-
公开(公告)号:CN115499349A
公开(公告)日:2022-12-20
申请号:CN202211135891.2
申请日:2022-09-19
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于深度学习的未知协议指纹提取方法和系统,属于未知协议识别领域。包括对未知协议报文进行预处理,得到符合原始栈式自编码器向量输入要求的多个原始输入向量;使用训练好的原始栈式自编码器分别对所述多个原始输入向量进行第一轮指纹特征提取,得到多个第一特征向量;使用高斯混合模型对所述多个第一特征向量进行聚类分析,确定最佳聚类簇数;将所述多个原始输入向量和所述最佳聚类簇数输入训练好的改进的栈式自编码器,实现对所述原始输入向量的指纹特征提取和聚类分析,得到最未知协议报文指纹提取结果。本发明使用改进的栈式自编码器,通过将降维和聚类结合,进一步提升了对未知协议报文指纹提取的效率和准确率。
-
公开(公告)号:CN110691358B
公开(公告)日:2022-10-14
申请号:CN201911115586.5
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
IPC: H04W12/03 , H04W12/00 , H04W12/041 , H04W12/06 , H04W12/106 , H04W40/32 , H04W84/18 , H04L9/06 , H04L9/08 , H04L9/30 , H04L9/32 , H04L9/40
Abstract: 本发明属于无线传感器网络中数据加解密技术领域,具体涉及一种无线传感器网络中基于属性密码体制的访问控制系统。为使通过基站和传感器节点认证的数据用户访问传感器节点的实时数据,且不同类型的数据用户可以被赋予不同的访问权限,而认证不通过的用户则无权访问数据,该系统包括:预先部署模块、安全信道建立模块、基站端访问结构生成模块、基站端认证模块、簇头节点认证模块、簇头节点加密模块、数据用户端解密模块。与现有方案对比,本发明在保障数据安全性的同时,提高了数据访问控制的效率。
-
公开(公告)号:CN110865872B
公开(公告)日:2022-07-08
申请号:CN201911114824.0
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于虚拟化与云计算技术领域,具体涉及一种基于资源合理化应用的虚拟化集群资源调度系统。与现有技术相比较,本发明采用基于虚拟化集群的综合启发式高效资源调度系统,首先在资源资源调度触发阶段,在考虑CPU、内存、网络多阀值触发条件的基础上,加入动态综合负载条件,能够更加有效的均衡服务器的资源利用情况;然后在选择虚拟阶段,对由综合负载条件触发的调度问题,引入虚拟机资源匹配的计算方法,选择合理的虚拟机进行调度,调度过程能够更充分的利用物理服务器的资源,提升了物理服务器资源的利用率,同时降低由于负载峰值的震荡导致虚拟机的频繁迁移,以达到进一步提高处理器性能的目的。
-
公开(公告)号:CN112260799A
公开(公告)日:2021-01-22
申请号:CN202011120248.3
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于分布式存储系统技术领域,具体涉及一种基于网络数据转发与控制层面分离的纠删码修复系统。与现有技术相比较,本发明采取了数据与转发平面分离的方式,实现将网络的数据转发的控制平面分开,实时监控节点间的流量,从而测得网络的实时带宽,可以选择出带宽最好的节点,实现基于带宽的数据修复算法,可以最终优化纠删码的修复方案。该基于带宽的数据修复方案,通过与传统的纠删码修复算法时间做比较,数据修复的速度提高了将近10%。纠删码的修复速度提高,分布式存储系统数据的可靠性和可用性也提高。
-
公开(公告)号:CN110855435A
公开(公告)日:2020-02-28
申请号:CN201911114810.9
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于无线传感器网络中数据加解密技术领域,具体涉及一种无线传感器网络中基于属性密码体制的访问控制方法。为使通过基站和传感器节点认证的数据用户访问传感器节点的实时数据,且不同类型的数据用户可以被赋予不同的访问权限,而认证不通过的用户则无权访问数据,该方法包括:在无线传感器网络中,预先部署传感器节点和簇头节点;建立传感器节点、簇头节点和基站之间的安全信道;数据用户在基站注册,基站为数据用户生成访问结构和智能卡;数据用户登录无线传感器网络,由基站和簇头节点共同对数据用户的身份进行认证;簇头节点加密实时数据,数据用户解密数据。与现有方案对比,本发明在保障数据安全性的同时,提高了数据访问控制的效率。
