-
公开(公告)号:CN104363091A
公开(公告)日:2015-02-18
申请号:CN201410717255.X
申请日:2014-12-01
Applicant: 国家计算机网络与信息安全管理中心 , 北京赛思信安技术有限公司
IPC: H04L9/30
Abstract: 本发明公开了一种自动检索密钥和选择算法的加解密方法,包括步骤一、生成加密对象所使用的密钥库;步骤二、提取被加密对象的数据特征,得到经过处理后的数据首字节;步骤三、依据提取的数据特征自动检索密钥库;步骤四、依据数据特性选择加密算法;步骤五、依据不同的加密场景自定义增订扩充方案;步骤六、对被加密对象进行加解密运算。本发明在现行加密算法的基础上,采用密钥库替代传统的单一密钥,增强了密钥管理的安全性,依据数据特征选取密钥,并选择适当的加密算法发挥最佳的加密性能,能够支持增订扩充方案以满足特定的加密场景,因此,该方法具有很强的实用性和适应性,具有很广泛的应用场景。
-
公开(公告)号:CN104331525A
公开(公告)日:2015-02-04
申请号:CN201410717338.9
申请日:2014-12-01
Applicant: 国家计算机网络与信息安全管理中心 , 北京赛思信安技术有限公司
IPC: G06F17/30
CPC classification number: G06F3/0641
Abstract: 本发明是一种基于重复数据删除的共享方法,将重复数据删除技术和NAS(Network Attached Storage)的共享功能进行深度的结合。本发明对存储的数据进行分块,为每个数据块建立局部索引,局部索引包含根据数据块指纹指定的数据块的存储分区和桶区;当NAS接收到客户端发送来的写请求时,对数据块建立局部索引并存储;当NAS接收到客户端发送来的读请求时,获取待读取数据块的指纹,根据数据块的局部索引,读取数据块。本发明方法可以对windows客户端、linux客户端提供例如:nfs/samba(cifs)/ftp等共享方式支持,可有效地将重复数据删除技术融合到后端存储进而实现在线消冗功能。
-
公开(公告)号:CN103677959A
公开(公告)日:2014-03-26
申请号:CN201310690358.7
申请日:2013-12-16
Applicant: 国家计算机网络与信息安全管理中心 , 浪潮(北京)电子信息产业有限公司
Abstract: 本发明提供一种基于组播的虚拟机集群迁移方法及系统,应用于调度系统领域:上述方法包括以下步骤:当虚拟机进行迁移时,虚拟机集群的迁移请求进入任务池;发送器获取映射表信息并根据任务池任务,调用迁移API,完成虚拟机集群迁移。本发明采用组播的迁移机制和基于综合计算强度的虚拟机放置策略,实现云计算中虚拟机集群迁移,渐少了迁移过程中网络资源的消耗,提高了迁移效率。
-
公开(公告)号:CN106161353B
公开(公告)日:2019-05-17
申请号:CN201510149814.6
申请日:2015-03-31
Applicant: 国家计算机网络与信息安全管理中心 , 任子行网络技术股份有限公司
Abstract: 本发明提供了一种面向宽带网络侧的上网时间管理方法,该方法应用于包括BAS设备和核心路由器的地区的宽带网络中,其特征在于,该方法包括以下步骤:S1、实时采集全量的Radius信令数据及用户业务数据;S2、对所述全量的Radius信令数据及用户业务数据进行过滤,得到Radius信令数据;S3、对所述Radius信令数据进行逐层解码,并提取关键字段信息;S4、将所述关键字段信息存储在数据库中;S5、接收用户下发的宽带上网的管理信息;S6、根据所述管理信息和所述关键字段信息,对宽带用户上网时间进行管理。本发明还提供了对应的系统。实施本发明,操作简单,可直接对使用的宽带帐号进行下线处理,能有效地控制青少年使用宽带上网的时间。
-
公开(公告)号:CN105656903B
公开(公告)日:2018-07-27
申请号:CN201610027935.8
申请日:2016-01-15
Applicant: 国家计算机网络与信息安全管理中心 , 电子科技大学
IPC: H04L29/06
Abstract: 本发明公开了一种面向Hive平台的用户安全管理系统,它还包括有访问控制与安全审计单元、数据查询单元以及身份认证单元;所述的访问控制与安全审计单元包括安全审计服务器和访问控制服务器,所述的数据查询单元包括HDFS服务器、NameNode服务器和Hive服务器,所述的身份认证单元包括LDAP服务器。面向Hive平台的用户安全管理方法,它包括有用户注册、用户登录、用户查询和审计存储四个步骤。本发明解决了传统用户对大规模存储系统的越权访问行为,能安全有效地防止数据存储设备被偷窃导致数据泄露,防止传统存储系统遭受外部人员入侵获得隐私数据以及数据分包被非法截取的现象。
