-
公开(公告)号:CN110855435B
公开(公告)日:2022-04-19
申请号:CN201911114810.9
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于无线传感器网络中数据加解密技术领域,具体涉及一种无线传感器网络中基于属性密码体制的访问控制方法。为使通过基站和传感器节点认证的数据用户访问传感器节点的实时数据,且不同类型的数据用户可以被赋予不同的访问权限,而认证不通过的用户则无权访问数据,该方法包括:在无线传感器网络中,预先部署传感器节点和簇头节点;建立传感器节点、簇头节点和基站之间的安全信道;数据用户在基站注册,基站为数据用户生成访问结构和智能卡;数据用户登录无线传感器网络,由基站和簇头节点共同对数据用户的身份进行认证;簇头节点加密实时数据,数据用户解密数据。与现有方案对比,本发明在保障数据安全性的同时,提高了数据访问控制的效率。
-
公开(公告)号:CN109150912A
公开(公告)日:2019-01-04
申请号:CN201811210056.4
申请日:2018-10-17
Applicant: 北京京航计算通讯研究所
CPC classification number: H04L63/123 , H04L63/02 , H04L63/0428 , H04L67/06 , H04L67/1095 , H04L67/1097
Abstract: 本发明属于涉密信息管理技术领域,具体涉及一种基于安全存储技术的网间大数据交换管理方法。本发明对网间数据交换过程中的信息交换、信息摆渡、信息分发过程进行管理,本发明所提供的方法包括:信息交换步骤,用户在系统中提交交换申请,同时上传要交换的原数据文件,系统对其进行打包和标记处理;信息摆渡步骤,审批通过后,数据交换管理员通过操作输出控制端将数据包进行刻录和自动摆渡;信息分发步骤,目的网络的控制端接收到交换信息后,解析包中的标记,并将信息推送给相应接收用户,接收用户可在目的网络系统中下载交换数据文件。该技术方案可实现非密网络和涉密网络信息的导出、导入和分发管理,实现安全高效智能化管理目的。
-
公开(公告)号:CN110837442B
公开(公告)日:2022-08-16
申请号:CN201911115608.8
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于KVM虚拟机技术领域,具体涉及一种基于脏数据位图和网络块设备的KVM虚拟机备份系统。本发明针对目前使用的备份方式,通过改进QEMU及LIBVIRT的备份机制,以实现一种无需临时空间存储备份文件,也无需修改虚拟机XML文件,备份链相对管理简单,对QEMU格式无要求且多备份任务可以并行的一种备份系统,避免了LIBVIRT重启可能会造成的各种潜在问题,且备份链相对管理简单,简化了备份管理,无需较多的临时空间存储备份文件,具有较大的灵活性,可以基于之前任意时刻创建的时间戳对其之间的镜像数据进行差量备份。
-
公开(公告)号:CN109218109A
公开(公告)日:2019-01-15
申请号:CN201811209837.1
申请日:2018-10-17
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于云存储技术领域,具体涉及一种面向大数据平台的Ceph分布式存储监控与调优管理系统,其重点解决Ceph分布式存储系统监控及管理操作复杂及决策数据资源难以挖掘的问题。该系统包括:运行监控管理数据库、监控管理模块、状态告警模块、告警状态规则预设模块、性能调优模块、配置管理模块;本发明能够实现对Ceph分布式存储系统的高效、低成本、统一的运维管理,显著提升系统的运维管理效率,有效降低Ceph分布式存储系统在生产环境中部署应用的技术门槛,有利于系统的大规模推广应用。
-
公开(公告)号:CN109067790A
公开(公告)日:2018-12-21
申请号:CN201811116214.X
申请日:2018-09-25
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明公开了一种数据传输方法及装置。所述方法包括:获取第一网络中的待传输数据;根据所述待传输数据的属性信息生成对应的数据头;将所述数据头和所述待传输数据形成的数据交换包自动刻录至光盘;将所述光盘中刻录的所述数据交换包自动传输至第二网络。通过本发明的技术方案,可自动地将数据在不同网络之间传输,提高不同网络间数据传输效率,同时也可避免由于人为过多参与而可能导致数据不完整、不安全的问题。
-
