-
公开(公告)号:CN107580022A
公开(公告)日:2018-01-12
申请号:CN201710651994.7
申请日:2017-08-02
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 何能强 , 严寒冰 , 舒敏 , 丁丽 , 李佳 , 郭伟 , 林浩 , 张华 , 姜春晓 , 徐蕾 , 胡兵 , 刘杨 , 阚志刚 , 狄少嘉 , 徐原 , 何世平 , 温森浩 , 李志辉 , 姚力 , 张洪 , 朱芸茜 , 郭晶 , 朱天 , 高胜 , 胡俊 , 王小群 , 张腾 , 李挺 , 陈阳 , 李世淙 , 徐剑 , 吕利锋 , 党向磊 , 王适文 , 刘婧 , 饶毓 , 张帅 , 贾子骁 , 肖崇蕙 , 吕志泉 , 韩志辉 , 马莉雅 , 雷君 , 周彧 , 高川 , 周昊
Abstract: 本发明涉及一种数据共享系统和方法,所述系统包括:一个或多个数据中心服务器、一个或多个数据管理服务器和数据库,其中,所述数据中心服务器用于接收客户端提交的数据信息,进行数据交换以及发送客户端所需获取数据信息,并对客户端提交的数据信息,交换的数据信息以及发送客户端所需获取数据信息进行检验和评估,将客户端提交的数据信息和客户端所需获取数据信息以及对应的检验和评估结果存储在数据库中;所述数据管理服务器用于管理对应的一个或多个个数据中心服务器,并将客户端提交数据和客户端获取数据的过程信息存储到数据库中。本发明能对数据发现、共享公开审计,且还能提供可信的数据评估过程,提高了数据共享的可靠性。
-
公开(公告)号:CN106851440A
公开(公告)日:2017-06-13
申请号:CN201611126591.2
申请日:2016-12-09
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04Q11/00 , H04L12/46 , H04L12/931 , H04L29/08
CPC classification number: H04Q11/0062 , H04L12/4641 , H04L49/70 , H04L67/10 , H04Q11/0005 , H04Q2011/0058 , H04Q2011/0086
Abstract: 本发明公开了一种面向光矩阵网络的资源任务调度方法,该方法包括的步骤有:将云计算体系中的网络设备与光矩阵设备进行组网;依据用户需求生成虚拟请求网络;将虚拟请求网络映射到光矩阵网络中,以完成虚拟请求网络所代表的资源任务调度,从而获得与虚拟请求网络逻辑同构的物理子网,最后将物理子网反馈给用户;在资源任务调度中包括有设备映射与链路映射两个阶段,运用贪婪策略优先映射非占用端口多的虚拟设备,并依赖光矩阵的属性优势,快速匹配虚拟设备之间的链路,从而找到满足用户需求的物理子网络。本发明方法能够更快捷地实现资源的自动化调度,且保证了正确率,以节省光矩阵的端口的利用率为出发点,优先选择在同一个光矩阵内部可匹配的物理设备。
-
公开(公告)号:CN106815019A
公开(公告)日:2017-06-09
申请号:CN201611253462.X
申请日:2016-12-30
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F9/44
Abstract: 本发明公开了一种Hadoop分布式算法的WEB界面集成方法及装置,该方法包括:当某数据获取组件被触发后,配置该数据获取组件的输入,并选择一个或多个数据处理组件作为该数据获取组件的输出;配置被选中的数据处理组件的输入,并选择其他的数据处理组件中的一个或多个作为本数据处理组件的输出,形成组件关系网;当接收到运行指令后,利用组件关系网的各组件对被触发的数据获取组件的输入数据进行处理,得到数据处理结果。借助于本发明的技术方案,在WEB界面中将选择的若干个数据获取组件和若干个数据处理组件形成组件关系网,利用组件关系网的各组件对被触发的数据获取组件的输入数据进行处理,无需编程,并且能够立即执行看到效果。
-
公开(公告)号:CN106790026A
公开(公告)日:2017-05-31
申请号:CN201611157698.3
申请日:2016-12-15
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种基于Hadoop的多租户网盘鉴权方法及系统。所述方法包括:客户端中鉴权模块接收用于用户检验的登录配置数据;所述鉴权模块在接收后,将所述登录配置数据发送给kerberos中心的Keytab文件管理模块;所述Keytab文件管理模块将所述登录配置数据发送给统一用户鉴权系统;所述统一用户鉴权系统将校验结果响应给所述Keytab文件管理模块。本发明中方法及系统当用户在客户机执行Hadoop相关程序时,通过客户端鉴权模块,在仅一次性输入用户名和密码,即可完成用户在两个系统的鉴权过程,保证了鉴权过程的唯一性和可靠性。
-
公开(公告)号:CN106127040A
公开(公告)日:2016-11-16
申请号:CN201610466982.2
申请日:2016-06-23
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: G06F21/556 , G06F21/566 , G06F2221/033
