-
公开(公告)号:CN112055307A
公开(公告)日:2020-12-08
申请号:CN202010987639.9
申请日:2020-09-18
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Inventor: 邹学强 , 张宝山 , 徐昕白 , 金红 , 杨满智 , 雷正朝 , 姜松浩 , 刘长永 , 陈晓光 , 蒋凌云 , 陈悦 , 庞韶敏 , 梁彧 , 田野 , 傅强 , 王杰 , 蔡琳
Abstract: 本发明实施例公开了一种位置信息的上报、UPF的重选方法、装置、设备及介质。其中,位置信息的上报方法包括:应用客户端响应于用户终端UE的会话建立成功指令,获取用户终端的位置信息;应用客户端经由应用信息传输路径将位置信息上报至应用网元AF,应用信息传输路径中包括:中心用户面功能实体UPF和应用服务器;其中,位置信息用于指示AF确定与应用客户端匹配的本地UPF,并将本地UPF提供给应用客户端。本发明实施例的方案,实现了在5G网络环境下,AF可以准确地获取到用户终端的位置信息,为后续UPF的重选提供依据。
-
公开(公告)号:CN112055307B
公开(公告)日:2022-10-04
申请号:CN202010987639.9
申请日:2020-09-18
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Inventor: 邹学强 , 张宝山 , 徐昕白 , 金红 , 杨满智 , 雷正朝 , 姜松浩 , 刘长永 , 陈晓光 , 蒋凌云 , 陈悦 , 庞韶敏 , 梁彧 , 田野 , 傅强 , 王杰 , 蔡琳
Abstract: 本发明实施例公开了一种位置信息的上报、UPF的重选方法、装置、设备及介质。其中,位置信息的上报方法包括:应用客户端响应于用户终端UE的会话建立成功指令,获取用户终端的位置信息;应用客户端经由应用信息传输路径将位置信息上报至应用网元AF,应用信息传输路径中包括:中心用户面功能实体UPF和应用服务器;其中,位置信息用于指示AF确定与应用客户端匹配的本地UPF,并将本地UPF提供给应用客户端。本发明实施例的方案,实现了在5G网络环境下,AF可以准确地获取到用户终端的位置信息,为后续UPF的重选提供依据。
-
公开(公告)号:CN116821478A
公开(公告)日:2023-09-29
申请号:CN202310621351.3
申请日:2023-05-29
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/9535 , G06F16/36 , G06N3/0464 , G06N3/08 , G06N3/048
Abstract: 本申请公开了一种基于传感器数据和事理图谱的用户画像构建方法及装置。通过应用本申请的技术方案,可以由结合多个传感器数据的深度学习模型来识别用户在一段时间内的动作序列特征,并且基于该动作序列特征识别出用户的个性化信息以及将识别的动作序列特征基于预设规则转化为用户画像关键词。以使后续基于该关键词、个性化信息以及事理图谱得到用于对用户标签进行预测的用户画像。从而一方面通过关联多传感器数据的深度学习模型,有效提升了过滤噪声数据能力的和增加可识别动作种类的目的。另一方面也可以根据用户的运动关键词,有效的定位图谱中跨层节点之间映射关系,实现由传感器数据构建用户画像进而预测用户角色标签的目的。
-
公开(公告)号:CN118741432A
公开(公告)日:2024-10-01
申请号:CN202410765927.8
申请日:2024-06-14
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供了一种基于空口的广播信道的运营商信息获取方法,涉及通信解析技术领域,包括以下步骤:通过检测广播、SSB检测、PSS检测、SSS检测和获取小区ID,以进行信号搜索与同步;通过PBCH接收、信道估计、解码PBCH和解析MIB内容,以进行MIB消息的解析;通过确定SIB1的传输周期和位置、接收并解码PDSCH、解析SIB1内容,以完成对SIB1数据的解析;本发明通过信号搜索与同步、MIB信息的解析和SIB1数据的解析,以实现针对无线通信6G蜂窝网络区域内的PLMN进行被动解析,不需要对移动终端进行攻击,也不需要对用户的身份进行窃取,即可被动得到移动终端连接的运营商,保证安全隐私。
-
公开(公告)号:CN117972768A
公开(公告)日:2024-05-03
申请号:CN202311774507.8
申请日:2023-12-21
