一种基于河网数学模型进行区域性水环境溯源的方法及系统

    公开(公告)号:CN113128884B

    公开(公告)日:2023-09-01

    申请号:CN202110447902.X

    申请日:2021-04-25

    Abstract: 本发明公开一种基于河网数学模型进行区域性水环境溯源的方法及系统,其中,方法包括以下步骤:S1:通过仪器获取监测点污染状况,并传入数据库;S2:巡查人员对河流监测站点进行巡查,上传巡查日报并存储至数据库内;S3:根据实时获取数据对每个监测点的作为污染源的可能性进行计算;S4:通过风险预估模块结果对定期人工检测进行规划;S5:发生突发水污染时,预估各个监测点作为污染源的可能性,并优先对历史发生污染概率较大监测点进行排查。系统主要包括:风险预估模块、定期人工检测模块、紧急调度模块、数据库。本发明解决了水环境污染溯源环节耗时长、难度高的问题,具有快速溯源、实时监控的优点。

    一种用于对化工园区内各企业的综合评估方法

    公开(公告)号:CN113592313A

    公开(公告)日:2021-11-02

    申请号:CN202110887899.3

    申请日:2021-08-03

    Abstract: 本发明公开了一种用于对化工园区内各企业的综合评估方法,具体包括:获取所需企业的数据;建立指标体系;指标体系具体包括月度考核一票否决表、月度考核表以及年度考核表;指标赋值:对建立的指标体系进行指标赋值;企业综合评价与分级:系统给出月度考核表、年度考核表的默认权重值,然后进行得分,再根据得分情况对企业进行分级,完成对企业的评估;本发明方法有助于企业的优化升级、园区的监督管理和园区综合实力的提升,具有良好的社会应用和推广价值。

    符号错误和赋值截断的二进制漏洞检测定位装置

    公开(公告)号:CN101551773A

    公开(公告)日:2009-10-07

    申请号:CN200910025884.5

    申请日:2009-03-12

    Applicant: 南京大学

    Abstract: 本发明公开了一种符号错误和赋值截断的二进制漏洞检测定位装置,该装置包括以下单元:用于将二进制代码转换成VEX中间代码的代码转换单元;信息记录单元,所述信息记录单元包括:用于记录变量的类型信息的类型信息提取模块;用于记录变量的最新值的数值信息提取模块;用于记录赋给变量最新值的指令地址的指令地址提取模块;检测定位单元,所述检测定位单元包括:符号错误检测模块以及赋值截断检测模块。本发明提出的符号错误和赋值截断的二进制漏洞检测定位装置,不需要源代码,全自动的运行,不需要人工干预,能准确定位漏洞代码。

    基于高速网络数据处理平台的入侵检测方法和系统

    公开(公告)号:CN1838588A

    公开(公告)日:2006-09-27

    申请号:CN200610039899.3

    申请日:2006-04-26

    Abstract: 基于高速数据处理平台的入侵检测方法和系统,由系统数据交换支持系统、数据接入及预处理板卡、入侵检测数据处理板卡组成;其中,接入板可实现接入数据预处理,通过对数据包计算HASH,将它们动态负载均衡的发到多块入侵检测处理板卡上进行处理;入侵检测数据处理板并行运行,以使整个系统达到千兆线速所需的处理效率;设有系统数据交换支持系统,负责在各系统部件之间进行数据传送。该系统利用高性能数据处理硬件平台对网络数据包接收及转发、查找、分析的高效性,结合流量负载均衡算法,在传统基于X86硬件架构的基础上,实现了一个千兆环境下的分布式入侵检测系统,提供了较好的检测性能。

    支持VCR功能的多播流合并方法

    公开(公告)号:CN1610400A

    公开(公告)日:2005-04-27

    申请号:CN200410065743.3

    申请日:2004-11-16

    Applicant: 南京大学

    Abstract: 支持VCR功能的多播流合并方法,由服务器端向客户端提供多播视频服务,客户端通过主动缓存预取和缓存数据,通过控制及请求机制为服务器端的流合并创造条件;在服务器端,使用流合并机制,当一个新客户加入系统时,播放器向缓存请求数据,缓存控制检查缓存内的数据,如果有相应数据,则直接将数据返回给播放器进行播放;如果没有,则向服务器发送请求,等待直到服务器返回多播流地址后,接收器开始接收相应地址的流数据;发明提供一种客户端和服务器端的协作机制:在客户端通过主动缓存机制,一方面预取和缓存数据,另一方面通过特殊的控制及请求机制为服务器端的流合并创造条件。

    基于安全操作系统的网络强制访问控制的方法

    公开(公告)号:CN1606307A

    公开(公告)日:2005-04-13

    申请号:CN200410065711.3

    申请日:2004-11-15

    Applicant: 南京大学

    Abstract: 本发明公开了一种基于安全控制系统的网络强制访问控制的方法,其实施步骤包括:1.修改安全操作系统原有TCP/IP协议栈,在IP数据包中利用扩展信息加上MAC头,MAC头里携带该客体的敏感标签信息;2.修改IP层的发送函数,在发送的数据到达网络设备之前调用IPMac_Output函数,以获取当前发送数据的用户的安全属性,根据获取的安全属性生成MAC头,并将MAC头加入数据包;3.修改IP层接收函数。本发明的显著优点是:能保证在网络环境下客体的敏感信息不被泄漏;且在网络中传送的字节数少,易于控制和实现;工作模式完全在操作系统内核,运行效率高。

    基于二进制的内存篡改攻击的检测和漏洞定位方法

    公开(公告)号:CN101615238B

    公开(公告)日:2011-06-01

    申请号:CN200910181577.6

    申请日:2009-07-28

    Applicant: 南京大学

    Inventor: 茅兵 谢立 房陈

    Abstract: 本发明公开了基于二进制的内存篡改攻击的检测和漏洞定位方法,包括代码转换单元用于将x86二进制代码转换成Valgrind中间代码形式VEX;基本块数据依赖关系记录单元;代码插入单元包括颜色传播代码插入部分、攻击检测代码插入部分和内存污染指令记录代码插入部分,用于动态染色分析功能,随着程序的执行能够有效地检测出内存数据的异常,并且记录污染内存的写指令;漏洞定位单元包括被篡改的内存地址定位部分和篡改该内存的指令定位部分,用于找到被外部输入篡改的内存地址,以及通过前面单元所记录的信息找到篡改该内存的写指令的地址,即完成最终的定位。本发明能够有效地检测到内存篡改攻击并能够准确地定位到漏洞的位置。

    整形溢出漏洞的二进制检测定位装置

    公开(公告)号:CN101510241B

    公开(公告)日:2010-09-29

    申请号:CN200910025885.X

    申请日:2009-03-12

    Applicant: 南京大学

    Abstract: 本发明公开了一种整形溢出漏洞的二进制检测定位装置,该装置包括以下单元:用于将二进制代码转换成VEX中间代码的代码转换单元;信息记录单元,所述信息记录单元包括:用于记录变量的类型信息的类型信息提取模块;用于记录变量的最新值的数值信息提取模块;用于记录算术运算及其操作数的算术运算提取模块;用于记录赋给变量最新值指令地址的指令地址提取模块;检测定位单元,所述检测定位单元包括:整形数上溢出检测模块以及整形数下溢出检测模块。本发明提出了一种整形溢出漏洞的二进制检测定位装置,不需要源代码,全自动的运行,不需要人工干预,能准确定位漏洞代码。

Patent Agency Ranking