[发明专利]确定系统、确定装置及确定方法有效

专利信息
申请号: 201680057393.7 申请日: 2016-10-05
公开(公告)号: CN108141408B 公开(公告)日: 2021-01-15
发明(设计)人: 寺本泰大;胡博;岸寿春;永渕幸雄;小山高明;北爪秀雄 申请(专利权)人: 日本电信电话株式会社
主分类号: H04L12/70 分类号: H04L12/70;G06F21/56
代理公司: 北京三友知识产权代理有限公司 11127 代理人: 黄纶伟;金玲
地址: 日本*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要: 确定装置(10)从检测与向网络内的非法侵入或终端(50)的感染相关的活动的安全装置20接收检测信息,由该检测信息中包括的终端(50)的信息及该终端(50)的活动内容来确定该终端(50)的状态。并且,在通过状态确定部(11)而确定终端(50)的状态为被恶意软件感染的状态的情况下,确定装置(10)基于通过结构信息存储装置(30)存储的连接信息,确定检测信息中包括的终端(50)的活动内容为止存在已感染的嫌疑的终端(50),并将位于已感染的终端(50)有可能用于今后的非法侵入或终端的感染的路径上的终端(50)确定为具有感染的可能性的感染终端的候选。
搜索关键词: 确定 系统 装置 方法
【主权项】:
一种确定系统,其具备:结构信息存储装置,其存储与网络内的终端相关的信息;及确定装置,其确定所述终端的状态,所述确定系统的特征在于,所述结构信息存储装置存储表示所述网络内的终端彼此的连接关系的连接信息,所述确定装置具备:状态确定部,其从安全装置接收检测信息,并由该检测信息中包括的终端的信息及该终端的活动内容来确定该终端的状态,其中,该安全装置检测与向所述网络内的非法侵入或终端的感染相关的活动;及感染确定部,在通过所述状态确定部确定所述终端的状态为被恶意软件感染的状态的情况下,该感染确定部基于通过所述结构信息存储装置存储的连接信息,确定所述检测信息中包括的终端的活动内容为止存在已感染的嫌疑的终端,并将位于已感染的终端有可能用于今后的非法侵入或终端的感染的路径上的终端确定为具有感染的可能性的感染终端的候选。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201680057393.7/,转载请声明来源钻瓜专利网。

同类专利
  • 非法通信检测基准决定方法、决定系统以及记录介质-201880001447.7
  • 前田学;岸川刚;国宗大介 - 松下电器(美国)知识产权公司
  • 2018-02-27 - 2022-02-15 - H04L12/70
  • 提供一种非法通信检测基准决定方法、非法通信检测基准决定系统以及程序。非法通信检测所使用的基准消息的决定方法包括:通信模式识别步骤,从与对于车载网络系统的攻击消息有关的信息,识别表示与攻击消息的数据值的变化或者通信定时有关的特征的通信模式;通信模式判定步骤,判定被送出到网络的消息是否符合通过通信模式识别步骤识别出的通信模式;基准消息决定步骤,使用通信模式判定步骤的判定结果,决定用于判定被送出的消息是否为攻击消息的基准的基准消息。
  • 网络系统、控制装置、虚拟网络功能的构建方法以及程序-201780014340.1
  • 高城卫;高岛正德;久保田一志 - 日本电气株式会社
  • 2017-03-01 - 2021-12-28 - H04L12/70
  • 本发明解决设置有多个数据发送实体的网络所面临的各种问题。网络系统包括:第一物理网络,其包括发送用于第一服务的数据的第一数据发送节点和发送用于第二服务的数据的第二数据发送节点;第二物理网络,其包括用于从第一数据发送节点和第二数据发送节点接收数据的一个或多个设备;以及控制装置,其用于在所述第一物理网络中构建虚拟网络功能,所述虚拟网络功能用于向所述第二物理网络发送从所述第一数据发送节点和所述第二数据发送节点接收的数据。
  • 共享网络资源的通信方法、装置及系统-201880078977.1
  • 萨蒂什·卡鲁纳尼西;杜如·杜豪迪;香卡拉·德瓦迪加 - 华为技术有限公司
