-
公开(公告)号:CN117235736A
公开(公告)日:2023-12-15
申请号:CN202311244931.1
申请日:2023-09-25
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于多种群遗传算法的模糊测试数据生成方法,方法包括:基于漏洞库信息、模糊测试工具AFL以及网络报文生成模糊测试数据构建多个初始种群进行种群初始化及编码;依据代码覆盖率设计适应度函数用于计算编码后种群中各个体的个体适应度值,并根据所述个体适应度值将各个体分至精英种群或普通种群;对所述精英种群中的个体进行个体交叉及个体变异操作得到新的个体;对所述普通种群进行种群间交叉操作和种群及个体变异操作得到新的种群;直到达到遗传代数或终止条件后得到最终种群作为生成的所述模糊测试数据。实现了优化模糊测试数据生成方式,有效解决模糊测试的盲目性和随机性,提高测试效果和测试效率以及测试深度。
-
公开(公告)号:CN115499349A
公开(公告)日:2022-12-20
申请号:CN202211135891.2
申请日:2022-09-19
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于深度学习的未知协议指纹提取方法和系统,属于未知协议识别领域。包括对未知协议报文进行预处理,得到符合原始栈式自编码器向量输入要求的多个原始输入向量;使用训练好的原始栈式自编码器分别对所述多个原始输入向量进行第一轮指纹特征提取,得到多个第一特征向量;使用高斯混合模型对所述多个第一特征向量进行聚类分析,确定最佳聚类簇数;将所述多个原始输入向量和所述最佳聚类簇数输入训练好的改进的栈式自编码器,实现对所述原始输入向量的指纹特征提取和聚类分析,得到最未知协议报文指纹提取结果。本发明使用改进的栈式自编码器,通过将降维和聚类结合,进一步提升了对未知协议报文指纹提取的效率和准确率。
-
公开(公告)号:CN110865872B
公开(公告)日:2022-07-08
申请号:CN201911114824.0
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于虚拟化与云计算技术领域,具体涉及一种基于资源合理化应用的虚拟化集群资源调度系统。与现有技术相比较,本发明采用基于虚拟化集群的综合启发式高效资源调度系统,首先在资源资源调度触发阶段,在考虑CPU、内存、网络多阀值触发条件的基础上,加入动态综合负载条件,能够更加有效的均衡服务器的资源利用情况;然后在选择虚拟阶段,对由综合负载条件触发的调度问题,引入虚拟机资源匹配的计算方法,选择合理的虚拟机进行调度,调度过程能够更充分的利用物理服务器的资源,提升了物理服务器资源的利用率,同时降低由于负载峰值的震荡导致虚拟机的频繁迁移,以达到进一步提高处理器性能的目的。
-
公开(公告)号:CN113114499B
公开(公告)日:2022-06-28
申请号:CN202110377105.9
申请日:2021-04-08
Applicant: 北京京航计算通讯研究所
IPC: H04L41/0896 , H04L41/0816 , H04L67/1097 , H04L43/0876 , H04L43/0894 , H04L43/0852
Abstract: 本发明涉及一种基于Flink流式计算网络的数据处理方法及系统,属于数据处理技术领域,解决了现有技术中计算集群对数据的吞吐量低、处理效率低。该方法包括:获取Flink流式计算网络中每一对上游计算节点和下游计算节点之间流入下游计算节点的传输链路的容量、流量以及计算时延;当传输链路的计算时延不在预设范围内时,调整该传输链路的容量;根据Flink流式计算网络中每一对上游计算节点和下游计算节点之间流入下游计算节点的传输链路的流量、容量,获得Flink流式计算网络中每一传输链路的递增容量;进而确定递增容量最小的无环数据传输路径,并进行待处理数据流的传输与处理,该方法能够提高计算集群的数据吞吐量和对数据的处理效率。
-
公开(公告)号:CN112419130A
公开(公告)日:2021-02-26
申请号:CN202011288746.9
申请日:2020-11-17
