-
公开(公告)号:CN100530194C
公开(公告)日:2009-08-19
申请号:CN200710175751.7
申请日:2007-10-11
Applicant: 中国科学院计算技术研究所
IPC: G06F17/30
Abstract: 本发明公开了一种关键词匹配方法和系统。首先读入关键词文件,统计关键词个数,设置多个过滤散列表和一个校验散列表的掩码或大小;根据关键词和上述散列表掩码或大小构造该过滤散列表和该校验散列表;根据过滤散列表和校验散列表对输入的文本进行扫描匹配,将匹配结果存储在指定的内存结构或者外部文件中。本发明的方法和系统不仅有效提高关键词匹配的速度,还非常节约内存,并可以实现大规模关键词匹配。
-
公开(公告)号:CN1270258C
公开(公告)日:2006-08-16
申请号:CN02157881.8
申请日:2002-12-20
Applicant: 中国科学院计算技术研究所
Abstract: 本发明是一种基于快速内容分析的多关键词匹配方法。该方法根据关键词中的每个字符的出现频率,构建哈夫曼编码,再转化成整数编码,形成检测表,再通过计算直接跳跃距离来加快匹配速度,从而从整体上提高多关键词匹配的速度。与传统的文件内容分析相比,本发明的特点是:针对大量短关键词集合设计了一种新的基于哈夫曼编码的多关键词匹配算法(Huff-Match)。使用这种新算法,提高了内容分析系统的性能。本发明适用于高性能网络信息过滤、入侵检测、信息监控、病毒检测等领域。
-
公开(公告)号:CN1625096A
公开(公告)日:2005-06-08
申请号:CN200410009983.1
申请日:2004-12-09
Applicant: 中国科学院计算技术研究所
Abstract: 一个以一类PDF文档的正文文本作为掩体的信息隐写方法。方法以两端对齐的英文WORD文档转化生成的PDF文档,文本中的每一个字符各自精确定位的正文文本作为掩体。利用该类PDF文档正文文本中存在的隐密信道,在保证透明性的基础上,采用以一定的冗余换取安全性的策略选取部分“数字”n(1≤n≤16)来隐写可盲提取的信息。实验和分析表明:当冗余度参数为10%时,可隐写率约为:20%。另外,本发明方法的安全性遵守Kerckhoffs原理;隐写容量是可估计的;具备对嵌入信息数据完整性的保证机制以及支持盲提取等特点,这些特点提高了本发明方法的实用性。本方案可用于构建网络环境下的信息隐藏技术应用。
-
公开(公告)号:CN1163825C
公开(公告)日:2004-08-25
申请号:CN00136750.1
申请日:2000-12-28
Applicant: 中国科学院计算技术研究所
IPC: G06F9/445
Abstract: 本发明设计了一种内外网(Intranet/Internet)安全物理隔离方案,并实现了软件自动智能控制。物理上保证了在任何情况下只能选通内网或外网,选择由软件自动透明实现,从而既保证了绝对安全,又做到了对用户方便、完全透明。与转播系统实现无缝结合,提高了转播系统安全性,而且广泛应用于其它类似要求的系统,可与浏览器集成等。
-
公开(公告)号:CN1361476A
公开(公告)日:2002-07-31
申请号:CN00136750.1
申请日:2000-12-28
Applicant: 中国科学院计算技术研究所
IPC: G06F9/445
Abstract: 本发明设计了一种内外网(Intranet/Internet)安全物理隔离方案,并实现了软件自动智能控制。物理上保证了在任何情况下只能选通内网或外网,选择由软件自动透明实现,从而既保证了绝对安全,又做到了对用户方便、完全透明。与转播系统实现无缝结合,提高了转播系统安全性,而且广泛应用于其它类似要求的系统,可与浏览器集成等。
-
公开(公告)号:CN101917410B
公开(公告)日:2013-03-13
申请号:CN201010238798.5
申请日:2010-07-26
Applicant: 中国科学院计算技术研究所
IPC: H04L29/06
