-
公开(公告)号:CN113037752B
公开(公告)日:2022-09-27
申请号:CN202110257803.5
申请日:2021-03-09
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种轻量级异构防火墙策略获取方法和系统,涉及信息安全技术领域。本发明采用Web网页爬取的方法,通过访问防火墙管理页面,提取管理页面中的地址资源、地址分组资源、服务资源和安全防火墙策略数据,从而可以在不依赖专有协议和管理程序的情况下实现不同架构防火墙策略的统一获取,解决了复杂网络条件下异构防火墙策略统一管理的问题。
-
公开(公告)号:CN111711536B
公开(公告)日:2023-06-06
申请号:CN202010504647.3
申请日:2020-06-05
Applicant: 北京计算机技术及应用研究所 , 中国人民解放军63921部队
IPC: H04L41/14 , H04L41/12 , H04L43/0817 , H04L49/354 , H04L49/00 , H04L67/10 , H04L9/40
Abstract: 本发明涉及一种云架构下防火墙测试环境构建方法,属于信息安全技术领域。本发明基于OpenStack云平台统筹硬件资源,将防火墙测试中的物理设备虚拟化。基于软件定义网络技术(OpenVswitch)构建防火墙测试网络拓扑,实现虚拟测试设备的流量隔离、迁移,完成测试。该方法能够快速构建防火墙测试环境、共享测试用例,对多个防火墙同时进行测试,提高防火墙在复杂网络拓扑中的测试效率。
-
公开(公告)号:CN113159866A
公开(公告)日:2021-07-23
申请号:CN202110521368.2
申请日:2021-05-13
Applicant: 北京计算机技术及应用研究所
IPC: G06Q30/02 , G06Q50/00 , G06F16/182
Abstract: 本发明涉及一种大数据环境下网络用户信任度评估模型构建方法,涉及信息安全技术领域。本发明基于Hadoop并行计算平台构建信任度评估模型,能够有效应对大规模网络数据;将电子商务交易数据、网络社区活动数据和网络操作行为数据作为证据来源,扩展了证据源,突破了传统信任度评估模型只依据交易反馈证据进行信任度评估造成证据不完备的缺陷;将改进的D‑S证据理论与Hadoop并行计算平台相结合,很好地解决了网络证据间冲突问题,能够快速计算网络用户信任度。
-
公开(公告)号:CN113037752A
公开(公告)日:2021-06-25
申请号:CN202110257803.5
申请日:2021-03-09
Applicant: 北京计算机技术及应用研究所
IPC: H04L29/06
Abstract: 本发明涉及一种轻量级异构防火墙策略获取方法和系统,涉及信息安全技术领域。本发明采用Web网页爬取的方法,通过访问防火墙管理页面,提取管理页面中的地址资源、地址分组资源、服务资源和安全防火墙策略数据,从而可以在不依赖专有协议和管理程序的情况下实现不同架构防火墙策略的统一获取,解决了复杂网络条件下异构防火墙策略统一管理的问题。
-
公开(公告)号:CN111711536A
公开(公告)日:2020-09-25
申请号:CN202010504647.3
申请日:2020-06-05
Applicant: 北京计算机技术及应用研究所 , 中国人民解放军63921部队
IPC: H04L12/24 , H04L12/26 , H04L12/931 , H04L29/08 , H04L29/06
Abstract: 本发明涉及一种云架构下防火墙测试环境构建方法,属于信息安全技术领域。本发明基于OpenStack云平台统筹硬件资源,将防火墙测试中的物理设备虚拟化。基于软件定义网络技术(OpenVswitch)构建防火墙测试网络拓扑,实现虚拟测试设备的流量隔离、迁移,完成测试。该方法能够快速构建防火墙测试环境、共享测试用例,对多个防火墙同时进行测试,提高防火墙在复杂网络拓扑中的测试效率。
-
-
-
-