-
公开(公告)号:CN102243656A
公开(公告)日:2011-11-16
申请号:CN201110162453.0
申请日:2011-06-16
Applicant: 中国科学院计算技术研究所 , 国家计算机网络与信息安全管理中心
IPC: G06F17/30
Abstract: 本发明提供一种基于散列的串匹配方法及其选择模式串子窗口的方法。通过选择每个模式串的最优子窗口来计算该模式串的散列值,并以此来建立散列表。从而在大量的模式串有相同的前缀、后缀或子串的情况下,确保模式串尽量均匀地散列到散列表中,提高散列表的均匀性,保证基于散列的串匹配方法的高效运行。
-
公开(公告)号:CN103209094A
公开(公告)日:2013-07-17
申请号:CN201310076984.7
申请日:2013-03-11
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
IPC: H04L12/24
Abstract: 本发明涉及一种基于事件的故障定位系统及方法,包括实时采集事件信息的事件采集模块;将采集的事件信息进行汇总并传给事件流数据库的事件接收模块;将用户制定的故障检测规则写入规则数据库,还用于对故障信息进行显示报警的交互模块;将故障检测规则自动转化生成SQL语句的规则转换模块;用于定义数据流模型,并根据SQL语句对事件进行检测分析的事件检测分析模块;本发明提出的基于集合的事件流模型,并定义了相应的集合操作,用户只需通过选择集合操作即可制定故障检测规则,且系统可将故障检测规则自动转换成相应的SQL语句,解决了用户难以掌握复杂描述语言的问题,本方法实现简单,大大简化了故障定位操作,提高了故障定位效率。
-
公开(公告)号:CN103209094B
公开(公告)日:2016-06-01
申请号:CN201310076984.7
申请日:2013-03-11
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
IPC: H04L12/24
Abstract: 本发明涉及一种基于事件的故障定位系统及方法,包括实时采集事件信息的事件采集模块;将采集的事件信息进行汇总并传给事件流数据库的事件接收模块;将用户制定的故障检测规则写入规则数据库,还用于对故障信息进行显示报警的交互模块;将故障检测规则自动转化生成SQL语句的规则转换模块;用于定义数据流模型,并根据SQL语句对事件进行检测分析的事件检测分析模块;本发明提出的基于集合的事件流模型,并定义了相应的集合操作,用户只需通过选择集合操作即可制定故障检测规则,且系统可将故障检测规则自动转换成相应的SQL语句,解决了用户难以掌握复杂描述语言的问题,本方法实现简单,大大简化了故障定位操作,提高了故障定位效率。
-
公开(公告)号:CN1614607B
公开(公告)日:2011-08-31
申请号:CN200410009854.2
申请日:2004-11-25
Applicant: 中国科学院计算技术研究所
IPC: G06F17/30
Abstract: 本发明涉及文本处理技术领域,尤其是一种垃圾邮件过滤的方法和系统。方法包括:对原始邮件库进行转换;对于新到达的邮件进行统计;计算新到达的邮件与原始邮件库的近似度,判断其所属类别;将新到达的邮件加入到所属类别;将过时的邮件从原始语料库中删除。装置包括:用于对原始邮件库进行转换的装置;用于对于新到达的邮件进行统计的装置;用于计算新到达的邮件与原始邮件库的近似度的装置;用于将新到达的邮件加入到所属类别的装置;用于将过时的邮件从原始语料库中删除的装置。此外,系统中的邮件库修改装置可以实时修改邮件库中的邮件。
-
公开(公告)号:CN101132275B
公开(公告)日:2010-05-12
申请号:CN200610112550.8
申请日:2006-08-23
Applicant: 中国科学院计算技术研究所
IPC: H04L9/18
Abstract: 本发明公开了一种实现数字内容使用权利的安全保护系统,包括:控制模块、加密文件系统模块、加密文件系统加载模块和加密文件系统卸载模块。利用本发明,阻止了对数字内容使用权利的非法修改和删除,提高了数字内容使用权利的安全性,而且对媒体内容、媒体播放器透明,对数字内容使用权利的保护性能更好,用户根本没有机会对数字内容使用权利进行删除或窜改,有效地保证了数字内容使用权利的安全性。本发明提供的实现数字内容使用权利的安全保护系统作为一个独立的模块,能够很方便的嵌入到完整的数字版权保护系统中去,非常有利于本发明的推广和应用。
