-
公开(公告)号:CN108628703A
公开(公告)日:2018-10-09
申请号:CN201810225421.2
申请日:2018-03-19
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种基于视觉相似性镜像网站发现方法及系统,该方法的步骤包括:对网页页面进行初步分块,将得到的块作为DOM树的结点;对可分割的结点继续分割,将分出的新块作为该结点的孩子结点;对于不可分割的结点,将该结点的块作为页面块存入页面块池中,如此循环迭代分块,直至得到全部的页面块;检测出页面中的分隔条,确定分割条的权重;基于分割条的权重进行重建,得到语义块;将语义块转换成图像,提取图像的签名特征;根据上述步骤提取目标网页和基准网页的各语义块的签名特征,基于签名特征通过EMD距离算法计算目标网页和基准网页之间的距离,如果该距离小于一设定阈值,则判定该目标网页的网站属于镜像网站。
-
公开(公告)号:CN103209094B
公开(公告)日:2016-06-01
申请号:CN201310076984.7
申请日:2013-03-11
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
IPC: H04L12/24
Abstract: 本发明涉及一种基于事件的故障定位系统及方法,包括实时采集事件信息的事件采集模块;将采集的事件信息进行汇总并传给事件流数据库的事件接收模块;将用户制定的故障检测规则写入规则数据库,还用于对故障信息进行显示报警的交互模块;将故障检测规则自动转化生成SQL语句的规则转换模块;用于定义数据流模型,并根据SQL语句对事件进行检测分析的事件检测分析模块;本发明提出的基于集合的事件流模型,并定义了相应的集合操作,用户只需通过选择集合操作即可制定故障检测规则,且系统可将故障检测规则自动转换成相应的SQL语句,解决了用户难以掌握复杂描述语言的问题,本方法实现简单,大大简化了故障定位操作,提高了故障定位效率。
-
公开(公告)号:CN108200576B
公开(公告)日:2020-11-06
申请号:CN201711259304.X
申请日:2017-12-04
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种卫星互联网中不良用户的检测方法及系统,该方法的步骤包括:检测卫星接收终端与用户终端之间的WiFi工作频段是否有WiFi信号;如果有WiFi信号,则检测卫星互联网上行频段是否有上行信号;如果有上行信号,则检测发出该上行信号的用户的身份信息;根据该用户的身份信息接入该用户接入的卫星接收终端,获取该用户的通信内容;根据该用户的身份信息和通信内容,判断该用户是否为不良用户。本发明用于识别出卫星互联网中的不良用户,为卫星互联网的安全管控提供重要基础,提高网络的安全性,具有简单易行的技术优势。
-
公开(公告)号:CN108810020A
公开(公告)日:2018-11-13
申请号:CN201810776782.6
申请日:2018-07-13
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
CPC classification number: H04L63/306 , H04B7/18597 , H04L12/12 , H04L63/0236 , H04L63/0245 , H04W12/00 , H04W52/38
Abstract: 本发明提供一种空间互联网管控方法,其步骤包括:实时监测卫星空间站与卫星接收终端之间的星地信号以及卫星接收终端与用户终端之间的WiFi信号,找出卫星互联网用户;对检测到的卫星互联网用户的WiFi信号进行解调、协议解析及内容还原,根据管控策略判断是否含有非法内容;如果含有非法内容,通过噪声干扰来阻断区域范围内的星地信号,通过协议阻断来阻断WiFi信号。
-
公开(公告)号:CN108810020B
公开(公告)日:2021-05-18
申请号:CN201810776782.6
申请日:2018-07-13
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
IPC: H04L29/06 , H04L12/12 , H04B7/185 , H04W12/088 , H04W52/38
