一种防止恶意监测的方法及网关
    2.
    发明公开

    公开(公告)号:CN106209792A

    公开(公告)日:2016-12-07

    申请号:CN201610498368.4

    申请日:2016-06-27

    发明人: 周晨 韩峰

    IPC分类号: H04L29/06 H04L12/66

    CPC分类号: H04L63/1441 H04L12/66

    摘要: 本发明公开一种防止恶意监测的方法及网关,涉及网络技术领域,所述方法包括:网关检测到用户终端与网站服务器完成TCP三次握手的前两次握手后,向所述网站服务器发送TCP四次挥手的第一次挥手报文;所述网关在发送所述第一次挥手报文后,接收所述用户终端发送的TCP三次握手的第三次握手报文,并将所述第三次握手报文转发到所述网站服务器,以实现用户终端与网站服务器的通信连接,防止恶意监测。相比于现有技术,本发明公开的防止恶意监测的方法及网关,通过调整TCP报文的顺序,使恶意运营商的监测设备无法确定TCP三次握手过程完成,从而防止恶意监测,确保了用户终端的网络通信安全,降低了网络信息的泄露风险。

    一种恶意数据的拦截处理方法及装置

    公开(公告)号:CN106060023A

    公开(公告)日:2016-10-26

    申请号:CN201610343813.X

    申请日:2016-05-20

    发明人: 周晨

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种恶意数据的拦截处理方法及装置,该方法包括:接收响应数据报文,响应数据报文中携带有终端的标识信息以及第一TTL值;根据标识信息获取与终端相关的第二TTL值,第二TTL值为所述终端的数据报文请求中携带的TTL值;计算所述第一TTL值与第二TTL值的TTL差值,将TTL差值与预设的阈值区间进行匹配;若TTL差值不属于所述阈值区间,则确定响应数据报文为恶意数据,并对响应数据报文进行拦截。本发明实施例有效地避免了恶意厂商在网关设备处进行web劫持所导致的泄密及插入恶意广告的风险,确保了用户访问网页时可以正常浏览,提高浏览质量,提升用户体验。

    一种提高tcp网络会话速度的方法
    4.
    发明公开

    公开(公告)号:CN105897740A

    公开(公告)日:2016-08-24

    申请号:CN201610348069.2

    申请日:2016-05-23

    发明人: 周晨

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明公开了一种提高tcp网络会话速度的方法,包括:发送端通过udp报文头封装待发送的tcp报文,得到第一udp报文;发送端向接收端发送第一udp报文,以使接收端在收到第一udp报文后,通过udp报文头封装ack报文,得到第二udp报文,并向发送端发送第二udp报文;发送端在接收到第二udp报文后,发送下一个待发送的tcp报文,直至所有待发送的tcp报文被接收端接收。本发明提出的提高tcp网络会话速度的方法,通过upd报文头封装tcp报文,利用udp报文的无状态,易传输,udp报文传输速度快于tcp报文等特性,提高了tcp网络会话速度,解决了在网络环境不稳定的情况下,tcp网络会话缓慢的问题。

    一种复现BUG的系统及方法
    5.
    发明公开

    公开(公告)号:CN104598370A

    公开(公告)日:2015-05-06

    申请号:CN201510018117.7

    申请日:2015-01-14

    发明人: 周晨

    IPC分类号: G06F11/34

    摘要: 本发明公开了一种复现BUG的系统及方法,所述系统包括:操作记录存储单元(1),用于开启SecureCrt的操作记录选项,记录设备的操作记录;操作记录读取单元(2),用于在复现设备BUG时读取所述操作记录存储单元(1)中存储的与该设备相对应的操作记录,并将该设备的操作记录发送到复现单元(3);以及复现单元(3),用于接收并分析所述操作记录读取单元(2)发送的操作记录,根据分析结果向对应设备下发命令。根据本发明的一种复现BUG的系统及方法,利用SecureCrt软件重现设备的历史操作记录,可以降低人工复现BUG的难度,并能提高BUG重现的概率。

    一种基于web实现端口转换的方法与系统

    公开(公告)号:CN104184630A

    公开(公告)日:2014-12-03

    申请号:CN201410360876.7

    申请日:2014-07-25

    发明人: 张辉 周晨

    IPC分类号: H04L12/26 H04L29/08

    摘要: 本发明涉及一种基于web实现端口转换的方法,包括具体以下步骤:S1:通过网络与发明设备提供的管理IP进行发明设备的web页面登录,其中,web页面显示1-8八个接口视图与一个开关视图,每个接口视图与一个下拉菜单相关联,下拉菜单中有a-h八个接口;S2:选择a-h八个接口中的任意一个,点击开关完成配置。这样使得防火墙测试人员在工位上通过web即可更改测试工具与防火墙接口的对应关系,避免测试人员不断的奔波于工位与机房之间,有效的提高了测试工作效率,同时避免了对防火墙接口的损坏。本发明还公开了一种基于web实现端口转换的系统。

    一种用于数据传输中的数据过滤故障的切换方法及系统

    公开(公告)号:CN106506219A

    公开(公告)日:2017-03-15

    申请号:CN201611032720.1

    申请日:2016-11-16

    发明人: 周晨 韩峰

    IPC分类号: H04L12/24

    CPC分类号: H04L41/0604 H04L41/0654

    摘要: 本发明的实施例提供了一种用于数据传输中的数据过滤故障的切换方法及系统,该方法包括备用防护设备在用户终端经主防护设备向服务器传输数据信息的过程中,周期性地检测用于过滤当前数据信息的主防护设备;以及在根据检测结果确定主防护设备发生故障且无法将数据信息转发至备用防护设备时,将用于过滤当前数据信息的设备切换至自身,并对当前用户终端发出的数据信息进行过滤。该系统包括主防护设备检测模块及故障切换模块。本发明解决了数据传输中由于主防护设备发生故障且无法将数据信息转发至备用防护设备时,需过滤数据的及时且可靠的切换,保证了数据过滤的及时性及数据传输的稳定性。

    一种防止域名系统DNS污染的方法和网关

    公开(公告)号:CN106161436A

    公开(公告)日:2016-11-23

    申请号:CN201610493048.X

    申请日:2016-06-27

    发明人: 周晨 韩峰

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明公开一种防止域名系统DNS污染的方法和网关,涉及网络技术领域,所述方法包括:网关发送DNS查询请求测试报文,并基于接收到的DNS解析测试报文建立DNS污染的IP地址库;网关在获取到用户终端发送的DNS查询请求报文后,转发DNS查询请求报文,并接收DNS解析报文;网关判断IP地址库中是否存在DNS解析报文中携带的IP地址,若是,则丢弃DNS解析报文,防止DNS污染。相比于现有技术,本发明通过建立DNS污染的IP地址库,判断收到的DNS解析报文中的IP地址是否属于IP地址库,从而过滤掉DNS污染的IP地址,使用户访问网页时可以正常浏览,提高浏览质量,避免恶意劫持带来的盗号,广告风险。