-
公开(公告)号:CN108683635A
公开(公告)日:2018-10-19
申请号:CN201810326924.9
申请日:2018-04-12
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L29/06 , H04L12/823 , H04L12/833 , H04L1/18
CPC classification number: H04L69/166 , H04L1/1835 , H04L1/1841 , H04L47/31 , H04L47/32
Abstract: 本发明提供一种基于网络处理芯片实现IP分片包同源同宿的系统及方法。其中,一级设备收到IP分片包,若是正常分片(首片先到),记录首片的分片信息以及转发动作,后续片根据首片记录的信息跟首片转发到同一二级服务器;若是乱序分片(后续片先到),设备缓存后续片,首片一到及时提取缓存的后续片,将后续片按原始链路顺序转发到同一二级服务器。依据此方案,同一会话的IP分片包将转发到同一二级服务器,保证了IP分片包同源同宿。
-
公开(公告)号:CN107317759A
公开(公告)日:2017-11-03
申请号:CN201710442620.4
申请日:2017-06-13
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/801 , H04L12/863
Abstract: 本发明公开了一种网卡的线程级动态均衡调度方法。本方法为:1)在网卡中设置一流表;流表中的每个条目包括键值和结果两部分,其中键值为业务流中业务报文的五元组,结果为缓存队列号;2)网卡定时去检测各业务处理线程的缓存队列利用率,将线程的缓存队列利用率超过设定阈值的线程的状态设置为已满,否则设置为可用;3)将状态为可用的线程构建一线程队列;4)网卡对收到的每一业务流,根据该业务流的键值查找流表,如果有匹配条目,则将该业务流的业务报文发送到对应的缓存队列;如果没有则从线程队列中选取一线程生成一条目保存到流表中然后发送;5)当一业务流结束或者超时时,网卡删除所述流表中该业务流对应的条目。
-
公开(公告)号:CN107147734A
公开(公告)日:2017-09-08
申请号:CN201710415776.3
申请日:2017-06-05
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/08
CPC classification number: H04L67/1008 , H04L67/28 , H04L67/32
Abstract: 本发明公开了一种基于两级转发的网络流量线程级动态负载均衡方法及系统。本方法为:1)设置一控制器,并在各服务器上设置一状态监控Agent;2)控制器在每个状态采集周期触发采集模块发送采集请求给各Agent采集服务器的CPU核运行状态信息;3)计算模块根据CPU核运行状态信息计算各CPU核的权重;4)执行模块将各核的权重下发到第一级转发设备,如果当前流为新流,则根据核的权重为新流分配目的CPU,然后将该目的CPU所属的服务器序号与CPU核序号填写在输出流量的MAC地址中,并更新流表;如果为已存在流,则按照上一次转发的目的CPU核转发;第二级转发设备根据MAC地址中的服务器序号将流量转发到目的端口。
-
公开(公告)号:CN106209845A
公开(公告)日:2016-12-07
申请号:CN201610546795.5
申请日:2016-07-12
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: H04L63/1408 , H04L63/1441 , H04L63/168 , H04L67/02
Abstract: 本发明公开了一种基于贝叶斯学习理论的恶意HTTP请求判定方法,该方法包括步骤如下:收集设定数量的正常HTTP请求和恶意HTTP请求;将收集的正常HTTP请求和恶意HTTP请求分别进行处理获得样本集,样本集中的样本包括样本类别和样本特征空间:将样本集作为训练集输入,利用贝叶斯分类学习算法,学习获得一个二次分类器;对待判定的HTTP请求,提取判定特征,获得判定特征空间,利用二次分类器中进行预测,判定是恶意的HTTP请求还是正常的HTTP请求,并以判定结果为待判定的HTTP请求添加标签,由此获得判定结果。该方法能够判断从用户终端侧发起的HTTP请求时恶意的请求还是正常的请求。
-
公开(公告)号:CN105187268A
公开(公告)日:2015-12-23
申请号:CN201510496152.X
申请日:2015-08-13
Applicant: 国家计算机网络与信息安全管理中心 , 北京天地超云科技有限公司
CPC classification number: H04L43/50 , H04J3/0661 , H04L67/10
