软件定义网络的网络安全性测试方法

    公开(公告)号:CN105187403A

    公开(公告)日:2015-12-23

    申请号:CN201510498610.3

    申请日:2015-08-13

    CPC classification number: H04L63/1408 H04L63/1433

    Abstract: 本发明提出一种面向软件定义网络的网络安全性测试方法,包括针对目标软件定义网络的安全性测试框架、安全性测试策略、分类安全性测试方法、项目安全性测试方法和安全性测试步骤。其中,测试框架包括将目标软件定义网络划分为数据、控制、应用和管理四个网络平面,分别对各个网络平面的各个网元、链路以及各个网络平面之间的接口展开安全性测试;测试策略包括对安全性测试框架中的各个单元进行测试的选择和流程编制方法;分类安全性测试方法依据各个单元的类别特点开展不同类型的安全性测试;项目安全性测试方法实现具体的针对目标网元、链路或接口的安全性测试,测试流程定义了完整的针对目标软件定义网络的安全性测试过程和步骤。

    一种图像匹配方法及系统
    123.
    发明授权

    公开(公告)号:CN102521838B

    公开(公告)日:2013-11-27

    申请号:CN201110427104.7

    申请日:2011-12-19

    Abstract: 本发明公开了一种图像检索/匹配方法。该方法首先求取两幅图像的初始匹配特征点集,然后判断并消除误匹配特征点对,再根据正确匹配特征点对的数量判断两幅图像是否匹配;其中,判断是否为误匹配特征点对,包括:在两幅图像中,分别以初始匹配特征点为中心,将图像均划分为两个以上的区域,并对各区域编号;在两幅图像中,分别以其他各初始匹配特征点所处区域的编号构成的矢量来描述该初始匹配特征点的全局特征;对两个矢量进行比较,如果相似度达到要求,则为正确的匹配特征点对。本发明方法不仅适应于图像尺度变化、图像嵌套、视角变化等复杂情况下的图像检索,而且具有较高的检索效率和识别准确率。本发明还相应公开了一种图像检索/匹配系统。

    一种可下载到可重构硬件体的硬件构件生成方法和装置

    公开(公告)号:CN101677284A

    公开(公告)日:2010-03-24

    申请号:CN200810149346.2

    申请日:2008-09-19

    Abstract: 本发明公开了一种可下载到可重构硬件体的硬件构件生成方法,包括:存储对应于各种可重构硬件体的驱动函数、及与各构件在设备中位置相对应的抽象适配函数,并设置其与驱动函数的对应关系;设置与网络环境相应的硬件元构件库;接收携带目的构件的位置信息、网络环境信息和功能信息的命令;根据位置信息确定抽象适配函数;利用该抽象适配函数调用对应的驱动函数,并根据网络环境信息在对应的硬件元构件库中确定和功能信息相应的硬件元构件;利用驱动函数调用所述硬件元构件生成可下载到可重构硬件体的目的构件。本发明还公开实现上述方法的装置和网络设备。本发明能屏蔽底层可重构硬件体的差异性,可以下载相应的硬件构件以适应不同的网络环境。

    一种业务流处理方法及装置

    公开(公告)号:CN101577663A

    公开(公告)日:2009-11-11

    申请号:CN200810096925.5

    申请日:2008-05-07

    Abstract: 本发明公开了一种业务流处理方法,该方法接收业务流,通过对业务流进行面向服务解析,判断出业务流所属的服务类别;根据所述业务流所属的服务类别,选择至少两个特定功能的组件;确定各组件间的连接关系,完成对业务流的处理。本发明还公开一种业务流处理装置,能够实现针对不同处理任务的组件或构件的可重构设计,减少因网络业务改变而造成的设备的整体升级或者更新换代,避免了对原有设备资源的投入造成的浪费;减少了网络复杂度,增加了处理速率,有利于多种灵活业务的开展,有利于未来业务的灵活部署。另外,能够实现基于统一标准的组件和构件来构建网络设备,可以打破少数品牌公司垄断和瓜分高端路由交换设备技术的局面,充分实现开放性。

    电信网信令安全主动防护方法

    公开(公告)号:CN104869116A

    公开(公告)日:2015-08-26

    申请号:CN201510238600.6

    申请日:2015-05-12

    Abstract: 本发明涉及一种电信网信令安全主动防护方法,通过对信令数据在承载的协议种类、呼叫标识、携带参数和传送通道进行多维一体的动态等价变换,使得同一呼叫或不同呼叫中涉及的控制信令,在时空域上失去其固有的相似性和确定性,呈现出多样化、动态化和随机化,形成针对信令攻击的主动防护能力。本发明以获得网情信息和窃取用户隐私信息为目的的网络攻击行为或攻击前期准备行为具备了很好地提前发现和预防能力,在不改变信令协议格式规范的前提下,引入信令数据多层次动态等价变换机制,使信令数据对通信双方之外的第三方在时空域上呈现出无规律性和跳变性,加大网络攻击者截获和正确重组还原信令信息的难度,达到提升电信网信令安全防护能力的目的。

    屏蔽骚扰电话的方法及系统

    公开(公告)号:CN102685297B

    公开(公告)日:2015-04-08

    申请号:CN201210149989.3

    申请日:2012-05-15

    Abstract: 本发明公开了一种屏蔽骚扰电话的方法,包括:呼叫进入时,提取主叫号码和被叫号码;确定预先建立、且与所述被叫号码相对应的电话号码簿;判断所述主叫号码是否属于所述电话号码簿,若是,则正常接通;否则不接通或给所述主叫号码发送模拟被叫号码占线的忙音。本发明实现了在不需要人工参与的情况下,对骚扰电话进行自动的屏蔽。

    一种实现面向服务提供的网络体系结构的系统

    公开(公告)号:CN101552797B

    公开(公告)日:2013-06-05

    申请号:CN200810090418.0

    申请日:2008-03-31

    Abstract: 一种实现面向服务提供的网络体系结构的系统,所述系统包括:业务应用层实体:用于和用户终端连接,实现终端的物理接入,形成业务流量资源;业务接入/控制层实体:用于从业务应用层实体接收业务流量,按照业务流量的主要特征和特性参数对用户业务完成面向服务提供的聚类,根据聚类形成业务类别,并根据业务类别所要求提供的相应网络服务形成逻辑承载网请求;网络服务层实体:用于从业务接入/控制层实体接收逻辑承载网请求和业务流量,根据逻辑承载网请求,构建、维护和撤销逻辑承载网,提供相应类别所要求的服务。该系统可以利用已有网络基础资源来满足类型不断增多的用户业务承载需求。

Patent Agency Ranking