Abstract: 本发明提供一种空间互联网管控方法,其步骤包括:实时监测卫星空间站与卫星接收终端之间的星地信号以及卫星接收终端与用户终端之间的WiFi信号,找出卫星互联网用户;对检测到的卫星互联网用户的WiFi信号进行解调、协议解析及内容还原,根据管控策略判断是否含有非法内容;如果含有非法内容,通过噪声干扰来阻断区域范围内的星地信号,通过协议阻断来阻断WiFi信号。
-
公开(公告)号:CN107239704A
公开(公告)日:2017-10-10
申请号:CN201710374994.7
申请日:2017-05-24
Applicant: 国家计算机网络与信息安全管理中心 , 中国科学院信息工程研究所
IPC: G06F21/56
CPC classification number: G06F21/562
Abstract: 本发明公开了一种恶意网页发现方法及装置,所述方法包括:确定每个预先选取的低可信度用户的网页资源访问集合;从确定的访问集合中确定出所有低可信度用户的网页资源访问交集;对所述访问交集中网页资源进行恶意网页检测,根据检测结果,确定恶意网页。本发明有效地解决现有恶意网页分类技术易漏判、准确率低和效率低的问题。
-
公开(公告)号:CN108628703B
公开(公告)日:2022-06-17
申请号:CN201810225421.2
申请日:2018-03-19
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种基于视觉相似性镜像网站发现方法及系统,该方法的步骤包括:对网页页面进行初步分块,将得到的块作为DOM树的结点;对可分割的结点继续分割,将分出的新块作为该结点的孩子结点;对于不可分割的结点,将该结点的块作为页面块存入页面块池中,如此循环迭代分块,直至得到全部的页面块;检测出页面中的分隔条,确定分割条的权重;基于分割条的权重进行重建,得到语义块;将语义块转换成图像,提取图像的签名特征;根据上述步骤提取目标网页和基准网页的各语义块的签名特征,基于签名特征通过EMD距离算法计算目标网页和基准网页之间的距离,如果该距离小于一设定阈值,则判定该目标网页的网站属于镜像网站。
-
公开(公告)号:CN108768921B
公开(公告)日:2021-03-09
申请号:CN201810264535.8
申请日:2018-03-28
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种基于特征检测的恶意网页发现方法,包括以下步骤:通过读取URL文件,提取URL相关网络行为特征;通过读取DNS文件,提取域名相关网络行为特征;通过读取NetFlow文件,提取流量相关网络行为特征;针对URL相关网络行为特征,域名相关网络行为特征及流量相关网络行为特征进行规则匹配,根据匹配结果识别恶意URL。同时,基于实时捕获的网络流,构建了实现上述方法的在线的具有检测及识别功能的系统,并通过该系统实施在线网页识别,能从实时网络流中实时识别恶意网页的URL。
-
公开(公告)号:CN108768921A
公开(公告)日:2018-11-06
申请号:CN201810264535.8
申请日:2018-03-28
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种基于特征检测的恶意网页发现方法,包括以下步骤:通过读取URL文件,提取URL相关网络行为特征;通过读取DNS文件,提取域名相关网络行为特征;通过读取NetFlow文件,提取流量相关网络行为特征;针对URL相关网络行为特征,域名相关网络行为特征及流量相关网络行为特征进行规则匹配,根据匹配结果识别恶意URL。同时,基于实时捕获的网络流,构建了实现上述方法的在线的具有检测及识别功能的系统,并通过该系统实施在线网页识别,能从实时网络流中实时识别恶意网页的URL。
-
公开(公告)号:CN108200576A
公开(公告)日:2018-06-22
申请号:CN201711259304.X
申请日:2017-12-04
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种卫星互联网中不良用户的检测方法及系统,该方法的步骤包括:检测卫星接收终端与用户终端之间的WiFi工作频段是否有WiFi信号;如果有WiFi信号,则检测卫星互联网上行频段是否有上行信号;如果有上行信号,则检测发出该上行信号的用户的身份信息;根据该用户的身份信息接入该用户接入的卫星接收终端,获取该用户的通信内容;根据该用户的身份信息和通信内容,判断该用户是否为不良用户。本发明用于识别出卫星互联网中的不良用户,为卫星互联网的安全管控提供重要基础,提高网络的安全性,具有简单易行的技术优势。
-
-
-
-
-
-
-
-
-