公开(公告)号:CN110691358B
公开(公告)日:2022-10-14
申请号:CN201911115586.5
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
IPC: H04W12/03 , H04W12/00 , H04W12/041 , H04W12/06 , H04W12/106 , H04W40/32 , H04W84/18 , H04L9/06 , H04L9/08 , H04L9/30 , H04L9/32 , H04L9/40
Abstract: 本发明属于无线传感器网络中数据加解密技术领域,具体涉及一种无线传感器网络中基于属性密码体制的访问控制系统。为使通过基站和传感器节点认证的数据用户访问传感器节点的实时数据,且不同类型的数据用户可以被赋予不同的访问权限,而认证不通过的用户则无权访问数据,该系统包括:预先部署模块、安全信道建立模块、基站端访问结构生成模块、基站端认证模块、簇头节点认证模块、簇头节点加密模块、数据用户端解密模块。与现有方案对比,本发明在保障数据安全性的同时,提高了数据访问控制的效率。
-
公开(公告)号:CN112261034A
公开(公告)日:2021-01-22
申请号:CN202011121545.X
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明属于网络防护技术领域,具体涉及一种基于企业内网的网络安全防护系统。本发明系统通过将企业网络中的外部攻击借助外部设备进行监测,对网内各类异常进行监测分析,对异常数据进行预测分析,从外部威胁告警、内部安全威胁监控及预测等方面对网络及安全态势进行综合分析,形成外部攻击告警和内部威胁监测“双模式”的企业内部网络安全防护系统。在企业内部网络安全防护方面提供了基于实际安全场景的多维度异常检测体系。提升了企业内部网络中各类型安全威胁的监测防护能力。
-
公开(公告)号:CN112261033A
公开(公告)日:2021-01-22
申请号:CN202011121536.0
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明属于网络防护技术领域,具体涉及一种基于企业内网的网络安全防护方法。本发明通过将企业网络中的外部攻击借助外部设备进行监测,对网内各类异常进行监测分析,对异常数据进行预测分析,从外部威胁告警、内部安全威胁监控及预测等方面对网络及安全态势进行综合分析,形成外部攻击告警和内部威胁监测“双模式”的企业内部网络安全防护方法。在企业内部网络安全防护方面提供了基于实际安全场景的多维度异常检测体系。提升了企业内部网络中各类型安全威胁的监测防护能力。
-
公开(公告)号:CN110855435A
公开(公告)日:2020-02-28
申请号:CN201911114810.9
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于无线传感器网络中数据加解密技术领域,具体涉及一种无线传感器网络中基于属性密码体制的访问控制方法。为使通过基站和传感器节点认证的数据用户访问传感器节点的实时数据,且不同类型的数据用户可以被赋予不同的访问权限,而认证不通过的用户则无权访问数据,该方法包括:在无线传感器网络中,预先部署传感器节点和簇头节点;建立传感器节点、簇头节点和基站之间的安全信道;数据用户在基站注册,基站为数据用户生成访问结构和智能卡;数据用户登录无线传感器网络,由基站和簇头节点共同对数据用户的身份进行认证;簇头节点加密实时数据,数据用户解密数据。与现有方案对比,本发明在保障数据安全性的同时,提高了数据访问控制的效率。
-
公开(公告)号:CN110837442A
公开(公告)日:2020-02-25
申请号:CN201911115608.8
申请日:2019-11-14
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于KVM虚拟机技术领域,具体涉及一种基于脏数据位图和网络块设备的KVM虚拟机备份系统。本发明针对目前使用的备份方式,通过改进QEMU及LIBVIRT的备份机制,以实现一种无需临时空间存储备份文件,也无需修改虚拟机XML文件,备份链相对管理简单,对QEMU格式无要求且多备份任务可以并行的一种备份系统,避免了LIBVIRT重启可能会造成的各种潜在问题,且备份链相对管理简单,简化了备份管理,无需较多的临时空间存储备份文件,具有较大的灵活性,可以基于之前任意时刻创建的时间戳对其之间的镜像数据进行差量备份。
-
-
-
-
-
-
-
-
-