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于网络安全监控和数据分析的应急响应系统及方法,属于网络安全技术领域,解决了现有网络安全应急响应周期长、风险大且耗时耗力的问题。该系统包括:数据采集模块,采集待监控系统的状态信息和用户信息;数据管理模块,对采集的状态信息和用户信息进行分类、处理;检查模块,对状态信息和用户信息进行检查;分析模块,对检查结果进行分析;策略管理模块,基于分析结果制定或更新相应的网络准入策略或监控策略;监控模块,用于结合网络准入策略和监控策略对待监控系统进行监控;响应模块,用于发出异常告警并根据响应策略进行自动处理。该系统能够基于网络行为学习及时发现和处理安全事件、实时性强且避免了人工响应中的信息泄露。
-
公开(公告)号:CN112380554A
公开(公告)日:2021-02-19
申请号:CN202011348375.9
申请日:2020-11-26
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于操作系统的电子文档标定密系统及方法,属于网络通讯安全技术领域,解决了现有涉密文件管控力度弱、且密级信息易丢失的问题。该系统包括:驱动文件过滤模块,实时监测客户端电子文档的读写状态;文件标定密模块,对处于读状态的标密文件进行解密,对处于写状态且发生修改的文件进行重新定密加标;对非密文件进行加密加标,并将对应的密级标志属性信息写文件中,将文件的密级标志属性信息存入数据存储模块;流程管理模块,对文件标定密、密级变更流程进行审批管理;文件管控模块,对标密文件的操作进行管控。该系统提高了对涉密文件的管控力度、并能够有效防止密级信息的丢失。
-
公开(公告)号:CN112261034A
公开(公告)日:2021-01-22
申请号:CN202011121545.X
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明属于网络防护技术领域,具体涉及一种基于企业内网的网络安全防护系统。本发明系统通过将企业网络中的外部攻击借助外部设备进行监测,对网内各类异常进行监测分析,对异常数据进行预测分析,从外部威胁告警、内部安全威胁监控及预测等方面对网络及安全态势进行综合分析,形成外部攻击告警和内部威胁监测“双模式”的企业内部网络安全防护系统。在企业内部网络安全防护方面提供了基于实际安全场景的多维度异常检测体系。提升了企业内部网络中各类型安全威胁的监测防护能力。
-
公开(公告)号:CN112261033A
公开(公告)日:2021-01-22
申请号:CN202011121536.0
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明属于网络防护技术领域,具体涉及一种基于企业内网的网络安全防护方法。本发明通过将企业网络中的外部攻击借助外部设备进行监测,对网内各类异常进行监测分析,对异常数据进行预测分析,从外部威胁告警、内部安全威胁监控及预测等方面对网络及安全态势进行综合分析,形成外部攻击告警和内部威胁监测“双模式”的企业内部网络安全防护方法。在企业内部网络安全防护方面提供了基于实际安全场景的多维度异常检测体系。提升了企业内部网络中各类型安全威胁的监测防护能力。
-
公开(公告)号:CN112260799A
公开(公告)日:2021-01-22
申请号:CN202011120248.3
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于分布式存储系统技术领域,具体涉及一种基于网络数据转发与控制层面分离的纠删码修复系统。与现有技术相比较,本发明采取了数据与转发平面分离的方式,实现将网络的数据转发的控制平面分开,实时监控节点间的流量,从而测得网络的实时带宽,可以选择出带宽最好的节点,实现基于带宽的数据修复算法,可以最终优化纠删码的修复方案。该基于带宽的数据修复方案,通过与传统的纠删码修复算法时间做比较,数据修复的速度提高了将近10%。纠删码的修复速度提高,分布式存储系统数据的可靠性和可用性也提高。
-
公开(公告)号:CN108111575A
公开(公告)日:2018-06-01
申请号:CN201711226676.2
申请日:2017-11-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于虚拟化系统的数据传输技术领域,具体涉及一种可扩展的客户机与虚拟机数据交互系统,所述数据交互系统包括:虚拟桌面访问端模块、连接中转模块、伪文件系统模块、数据代理模块,本发明通过实施上述技术方案,伪文件系统模块无需保存任何文件实体,不占用服务器存储空间。在客户机与宿主机、宿主机与虚拟机之间分别形成一条快速高效的客户端和虚拟机全双工通信数据传输通道。
-
-
-
-
-
-
-
-
-