-
公开(公告)号:CN104734897B
公开(公告)日:2018-04-06
申请号:CN201310701621.8
申请日:2013-12-18
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普科技股份有限公司
Abstract: 本发明提供一种会话对准转发系统,与路由器以及异地会话对准转发系统相连,该系统包括:串接设备、会话对准转发设备以及服务器。串接设备将路由器中的本地数据报文引入对准转发设备;对准转发设备判断接收到的本地数据报文是否被异地会话对准转发系统处理过,如果是被异地会话对准转发系统处理过的本地数据,根据地域标识表将报文发送给与该报文中的地域标识相对应的异地会话对准转发系统,如果不是,就将报文发送给服务器;服务器判断报文是否被自身处理过,将处理过的报文进行还原,将未处理的报文加上地域标识。本发明能有效的解决部分特定安全分析业务数据流量不能在同一服务器处理的多地对准问题。
-
公开(公告)号:CN106161353A
公开(公告)日:2016-11-23
申请号:CN201510149814.6
申请日:2015-03-31
Applicant: 国家计算机网络与信息安全管理中心 , 任子行网络技术股份有限公司
CPC classification number: H04L63/0236 , H04L63/0245 , H04L67/025
Abstract: 本发明提供了一种面向宽带网络侧的上网时间管理方法,该方法应用于包括BAS设备和核心路由器的地区的宽带网络中,其特征在于,该方法包括以下步骤:S1、实时采集全量的Radius信令数据及用户业务数据;S2、对所述全量的Radius信令数据及用户业务数据进行过滤,得到Radius信令数据;S3、对所述Radius信令数据进行逐层解码,并提取关键字段信息;S4、将所述关键字段信息存储在数据库中;S5、接收用户下发的宽带上网的管理信息;S6、根据所述管理信息和所述关键字段信息,对宽带用户上网时间进行管理。本发明还提供了对应的系统。实施本发明,操作简单,可直接对使用的宽带帐号进行下线处理,能有效地控制青少年使用宽带上网的时间。
-
公开(公告)号:CN104869664A
公开(公告)日:2015-08-26
申请号:CN201510288493.8
申请日:2015-05-29
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种移动终端接入方法及移动终端,该方法包括:检测所述移动终端是否接入非蜂窝网络;当检测到所述移动终端接入所述非蜂窝网络时,在所述移动终端上虚拟出一虚拟家庭基站或虚拟家庭演进基站;由所述虚拟家庭基站或虚拟家庭演进基站经家庭基站网关或家庭演进基站网关完成到移动通信核心网的接入。通过上述方式,本发明能够在非蜂窝网络上接入移动通信核心网。
-
公开(公告)号:CN104408141A
公开(公告)日:2015-03-11
申请号:CN201410717339.3
申请日:2014-12-01
Applicant: 国家计算机网络与信息安全管理中心 , 北京赛思信安技术有限公司
IPC: G06F17/30
CPC classification number: G06F17/30156
Abstract: 本发明公开了一种消冗文件系统及其数据部署方法,系统包括文件系统数据接收模块,数据分块模块,数据块管理模块,数据块存储模块,数据块索引存储模块;本发明通过对乱序的数据块进行了局部分区域排序处理,尽可能早的数据块顺序写入,降低了数据块积压,提前释放了内存,提高了系统的写入性能。对于重复数据删除在NFS共享结合上的应用又深入了一层,使NAS中NFS共享功能的应用场景和应用前景有了进一步的扩大。
-
公开(公告)号:CN104883736B
公开(公告)日:2018-08-03
申请号:CN201510279884.3
申请日:2015-05-27
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W64/00
Abstract: 本发明公开了种终端的定位方法及装置,该方法包括:利用已建立的终端的标识与终端用户面隧道IP地址之间的关联关系、基站地理位置与用户面隧道IP地址中的eNB的IP地址之间的对应关系,在已知用户终端的标识的情况下,获得终端的地理位置。通过上述方式,本发明能够不受信令定位技术的限制,能够不受终端的限制,且快速准确地定位终端的位置。
-
-
-
-
-
-
-
-
-