支持大规模多用户的安全协议验证实验系统的实现方法

    公开(公告)号:CN1925488A

    公开(公告)日:2007-03-07

    申请号:CN200610116299.2

    申请日:2006-09-21

    Abstract: 本发明涉及的是一种计算机网络安全技术领域的支持大规模多用户的安全协议验证实验系统的实现方法。使用B/S架构实现安全协议的分布式验证,并且支持多用户的并发操作,从用户端界面获取安全协议的形式化输入,根据输入内容构造协议交换的消息项,用户提交的协议文本提取协议分析中使用的数据,提供多用户同时并发操作,分别使用基于串空间模型和扩展BSW逻辑的协议分析算法对输入的协议分析分析验证,最后产生输出协议的分析结果并以文本方式返回给用户。本发明对安全协议能够进行更科学准确地说明和验证,解决了原有形式化方法模型定义不完整,对被用于多用户并发的安全协议验证实验,算法的结果准确,运行效率高。

    建立复杂网络运行环境模拟仿真平台的方法

    公开(公告)号:CN1300984C

    公开(公告)日:2007-02-14

    申请号:CN200410084738.7

    申请日:2004-12-02

    Abstract: 一种用于网络安全的建立复杂网络运行环境模拟仿真平台的方法,以实际运行的、动态的、复杂网络为原型,从中提取出一个与原网络各项性能要求近似的物理和逻辑模型,进而构建模拟网络的逻辑模型和物理模型,根据模拟网络的模型,选择硬件设备建立模拟网络,通过分析考察该网络的运行情况和各项性能,达到既能间接检测原复杂网络,又不影响其正常服务的双重目的。本发明既可用于进行攻防实验、检测现有系统安全漏洞的检测平台,还可作为评估网络设备与安全设备,为升级系统作准备的测试平台。

    基于智能Agent的远程教学系统

    公开(公告)号:CN1815523A

    公开(公告)日:2006-08-09

    申请号:CN200510030767.X

    申请日:2005-10-27

    Abstract: 一种信息技术领域的基于智能Agent的远程教学系统,界面Agent子系统接受用户的交互信息后,将用户请求传递给个人服务子系统,由个人服务子系统将个人信息存储到资源库后,筛选后的服务信息流被传送到主学习子系统进行处理后,返回给个人服务子系统,由它将信息格式化后传递给信息搜索子系统,信息搜索子系统将查询请求传递至Internet进行查询将结果返回至个人服务子系统,并存储到本地知识库,并再次将请求传递给主学习子系统,主学习子系统从知识库中直接得到解答,最后都由主学习子系统回应用户的请求,并返回结果至个人服务子系统,并通过界面子系统返回给用户。本发明可智能地符合学生个性,并可随时利用网络资源,丰富整个知识库的内容,既提高效率与成果,又节约成本。

    远程大规模多用户并发控制的防火墙实验系统的实现方法

    公开(公告)号:CN1761252A

    公开(公告)日:2006-04-19

    申请号:CN200510030970.7

    申请日:2005-11-03

    Abstract: 一种信息安全技术领域的远程大规模多用户并发控制的防火墙实验系统的实现方法,首先在用户登陆系统准备实验时按用户标识符分配算法给用户分配一个标识符;在用户启动和关闭自己远程对应的虚拟机时,按照虚拟机管理算法管理与远程用户标识符对应的虚拟机系统;在用户配置防火墙规则后,需要验证防火墙规则有效性时,通过嵌入WEB的网络命令操作控制台完成验证;网络命令操作控制台通过防火墙系统上的远程用户网络命令代理服务程序与虚拟主机真正网络命令操作终端联系起来,实时将用户网络命令传出,同时将接收的结果显示给用户。本发明解决已有的多用户防火墙系统无法提供远程用户实践的问题,能大大提高防火墙技术的实践、培训和推广。

    基于可信计算的信任管理体系结构

    公开(公告)号:CN1758650A

    公开(公告)日:2006-04-12

    申请号:CN200510030761.2

    申请日:2005-10-27

    Abstract: 一种信息安全技术领域的基于可信计算的信任管理体系结构,由下至上包括基础设施服务层、安全服务层、实体对象层、多级可信的信任策略服务层、多级可信活动层。基础设施服务层为最低一层,与安全服务层连接;安全服务层构建在基础设施服务层之上,向下通过软件接口与基础设施层连接,向上与多级可信的信任策略服务层连接;多级可信的信任策略服务层是基于安全服务层之上,是针对特定实体对象和对象间活动的信任策略的集合;实体对象层是信任管理实体的集合;多级可信的活动服务层是不同实体对象在以下四层基础之上进行的可信活动,为功能实现的表示层。本发明具有开放性结构、可扩展性、多功能集成、形成自身的完整保障体系的特点。

