-
公开(公告)号:CN117891697A
公开(公告)日:2024-04-16
申请号:CN202311743531.5
申请日:2023-12-18
Applicant: 北京京航计算通讯研究所 , 国家工业信息安全发展研究中心
IPC: G06F11/32 , G06F11/30 , G06F16/242
Abstract: 本申请提供了一种工业主机风险的确定方法、装置及可读存储介质,所述包括:获取工业主机的信息清单,信息清单包括多个主机数据;提取主机数据对应关键字段的字段信息;针对每个主机数据,获取主机数据的告警策略;基于告警策略,根据关键字段的字段信息,确定主机数据的评估结果;根据主机数据的评估结果和/或主机数据的字段信息,确定工业主机的风险信息。本申请通过获取工业主机的主机数据,根据告警策略和字段信息确定主机数据的情况,以获得准确的主机数据的评估结果,根据准确的评估结果和字段信息确定工业主机的风险信息,以能及时且准确获知工业主机的风险,减少出现主机故障导致生产事故的情况。
-
公开(公告)号:CN110837442B
公开(公告)日:2022-08-16
申请号:CN201911115608.8
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于KVM虚拟机技术领域,具体涉及一种基于脏数据位图和网络块设备的KVM虚拟机备份系统。本发明针对目前使用的备份方式,通过改进QEMU及LIBVIRT的备份机制,以实现一种无需临时空间存储备份文件,也无需修改虚拟机XML文件,备份链相对管理简单,对QEMU格式无要求且多备份任务可以并行的一种备份系统,避免了LIBVIRT重启可能会造成的各种潜在问题,且备份链相对管理简单,简化了备份管理,无需较多的临时空间存储备份文件,具有较大的灵活性,可以基于之前任意时刻创建的时间戳对其之间的镜像数据进行差量备份。
-
公开(公告)号:CN109255215A
公开(公告)日:2019-01-22
申请号:CN201811209825.9
申请日:2018-10-17
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于系统安防技术领域,具体涉及一种违规操作的发现和响应系统。为了对违规行为进行即时阻断,提高响应效率,同时提升身份认证安全性,及时止损,本发明的系统包括包括服务器端及客户端两部分;所述服务器端包括:Web服务模块、登录认证服务模块;所述客户端包括:策略代理模块、登录认证模块;与现有技术相比较,本发明根据密级、违规行为的严重程度、设备的保密要求等制定详细的安全策略。根据审计日志信息和相应策略分析出严重违规行为。身份认证机制中的反馈机制,即在用户行为异常的情况下,可以实时阻止损害的发生。
-
公开(公告)号:CN109067790A
公开(公告)日:2018-12-21
申请号:CN201811116214.X
申请日:2018-09-25
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明公开了一种数据传输方法及装置。所述方法包括:获取第一网络中的待传输数据;根据所述待传输数据的属性信息生成对应的数据头;将所述数据头和所述待传输数据形成的数据交换包自动刻录至光盘;将所述光盘中刻录的所述数据交换包自动传输至第二网络。通过本发明的技术方案,可自动地将数据在不同网络之间传输,提高不同网络间数据传输效率,同时也可避免由于人为过多参与而可能导致数据不完整、不安全的问题。
-
公开(公告)号:CN108133153A
公开(公告)日:2018-06-08
申请号:CN201711225547.1
申请日:2017-11-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于云存储安全技术领域,具体涉及一种基于沙箱技术的云存储安全访问方法,所述方法应用于云存储环境下,基于云存储环境下的访问隔离沙箱来实施,所述访问隔离沙箱内设置有云存储空间及可信进程模块;与现有技术相比较,本发明解决了云存储环境如何安全可靠地访问存储资源的问题。通过引入访问隔离沙箱来限制可信进程及云存储数据的使用、隔离风险环境和风险进程,从而保障云存储环境下的数据安全访问。
-
公开(公告)号:CN109032647B
公开(公告)日:2020-05-19
申请号:CN201811210016.X
申请日:2018-10-17