  • 2018-12-07 - 2021-12-28 - H04L12/70
  • 本发明公开了用于在通信网络中共享网络资源的通信方法、装置及系统。通过允许路径计算单元(path computation element,PCE)向路径计算客户端(path computation client,PCC)发送具有新关联类型的关联对象,使得PCE通知所述PCC独立标签交换路径的共享资源。提供了一种路径计算单元(path computation element,PCE)通信协议扩展,将不同入口、不同出口或入口和出口都不同的LSP关联起来,实现资源共享,避免了在更新E2E LSP期间用于创建新LSP的公共链路的路径计算失败或资源重复分配。PCC使用资源预留协议(Resource Reservation Protocol,RSVP)进行LSP信号发送,PCC将路径消息信息以及关联对象一起转发给RSVP进行LSP信号发送。RSVP使用其预留消息中的关联对象建立LSP。
  • 处理实时多点对点业务-201880020321.4
  • A·德夫 - 诺基亚通信公司
  • 2018-01-17 - 2021-11-26 - H04L12/70
  • N个存储器空间箱的集合中的每个集合与不同的处理期限相关联(N是大于2或1的整数)。从多个不同的源被接收到的消息(例如,在基站或网络接口卡处从通信系统的多个点被接收)被存储在集合的存储器空间箱中的一个存储器空间箱中,针对该集合的处理期限与相应的消息的传输期限相对应。响应于针对相应的集合的触发条件被满足,在相应的集合的箱中的任何箱中所存储的所有消息被处理以用于传输,并且经处理的消息从其相应的箱中被清除。在特定的实施例中,触发条件是集合的处理期限之前的定时器偏移的到期,并且每个集合的箱具有不同的优先级,并且处理按照优先级顺序被完成。
  • 设备的交错确定-201680084226.1
  • 喻晓冬;雷海鹏;沈祖康 - 联想创新有限公司(香港)
  • 2016-03-31 - 2021-10-22 - H04L12/70
  • 公开了用于交错确定的装置、方法和系统。一种装置包括确定包括多个交错的系统带宽的处理器。多个交错中的每个交错包括在频率上均匀间隔的一组物理资源块(“PRB”)。处理器还确定多个交错中的用于第一设备的第一组交错。第一组交错包括一个或多个交错。该装置包括发送器,其向第一设备发送第一信号。第一信号指示第一组交错,并且第一信号的比特数小于多个交错的交错数。
  • 经由使用预测在可见性网络中进行近似均匀负载平衡-201780074393.2
  • J·P·韦达姆;D·赫格德;A·纳雷什;S·达斯古普塔 - 极进网络公司
  • 2017-10-19 - 2021-10-15 - H04L12/70
  • 提供了用于基于使用预测在可见性网络中执行近似均匀负载平衡的技术。根据一个实施例,可见性网络的分组代理可以接收从核心网络复制的控制分组,其中该控制分组包括用户或设备标识符以及针对由用户/设备标识符识别的用户创建用户会话的请求。分组代理还可以基于用户/设备标识符和一个或多个其它参数来确定用户会话的等级值,其中该等级值指示用户可能在用户会话期间在核心网络中生成的网络流量的量。然后,分组代理可以基于等级值为用户会话选择出口端口,并通过所选择的出口端口转发用户对于会话的后续控制和数据流量。
  • 数据分析装置、方法以及程序-201880021536.8
  • 天野博史;多鹿阳介;樋口裕一 - 松下知识产权经营株式会社
  • 2018-03-27 - 2021-09-24 - H04L12/70
  • 本发明提供数据分析装置、方法以及程序。数据分析装置具有接收器、分析器、选择器以及判定器,接收器接收在制造控制装置与制造装置之间传输的数据包,分析器从接收到的数据包的报头所包含的IP地址和端口号,求出在所接收到的数据包的有效负载中所包含的数据的种类,选择器根据由分析器求出的所述数据的种类,选择与所述数据的种类对应的语法或者规则,在有效负载所包含的数据没有遵循与所述数据的种类对应的语法或者规则时,判定器判定为制造系统中存在异常。由此,在不对现有制造系统进行大幅度改变的情况下就能检测制造系统中的异常。
