-
公开(公告)号:CN103678203A
公开(公告)日:2014-03-26
申请号:CN201310684830.6
申请日:2013-12-13
Applicant: 国家计算机网络与信息安全管理中心 , 浪潮(北京)电子信息产业有限公司
Abstract: 本发明提供一种实现网卡零拷贝方法及装置,应用于云计算领域:上述方法包括以下步骤:网卡在进行DMA操作时,直接将数据传送到容器中的应用程序的用户态的UserBuff,由硬中断处理程序改变数据环状指针;所述用户态捕包应用程序根据预设策略,获取报文指针。本发明通过DMA直接映射到轻量级虚拟化的应用程序内存空间的方法,解决轻量级虚拟化容器中网卡零拷贝的问题,提高网络行为分析系统的吞吐量、降低网络时间延迟。
-
公开(公告)号:CN102769750A
公开(公告)日:2012-11-07
申请号:CN201210241814.5
申请日:2012-07-12
Applicant: 国家计算机网络与信息安全管理中心 , 曙光信息产业(北京)有限公司
Abstract: 本发明公开了基于众核平台的解码方法和解码设备,其中,该解码方法包括:将多个核心分为多个组,其中,多个组包括多个解码组,每一组中又包括多个核心中的一个或多个;将待解码数据的多个片段重排为多个任务序列;以及向每一个解码组中的各个核心分配多个任务序列中的一个或多个。本发明通过分组策略进行数据并行和功能并行,实现每个流内容解码检测的性能需求。
-
公开(公告)号:CN110798349B
公开(公告)日:2023-02-28
申请号:CN201911029378.3
申请日:2019-10-28
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L41/0813 , H04L67/141 , H04L67/30 , H04L61/5053 , H04L1/1806 , H04L1/1867
Abstract: 本发明公开了一种配置分发、接收方法、设备及计算机可读存储介质,所述分发方法包括如下步骤:建立与接收设备之间的心跳连接,在系统收到配置数据后,根据配置订阅列表按照配置消息格式向接收设备分发配置数据;获取接收设备根据所述配置消息格式返回的反馈信息,根据所述反馈信息更新本次配置分发节点的状态。本发明实施例通过根据配置订阅列表按照配置消息格式向接收设备分发配置数据,并根据反馈信息更新本次配置分发节点的状态,由此解决了现有技术存在的分发设备与接收设备之间无法业务确认及数据一致性差问题,同时也不影响业务系统之间的独立性。
-
公开(公告)号:CN113489622B
公开(公告)日:2022-05-13
申请号:CN202110738313.7
申请日:2021-06-30
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L43/065 , H04L61/3015 , H04L9/40
Abstract: 本发明公开了一种提取网络设备指纹的方法,通过对网络设备的地理位置、设备类型、操作系统等信息进行分组预处理,结合编解码、终端类型、知名端口及服务、开放端口特征、活跃账号的特征信息,进行相似性融合分析,高效识别不同IP对应的同一设备。本发明的有益效果为:结合多维度的信息提取,对虚拟设备进行有效身份标识,达到对虚拟网络中硬件设备的准确识别,可以对网络攻击等行为动作进行快速识别及反应。
-
公开(公告)号:CN109741731B
公开(公告)日:2020-12-29
申请号:CN201910015434.1
申请日:2019-01-08
Applicant: 国家计算机网络与信息安全管理中心 , 清华大学
Abstract: 本发明提供一种语种训练数据获得方法及装置,用以解决相关技术中语种训练数据质量较低的问题。该方法包括:训练用于识别各种语种的语种识别模型;使用各语种识别模型识别数据集中的第二音频数据,获得与各语种识别模型对应的得分;确定第二音频数据对应的识别语种;计算数据集中各条第二音频数据的得分信息熵;将所述数据集中,得分信息熵满足第一预设条件且实际语种与识别语种一致的第二音频数据的集合作为训练数据集,训练数据集中的第二音频数据用于训练所述语种识别模型,返回执行所述使用训练数据训练用于识别语种的各语种识别模型的步骤,直至获得的所述训练数据集中的音频数据的数量满足第二预设条件。本发明提高了语种训练数据的质量。