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于软件控制技术领域,具体涉及一种基于软件监控和策略的软件升级方法。所述软件升级方法基于软件升级系统来实施,所述软件升级系统包括服务器端及客户端两部分;所述服务器端包括:Web服务模块、软件库模块;所述客户端包括:策略代理模块、命令执行代理模块、日志代理模块;本发明实现如下有益效果:1)监控日志与软件库实现联动。2)对网内重点关注软件实现自动升级。3)对审计日志进行分析,并有效利用。4)对网内软件有效管理,提高整个内网的安全性。
-
公开(公告)号:CN110895451A
公开(公告)日:2020-03-20
申请号:CN201911115587.X
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于分布式系统技术领域,具体涉及一种基于分布式系统的数据访问性能优化方法。与现有技术相比,本发明引入“访问频率”的概念,并结合“权重值”共同参与计算数据的存储位置。在选择存储节点进行计算时候,除了优先考虑权重值高的节点,还要考虑被访问节点的访问频率,当一个节点被命中时,该节点的访问频率会增长,而存储请求未命中的节点则会降低其访问频率,当某节点访问频率高于设定值后,将不再作为数据存储的备选节点。该优化方法,根据每个节点的访问频率、节点的容量权重来动态计算数据存储位置,优化了存储数据的分布情况和访问效率,可在分布式系统产品中应用,提升了后台存储的存取效率,提升了分布式系统的数据访问性能。
-
公开(公告)号:CN110837441A
公开(公告)日:2020-02-25
申请号:CN201911115592.0
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于KVM虚拟机技术领域,具体涉及一种基于脏数据位图和网络块设备的KVM虚拟机备份方法。本发明针对目前使用的备份方式,通过改进QEMU及LIBVIRT的备份机制,以实现一种无需临时空间存储备份文件,也无需修改虚拟机XML文件,备份链相对管理简单,对QEMU格式无要求且多备份任务可以并行的一种备份方式,避免了LIBVIRT重启可能会造成的各种潜在问题,且备份链相对管理简单,简化了备份管理,无需较多的临时空间存储备份文件,具有较大的灵活性,可以基于之前任意时刻创建的时间戳对其之间的镜像数据进行差量备份。
-
公开(公告)号:CN110825791A
公开(公告)日:2020-02-21
申请号:CN201911114812.8
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
IPC: G06F16/2458 , G06F16/248 , G06F16/182 , G06F16/13
Abstract: 本发明属于分布式系统技术领域,具体涉及一种基于分布式系统的数据访问性能优化系统。与现有技术相比,本发明引入“访问频率”的概念,并结合“权重值”共同参与计算数据的存储位置。在选择存储节点进行计算时候,除了优先考虑权重值高的节点,还要考虑被访问节点的访问频率,当一个节点被命中时,该节点的访问频率会增长,而存储请求未命中的节点则会降低其访问频率,当某节点访问频率高于设定值后,将不再作为数据存储的备选节点。该优化系统,根据每个节点的访问频率、节点的容量权重来动态计算数据存储位置,优化了存储数据的分布情况和访问效率,可在分布式系统产品中应用,提升了后台存储的存取效率,提升了分布式系统的数据访问性能。
-
公开(公告)号:CN109304307A
公开(公告)日:2019-02-05
申请号:CN201811117029.2
申请日:2018-09-25
Applicant: 北京京航计算通讯研究所
Abstract: 本发明公开了一种资料回收装置及方法。装置包括:资料入口,用于供当前用户投递待回收资料;传动模块,用于将接收到的当前用户投递的待回收资料传动至指定位置;扫描模块,用于扫描指定位置处的待回收资料,判断待回收资料是否符合回收验证条件,并在待回收资料符合回收验证条件时,向传动模块发送继续传动指令;传动模块,还用于根据继续传动指令,将待回收资料传动至安全箱;安全箱,用于存放传动模块传动的待回收资料。通过本发明的技术方案,由于整个回收过程均是在全封闭壳体内,且待回收资料最终也是存放在拥有安全箱的使用权限的专业人员才能使用的安全箱内,因而,可确保待回收资料的回收安全性,避免待回收资料泄密。
-
-
-
-
-
-
-
-
-