-
公开(公告)号:CN105024996A
公开(公告)日:2015-11-04
申请号:CN201510291058.0
申请日:2015-06-01
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: H04L63/0823 , H04L9/3247 , H04L41/147
Abstract: 本发明公开了一种基于行为预测控制的门限远程证明方法,包括:抽取一段时间内的网络行为;所述网络行为用以下六元组进行表示,συ=(χο,αν,πε,σκ,Λε,πα),其中,χο网络行为的名称、αν网络行为的壳体、πε网络行为的网络环境、σκ网络行为的目的、Λε网络行为的操作序列,πα为行为的实际输出结果;质询方根据接收的网络行为,进行可信验证。本发明通过证明方主动将行为发送给质询方,有效解决了由于网络行为度量误判所带来的系统可用性差的问题,同时提高了可信网络系统的可用性。
-
公开(公告)号:CN105022964A
公开(公告)日:2015-11-04
申请号:CN201510292056.3
申请日:2015-06-01
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/62
CPC classification number: G06F21/62 , G06F2221/2141
Abstract: 本发明公开了一种基于行为预测控制的可信网络群体构建方法,包括:步骤10,对用户终端进行身份度量;不能通过身份度量的用户终端拒绝接入;步骤20,对通过身份度量的用户终端进行状态度量;不能通过状态度量的用户终端拒绝接入;步骤30,对通过状态度量的用户终端进行行为度量;不能通过行为度量的用户终端拒绝接入。本发明在可信群体的构建过程首先通过预测个体行为是否可信来评估行为个体是否可信,然后在个体行为的基础之上抽象出群体的可信行为的规范,基于群体可信行为的规范来约束个体,使得个体和群体有机结合,最终确保个体和群体的可信,最终通过可信个体来构建一个可信群体。
-
公开(公告)号:CN105516245B
公开(公告)日:2018-12-14
申请号:CN201510832145.2
申请日:2015-11-25
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L29/08
Abstract: 一种基于流的负载均衡的系统以及实现方法,它包括服务器管理模块和会话表管理模块;服务器管理模块用于对各后台服务器进行管理;会话表管理模块用于管理会话表、规则表、服务器组表、端口组表和服务器属性表。本发明提出一种屏蔽端口基于会话的负载均衡实现方法。可以屏蔽端口差异、组网差异,按会话进行同源同宿,最大可能保证会话完整性。
-
公开(公告)号:CN105022964B
公开(公告)日:2018-03-09
申请号:CN201510292056.3
申请日:2015-06-01
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/62
Abstract: 本发明公开了一种基于行为预测控制的可信网络群体构建方法,包括:步骤10,对用户终端进行身份度量;不能通过身份度量的用户终端拒绝接入;步骤20,对通过身份度量的用户终端进行状态度量;不能通过状态度量的用户终端拒绝接入;步骤30,对通过状态度量的用户终端进行行为度量;不能通过行为度量的用户终端拒绝接入。本发明在可信群体的构建过程首先通过预测个体行为是否可信来评估行为个体是否可信,然后在个体行为的基础之上抽象出群体的可信行为的规范,基于群体可信行为的规范来约束个体,使得个体和群体有机结合,最终确保个体和群体的可信,最终通过可信个体来构建一个可信群体。
-
公开(公告)号:CN105677484A
公开(公告)日:2016-06-15
申请号:CN201610011906.2
申请日:2016-01-08
Applicant: 国家计算机网络与信息安全管理中心 , 北京恒光信息技术股份有限公司
CPC classification number: G06F9/5083 , G06F15/16
Abstract: 本发明提供了一种自动负载均衡的多核CPU实时数据处理方法,该方法包括:接收多核CPU的实时待处理数据;根据当前所有任务接口的状态、与各个任务接口连接的CPU核的任务运行状态及所述实时待处理数据的属性,将所述实时待处理数据分发到相应的任务接口,以供与该任务接口连接的CPU核进行数据处理。本发明的能够保证CPU资源的合理充分利用和数据处理的实时性。