  • 用于移动CDN的深度分组检视指示-201580082190.9
  • H·刘;X·朱;B·G·霍恩 - 高通股份有限公司
  • 2015-08-05 - 2021-09-17 - H04L12/70
  • 公开了用于在内容递送网络在移动网络内部高速缓存了内容的情况下减少该移动网络中的基站上的工作负荷的系统和技术。用户装备仅对上行链路上包括应当被路由到移动网络内部的高速缓存服务器的请求的那些分组设置标志。基站对标志已被设置的那些分组执行深度分组检视,并将其它分组转发到移动网络的相关回程的剩余部分。在深度分组检视之后,基站经由已建立的连接将分组路由到高速缓存服务器或者在扩展报头中将标志传播到另一网络节点以便路由到高速缓存服务器。所得到的内容利用原始预期的目的地而不是高速缓存服务器的源地址返回给UE,从而使过程对于端用户是透明的。
  • 用于QoS监测及反馈的方法及设备-201880100105.0
  • 胡洁;韩晶;汪海明;吴联海 - 联想(北京)有限公司
  • 2018-12-18 - 2021-07-23 - H04L12/70
  • 本公开涉及用于QoS监测及反馈的方法及设备。根据本公开的实施例,一种方法可包含:在用户装备处接收至少一个QoS流;在所述用户装备处监测所述至少一个QoS流的至少一个QoS参数,其中所述至少一个QoS参数由QoS监测配置信息配置;及基于所述监测到的QoS参数及所述QoS监测配置信息从所述用户装备发射反馈报告。本公开的实施例提出一种新颖QoS监测及反馈程序,其可满足高级V2X服务要求。
  • 网络频带测量设备、系统、方法和程序-201780053350.6
  • 铃木基广;大野优树 - 日本电气株式会社
  • 2017-09-01 - 2021-07-13 - H04L12/70
  • 为了准确地计算可用频带并且在不规则地产生延迟的网络环境中以简单的构造,发送侧设备生成分组大小每次依次增加或者减小固定数目的多个测量分组以创建分组链,在每个测量分组中至少包括分组编号、分组大小、和发送时间,并且以预定相等间隔发送所述分组链。接收侧设备基于接收到的测量分组的接收时间和发送时间来测量构成所述分组链的所述测量分组中的每一个的到达时间,并且在测量的到达时间变化与具有预定模式的到达时间变化模型匹配的位置处提取一系列测量分组作为有效分组。网络可用频带使用在具有相等到达时间的一系列测量分组当中具有最大分组大小的测量分组来计算。
  • 网络设定信息生成装置以及网络设定信息生成方法-201780016025.2
  • 尾崎崇;小野山康介;荻野秀岳;木村诚 - 雅马哈株式会社
  • 2017-03-07 - 2021-07-09 - H04L12/70
  • 本发明提供网络设定信息生成装置,其能够与多个网络装置各自进行通信,且具有显示控制单元、操作输入单元及信息生成单元。显示控制单元将与网络装置各自相对应的图像显示于显示装置。操作输入单元接收对在网络装置间形成的虚拟通信路径的种类进行指定的操作及沿该虚拟通信路径将多个图像进行接线的操作。信息生成单元对应于上述显示装置的显示画面中的图像的接线方式,生成为了形成虚拟通信路径而赋予给位于该虚拟通信路径的两端的网络装置各自的网络设定信息。
  • 僵尸主控机发现设备和方法-201780038407.5
  • 胡博;井上昌幸;高桥健司 - 日本电信电话株式会社
  • 2017-06-23 - 2021-07-06 - H04L12/70
  • 一种系统和方法生成多个已知恶意实体集群,已知恶意实体是一个或更多个已知恶意IP地址、一个或更多个已知恶意域以及已知恶意域和已知恶意IP地址;该系统和方法在多个源IP地址与多个目的地IP地址之间执行各个已知恶意实体集群中的各个IP地址的流匹配,以识别多个主机流,其中,各个主机流具有与已知恶意实体集群中的特定IP地址相匹配的源IP地址或目的地IP地址;该系统和方法通过分析僵尸与僵尸主控机之间的流特征差异来从与各个已知恶意实体集群相对应的所述多个主机流中检测出各个已知恶意实体集群的僵尸主控机。
  • 基于逻辑堆栈为云平台自动生成部署工作流程-201780029307.6
