一种网络环境下email大数据的预处理系统及方法

    公开(公告)号:CN109241007A

    公开(公告)日:2019-01-18

    申请号:CN201810796149.3

    申请日:2018-07-19

    IPC分类号: G06F16/172 G06F16/182

    摘要: 本发明公开了一种网络环境下email大数据的预处理系统及方法,系统包括:第一服务器集群、第二服务器集群、第三服务器集群、缓存数据库集群、消息队列集群、分布式文件存储集群和分布式存储集群。本发明所提供的系统及方法,通过消息队列传递数据,减少了因数据落地而带来的输入输出,同时降低了各系统之间的耦合;结构化数据和全文数据单独缓存,避免了不需要进行合并的全文数据在合并处理过程中的无用传递,降低结构化数据合并涉及的各个环节的压力;通过预处理降低了入库的压力和查询压力,同时保证了数据的一致性和完整性。

    一种电话诈骗的检测方法、存储介质及电子设备

    公开(公告)号:CN107197463A

    公开(公告)日:2017-09-22

    申请号:CN201710558195.5

    申请日:2017-07-10

    发明人: 苏仕红

    IPC分类号: H04W12/12 G10L17/02

    CPC分类号: H04W12/12 G10L17/005

    摘要: 本发明实施例提供了一种电话诈骗的检测方法、存储介质及电子设备。其中,所述方法包括:根据目标终端的标识信息获取所述目标终端的信令数据;从所述信令数据中提取呼叫所述目标终端的终端用户的标识信息;在确定所述目标终端的用户的联系人列表中不存在所述终端用户的标识信息时,确定所述终端用户为疑似诈骗人;采集所述终端用户的预设时长的语音数据;提取所述语音数据的声纹特征,并将所述声纹特征与诈骗声纹特征库中的声纹特征进行比对;在根据比对结果得到所述诈骗声纹特征库中存在与所述语音数据的声纹特征相同的声纹特征时,确定所述终端用户为诈骗人。本发明实施例基于被叫用户的通信特征,能够准确识别当前电话诈骗流行的精准诈骗。

    基于HOOK技术获取SSH加密内容的方法及其应用

    公开(公告)号:CN112926050B

    公开(公告)日:2024-02-09

    申请号:CN202110160507.3

    申请日:2021-02-05

    发明人: 朱贺军 邓省三

    摘要: 本发明涉及网络安全的技术领域,特别是涉及基于HOOK技术获取SSH加密内容的方法,通过追踪、调试分析SSH服务端程序和数据库客户端程序寻找hook点,通过所有hook点获取SSH通信解密后的明文数据,最后解析数据获取SSH加密过的用户操作命令内容;分析SSH服务端程序,使用strace动态追踪sshd进程,找到hook点read函数,发现仅有部分数据库的数据不能捕获,通过GDB调试这些数据库客户端程序,找到新的hook点fgets、fwrite等函数;通过所有hook点获取并记录SSH通信解密后内容,然后通过解析数据获取SSH加密内容。(56)对比文件尼见.安卓平台下面向隐私保护的恶意程序分析与检测方法研究《.中国优秀硕士学位论文全文数据库》.2018,信息科技辑 I138-92.Hirofumi Tsuruta等.2020 IEEE 44thAnnual Computers, Software, andApplications Conference (COMPSAC)《.2020IEEE 44th Annual Computers, Software, andApplications Conference (COMPSAC)》.2020,第171-1766页.秦中元等.基于Inject和Hook的安卓终端管控技术《.信息网络安全》.2018,(第09期),第66-73页.

    一种网络审计系统及其数据处理方法

    公开(公告)号:CN107888584A

    公开(公告)日:2018-04-06

    申请号:CN201711086344.9

    申请日:2017-11-07

    发明人: 杜欣

    IPC分类号: H04L29/06 G06F17/30

    摘要: 本发明实施例提供了一种网络审计系统及其数据处理方法,其中,所述方法包括:通过策略适配器接口获取策略数据;将所述策略数据转换为预设统一格式的策略信息;根据所述策略信息的策略内容在策略引擎管理器中添加与所述策略信息对应的策略引擎;从所述策略引擎管理器中选择与待匹配的网络数据对应的策略引擎,根据选择的策略引擎对所述待匹配的网络数据进行策略匹配。本发明实施例可以添加不同存放形态、不同格式的策略数据,对策略数据的具体存放形态和格式不做限值,提高了对策略数据的适应能力。不需要对已存在的网络审计系统进行较大的改动,不影响网络审计系统的基础架构,提高了网络审计系统的扩展能力。

