-
公开(公告)号:CN114978418A
公开(公告)日:2022-08-30
申请号:CN202210362436.X
申请日:2022-04-07
Applicant: 北京计算机技术及应用研究所
IPC: H04L1/00
Abstract: 本发明涉及一种高可靠以太网网络传输方法和系统,属于网络技术领域。本发明采用数据冗余校验的方法,在计算机网络数据的发送端,通过接收网络层数据,计算数据校验值,将数据和校验数据同步发往接收端。在接收端,通过数据和校验值的校验计算还原数据,从而可以在不依赖冗余链路的情况下实现以太网数据的可靠传输。
-
公开(公告)号:CN111399815B
公开(公告)日:2023-06-30
申请号:CN202010157263.9
申请日:2020-03-09
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种适用于网络靶场构建的异步函数流程控制方法,属于信息安全技术领域。本发明严格遵守Promise/A+规范中的函数命名规则,并对Promise/A+规范进行扩展封装。该方法基于PHP语言实现,依靠PHP语言中“接口”特性实现,抛弃了将Promise/A+规则作为父类的实现方法,从而保证可靠性,并根据网络靶场构建的实际需求,设计了应对异步环境中大规模链式请求和大规模并发请求的流程控制机制,提高了网络靶场的构建效率及可靠性,最终实现了一套完善的适用于网络靶场构建的异步函数流程控制方法。
-
公开(公告)号:CN107194940A
公开(公告)日:2017-09-22
申请号:CN201710366047.3
申请日:2017-05-23
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于颜色空间与线段的彩色图像轮廓提取方法,属于图像处理技术领域。本发明的方法对颜色空间划分结果进行了进一步的修正与优化,去除了明显的非轮廓信息,更接近图像中真实的边缘,在最终结果的可靠性上更强。实验研究表明,与传统的边缘检测算法相比,本发明无需对不同的图像进行阈值设定,从而提升了轮廓检测的一致性和鲁棒性。
-
公开(公告)号:CN106557396A
公开(公告)日:2017-04-05
申请号:CN201510622333.2
申请日:2015-09-25
Applicant: 北京计算机技术及应用研究所
IPC: G06F11/30
Abstract: 本发明公开了一种基于qemu的虚拟机程序运行状态监控方法,其中,包括:通过qemu在虚拟机监视器层获取虚拟机中程序运行时的信息;对获取的信息,进行底层语义分析和语义重构,根据状态特征提取算法和行为模式提取算法对状态系列和行为系列进行状态特征和行为模式提取;将获取的状态特征和行为模式与已有的状态特征库和行为模式库进行对比,进行决策;根据决策结果,进行操作。本发明基于qemu的虚拟机程序运行状态监控方法具有不容易被绕过、执行效率高以及实现简单的优点。
-
公开(公告)号:CN110750334B
公开(公告)日:2024-02-02
申请号:CN201911021203.8
申请日:2019-10-25
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于Ceph的网络靶场后端存储系统设计方法,涉及信息安全技术领域。本发明针对现有网络靶场后端存储系统中存在的问题,提供一种云架构下网络靶场后端存储系统的构建方法。这种方法将Ceph与OpenStack相结合,使Ceph作为OpenStack中Nova,Glance,Cinder原生组件的存储后端,将OpenStack的身份认证服务Keystone与Ceph对象网关绑定,并基于Ceph网关模块进行管理应用的二次开发。该方法能够有效提高网络靶场的部署效率及存储安全性。从而实现网络靶场内虚拟机秒速启动、虚拟机实时迁移、数据分片存储、数据全备份,数据增量备份等功能。
-
公开(公告)号:CN114978418B
公开(公告)日:2023-09-26
申请号:CN202210362436.X
申请日:2022-04-07
Applicant: 北京计算机技术及应用研究所
IPC: H04L1/00
Abstract: 本发明涉及一种高可靠以太网网络传输方法和系统,属于网络技术领域。本发明采用数据冗余校验的方法,在计算机网络数据的发送端,通过接收网络层数据,计算数据校验值,将数据和校验数据同步发往接收端。在接收端,通过数据和校验值的校验计算还原数据,从而可以在不依赖冗余链路的情况下实现以太网数据的可靠传输。
-
公开(公告)号:CN106559322B
公开(公告)日:2019-09-20
申请号:CN201510622331.3
申请日:2015-09-25
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明公开了一种基于多龙芯并行处理架构的安全防护网关结构,其中,包括:多个龙芯处理单元以及网络交换板,多个龙芯处理单元与网络交换板并行连接;该网络交换板包括一个对外网口以及一个对内网口,对外网口与多个龙芯处理单元的网络接口划分为一虚拟局域网,对内网孔与多个龙芯处理单元的另一网络接口划分为另一虚拟局域网;该网络交换板的聚合对应多个龙芯处理单元的网络接口,该网络交换板的另一聚合对应多个龙芯处理单元的另一网络接口;将不同聚合中的网络接口划分在不同的隔离组中;该网络交换板能够进行负载均衡。
-
公开(公告)号:CN107968770A
公开(公告)日:2018-04-27
申请号:CN201610913127.1
申请日:2016-10-19
Applicant: 北京计算机技术及应用研究所
IPC: H04L29/06
Abstract: 本发明涉及一种基于国产自主软硬件平台的网络防火墙及其数据处理方法,属于网络安全技术领域。本发明设计了一种基于国产自主软硬件平台的高性能网络防火墙实现方案,利用国产网络交换板实现网络数据包的过滤处理,利用国产CPU进行访问控制规则的配置。以这种方式弥补了国产处理器性能的不足,满足了网络防火墙的自主可控需求。
-
公开(公告)号:CN118018307A
公开(公告)日:2024-05-10
申请号:CN202410253046.8
申请日:2024-03-06
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种IDS自动化测试方法和系统,属于网络安全技术领域。本发明采用随机数随机产生测试数据包,通过发送测试数据包,并接收和比对IDS发出日志中的攻击类型是否与测试数据包的攻击类型一致,从而对IDS的策略有效性进行测试验证。通过脚本控制器控制IDS策略的生成、数据包发送、日志接收和校验,从而可以实现IDS的自动化测试。
-
公开(公告)号:CN109547281B
公开(公告)日:2021-04-09
申请号:CN201811118769.8
申请日:2018-09-25
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种Tor网络的溯源方法,其中,包括:初步确定匿名服务器,包括:通过受控客户端发起对匿名服务器的访问,从目录服务器获取服务器引入节点的信息,并与引入节点建立Tor链路连接,受控客户端跟受控约会节点创建Tor链路连接;如果把所有收到的元素数据包进行排序,时间戳应符合由小到大的规律,5个协议特征数据包的链路ID号也相同,那么即能够初步判断出匿名服务器IP地址。本发明能够破坏匿名服务器的匿名性,得到服务提供者的真实地址信息,以达到监管的目的。
-
-
-
-
-
-
-
-
-