-
公开(公告)号:CN104992708A
公开(公告)日:2015-10-21
申请号:CN201510236568.8
申请日:2015-05-11
Applicant: 国家计算机网络与信息安全管理中心 , 中国科学院声学研究所
Abstract: 本发明涉及一种短时特定音频检测模型生成方法,包括:对训练语音数据进行特征提取;其中,所述训练语音数据包括非特定音频数据与特定音频数据;用训练语音数据的特征,进行通用背景模型的训练;由训练语音数据中某一类特定音频数据的特征,根据通用背景模型中自适应地得到该类特定音频数据的模型;重复这一操作,直至得到训练语音数据中所有类特定音频数据的模型。本发明还提供了一种短时特定音频检测方法,该方法通过模型打分进行特定音频的检测。这种方法不仅可以很好地解决特定音频模型训练数据不充足的问题,还可以一定程度的对输入数据的背景噪声进行抑制。
-
公开(公告)号:CN104954200A
公开(公告)日:2015-09-30
申请号:CN201510336583.X
申请日:2015-06-17
Applicant: 国家计算机网络与信息安全管理中心 , 北京恒光信息技术有限公司
IPC: H04L12/26
CPC classification number: H04L43/028
Abstract: 本发明提供了一种网络数据包的多类型规则高速匹配方法及装置,其中,该方法包括:接收待匹配的网络数据包;获取所述网络数据包的元组信息;同时将所述元组信息与预先设定的多种规则类型的规则进行匹配。本发明解决了现有技术中规则匹配效率低下的技术问题,达到了有效提高数据包的规则匹配效率的技术效果。
-
公开(公告)号:CN104836798B
公开(公告)日:2018-11-20
申请号:CN201510177729.0
申请日:2015-04-15
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明公开了一种维护客户端连接信息的方法及装置,包括:建立连接管理表;当接收到客户端发送来的连接请求后,在所述连接管理表内为该客户端分配固定的位置区间,通过所述位置区间存储所述客户端的标识信息和活跃时间信息。本发明通过建立连接管理表,并在接收到客户端发送来的连接请求后,在所述连接管理表内为该客户端分配固定的位置区间,通过所述位置区间存储所述客户端的标识信息和活跃时间信息,本发明的远程控制开关的结构简单,能够有效解决现有技术中客户端连接表的连接信息混乱的问题。
-
公开(公告)号:CN106162686A
公开(公告)日:2016-11-23
申请号:CN201510149295.3
申请日:2015-03-31
Applicant: 国家计算机网络与信息安全管理中心 , 任子行网络技术股份有限公司
IPC: H04W24/02
Abstract: 本发明提供了一种基于WLAN的信令获取与关联的方法,其特征在于,该方法包括以下步骤:S1、采集WLAN用户与Radius服务器交互的数据流量;S2、对所述数据流量进行过滤,分别得到Radius信令数据和应用业务数据;S3、通过主键关联所述Radius信令数据,并提取关键字段信息;S4、将所述关键字段信息生成CDR记录数据,并存储在数据库中;S5、将所述CDR记录数据与所述应用业务数据进行关联。本发明还提供了对应的系统。实施本发明可完整反映出WLAN用户的应用行为与用户的身份、位置,从而为解决故障处理、业务分流效果监测和网络业务多角度的挖掘分析提供可靠的依据。
-
公开(公告)号:CN105516245A
公开(公告)日:2016-04-20
申请号:CN201510832145.2
申请日:2015-11-25
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L29/08
CPC classification number: H04L67/1004 , H04L67/1008 , H04L67/1029 , H04L67/14
Abstract: 一种基于流的负载均衡的系统以及实现方法,它包括服务器管理模块和会话表管理模块;服务器管理模块用于对各后台服务器进行管理;会话表管理模块用于管理会话表、规则表、服务器组表、端口组表和服务器属性表。本发明提出一种屏蔽端口基于会话的负载均衡实现方法。可以屏蔽端口差异、组网差异,按会话进行同源同宿,最大可能保证会话完整性。
-
-
-
-
-
-
-
-
-