-
公开(公告)号:CN118337409A
公开(公告)日:2024-07-12
申请号:CN202410256819.8
申请日:2024-03-06
Applicant: 北京京航计算通讯研究所 , 国家工业信息安全发展研究中心
IPC: H04L9/40 , G06F21/53 , G06F21/57 , G06F9/455 , G06F18/213
Abstract: 本申请适用于网络检测技术领域,提供了一种网络检测方法、装置、设备及存储介质,包括:获取目标测试场景的流量数据;对所述流量数据进行关键特征提取,得到目标特征向量;将所述目标特征向量输入预训练的网络行为分析模型进行网络行为分析,得到目标预测向量;根据所述目标预测向量,确定所述目标测试场景对应的行为分析结果。通过对混合部署的网络环境对应的测试场景的流量数据进行网络行为分析,实现了异常的网络行为的检测,为有效的修复漏洞提供了基础。
-
公开(公告)号:CN109471700B
公开(公告)日:2021-07-02
申请号:CN201811265290.7
申请日:2018-10-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于云计算领域内的虚拟化数据备份技术领域,具体涉及一种基于Qcow2镜像文件的差异位图特性的虚拟机增量备份方法。所述增量备份方法基于增量备份系统来实施,所述系统包括:备份客户端模块、备份客户端接口模块、备份数据读写模块、备份数据预处理模块;与现有技术比较,本发明具备如下有益效果:(1)能够高效生成或者下载备份文件,在备份预处理模块中,设置备份数据专用交换内存分区,用于预读取或写入备份恢复数据,能够提高备份效率,并不依赖于备份代理。(2)在一个备份窗口内,每个时间周期内的备份数据都是基于最近一次备份差异位图生成增量备份文件,因此能够节省存储空间。
-
公开(公告)号:CN109471699B
公开(公告)日:2021-06-18
申请号:CN201811265289.4
申请日:2018-10-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于云计算领域内的虚拟化数据备份技术领域,具体涉及一种基于Qcow2镜像文件的差异位图特性的虚拟机增量备份系统。所述系统包括:备份客户端模块、备份客户端接口模块、备份数据读写模块、备份数据预处理模块;与现有技术比较,本发明具备如下有益效果:(1)能够高效生成或者下载备份文件,在备份预处理模块中,设置备份数据专用交换内存分区,用于预读取或写入备份恢复数据,能够提高备份效率,并不依赖于备份代理。(2)在一个备份窗口内,每个时间周期内的备份数据都是基于最近一次备份差异位图生成增量备份文件,因此能够节省存储空间。(3)支持单节点和集群两种模式下的备份需求,能适应多种文件系统作为虚拟机的存储资源。
-
公开(公告)号:CN108111575B
公开(公告)日:2020-12-01
申请号:CN201711226676.2
申请日:2017-11-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于虚拟化系统的数据传输技术领域,具体涉及一种可扩展的客户机与虚拟机数据交互系统,所述数据交互系统包括:虚拟桌面访问端模块、连接中转模块、伪文件系统模块、数据代理模块,本发明通过实施上述技术方案,伪文件系统模块无需保存任何文件实体,不占用服务器存储空间。在客户机与宿主机、宿主机与虚拟机之间分别形成一条快速高效的客户端和虚拟机全双工通信数据传输通道。
-
公开(公告)号:CN110865872A
公开(公告)日:2020-03-06
申请号:CN201911114824.0
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于虚拟化与云计算技术领域,具体涉及一种基于资源合理化应用的虚拟化集群资源调度系统。与现有技术相比较,本发明采用基于虚拟化集群的综合启发式高效资源调度系统,首先在资源资源调度触发阶段,在考虑CPU、内存、网络多阀值触发条件的基础上,加入动态综合负载条件,能够更加有效的均衡服务器的资源利用情况;然后在选择虚拟阶段,对由综合负载条件触发的调度问题,引入虚拟机资源匹配的计算方法,选择合理的虚拟机进行调度,调度过程能够更充分的利用物理服务器的资源,提升了物理服务器资源的利用率,同时降低由于负载峰值的震荡导致虚拟机的频繁迁移,以达到进一步提高处理器性能的目的。
-
公开(公告)号:CN110740352A
公开(公告)日:2020-01-31