    信息安全工程综合实践平台的体系结构

    公开(公告)号:CN1561068A

    公开(公告)日:2005-01-05

    申请号:CN200410016711.4

    申请日:2004-03-04

    Abstract: 一种信息安全工程综合实践平台的体系结构,用于信息安全技术领域。由下至上包括以下五层:基础设施层,安全服务功能层,安全服务管理层,应用层和用户管理层,基础设施层为平台体系结构的最低一层,通过硬件接口来与安全服务功能层连接,安全服务功能层构建在基础设施层之上,向下通过硬件接口与基础设施层连接,向上通过服务提供接口与安全服务功能层连接,安全服务管理层是整个体系架构的核心,通过通用服务接口与应用层连接,应用层是基于安全服务管理层之上,通过通用服务接口与安全服务管埋层连接,用户管理层则是通过人机界面与应用层联系。本发明具有以下特点:1.开放性结构,2.可扩展性,3.多功能集成,4.形成自身的完整保障体系。

    遵循SNMP/CIM协议中间件映射的方法

    公开(公告)号:CN1556638A

    公开(公告)日:2004-12-22

    申请号:CN200310109837.1

    申请日:2003-12-30

    Abstract: 一种遵循SNMP/CIM协议中间件映射的方法。属于网络技术领域。首先根据设备的管理信息库MIB中的信息内容并按照CIM标准抽象和建立设备信息模型,此时该模型中包含了设备本身信息和SNMP到CIM映射的信息,然后利用XML语言按照SNMP与CIM之间四种映射形式表达这个模型中映射的信息,用设备受管对象格式表达设备原有的内容信息,该部分信息则直接发向WBEM Service管理平台接收并保存,XML语言表达的映射信息用DTD语言或者Schema规范进行解析,成为DTD格式内容或者Schema规范内容,这样直接被开发的Provider理解,当Provider再结合XML原来内容提取内容并转化为符合CIM标准的设备管理信息后,这些管理信息能直接被管理平台利用,对设备进行管理,从而实现了将按照SNMP到CIM的映射。

    信息安全工程综合实践平台系统

    公开(公告)号:CN100364303C

    公开(公告)日:2008-01-23

    申请号:CN200410016711.4

    申请日:2004-03-04

    Abstract: 一种信息安全工程综合实践平台系统,用于信息安全技术领域。由下至上包括以下五层:基础设施层,安全服务功能层,安全服务管理层,应用层和用户管理层,基础设施层为平台体系结构的最低一层,通过硬件接口来与安全服务功能层连接,安全服务功能层构建在基础设施层之上,向下通过硬件接口与基础设施层连接,向上通过服务提供接口与安全服务功能层连接,安全服务管理层是整个体系架构的核心,通过通用服务接口与应用层连接,应用层是基于安全服务管理层之上,通过通用服务接口与安全服务管埋层连接,用户管理层则是通过人机界面与应用层联系。本发明具有以下特点:1.开放性结构 2.可扩展性 3.多功能集成 4.形成自身的完整保障体系。

    实现大规模交互式虚拟专用网教学实验的方法

    公开(公告)号:CN100356756C

    公开(公告)日:2007-12-19

    申请号:CN200410016708.2

    申请日:2004-03-04

    Abstract: 一种实现大规模交互式虚拟专用网教学实验的方法,用于网络安全技术领域。本发明通过管理中心为实验者和VPN安全网关建立连接,使用非对称加密及D-F密钥交换方法实现身份认证,遵循IETF制定的IPSEC协议实现VPN,通过TCP可靠的连接来进行实验数据的传输,最终通过管理中心来统一进行VPN控制和远端用户的管理,从而解决当实验者数量较大时,对用户的管理和对VPN维护变得困难的问题。本发明解决了背景技术中存在的问题,具有大规模性、集中式管理、交互性特点,具有很好的推广前景。

    基于分水岭算法的视频对象提取方法

    公开(公告)号:CN1312638C

    公开(公告)日:2007-04-25

    申请号:CN03151405.7

    申请日:2003-09-29

    Abstract: 一种基于分水岭算法的视频对象提取方法,属于计算机视觉研究领域。本发明步骤为:(1)视频帧读取:以RGB的格式读入图象数据,然后根据监控区域配置文件获取局部矩形区域图像,将该图像分别转换为灰度,YUV12和HSI格式的数据以待后续处理;(2)预处理:采用Roberts算子计算原图象的梯度图象,然后用中值滤波的方法对梯度图象去噪声;(3)图象分割:在灰度空间上采用分水岭算法对图象进行块分割;(4)颜色分析和区域聚合:设一幅灰度图象经过分水岭算法处理后被分为多个区域,根据块邻接关系图,根据YUV12和HSI空间信息进行相邻块的合并;(5)弱边界的处理:经过颜色聚类处理后,再消除弱边界;(6)视频对象保存。本发明使视频监控的效率和实用性大大提高。

Patent Agency Ranking