的隐私性和安全性;同时,1级和2级密钥派生机制,为端到端通信的完整性、不可抵赖性、隐私性提供有效地对称密钥,降低了对称密钥管理的复杂度。
-
公开(公告)号:CN117692350A
公开(公告)日:2024-03-12
申请号:CN202410154466.0
申请日:2024-02-04
申请人: 中国人民解放军军事科学院系统工程研究院
IPC分类号: H04L43/028 , H04L43/045 , H04L43/0876 , H04N19/85 , G06V10/764 , G06V10/774
摘要: 本发明提出一种基于指纹的流量预测方法及系统,本发明涉及预测领域,本方法结合了图形处理、转换以及相似度分析的方法进行流量的预测,首先采集的流量数据形成数据集,采用一段时间内的数据生成图像,然后使用图像压缩、DCT转换方式获取图像特征,然后再通过分类将特征相似的图像进行分类,通过新的流量数据生成图像特征并进行分类,获取对应的数据,利用相似度最高的数据进行流量数据拟合,进而预测一定时间内的流量趋势,获取流量的预测数据。将图像识别领域与预测领域相结合,实现了在大数量情况下的数据拟合,通过分类器过滤了大量的历史数据,降低了图像相似度的数据计算量,最终通过数据拟合的方式对流量数据进行预测。
-
公开(公告)号:CN117544561A
公开(公告)日:2024-02-09
申请号:CN202311457505.6
申请日:2023-11-03
申请人: 中国人民解放军军事科学院系统工程研究院
IPC分类号: H04L45/74 , H04L61/3015 , H04L61/5007 , H04L9/40
摘要: 本发明提出一种安全寻址方法及系统,属于网络安全技术领域。所述系统由客户端代理、边缘路由器、标识映射服务器组成。客户端代理部署在端系统中,负责服务地址注册、更新等功能;边缘路由器部署在网络接入侧,其一侧连接端系统,另一侧连接网络设备,负责路由地址请求、服务地址注册、数据报文封装及解封装等功能;标识映射服务器负责服务地址‑路由地址映射表项的存储、更新、删除、查询等功能。本发明可以有效地避免应用系统地址暴露的问题,增强地址隐私性保护,避免端系统复杂的安全机制,有效杜绝攻击者通过分析数据报文获取应用系统地址可能性。
-
公开(公告)号:CN117527711A
公开(公告)日:2024-02-06
申请号:CN202311468505.6
申请日:2023-11-07
申请人: 中国人民解放军军事科学院系统工程研究院
IPC分类号: H04L47/25 , H04L67/568
摘要: 本发明提出基于边端协同的数据可靠传输方法及系统,属于网络传输技术领域。所述系统由终端和边缘设备两种装置构成,终端负责数据的基本收发,边缘设备负责原本由终端执行的可靠传输功能,如拥塞控制、数据包缓存和重新排序,并增加了遥测网络信息、快速暂停和断点续传等功能。本发明实现了边缘设备与终端的高效协同,充分利用了边缘设备的能力,同时全面卸载了终端的传输负担;不仅提高了数据传输的效率和稳定性,还优化了网络资源和终端资源的使用,从而显著提升了网络传输的性能。
-
公开(公告)号:CN117411707A
公开(公告)日:2024-01-16
申请号:CN202311480997.0
申请日:2023-11-08
申请人: 中国人民解放军军事科学院系统工程研究院
摘要: 本发明提出一种数据报文传输可信控制方法及系统,属于通信传输技术领域。所述方法包括:所述策略管理服务器管理授权策略表,并将所述授权策略表同步至所述策略执行器的控制面的分布式数据库;在所述策略执行器的控制面,可信传输策略计算模块从所述分布式数据库中获取所述授权策略表,将所述授权策略表转化为授权哈希表,并生成授权哈希缓存表,将所述授权哈希缓存表下发至所述策略执行器的转发面;在所述策略执行器的转发面,所述可信传输策略匹配模块根据接收到的数据报文所携带的标识信息进行哈希运算,将哈希运算结果与所述授权哈希缓存表中的表项进行匹配,若匹配命中,则执行所述动作行为中的通过,否则执行所述动作行为中的丢弃。
-
公开(公告)号:CN116074253A
公开(公告)日:2023-05-05
申请号:CN202310203852.X
申请日:2023-03-06
申请人: 中国人民解放军军事科学院系统工程研究院
摘要: 本发明公开一种报文链式转发方法及装置,涉及网络控制技术领域。其中,所述方法在通信网络的各个终端和各个网元中均部署报文链式转发装置;其中,所述各个终端包括发送终端和接收终端,所述各个网元包括中继网络中的各个网元;所述报文链式转发装置包括链式计算模块、链式检查模块和资源分配模块。本发明最大限度地减少数据包的抖动、丢包、乱序,并降低延迟;在提高转发效率、节省网络设备缓存资源、降低CPU开销的同时,最终达到报文保序、快速转发及重组、保证QoS的目的。
-
公开(公告)号:CN118381710A
公开(公告)日:2024-07-23
申请号:CN202410295591.3
申请日:2024-03-15
申请人: 中国人民解放军军事科学院系统工程研究院
IPC分类号: H04L41/0631 , H04L41/069 , H04L41/14 , H04L41/16 , H04L41/12
摘要: 本发明提出一种信息通信网络智能化运维管控系统,涉及通信技术领域,包括数据监控模块、数据传输模块、云平台、数据接收模块、数据分析模块、异常判断模块、异常原因获取模块、任务生成模块、运维人员调配模块、任务发布模块;该信息通信网络智能化运维管控系统,通过数据接收模块在接收发送的状态数据后,对接收的状态数据进行数据分析处理,然后根据对状态数据进行分析的结果进行异常节点判断,获取异常节点,根据判断出的异常节点,分析异常原因,根据异常节点,生成维修任务,能够辅助维修人员进行异常节点维修,确保信息通信网络的通畅,本系统能够自动化运行,可以保障信息通信网络的稳定。
-
公开(公告)号:CN117914513A
公开(公告)日:2024-04-19
申请号:CN202311457469.3
申请日:2023-11-03
申请人: 中国人民解放军军事科学院系统工程研究院
摘要: 本发明提出一种通信标识分配与维护方法及系统,属于网络安全技术领域。在所述方法中,端系统首次通过通信标识客户端接入网络时,向标识生成服务器请求通信标识,由后者根据端系统类型向认证服务器进行身份合法性检查。标识生成服务器根据端系统的标识信息生成通信标识,并向映射服务器确认通信标识的唯一性。标识生成服务器将通信标识映射表存储到标识映射服务器中,并向通信标识客户端下发通信标识。标识生成服务器周期性地要求通信标识客户端重新请求通信标识,确保端系统的身份合法性未发生改变。本发明实现对通信标识的生成和撤销的全流程管理,提供一种安全高效的网络访问模式。
-
-
-
-
-
-
-
-
-