申请号:CN201911115591.6
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
IPC: H04N21/2343 , H04N21/4402 , H04N19/42 , G06F9/455
Abstract: 本发明属于计算机科学技术领域,具体涉及一种显卡透传环境下基于SPICE协议的差异图像显示方法。与现有技术相比较,本发明通过比较虚拟机桌面图像产生差异图像数据,对差异图像数据的合并,差异图像数据的压缩。通过采用差异图像算法既能降低传输数据量,又能做到高清晰度低延时。由此,相比现有技术,本发明由于只将图像的差异部分传输给SPICE服务端,极大的降低了图像数据量,且将差异图像进行了合并,减少虚拟机I/O的传输次数,不再占用大量的虚拟机I/O,降低虚拟机性能。并且,由于只需要比较当前桌面和上一幅桌面就能发送一个数据报文,可以在获取桌面图像的同时将其发送给客户端,随抓随发,可以做到即时显示,降低延时。
-
公开(公告)号:CN108038384A
公开(公告)日:2018-05-15
申请号:CN201711225509.6
申请日:2017-11-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于虚拟化与云计算领域,具体涉及一种高安全的集群共享存储虚拟化方法,所述方法分为两个子环节:存储安全访问控制子环节、存储服务完整性监控子环节;该方法是一种在集群模式下,通过一种高度安全的管理与监控机制,对集群共享存储进行虚拟化管理的系统,具体实现了集群环境下,对共享存储数据的读写访问、集群节点状态实时监控、故障与异常条件下数据保护等功能。
-
公开(公告)号:CN103841097B
公开(公告)日:2017-06-27
申请号:CN201310529355.5
申请日:2013-11-01
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于一种NAS电子文件安全管理和NAS安全增强技术领域,具体涉及一种基于数字证书的安全NAS认证方法。该方法增强了NAS系统访问的安全性,用户只有插入USBKEY并输入正确的pin码时才能登录NAS,有效的保护了用户NAS系统电子文件的访问,防止传统访问方式中用户口令的不安全因素。其优点是,它提供的认证方法采用USBKEY数字证书进行安全增强NAS系统的用户身份鉴别及文件访问控制,将该方法用于NAS电子文件安全管理系统的认证过程中,使得NAS系统在无须安装客户端的情况下支持USBKEY数字证书认证,增强NAS系统的安全性,消除用户名、口令方式下口令泄漏或被破解的风险。
-
公开(公告)号:CN116055152A
公开(公告)日:2023-05-02
申请号:CN202310006490.5
申请日:2023-01-04
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于格的访问控制加解密方法及系统,属于密码安全技术领域,解决了现有技术中无法抵抗量子计算机攻击的问题。密钥生成中心根据系统公共参数和主私钥分别生成正确加密密钥、重随机化密钥、解密密钥;发送端利用系统公共参数和加密密钥对消息加密后生成密文;信道控制处理器利用重随机化密钥对密文进行重随机化处理后发送到接收端;接收端利用解密密钥对重随机化处理后的密文进行解密得到密文中的消息。应用本发明的技术方案,在格结构下实现了访问控制加解密,确保了访问控制加密在量子攻击下的安全性。
-
公开(公告)号:CN102523255A
公开(公告)日:2012-06-27
申请号:CN201110389478.4
申请日:2011-11-30
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于信息安全保密技术领域,本发明的目的是为了解决现有的打印管理方式中面临的打印行为、内容难以监控,无法防止非授权打印、越级打印等问题,提供基于虚拟打印技术的打印安全监控与审计系统。包括服务器、至少1个普通客户端、至少1个审批客户端、打印控制器、打印机;客户端分为普通客户端、审批客户端;所有普通客户端和所有审批客户端均与服务器相连,打印控制器与服务器相连,打印机与打印控制器相连。本发明通过Windows虚拟打印技术、OCR(Optical Character Recognition,光学字符识别)技术以及设备智能控制等技术实现文档在打印申请、审批、输出、回收、销毁等全生命周期的监控和管理,以及形成完备的打印日志以供审计。
-
-
-
-
-
-
-
-
-