-
公开(公告)号:CN1510592B
公开(公告)日:2010-04-28
申请号:CN02159352.3
申请日:2002-12-26
Applicant: 中国科学院计算技术研究所
Abstract: 本发明是一种快速网络流特征检测的关键词匹配方法,它是根据关键词长的特性设计出来的一种新型的多关键词匹配算法,可以提高特征检测系统的性能;包括如下步骤:1)对关键词进行预处理;2)使用全部关键词计算出一个最小完美散列函数;3)计算在扫描阶段所有可能出现的字符块跳跃的最大距离;4)使用全部关键词建立一张检测表;5)扫描处理;6)使用该检测表,快速的进行数据流特征检测。本发明适用于高性能网络信息监控、病毒检测、防火墙、入侵检测、网络信息内容安全等系统中。
-
公开(公告)号:CN101132272A
公开(公告)日:2008-02-27
申请号:CN200610112548.0
申请日:2006-08-23
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种同时支持分布式加密文件下载和使用的系统,该系统包括:至少一个文件发布单元、至少一个目录服务单元和至少一个文件使用单元。利用本发明,有效地解决了P2P文件的安全分发问题,即利用了P2P文件下载的特点,有效保证了长期稳定的文件下载速度,又不影响用户对文件的正常使用,不增加对客户端的存储要求,只需要保存文件的一个拷贝。
-
公开(公告)号:CN1648901A
公开(公告)日:2005-08-03
申请号:CN200510007089.5
申请日:2005-02-03
Applicant: 中国科学院计算技术研究所
IPC: G06F17/30
Abstract: 本发明提供针对大规模关键词匹配的方法和系统。按照所提供的方法和系统,首先将给定关键词集合进行规范化,在规范化的关键词集合(也可以直接在原始关键词集合上)上求解一个最优分组和组内最佳匹配方法,这个过程可以使用两种机制:一是使用动态规划的方法计算出一个最优分组,依照此结果将给定的关键词集合划分成若干个组;然后,针对每一个组,通过训练的方式得到一个最佳的匹配方法;一是通过训练建立一个边上带权重的有向图,求解此图的最短路径,得到最优分组和组内最佳匹配方法;然后对所有的组,使用训练的结果依次构造扫描自动机,形成一个扫描自动机序列,使输入的待扫描文本依次通过,得到最终的扫描结果。
-
公开(公告)号:CN1614607A
公开(公告)日:2005-05-11
申请号:CN200410009854.2
申请日:2004-11-25
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及文本处理技术领域,尤其是一种垃圾邮件过滤的方法和系统。方法包括:对原始邮件库进行转换;对于新到达的邮件进行统计;计算新到达的邮件与原始邮件库的近似度,判断其所属类别;将新到达的邮件加入到所属类别;将过时的邮件从原始语料库中删除。装置包括:用于对原始邮件库进行转换的装置;用于对于新到达的邮件进行统计的装置;用于计算新到达的邮件与原始邮件库的近似度的装置;用于将新到达的邮件加入到所属类别的装置;用于将过时的邮件从原始语料库中删除的装置。此外,系统中的邮件库修改装置可以实时修改邮件库中的邮件。
-
公开(公告)号:CN1510592A
公开(公告)日:2004-07-07
申请号:CN02159352.3
申请日:2002-12-26
Applicant: 中国科学院计算技术研究所
Abstract: 本发明是一种快速网络流特征检测的关键词匹配方法,它能根据关键词长的特性设计一种新型的多关键词匹配算法,可以提高特征检测系统性能;包括如下步骤:1)对关键词进行预处理;2)使用全部关键词计算出一个最小完美散列函数;3)计算在扫描阶段可能出现任何字符块可以跳跃的最大距离;4)使用全部关键词建立一张检测表;5)扫描处理;6)使用该检测表,快速的进行数据流特征检测。本发明适用于高性能网络信息监控、病毒检测、防火墙、入侵检测、网络信息内容安全等系统中。
-
-
-
-
-
-
-
-
-