  • 李栗 - 华为技术有限公司
  • 2017-05-19 - 2021-06-04 - H04L12/70
  • 一种数据中心管理节点中实现的方法,包括:从内存获得描述数据中心基础设施上的跨多个操作平台的平台组件的配置的物理堆栈;处理器基于平台库生成描述操作平台与所述数据中心基础设施之间的相关性的图,其中,所述平台库分别描述每个所述操作平台的平台组件的配置;所述处理器基于所述图生成一个或多个逻辑堆栈,其中,所述一个或多个逻辑堆栈指示所述操作平台的可部署配置而不描绘所述平台组件;向用户呈现所述逻辑堆栈。
  • 利用绑定实现高数据速率扩展-201680037344.7
  • 罗远秋;弗兰克·埃芬博格;杜安·雷明 - 华为技术有限公司
  • 2016-07-11 - 2021-04-09 - H04L12/70
  • 一种在多信道无源光网络(passive optical network,PON)中进行分片数据包传输的方法,包括:通过网元的千兆比特PON封装方法(Gigabit‑PON encapsulation method,GEM)/下一代PON封装方法(next generation‑PON encapsulation method,XGEM)引擎将数据分片成多个数据包片段;通过所述GEM/XGEM引擎将所述多个数据包片段封装成帧;通过所述网元的绑定区块对所述帧在多个信道上的传输进行调度,其中传输所述帧的次序部分地基于信道可用性;以及通过所述网元的发送器根据所述调度在所述多个信道上将所述帧传输到接收器。
  • 通信装置、通信方法以及通信程序-201880096712.4
  • 村冈崇章;村山和宏 - 三菱电机株式会社
  • 2018-12-27 - 2021-03-30 - H04L12/70
  • 通信装置(10)在使用了TSN(Time‑Sensitive Networking)技术的网络中进行通信。时隙管理部(21)对TSN技术中的时隙已切换这一状况进行通知。数据接收部(23)在从其它通信装置(10)接收到的接收数据不是在当前的时隙中发送的发送数据的情况下,将接收数据保管于接收数据保管部(25)。数据接收部(23)在由时隙管理部(21)通知了时隙已切换这一状况的情况下,将在接收数据保管部(25)中保管的、在切换后的时隙中发送的发送数据即接收数据传送至接收任务(27)。
  • 数据传输方法和通信设备-201780088036.1
  • 杨娇;李岩 - 华为技术有限公司
  • 2017-03-30 - 2021-03-30 - H04L12/70
  • 本申请涉及无线通信技术领域,提供了一种数据传输方法,包括:第一设备向第二设备发送第一消息,第一消息用于指示第二设备停止向第一设备发送应用的数据;从第二设备接收第一指示信息,第一指示信息用于指示第二设备已从第一设备接收的应用的数据的序列号;向第二设备发送第二指示信息,第二指示信息用于指示第一设备已从第二设备接收的应用的数据的序列号。其中,第一设备为终端设备且第二设备为第一服务器,或者,第一设备为第一服务器且第二设备为终端设备。在终端设备和第二服务器之间的连接建立后,第一指示信息和第二指示信息用于通过所述连接传输应用的数据。通过本实施例提供的方案,可保证终端设备获得服务的业务连续性。
  • 不同网络通信协议之间的网络桥接的方法和设备-201880003864.5
  • 白赛特·沙瑞卡亚;夏阳松 - 华为技术有限公司
  • 2018-01-04 - 2021-03-23 - H04L12/70
  • 一种网络协调器设备包括:处理器,存储器,将处理器可操作地耦合到使用第一大小的媒体接入控制(media access control,MAC)地址的第一网络的第一端口,以及将处理器可操作地耦合到使用第二大小的MAC地址的第二网络的第二端口。处理器用于执行网络桥接协议以桥接在第一网络和第二网络之间传输的数据帧,包括:在使用第一大小的MAC地址的第一网络中的设备与使用第二大小的MAC地址的第二网络中的设备之间转换通信,以及将第一网络协议的帧格式适配到第二网络协议的帧格式。所述适配帧格式包括在需要时通过第二网络协议的分段格式对第一网络协议的数据帧进行分段。
