-
公开(公告)号:CN105242956B
公开(公告)日:2018-06-12
申请号:CN201510584507.0
申请日:2015-09-15
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种虚拟功能服务链部署系统及其部署方法,系统包含:虚拟功能干扰预测模块,预测虚拟功能之间的性能干扰,为服务链的动态调整提供决策依据;服务链映射模块,能够处理用户服务请求,实时监控服务链运行状态并实现服务链映射;虚拟功能承载平台,用于接收并处理来自服务链映射模块的功能激活请求、反馈激活信息,并监控虚拟功能运行状态,通过功能激活请求产生相应实例。本发明针对服务链中各个虚拟网络功能单元间的依赖性、顺序性、功能部署的性能干扰,在基于虚拟功能干扰度预测的情况下,能够有效提高服务链的执行性能满足部署优化目标,能够有效提高服务链的执行性能,满足部署优化的目标,大大降低成本。
-
公开(公告)号:CN107454082A
公开(公告)日:2017-12-08
申请号:CN201710668124.0
申请日:2017-08-07
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/20 , H04L63/14 , H04L63/1433
Abstract: 本发明属于网络空间安全技术领域,尤其涉及基于拟态防御的安全云服务构建方法及装置。基于拟态防御的安全云服务构建方法,包括:搭建云服务执行体资源池;将访问请求转发至在线的云服务执行体,在线的云服务执行体对访问请求进行处理,并返回处理结果;根据拟态裁决准则对处理结果进行拟态裁决,将拟态裁决后的结果作为最终响应进行输出;根据拟态裁决情况对云服务执行体进行动态调度。基于拟态防御的安全云服务构建装置,包括:搭建模块;转发处理模块;裁决响应模块;动态调度模块。本发明提供了一种基于拟态防御的安全云服务构建方法及装置,以解决依赖单一云服务带来的安全问题,提高云服务的安全性和可靠性,保证对访问请求的正确响应。
-
公开(公告)号:CN105242956A
公开(公告)日:2016-01-13
申请号:CN201510584507.0
申请日:2015-09-15
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种虚拟功能服务链部署系统及其部署方法,系统包含:虚拟功能干扰预测模块,预测虚拟功能之间的性能干扰,为服务链的动态调整提供决策依据;服务链映射模块,能够处理用户服务请求,实时监控服务链运行状态并实现服务链映射;虚拟功能承载平台,用于接收并处理来自服务链映射模块的功能激活请求、反馈激活信息,并监控虚拟功能运行状态,通过功能激活请求产生相应实例。本发明针对服务链中各个虚拟网络功能单元间的依赖性、顺序性、功能部署的性能干扰,在基于虚拟功能干扰度预测的情况下,能够有效提高服务链的执行性能满足部署优化目标,能够有效提高服务链的执行性能,满足部署优化的目标,大大降低成本。
-
公开(公告)号:CN104993881B
公开(公告)日:2018-03-13
申请号:CN201510342849.1
申请日:2015-06-19
Applicant: 中国人民解放军信息工程大学
IPC: H04B17/12 , H04B7/0413
Abstract: 本发明属于天线电磁分析领域,具体涉及一种MIMO天线互耦特性快速分析方法,该方法包括:将单元天线的场按照矢量波函数展开,建立表征散射场系数与入射场系数的关系式;利用迭代散射算法,确定迭代后不同单元天线的散射场系数之间的关系;对阵列中的天线单元分别进行激励,依据天线间散射场的迭代规律,确定不同单元之间的S参数,即互偶特性参数。本发明解决了现有方法不能快速分析MIMO阵列互耦特性的问题,适用于阵列天线单元平行放置或具有相同辐射方向的情况,利用迭代散射算法分析天线间的相互影响,能够直接计算出阵列天线之间的互耦特性;将天线单元的场与迭代互耦场进行分开计算,便于算法的模块化实现,并提高计算精度。
-
公开(公告)号:CN106982207A
公开(公告)日:2017-07-25
申请号:CN201710146861.4
申请日:2017-03-13
Applicant: 中国人民解放军信息工程大学
CPC classification number: H04L63/1433 , H04L41/0893 , H04L41/28 , H04L63/1466 , H04L63/20
Abstract: 本发明公开了一种动态调度网络操作系统的方法及系统,克服了现有技术中,基于特征匹配的被动防御技术无法抵御未知威胁的问题。该发明先系统初始化;感知器负责评估所有NOS的工作状态,并给出评估报告;感知器定时将评估报告发送到调度器,更新注册信息;若当前Master角色的NOS评估结果为正常,判断调度计时器是否为零,否则停止调度器计时。该发明不仅可以实现传统上网络资源与计算资源、存储资源的协同调度,也极大地提高了网络操作系统的安全性,解决当前现有的网络操作系统被动防御只有“后天获得性免疫”的被动局面。
-
公开(公告)号:CN106961422A
公开(公告)日:2017-07-18
申请号:CN201710104114.4
申请日:2017-02-24
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种DNS递归服务器的拟态安全方法及装置,克服了DNS递归服务器面临安全威胁的问题。该发明含有步骤1:接收用户查询请求,经SDN交换机将其引流至安全服务链,对其进行筛选、过滤及攻击检测,参数管理器获取攻击检测数据后向选调器下发对应的参数信息;步骤2:对选调器查询请求队列中的每个查询请求,选调模块依据参数管理器下发的参数、各个DNS服务器状态信息以及选调策略,选取若干DNS服务器发送查询请求;步骤3:判决模块接收DNS服务器的响应信息,对结果进行大数判决,并更新DNS服务器池中各个服务器的状态信息。本发明无需改变DNS协议和DNS查询响应流程,解决了递归服务器的缓存中毒。
-
-
-
-
-