Abstract: 本发明公开了一种用于集群计算环境的细粒度状态信息同步采集系统,涉及服务器使用技术领域。该系统包括:信息分析服务器和n个计算机主机,每个所述计算机主机上安装BMC芯片和信息采集子系统;信息采集子系统安装到计算机主机的操作系统中,BMC芯片独立与计算机主机的操作系统集成在计算机主机的主板上,BMC芯片和信息采集子系统分别与信息分析服务器数据连通;BMC芯片、信息采集子系统与计算机主机一一对应设置;信息采集子系统包括:信息接收存储模块、处理模块、传递模块和信息展示模块。本发明智能的采集、控制和自动回报大量服务器的运作状况,降低服务器系统运维成本,且可带外管理,实现了在非正常状况下远端管理系统。
-
公开(公告)号:CN105007293A
公开(公告)日:2015-10-28
申请号:CN201510268076.7
申请日:2015-05-25
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: H04L67/1095 , H04L1/22 , H04L41/0668 , H04L41/0672
Abstract: 本发明公开了一种双主控网络系统及该系统中业务请求的双写方法,所述方法包括主控服务端接收客户端的业务请求;若所述业务请求为查询请求时,主控服务端将查询结果反馈给客户端;若所述业务请求为配置指令时,主控服务端执行所述配置指令,将执行结果反馈给客户端,并将所述配置指令转发给备控服务端;备控服务端接收主控服务端转发的所述配置指令,并执行所述配置指令。本发明通过主控服务端将客户端的配置请求转发给备控服务端,使得主控服务端和备控服务端实时执行该配置请求,保证了备控服务端上的配置信息不会丢失,保证了双主控系统的配置信息的实时同步性,以及保证了客户端请求实时同步。
-
公开(公告)号:CN104639335A
公开(公告)日:2015-05-20
申请号:CN201510048878.7
申请日:2015-01-30
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L12/02
Abstract: 本发明提供了一种智能网卡驱动的二次开发系统及其方法,该智能网卡串接于局域网或小型企业网出口处,对途经的报文进行分析与管理,智能网卡的卡端驱动划分为卡端静态库和用户扩展模块两部分:所述的卡端静态库,由开发者提供,包括网卡功能模块和API模块;所述的用户扩展模块,由用户侧自行开发,作为网卡端驱动的功能扩展。本发明将卡端正常运行所需的程序与提供给用户的API接口封装至静态库,用户可以根据自身需求方便高效的定制不同版本,实现快速二次开发。
-
公开(公告)号:CN119150299A
公开(公告)日:2024-12-17
申请号:CN202411210229.8
申请日:2024-08-30
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/57
Abstract: 本发明公开一种通用处理器硬件安全综合评价方法及系统,属于芯片安全技术领域。所述方法包括:构建处理器芯片的硬件安全要求,所述硬件安全要求包含功能正确性要求、数据完整性要求、信息私密性要求和系统可用性要求;根据每一硬件安全要求对处理器芯片的影响,对该硬件安全要求进行重要性赋值;基于处理器的微架构示意图,获取该处理器对应的硬件安全要求集合;其中,每一硬件安全要求对应多个测试用例;基于所述测试用例完成该处理器的确定检测和/或随机测试;依据所述检测结果与硬件安全要求的重要性赋值,得到该处理器的硬件安全综合评价结果。本发明可以实现对通用处理器硬件安全的综合评估。
-
公开(公告)号:CN111585997B
公开(公告)日:2022-01-14
申请号:CN202010344517.8
申请日:2020-04-27
Applicant: 国家计算机网络与信息安全管理中心 , 浙江邦盛科技有限公司
Abstract: 本发明公开了一种基于少量标注数据的网络流量异常检测方法,采用双自编码器对特征向量进行降维处理,然后使用深度神经网络进行有监督的训练;将网络流量分成正样本和负样本的两类,最后筛选出无标注数据中部分重要样本,交由专家进行标注,增加有标记样本数量,迭代更新自编码器和分类器,之后用训练好的分类器进行网络流量异常检测。本发明提出双自编码器架构,使用纯净的正负样本分别训练自编码器,提升了分类器的稳定性。同时改进深度神经网络的损失函数,更细粒度地调整样本权重,解决正负样本不平衡,缓解训练集较小导致的过拟合问题,并提出一种新的计算无标注数据的标记价值的方法,选择标记价值高的样本交由专家,减少了标注成本。
-
公开(公告)号:CN107222540B
公开(公告)日:2020-11-20
申请号:CN201710416047.X
申请日:2017-06-06
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/08
Abstract: 本发明公开了一种基于负反馈的服务器集群分组调度方法。本方法为:1)根据服务器第k周期的历史运行状态,计算第k周期的最优服务器运行数量;2)根据所述最优服务器运行数量及服务器第k周期的运行状态,用负反馈的方式得出第k+1周期应开启的服务器数量。本发明通过对历史运行情况进行统计,并通过负反馈的方式,自动调节开启服务器的数量,来改善服务器集群的资源利用率和能效。
-
-
-
-
-
-
-
-
-