  • 控制系统以及控制方法-201980046058.0
  • 小屋迫优士;铃木贵大 - 日本电信电话株式会社
  • 2019-07-30 - 2021-03-02 - H04L12/70
  • 一种控制系统,具有:对控制对象装置进行控制的控制部;以及进行所述控制对象装置和所述控制部之间的通信中的通信处理的至少1个通信处理部,其中,所述通信处理部逐次地对所述通信处理中的处理时间进行计量,逐次地对表示所计量的所述处理时间的延时信息向所述控制部输出,所述控制部从全部的所述通信处理部分别逐次地取得所述延时信息,利用所取得的所述延时信息,逐次地对编入到控制所述控制对象装置的控制算法中的延时信息进行更新。
  • 用于多入口与多出口之间的交叉并行数据的方法和装置-201480082374.0
  • 刘才勇 - 上海诺基亚贝尔股份有限公司
  • 2014-09-30 - 2021-02-23 - H04L12/70
  • 本发明公开了一种用于确定多入口与多出口之间的交叉并行数据的路由信息的方法和装置。在这里,入口、出口和MUX的数量均为N,每一个入口连接到所有的MUX并且每一个MUX连接到一个出口,并且从多入口到多出口的数据传递序列是N*N矩阵。所述方法包括基于多入口与多出口之间的数据传递序列生成路由表组,其中所述路由表组包括一个为每一个入口指明将要传递的数据样本的获取地址的路由表集合,一个为每一个出口指明从传递自所有入口的数据样本当中所选择的数据样本的路由表集合,以及一个为每一个出口指明所选数据样本的保存地址的路由表集合。所述方法允许从不同的入口RAM同步地取回一个数据样本,并且随后把各个数据样本分别推送到目的地出口RAM中。
  • 分组交换业务识别方法及终端-201680085607.1
  • 邓宇;姚松平 - 华为技术有限公司
  • 2016-05-27 - 2021-01-15 - H04L12/70
  • 本发明实施例提供一种分组交换业务识别方法与终端,通过确定分组交换PS业务对应的至少一个套接字的权重,根据该至少一个套接字的权重,从至少一个套接字中确定出关键套接字,最终向网络侧发送该关键套接字的标识,使得网络侧根据该五元组制定PCC Rule。该PS业务识别过程中,由于终端侧并未对PS业务进行加密,因此,终端可以准确的识别出PS业务。
  • 确定系统、确定装置及确定方法-201680057393.7
  • 寺本泰大;胡博;岸寿春;永渕幸雄;小山高明;北爪秀雄 - 日本电信电话株式会社
  • 2016-10-05 - 2021-01-15 - H04L12/70
  • 确定装置(10)从检测与向网络内的非法侵入或终端(50)的感染相关的活动的安全装置20接收检测信息,由该检测信息中包括的终端(50)的信息及该终端(50)的活动内容来确定该终端(50)的状态。并且,在通过状态确定部(11)而确定终端(50)的状态为被恶意软件感染的状态的情况下,确定装置(10)基于通过结构信息存储装置(30)存储的连接信息,确定检测信息中包括的终端(50)的活动内容为止存在已感染的嫌疑的终端(50),并将位于已感染的终端(50)有可能用于今后的非法侵入或终端的感染的路径上的终端(50)确定为具有感染的可能性的感染终端的候选。
  • 通过多个隧道发送分组的方法和系统-201980008452.5
  • 宋浩伟;梁允俊;吴锦超 - 柏思科技有限公司
  • 2019-04-04 - 2020-12-04 - H04L12/70
  • 本文的示例实施例中描述的是用于实现从第一网络节点向第二网络节点发送分组的方法和系统。属于同一会话的分组可以通过相同或不同的隧道发送。所述第二网络节点使用同一核来处理属于同一会话的分组。根据示例实施例,所述第一网络节点通知所述第二网络节点处理所述分组的所述核。可选地,通过由第一网络基于所述会话创建的核标识来辅助所述第二网络节点处的核选择。所述核标识可以存储在所述分组的报头或有效载荷中。在示例实施例中,第二网络确定用于处理属于同一会话的分组的所述核。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top