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/62 , G06Q10/101 , G06F18/243 , G06F18/2135
Abstract: 本发明提供一种基于多方协同的个人信息流转监测系统及方法,该系统包括:协同规划和准备模块,用于确定多个协同参与方是否就协同策略达成一致,在协同参与方之间建立通信渠道,对协同参与方的协同工作进行培训和演练;协同发现和报告模块,用于将协同参与方上报的侵权事件信息在协同参与方中进行交换;协同评估与决策模块,用于根据侵权事件信息,评估侵权事件的影响和范围,基于侵权事件的影响和范围确定是否启动协调请求,并确定参与协调的事件响应小组;协同响应模块,用于事件响应小组共同确定协调请求的事件响应计划;协同经验总结模块,用于协同参与方共同评估事件响应过程。本发明实现个人信息的有效线上安全监测,提高监测效率和实时性。
-
公开(公告)号:CN111045679B
公开(公告)日:2024-02-23
申请号:CN201910019792.X
申请日:2019-01-09
Applicant: 国家计算机网络与信息安全管理中心 , 北京安天网络安全技术有限公司
Abstract: 本发明实施例公开一种SQL注入的检测和防御方法、装置及存储介质,涉及web安全技术领域,能够有效防御SQL注入攻击。所述SQL注入的检测和防御方法,包括:获取应用程序源代码,并执行编译操作生成中间代码编译文件;基于预设编译方法对所述中间代码编译文件进行重新编译,并构建安全数据模型和数据流向;获取用户输入并与所述安全数据模型和数据流向进行匹配,若成功匹配则提交执行,否则丢包处理。本发明适用于检测和防御SQL注入攻击。
-
公开(公告)号:CN109818834A
公开(公告)日:2019-05-28
申请号:CN201910227241.2
申请日:2019-03-25
Applicant: 国家计算机网络与信息安全管理中心 , 电子科技大学
IPC: H04L12/26 , H04L12/801 , H04L12/813 , H04L29/06
Abstract: 本发明公开了一种轻量级的SDN流表规则探测工具及探测方法。由于本发明使用了特有的字段范围采样还原算法来降低构造探测包的开销,使得构造探测包的数目远远低于暴力构造方法的数目。因此,不仅能够极大地缩短探测时间,还具有较强的隐蔽性,不容易被管理员发现。而本发明中的采样算法适用于多字段探测,且探测开销较低,可在分钟级的探测时间内增加探测的字段。目前本发明支持8种字段的分钟级探测,探测范围得到了很大的提升。因为本发明中的通信模块使用了Scapy工具包,可以同时实现数据的发送和接收,与之前的SDN流表规则探测技术相比,本发明的适用性更强。
-
公开(公告)号:CN109818834B
公开(公告)日:2020-09-15
申请号:CN201910227241.2
申请日:2019-03-25
Applicant: 国家计算机网络与信息安全管理中心 , 电子科技大学
IPC: H04L12/26 , H04L12/801 , H04L12/813 , H04L29/06
Abstract: 本发明公开了一种轻量级的SDN流表规则探测工具及探测方法。由于本发明使用了特有的字段范围采样还原算法来降低构造探测包的开销,使得构造探测包的数目远远低于暴力构造方法的数目。因此,不仅能够极大地缩短探测时间,还具有较强的隐蔽性,不容易被管理员发现。而本发明中的采样算法适用于多字段探测,且探测开销较低,可在分钟级的探测时间内增加探测的字段。目前本发明支持8种字段的分钟级探测,探测范围得到了很大的提升。因为本发明中的通信模块使用了Scapy工具包,可以同时实现数据的发送和接收,与之前的SDN流表规则探测技术相比,本发明的适用性更强。
-
公开(公告)号:CN111045679A
公开(公告)日:2020-04-21
申请号:CN201910019792.X
申请日:2019-01-09
Applicant: 国家计算机网络与信息安全管理中心 , 北京安天网络安全技术有限公司
Abstract: 本发明实施例公开一种SQL注入的检测和防御方法、装置及存储介质,涉及web安全技术领域,能够有效防御SQL注入攻击。所述SQL注入的检测和防御方法,包括:获取应用程序源代码,并执行编译操作生成中间代码编译文件;基于预设编译方法对所述中间代码编译文件进行重新编译,并构建安全数据模型和数据流向;获取用户输入并与所述安全数据模型和数据流向进行匹配,若成功匹配则提交执行,否则丢包处理。本发明适用于检测和防御SQL注入攻击。
-
-
-
-
-
-
-
-