    一种通用流文件处理框架
    6.
    发明公开

    公开(公告)号:CN113204526A

    公开(公告)日:2021-08-03

    申请号:CN202110500733.1

    申请日:2021-05-08

    发明人: 朱贺军 杜欣

    IPC分类号: G06F16/17

    摘要: 本发明涉及计算机数据安全的技术领域,特别是涉及一种通用流文件处理框架,其避免同时使用大量的CPU资源,降低内存的使用,提高文件数据安全性;流文件处理框架解析器包括创建接口、文件流输入接口、关闭接口、解析输出回调接口、内嵌文件开始回调接口、内嵌文件数据流回调接口和内嵌文件结束回调接口。

    一种基于网络环境下的大数据的处理方法和系统

    公开(公告)号:CN107402980A

    公开(公告)日:2017-11-28

    申请号:CN201710546811.5

    申请日:2017-07-06

    发明人: 徐振超

    IPC分类号: G06F17/30 H04L29/08

    摘要: 本发明实施例提供了一种基于网络环境下的大数据的处理方法和系统,其中,所述方法包括:获取符合预定条件的多条具有会话标识的第一会话数据;将具有相同的会话标识的第一会话数据进行合并,分别得到与会话标识各自对应的第二会话数据;如果当前到达缓存合并周期,则将所述第二会话数据与已缓存的具有相同的会话标识的第三会话数据进行合并,得到与会话标识各自对应的第四会话数据;以及/或者,如果当前到达缓存清空周期,则将所述第二会话数据、已缓存的第三会话数据、第四会话数据的至少之一写入输出文件,以用于输出展示。本发明实施例降低了网络环境下大数据合并的资源占用,缓解了合并的压力,节省了合并的时间,实现合并的动态调节。

    一种实现用户上网认证鉴权和报文标签的系统及其方法

    公开(公告)号:CN103227795B

    公开(公告)日:2015-08-26

    申请号:CN201310156782.3

    申请日:2013-04-28

    发明人: 朱贺军 朱明新

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种实现用户上网认证鉴权和报文标签的系统及其方法,方法包括以下步骤:用户终端开机时,以DHCP方式从NAT获取IP地址信息,并提取用户的MAC、IP和名字的绑定关系,同时将所述绑定关系的结果提供给IP身份管理模块;初始时,除DNS数据外,用户终端外出的数据包一律过滤,当是初次HTTP请求时,将进行HTTP重定向,要求用户进行认证鉴权;系统通过Web服务提供重定向的用户认证鉴权页面,在认证鉴权页面中输入验证码,向用户认证鉴权处理模块请求验证码的鉴权确认;当用户认证鉴权的判断通过时,后续的用户外出IP包将放行;当内网用户IP授权时,实现对报文数据的标签。本发明减少了上网设备,节省了网络带宽,在网络上只需传输带标签的数据即可。

    一种文件分段传输方法及系统

    公开(公告)号:CN115174561B

    公开(公告)日:2022-11-22

    申请号:CN202211094516.8

    申请日:2022-09-08

    IPC分类号: H04L67/06 H04L9/40

    摘要: 本发明涉及网络文件传输技术领域,公开了一种文件分段传输方法及系统:客户端计算文件标识值和文件大小,并发送给服务器集群;服务器集群判断若没有历史传输记录则计算每个分段文件的推荐大小,并返回至客户端;客户端根据推荐大小对待传文件进行拆分,并计算分段文件的文件标识值,将每个分段文件、分段文件的文件标识值和待传文件标识值加密后发送至服务器集群;服务器集群根据分段文件的文件属性信息计算文件标识值;通过比较接收的文件标识值和计算出的文件标识值,判断每个分段文件是否传输成功;客户端根据每个分段文件的传输结果,校验待传文件是否传输完毕。本发明实现了大文件高效传输和分段文件加密再传,提高传输效率和传输安全性。

    一种文件分段传输方法及系统

    公开(公告)号:CN115174561A

    公开(公告)日:2022-10-11

    申请号:CN202211094516.8

    申请日:2022-09-08

    IPC分类号: H04L67/06 H04L9/40

    摘要: 本发明涉及网络文件传输技术领域,公开了一种文件分段传输方法及系统:客户端计算文件标识值和文件大小,并发送给服务器集群;服务器集群判断若没有历史传输记录则计算每个分段文件的推荐大小,并返回至客户端;客户端根据推荐大小对待传文件进行拆分,并计算分段文件的文件标识值,将每个分段文件、分段文件的文件标识值和待传文件标识值加密后发送至服务器集群;服务器集群根据分段文件的文件属性信息计算文件标识值;通过比较接收的文件标识值和计算出的文件标识值,判断每个分段文件是否传输成功;客户端根据每个分段文件的传输结果,校验待传文件是否传输完毕。本发明实现了大文件高效传输和分段文件加密再传,提高传输效率和传输安全性。