-
公开(公告)号:CN110866268B
公开(公告)日:2021-09-17
申请号:CN201810978510.4
申请日:2018-08-27
Applicant: 北京交通大学
Abstract: 本发明公开一种云隔离安全出题管理方法及系统,主要目的在于,对试卷产出过程中的出题、审题、组题等步骤进行统一管控,资源隔离。出题、审题、组题过程中只能访问系统内部资源,而且内部资源不可被扩散,不可携带到外部,过程中利用内部资源完成工作,出题内容提交至资源管控服务器,当工作完成,对系统分发给各个过程的资源进行销毁做到终端不留密。其中包括:桌面云服务器、云桌面、试题数据中心及资源工具。本发明可实现通过云存储为出题、审核、组题,提供各类合理有效的内部工具提高试题质量,并能做到对出题过程做到安全监管,做到试题云隔离、资源云隔离。
-
公开(公告)号:CN109241518B
公开(公告)日:2021-01-22
申请号:CN201710559558.7
申请日:2017-07-11
Applicant: 北京交通大学
IPC: G06F40/289 , G06F16/958 , G06K9/62
Abstract: 本发明提供了一种基于情感分析的检测网络水军方法,其特征在于,包括:获取网页评论数据,将所述评论数据进行数据预处理,将预处理过的数据分为测试数据集和训练数据集,将两种数据集构建成语料库,并进行手动情感分类,将两种数据集进行文本预处理后,运用设定分类器对训练数据集进行数据处理,生成分类模型,利用测试数据集测试分类模型精确度,然后运用已生成精确度高的分类模型对待检测数据进行自动情感分类;最后进行数据规则匹配,检测出网络水军。本发明集成了数据爬取、数据预处理、词袋模型建立、分类器构建以及规则设置五个功能模块,实现对网络水军进行快速检测的算法,在提高算法检测速度的同时,保证对用户评论的情感分类精确度。
-
公开(公告)号:CN109213555B
公开(公告)日:2020-04-10
申请号:CN201810932181.X
申请日:2018-08-16
Applicant: 北京交通大学
Abstract: 本发明属于云安全技术及虚拟桌面领域,涉及一种面向虚拟桌面云的资源动态调度方法,包括以下步骤:S1、建立面向虚拟桌面云的资源动态调度方法整体系统的架构;所述整体系统的架构包括:物理设备层、池化层、虚拟设备层和资源调度器;S2、在步骤S1的基础上,通过资源调度器实现资源分配、设备监控和资源回收的功能。本发明实现了虚拟桌面云环境中资源的自动监控、回收、再分配,最大程度地提高资源的整体利用率。
-
公开(公告)号:CN109213555A
公开(公告)日:2019-01-15
申请号:CN201810932181.X
申请日:2018-08-16
Applicant: 北京交通大学
Abstract: 本发明属于云安全技术及虚拟桌面领域,涉及一种面向虚拟桌面云的资源动态调度方法,包括以下步骤:S1、建立面向虚拟桌面云的资源动态调度方法整体系统的架构;所述整体系统的架构包括:物理设备层、池化层、虚拟设备层和资源调度器;S2、在步骤S1的基础上,通过资源调度器实现资源分配、设备监控和资源回收的功能。本发明实现了虚拟桌面云环境中资源的自动监控、回收、再分配,最大程度地提高资源的整体利用率。
-
公开(公告)号:CN108197474A
公开(公告)日:2018-06-22
申请号:CN201711469132.9
申请日:2017-12-29
Applicant: 北京交通大学
Abstract: 本发明实施例提供了一种移动终端应用的分类和恶意检测方法。该方法主要包括:提取出应用样本的特征向量,将所述应用样本的特征向量分别输入到各种分类算法中;每种分类算法分别输出所述应用样本为恶意应用或者正常应用的分类结果,将各种分类算法输出的分类结果进行投票表决处理,得到应用样本最终的分类结果。本发明实施例的应用样本的分类和检测方法通过利用多分类器投票可以充分利用各种分类算法的优势,弥补各自的不足,从而达到比单一分类算法更好的分类性能,实现了对应用样本进行有效地分类和检测。有效改善了人工审核方式容易被恶意开发者操纵,并且人工成本偏高的问题。
-
公开(公告)号:CN103618602A
公开(公告)日:2014-03-05
申请号:CN201310495388.2
申请日:2013-10-21
