-
公开(公告)号:CN112487475A
公开(公告)日:2021-03-12
申请号:CN202011374168.0
申请日:2020-11-30
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种涉密载体风险分析方法及系统,属于风险分析技术领域,解决了现有技术中缺乏对涉密载体的风险预警、管控,导致信息安全隐患大的问题。该方法包括:基于获取的样本涉密载体属性信息数据集,利用权值分类结合决策树建立风险预测模型;利用所述风险预测模型对待检测涉密载体进行检测获得风险值及风险属性频率值;将所述风险值及风险属性频率值进行图形化展示。该方法通过对待检测涉密载体进行风险预测,能够有效辅助涉密载体的管控,提供涉密信息的安全性。
-
公开(公告)号:CN112419130B
公开(公告)日:2024-02-27
申请号:CN202011288746.9
申请日:2020-11-17
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于网络安全监控和数据分析的应急响应系统及方法,属于网络安全技术领域,解决了现有网络安全应急响应周期长、风险大且耗时耗力的问题。该系统包括:数据采集模块,采集待监控系统的状态信息和用户信息;数据管理模块,对采集的状态信息和用户信息进行分类、处理;检查模块,对状态信息和用户信息进行检查;分析模块,对检查结果进行分析;策略管理模块,基于分析结果制定或更新相应的网络准入策略或监控策略;监控模块,用于结合网络准入策略和监控策略对待监控系统进行监控;响应模块,用于发出异常告警并根据响应策略进行自动处理。该系统能够基于网络行为学习及时发现和处理安全事件、实时性强且避免了人工响应中的信息泄露。
-
公开(公告)号:CN112445656B
公开(公告)日:2024-02-13
申请号:CN202011468257.1
申请日:2020-12-14
Applicant: 北京京航计算通讯研究所
IPC: G06F11/14
Abstract: 本发明涉及一种分布式存储系统中数据的修复方法及装置,属于数据修复技术领域,解决了现有技术中数据修复速度慢、可靠性和实用性差的问题。该方法包括,当分布式存储系统中的多个供应节点的任意一个发生故障时,将多个冗余节点中的一个作为新生供应节点;从控制器中获取新生供应节点的带宽数据值,并获取新生供应节点和其他每一供应节点间的网络距离;根据带宽数据值和网络距离,生成数据修复模型,根据数据修复模型传输数据编码块至新生供应节点;基于接收到的数据编码块利用配置的编解码算法修复失效的数据编码块。该方法通过实时监测存储节点的带宽,通过选择最佳带宽提高数据修复速度和数据修复的可靠性、可用性。
-
公开(公告)号:CN112487475B
公开(公告)日:2023-06-09
申请号:CN202011374168.0
申请日:2020-11-30
Applicant: 北京京航计算通讯研究所
IPC: G06F21/62 , G06F18/214 , G06F18/2431
Abstract: 本发明涉及一种涉密载体风险分析方法及系统,属于风险分析技术领域,解决了现有技术中缺乏对涉密载体的风险预警、管控,导致信息安全隐患大的问题。该方法包括:基于获取的样本涉密载体属性信息数据集,利用权值分类结合决策树建立风险预测模型;利用所述风险预测模型对待检测涉密载体进行检测获得风险值及风险属性频率值;将所述风险值及风险属性频率值进行图形化展示。该方法通过对待检测涉密载体进行风险预测,能够有效辅助涉密载体的管控,提供涉密信息的安全性。
-
公开(公告)号:CN112445656A
公开(公告)日:2021-03-05
申请号:CN202011468257.1
申请日:2020-12-14
Applicant: 北京京航计算通讯研究所
IPC: G06F11/14
Abstract: 本发明涉及一种分布式存储系统中数据的修复方法及装置,属于数据修复技术领域,解决了现有技术中数据修复速度慢、可靠性和实用性差的问题。该方法包括,当分布式存储系统中的多个供应节点的任意一个发生故障时,将多个冗余节点中的一个作为新生供应节点;从控制器中获取新生供应节点的带宽数据值,并获取新生供应节点和其他每一供应节点间的网络距离;根据带宽数据值和网络距离,生成数据修复模型,根据数据修复模型传输数据编码块至新生供应节点;基于接收到的数据编码块利用配置的编解码算法修复失效的数据编码块。该方法通过实时监测存储节点的带宽,通过选择最佳带宽提高数据修复速度和数据修复的可靠性、可用性。
-
公开(公告)号:CN112419130A
公开(公告)日:2021-02-26
申请号:CN202011288746.9
申请日:2020-11-17
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于网络安全监控和数据分析的应急响应系统及方法,属于网络安全技术领域,解决了现有网络安全应急响应周期长、风险大且耗时耗力的问题。该系统包括:数据采集模块,采集待监控系统的状态信息和用户信息;数据管理模块,对采集的状态信息和用户信息进行分类、处理;检查模块,对状态信息和用户信息进行检查;分析模块,对检查结果进行分析;策略管理模块,基于分析结果制定或更新相应的网络准入策略或监控策略;监控模块,用于结合网络准入策略和监控策略对待监控系统进行监控;响应模块,用于发出异常告警并根据响应策略进行自动处理。该系统能够基于网络行为学习及时发现和处理安全事件、实时性强且避免了人工响应中的信息泄露。
-
公开(公告)号:CN112380554A
公开(公告)日:2021-02-19
申请号:CN202011348375.9
申请日:2020-11-26
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种基于操作系统的电子文档标定密系统及方法,属于网络通讯安全技术领域,解决了现有涉密文件管控力度弱、且密级信息易丢失的问题。该系统包括:驱动文件过滤模块,实时监测客户端电子文档的读写状态;文件标定密模块,对处于读状态的标密文件进行解密,对处于写状态且发生修改的文件进行重新定密加标;对非密文件进行加密加标,并将对应的密级标志属性信息写文件中,将文件的密级标志属性信息存入数据存储模块;流程管理模块,对文件标定密、密级变更流程进行审批管理;文件管控模块,对标密文件的操作进行管控。该系统提高了对涉密文件的管控力度、并能够有效防止密级信息的丢失。
-
公开(公告)号:CN112261034A
公开(公告)日:2021-01-22
申请号:CN202011121545.X
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明属于网络防护技术领域,具体涉及一种基于企业内网的网络安全防护系统。本发明系统通过将企业网络中的外部攻击借助外部设备进行监测,对网内各类异常进行监测分析,对异常数据进行预测分析,从外部威胁告警、内部安全威胁监控及预测等方面对网络及安全态势进行综合分析,形成外部攻击告警和内部威胁监测“双模式”的企业内部网络安全防护系统。在企业内部网络安全防护方面提供了基于实际安全场景的多维度异常检测体系。提升了企业内部网络中各类型安全威胁的监测防护能力。
-
公开(公告)号:CN112261033A
公开(公告)日:2021-01-22
申请号:CN202011121536.0
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明属于网络防护技术领域,具体涉及一种基于企业内网的网络安全防护方法。本发明通过将企业网络中的外部攻击借助外部设备进行监测,对网内各类异常进行监测分析,对异常数据进行预测分析,从外部威胁告警、内部安全威胁监控及预测等方面对网络及安全态势进行综合分析,形成外部攻击告警和内部威胁监测“双模式”的企业内部网络安全防护方法。在企业内部网络安全防护方面提供了基于实际安全场景的多维度异常检测体系。提升了企业内部网络中各类型安全威胁的监测防护能力。
-
-
-
-
-
-
-
-