-
公开(公告)号:CN110827854A
公开(公告)日:2020-02-21
申请号:CN201911029386.8
申请日:2019-10-28
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种环境声音识别方法、装置及可读存储介质,所述方法包括,基于堆叠去噪自编码机,建立源数据的识别模型;基于所述源数据的识别模型,将目标数据与所述源数据进行匹配;根据匹配结果建立目标数据的识别模型。本发明方法通过基于所述源数据的识别模型,对目标数据与源数据进行匹配;根据匹配结果建立目标数据的识别模型,由此解决了现有技术的效率低的问题。
-
公开(公告)号:CN110689875A
公开(公告)日:2020-01-14
申请号:CN201911029387.2
申请日:2019-10-28
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种语种识别方法、装置及可读存储介质,所述方法包括如下步骤:获取训练语音数据,并根据所述训练语音数据构建识别模型;获取待检测的语音数据,并提取所述待检测的语音数据的特征信息;通过识别模型对所述特征信息进行识别;在连续给定数量的特征信息均识别为同种语言的情况下,则将连续段的特征信息判定为识别种类的语音。本发明方法在采用所构建的识别模型对所述特征信息进行识别,由此解决了现有的识别结果会受到说话人本身音色特性的影响、通用背景等模型中没有考虑信道影响导致识别不准确的问题。
-
公开(公告)号:CN109902202A
公开(公告)日:2019-06-18
申请号:CN201910015462.3
申请日:2019-01-08
Applicant: 国家计算机网络与信息安全管理中心 , 北京航空航天大学
Abstract: 本发明提供一种视频分类方法及装置,用以解决相关技术中基于显著性引导的分类模型的分类性能较低的问题。该方法包括:提取待分类视频的关键帧;将所述关键帧输入预先根据训练集训练得到的双路神经网络模型,得到所述视频的分类结果以及所述视频的显著图,所述训练集中包括按照视频类型进行分类的视频以及视频显著图,所述双路神经网络模型包括一路用于对所述视频进行分类的第一子神经网络以及一路用于确定所述视频的显著图的第二子神经网络;将得到的所述显著图中置信度高于第一阈值的显著图加入所述训练集;使用所述训练集中的视频显著图重新训练所述第二子神经网络,得到更新后的双路神经网络模型。本发明有效提高了视频分类的性能。
-
公开(公告)号:CN105516245B
公开(公告)日:2018-12-14
申请号:CN201510832145.2
申请日:2015-11-25
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L29/08
Abstract: 一种基于流的负载均衡的系统以及实现方法,它包括服务器管理模块和会话表管理模块;服务器管理模块用于对各后台服务器进行管理;会话表管理模块用于管理会话表、规则表、服务器组表、端口组表和服务器属性表。本发明提出一种屏蔽端口基于会话的负载均衡实现方法。可以屏蔽端口差异、组网差异,按会话进行同源同宿,最大可能保证会话完整性。
-
公开(公告)号:CN108469984A
公开(公告)日:2018-08-31
申请号:CN201810346504.7
申请日:2018-04-17
Applicant: 哈尔滨工业大学 , 国家计算机网络与信息安全管理中心
IPC: G06F9/455
Abstract: 本发明一种基于虚拟机自省函数级虚拟机内核动态检测系统与方法属于云安全领域;装置包括硬件为安全虚拟机、目标虚拟机和虚拟机管理层提供硬件基础,安全虚拟机包括监控框架,安全虚拟机与目标虚拟机通过虚拟机管理层交互,虚拟机管理层连接提取模块,提取模块通过页面执行信息分别连接学习模块和监控模块;方法包括监控开启;提取模块对目标虚拟机注入监控点从而让虚拟机管理层能够监听调用中的子函数,利用静态内存分析的方法和动态跟踪,再次进行静态分析得到其后的子函数地址进行监听,循环执行,直到系统调用返回;通过三种学习方法对执行信息进行建模;从而检测内核控制流的完整性,防止被攻击者检测到甚至于攻破。
-
-
-
-
-
-
-
-
-