Applicant: 北京交通大学
IPC: H04L9/32
Abstract: 本发明涉及一种基于堆的跳表认证路径产生的新方法,包括以下步骤:1)计算认证跳表中各节点的标签值;2)根据认证跳表中各节点标签值的计算,建立堆;3)在第二步的基础上,从堆的根节点开始,从上往下,从左到右对底层,即level=0的叶子节点进行搜索,得到搜索路径;4)在第三步的基础上,根据搜索路径获得对应搜索节点的认证路径节点集;认证路径节点集是由搜索路径上各节点的兄弟节点构成的节点集合;5)在第四步的基础上,根据认证路径对要搜索的节点进行认证。该方法能消除跳表中不必要的链接,减少信息的冗余。
-
公开(公告)号:CN101888383B
公开(公告)日:2013-07-31
申请号:CN201010222556.7
申请日:2010-06-30
Applicant: 北京交通大学
Abstract: 本发明涉及一种可扩展的可信SSH的实现方法。本方法要求服务器端和客户端都配有可信安全芯片,并且安装了度量模块和可信操作系统,能够对各自平台状态进行度量。本方法通过在SSH传输子协议层定义三个新消息编码,并将SSH传输子协议层中密钥交换算法所计算的会话密钥作为可信计算远程证明的参数,来实现可信SSH通道。本方法实现的可信通道具有以下两个特性,一个是远程证明过程对密钥交换算法的透明性,另一个是通信双方的平台信息在网络传输过程中的秘密性。
-
公开(公告)号:CN101950333B
公开(公告)日:2013-04-10
申请号:CN201010246036.X
申请日:2010-08-05
Applicant: 北京交通大学
Abstract: 本发明涉及一种响应Xen客户硬件虚拟域可信计算TOCTOU攻击的方法,该方法在有效防范攻击的前提下充分考虑系统性能。方法中,Xen特权域与虚拟机监控器之间定义了1个超级调用和10个虚拟中断,用于虚拟机监控器与特权域之间传递与本发明相关的信息;响应方法的组件包括在特权域可信仿真设备模块中实现的转发模块和攻击信号处理模块、在特权域内核空间实现的转发模块以及在虚拟机监控器中实现的攻击管理模块。实施了本发明的系统能有效地响应硬件虚拟域的可信计算TOCTOU攻击;而且本发明的响应方法实用性强,在没有收到攻击信号的情况下,该响应方法对系统性能影响非常小;此外该方法对原有系统修改少,可扩展性强,适用于多个可信客户硬件虚拟域并行工作环境。
-
公开(公告)号:CN101834860B
公开(公告)日:2013-01-30
申请号:CN201010152836.5
申请日:2010-04-22
Applicant: 北京交通大学
IPC: H04L29/06
Abstract: 本发明提供了一种远程动态验证客户端软件完整性的方法。本方法利用TCG远程证明方法、Xen虚拟机安全隔离性质以及可信平台模块(TPM)时间戳功能,实现了网络服务器对网络客户端不可信客户虚拟域的自包含可执行软件(Self-contained executables)的远程动态验证。本方法中,网络客户端配备安全芯片TPM,并安装了Xen虚拟机系统。本方法所采用的远程动态验证架构由完整性度量机制、报告机制和验证机制三部分组成,其中完整性度量机制由安装在网络客户端特权虚拟域的后端验证代理模块和安装在网络客户端虚拟机监控器的内存度量模块来完成,报告机制由安装在网络客户端客户虚拟域的前端验证代理模块来完成,验证机制由安装在网络服务器的验证模块来完成。
-
公开(公告)号:CN101582765B
公开(公告)日:2012-02-15
申请号:CN200910087555.3
申请日:2009-06-29
Applicant: 北京交通大学
Abstract: 本发明涉及一种绑定用户的便携式可信移动装置(PTPM),属于信息安全保护领域。现有技术中,可信终端与可信平台模块(TPM)是1∶1对应关系,与用户是1∶N对应关系,即可信终端、TPM和用户的关系是1∶1∶N,无法方便安全地实现一个用户在安全域中对多个终端中TPM的使用。本发明所述的PTPM在其独立的运行环境中具有安全计算能力,具有密钥管理能力,具有签名及身份认证能力,具有专用密码算法下载执行及高速率数据加解密能力,具有高低电压、频率检测的安全防护能力。采用本发明的方法,可以在现有条件下实现用户绑定PTPM并能够实现单用户在安全域中对不同可信终端安全、简单使用。
-
-
-
-
-
-
-
-
-