Abstract: 本发明实施例公开了一种软件隐私泄露行为的定量分析方法及装置,方法包括:根据目标软件的属性值,构建软件隐私泄露行为模型;计算软件隐私泄露行为模型中每条行为路径发生隐私泄露的概率,并进一步计算得到目标软件隐私泄露的可能性;若判断获知隐私泄露可能性大于预设值,则根据每条行为路径发生隐私泄露的概率,计算得到每条行为路径发生隐私泄露的严重性,并根据每条行为路径发生隐私泄露的严重性,计算得到目标软件隐私泄露的严重性。本发明实施例通过目标软件的属性值构建软件隐私泄露行为模型,并进一步计算目标软件隐私泄露的可能性和严重性,使得软件隐私泄露行为的分析结合了严谨的数学运算,其定量分析结果更为严谨和准确。
-
公开(公告)号:CN102088379B
公开(公告)日:2013-03-13
申请号:CN201110025474.8
申请日:2011-01-24
Applicant: 国家计算机网络与信息安全管理中心 , 北京邮电大学
Abstract: 一种基于沙箱技术的客户端蜜罐网页恶意代码检测方法及装置,本发明装置设有服务端单元、客户端管理单元和检测单元,在与web服务器的实时交互过程中,该装置通过监控浏览器行为的变化来检测网页恶意代码。其检测方法是:服务端单元先从人机交互界面接收检测参数,再开启虚拟机应用程序,由虚拟机软件开启虚拟机后,客户端管理单元建立服务端单元所位于的PC机和虚拟机的通信,然后,开启浏览器浏览指定网页;检测单元监控整个浏览过程,客户端管理单元评估监控数据后,由服务端单元通过人机交互界面展示该评估结果。与现有技术相比较,本发明能够比较准确地检测与发现网页中存在的恶意代码,并大大提高了网页恶意代码的检测效率。
-
公开(公告)号:CN115941192A
公开(公告)日:2023-04-07
申请号:CN202211193796.8
申请日:2022-09-28
Applicant: 清华大学 , 国家计算机网络与信息安全管理中心
IPC: H04L9/32 , H04L9/40 , H04L61/5007 , H04L101/659
Abstract: 本发明提供一种IPv6地址前缀编码方法、装置、存储介质及电子设备,一种IPv6地址前缀编码方法,包括:获取路由前缀;计算包含当前实体的实体标识,以及时间戳或随机数的密文;基于所述密文和用于辅助标识实体类型的辅助标志位生成子前缀;基于所述路由前缀和子前缀生成当前实体的IPv6地址的前缀。实现了5G网络下针对特定实体的IPv6地址中嵌入实体标识,在IPv6地址前缀编码、分配或实体标识提取时,实现5G网络责任实体与IPv6地址的关联,同时避免对现有5G网络架构及核心网的网元进行大规模修改,解决了5G网络下责任实体与IPv6地址的关联和识别问题。
-
公开(公告)号:CN107104829B
公开(公告)日:2020-09-15
申请号:CN201710253404.5
申请日:2017-04-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/24
Abstract: 本发明提供了一种基于网络拓扑数据的物理设备匹配分配方法及装置,方法包括以下步骤:获取设备T的端口信息,根据设备T的端口信息对所有物理设备进行初筛,形成待匹配物理设备列表;当待匹配物理设备列表不为空时,根据设备T的匹配矩阵判断设备T与当前物理设备是否匹配,获取设备T对应的设备N,当设备N中不包含逻辑设备时,则将与设备T的端口匹配成功的物理设备加入成功匹配结果集。本发明提供的方法能够在已有的物理网络拓扑中判断是否有符合要求拓扑条件的设备集合,并找出其所有可用的设备供用户选择,是整体实验平台资源统一管理和调度的基础,能够高效的管理实验室相关设备,提高实验设备的利用率。
-
公开(公告)号:CN106815019B
公开(公告)日:2020-09-01
申请号:CN201611253462.X
申请日:2016-12-30
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F9/451
Abstract: 本发明公开了一种Hadoop分布式算法的WEB界面集成方法及装置,该方法包括:当某数据获取组件被触发后,配置该数据获取组件的输入,并选择一个或多个数据处理组件作为该数据获取组件的输出;配置被选中的数据处理组件的输入,并选择其他的数据处理组件中的一个或多个作为本数据处理组件的输出,形成组件关系网;当接收到运行指令后,利用组件关系网的各组件对被触发的数据获取组件的输入数据进行处理,得到数据处理结果。借助于本发明的技术方案,在WEB界面中将选择的若干个数据获取组件和若干个数据处理组件形成组件关系网,利用组件关系网的各组件对被触发的数据获取组件的输入数据进行处理,无需编程,并且能够立即执行看到效果。
-
公开(公告)号:CN111045679A
公开(公告)日:2020-04-21
申请号:CN201910019792.X
申请日:2019-01-09
Applicant: 国家计算机网络与信息安全管理中心 , 北京安天网络安全技术有限公司
Abstract: 本发明实施例公开一种SQL注入的检测和防御方法、装置及存储介质,涉及web安全技术领域,能够有效防御SQL注入攻击。所述SQL注入的检测和防御方法,包括:获取应用程序源代码,并执行编译操作生成中间代码编译文件;基于预设编译方法对所述中间代码编译文件进行重新编译,并构建安全数据模型和数据流向;获取用户输入并与所述安全数据模型和数据流向进行匹配,若成功匹配则提交执行,否则丢包处理。本发明适用于检测和防御SQL注入攻击。
-
-
-
-
-
-
-
-
-