-
公开(公告)号:CN110837442A
公开(公告)日:2020-02-25
申请号:CN201911115608.8
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于KVM虚拟机技术领域,具体涉及一种基于脏数据位图和网络块设备的KVM虚拟机备份系统。本发明针对目前使用的备份方式,通过改进QEMU及LIBVIRT的备份机制,以实现一种无需临时空间存储备份文件,也无需修改虚拟机XML文件,备份链相对管理简单,对QEMU格式无要求且多备份任务可以并行的一种备份系统,避免了LIBVIRT重启可能会造成的各种潜在问题,且备份链相对管理简单,简化了备份管理,无需较多的临时空间存储备份文件,具有较大的灵活性,可以基于之前任意时刻创建的时间戳对其之间的镜像数据进行差量备份。
-
公开(公告)号:CN109032647A
公开(公告)日:2018-12-18
申请号:CN201811210016.X
申请日:2018-10-17
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于软件控制技术领域,具体涉及一种基于软件监控和策略的软件升级方法。所述软件升级方法基于软件升级系统来实施,所述软件升级系统包括服务器端及客户端两部分;所述服务器端包括:Web服务模块、软件库模块;所述客户端包括:策略代理模块、命令执行代理模块、日志代理模块;本发明实现如下有益效果:1)监控日志与软件库实现联动。2)对网内重点关注软件实现自动升级。3)对审计日志进行分析,并有效利用。4)对网内软件有效管理,提高整个内网的安全性。
-
公开(公告)号:CN102523255B
公开(公告)日:2015-04-29
申请号:CN201110389478.4
申请日:2011-11-30
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于信息安全保密技术领域,本发明的目的是为了解决现有的打印管理方式中面临的打印行为、内容难以监控,无法防止非授权打印、越级打印等问题,提供基于虚拟打印技术的打印安全监控与审计系统。包括服务器、至少1个普通客户端、至少1个审批客户端、打印控制器、打印机;客户端分为普通客户端、审批客户端;所有普通客户端和所有审批客户端均与服务器相连,打印控制器与服务器相连,打印机与打印控制器相连。本发明通过Windows虚拟打印技术、OCR(Optical Character Recognition,光学字符识别)技术以及设备智能控制等技术实现文档在打印申请、审批、输出、回收、销毁等全生命周期的监控和管理,以及形成完备的打印日志以供审计。
-
公开(公告)号:CN114611123B
公开(公告)日:2023-05-26
申请号:CN202210228822.X
申请日:2022-03-08
Applicant: 北京京航计算通讯研究所
IPC: G06F21/60 , G06F16/16 , G06F16/172
Abstract: 一种文件透明加解密方法和系统,方法包括:在内核态创建共享缓存,用于缓存文件的读写内容;在内核态拦截文件读操作,获取读操作参数;根据所述读操作参数判断所述文件是否为加密文件,若是,则根据读操作参数从共享缓存中读取文件内容发送至用户态进程;否则,采用系统函数读取文件内容将所述文件内容发送至用户态进程;在内核态拦截文件写操作,获取写操作参数;将写入内容存储在共享缓存中;当共享缓存空间已满或写入内容为文件尾时,根据所述写操作参数判断所述文件是否为加密文件,若是,则在用户态对共享缓存中存储的文件内容进行加密,在内核态将加密后的内容写入文件,否则,直接在内核态将写入内容写入文件。
-
公开(公告)号:CN114611123A
公开(公告)日:2022-06-10
申请号:CN202210228822.X
申请日:2022-03-08
Applicant: 北京京航计算通讯研究所
IPC: G06F21/60 , G06F16/16 , G06F16/172
Abstract: 一种文件透明加解密方法和系统,方法包括:在内核态创建共享缓存,用于缓存文件的读写内容;在内核态拦截文件读操作,获取读操作参数;根据所述读操作参数判断所述文件是否为加密文件,若是,则根据读操作参数从共享缓存中读取文件内容发送至用户态进程;否则,采用系统函数读取文件内容将所述文件内容发送至用户态进程;在内核态拦截文件写操作,获取写操作参数;将写入内容存储在共享缓存中;当共享缓存空间已满或写入内容为文件尾时,根据所述写操作参数判断所述文件是否为加密文件,若是,则在用户态对共享缓存中存储的文件内容进行加密,在内核态将加密后的内容写入文件,否则,直接在内核态将写入内容写入文件。
-
-
-
-
-
-
-
-
-