Abstract: 本发明提供一种用于授权系统的信息流单向性验证方法,包括下列步骤:1)确定待验证访问控制矩阵;2)建立一个针对所述授权系统的主体和客体的标记分配方案;3)将所述标记分配方案转换为BLP授权访问控制矩阵;4)计算所述BLP授权访问控制矩阵与待验证访问控制矩阵之间的距离;5)根据所述距离调整所述标记分配方案;6)按照步骤3)至5)反复迭代,使所述距离不断减小并收敛;7)根据所述距离的收敛值判断待验证访问控制矩阵的单向性。本发明能够有效地降低时间复杂度,使之符合多项式时间复杂度要求,显著地提高了单向性验证的效率;能够确保授权系统的信息流符合单向性要求;特别适合应用于大规模授权系统。
-
公开(公告)号:CN101599079B
公开(公告)日:2011-08-31
申请号:CN200910089057.2
申请日:2009-07-22
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种多用户备份数据组织表及基于其的备份数据集中存储的管理方法,包括:接收备份数据的数据对象描述信息,将和多用户备份数据组织表中数据指纹不同的所述数据对象描述信息中的数字指纹对应的数据块进行备份,并将所述数据块对应的索引信息以及所述数据对象描述信息对应存放到所述多用户备份数据组织表中,增加所述数据块的引用次数。多用户备份数据组织表包括用户表、任务表、备份点索引表、数据块索引表和数据仓库。本发明能够在备份阶段消除各个用户备份数据中的重复内容,节约传输带宽和存储空间开销,有效降低重复数据占用的存储空间。
-
公开(公告)号:CN101739431A
公开(公告)日:2010-06-16
申请号:CN200810227158.7
申请日:2008-11-24
Applicant: 中国科学院计算技术研究所
IPC: G06F17/30
Abstract: 本发明涉及一种可自调参数的串匹配方法和系统。该方法包括:步骤1,实时监测模式串匹配算法应用环境的特征指标,获取该特征指标的变化状况;步骤2,依据模式串匹配算法应用环境的特征指标的变化状况和调整策略决定是否调整算法参数,如果是,执行步骤3,否则继续执行步骤1;步骤3,重新计算算法参数,依据该算法参数和模式串匹配算法应用环境的特征指标的值对算法进行更新。本发明能够解决在线系统中算法的自动更新问题,在不需要人工干预的情况下,可以自动根据环境的变化而调整自身的参数,并在系统可支持的情况下自动更新。
-
公开(公告)号:CN101605126A
公开(公告)日:2009-12-16
申请号:CN200810114751.0
申请日:2008-06-11
Applicant: 中国科学院计算技术研究所
Abstract: 一种多协议分类识别的方法和系统,包括:网络流数据截获装置,用于截取每个网络流连接应用层的负载数据构成输入向量;解析装置,用于利用文本类协议数据高层语义信息将所述输入向量解析成可比较的结点序列集合;比较合并装置,将所述结点序列集合中相似的结点序列合并成一个新的结点序列;归类装置,将所述相似合并后的结点序列集合按协议类别分类;特征提取装置,用于对每一个分类结果的集合进行特征提取操作,所得特征可用于识别出所述输入向量的协议类型。与基于端口方法相比,由于协议特征内容具有较强的稳定性,大量同协议的数据将在相似合并阶段合并在一起,分类结果中信息将更为集中,据此提取的特征更为有效,结果精度更高。
-
公开(公告)号:CN101464820A
公开(公告)日:2009-06-24
申请号:CN200910077029.9
申请日:2009-01-16
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及磁盘设备的持续数据保护方法和系统。该系统包括控制装置,用于向数据获取装置和/或存储管理装置下发指令,以实现对该持续数据保护系统进行管理和控制;数据获取装置,用于获取数据并生成历史操作信息存放到存储装置;磁盘监控装置,用于监控和截获磁盘I/O操作,并生成历史操作信息存放到存储装置;存储装置,该存储装置包含分层次的多个磁盘设备;存储装置,用于存储数据以及磁盘历史操作信息;存储管理装置,用于管理存储装置上存储的数据。本发明有效解决了历史操作信息数据量巨大所导致的持续数据保护系统实用性较差的问题,能够增加持续数据保护技术的通用性和实用性,降低系统的应用难度,增加系统的应用范围。
-
-
-
-
-
-
-
-
-