-
公开(公告)号:CN108572865A
公开(公告)日:2018-09-25
申请号:CN201810296570.8
申请日:2018-04-04
Applicant: 国家计算机网络与信息安全管理中心 , 天津市国瑞数码安全系统股份有限公司
IPC: G06F9/48
Abstract: 本发明公开了一种任务队列处理方法和装置。该方法包括:设置缓存决策树,为所述缓存决策树中的每个节点对应设置标签,并为节点中的叶子节点对应设置原子队列;根据任务的标签信息,在所述缓存决策树中逐级查询到叶子节点,在所述叶子节点对应的原子队列执行任务存取。本发明是一种支持高并发任务的队列设计方法,根据任务的标签,将任务通过决策树逐级分片缓存,使得任务的入队和出队分布在不同队列,使得高并发控制被逐级分担,有效地提高了并发的强度。
-
公开(公告)号:CN106547662B
公开(公告)日:2019-04-19
申请号:CN201610922085.8
申请日:2016-10-21
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: G06F11/30
Abstract: 本发明提供一种用于分布式数据库的性能故障定位方法,定位执行速度缓慢的性能故障节点;判断性能故障节点的SQL执行计划是否改变,若是,则性能故障定位完成,并优化性能故障节点的SQL执行计划,若否,则依次查看系统资源负载、协调器性能及用户网络状况,直至完成性能故障的定位。本发明提出的方法简单且高效,能够快速且准确地找出分布式环境下的用户调度数据库过程中的性能故障所在,大大将少了在MPP(分布式数据库)环境下性能定位的时间,让工程师有了更清晰的思路,避免做很多无用工作,可以集中精力的进行问题解决。
-
公开(公告)号:CN104052755B
公开(公告)日:2018-01-19
申请号:CN201410300176.9
申请日:2014-06-26
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种基于云平台的DNS欺骗攻击探测及定位的系统和方法,所述云平台包括运行在覆盖全国所有省市各运营商的虚拟资源;所述系统包括探测子系统和定位子系统;所述探测子系统下发探测任务,分析探测的数据,并将探测结果递至所述定位子系统;所述定位子系统接收所述探测结果,并进行定位和警示。本发明提供的系统和方法带有位置信息,便于分析定位攻击发生的位置;本发明不仅能探测出DNS攻击,还能根据探测结果的位置信息,分析定位出攻击发生的具体位置;利用云平台快速部署的特性,本发明可以方便快捷地对全国各个省市各运营商的DNS解析结果进行检测并警示,从而在第一时间发现对于关键域名的攻击。
-
公开(公告)号:CN104079502B
公开(公告)日:2017-05-10
申请号:CN201410302274.6
申请日:2014-06-27
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/865
Abstract: 本发明提供一种多用户多队列调度方法,具体包括以下步骤:建立多用户多队列调度模型;调度服务器接收用户提交的作业,并对作业进行缓存;调度服务器对作业进行周期性循环调度,并将作业下发给资源对应的服务器。本发明提供一种多用户多队列调度方法,在任何调度场景下,它既可以避免用户间的调度抢占,又能在兼顾作业优先级的前提下,保证低优先级作业一定的调度机率。
-
公开(公告)号:CN106487593A
公开(公告)日:2017-03-08
申请号:CN201610921888.1
申请日:2016-10-21
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
IPC: H04L12/24
CPC classification number: H04L41/0604
Abstract: 本发明提供一种无效网管告警的屏蔽方法,根据无效告警触发事件构建屏蔽指标集合;配置屏蔽正则表达式;将无效告警触发事件的告警格式转化为告警正则表达式,与屏蔽正则表达式进行正则运算,完成屏蔽。本发明提出的方法适用于主机和网络设备的数量和复杂度的增加的现网,实现了及时且可靠地识别无效告警触发事件;能够高效且显著地减少无效网管告警的数量,减轻了维护人员的维护压力,提高了维护的效率;进而保证了网络的运行稳定性。
-
公开(公告)号:CN101924754B
公开(公告)日:2013-07-31
申请号:CN201010227324.0
申请日:2010-07-15
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明公开了一种恶意代码控制端主动发现方法,包括:主机信息扫描步骤,用于在需要扫描的IP地址范围内,找出处于在线状态,操作系统为Windows,且具有开放端口的主机并确定其至少一个开放端口;控制端信息扫描步骤,与所述主机的开放端口建立网络连接,模拟已知的恶意代码控制端类型对应的被控端主机的网络行为,向所述主机发送数据,并对接收到的返回数据进行分析,若符合所述已知恶意代码控制端类型的特征,则认为所述主机中存在所述恶意代码控制端类型。采用本发明方法能够有效识别恶意代码控制端,适用于对因特网中的主机进行大规模扫描,对信息安全保障具有重大的现实意义。本发明还相应提供了一种恶意代码控制端主动发现装置。
-
公开(公告)号:CN103078922A
公开(公告)日:2013-05-01
申请号:CN201210585921.X
申请日:2012-12-28
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/08
Abstract: 本发明提供了一种基于虚拟计算环境的资源发布系统,包括:节点级资源发布单元、和采集并整合其信息的系统级资源发布单元。本发明提供的基于虚拟计算环境的资源发布系统,通过合理的组织分层,实现软件模块间松耦合的工作模式,使得在虚拟计算环境中可以降低相关软件模块的运行维护成本、缩短新应用的开发周期,并提高系统的灵活性、健壮性和扩展性。
-
公开(公告)号:CN108536729B
公开(公告)日:2022-06-14
申请号:CN201810159046.6
申请日:2018-02-24
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/182 , G06F16/188 , G06F16/17 , H04L67/1095 , H04L69/163
Abstract: 本发明公开了一种跨区域镜像文件同步方法和装置。所述方法在中心源服务器通过调用中心源服务器对应的Ceph的TCP接口,从Ceph中导出预先生成的镜像文件;将镜像文件转换为预设格式;将镜像文件同步到全部或者部分边缘服务器。在边缘服务器从中心源服务器同步镜像文件,并对镜像文件进行格式还原;通过调用边缘服务器对应的Ceph的TCP接口,将镜像文件导入Ceph中;调用镜像模块glance的Http接口,对镜像文件进行注册。在本发明中,中心源服务器预先将虚拟机的镜像文件存储到其对应的Ceph中,通过调用该Ceph的TCP接口实现镜像文件的导出,从而实现将一个区域的虚拟机的镜像文件快速同步到多个区域,极大地缩短了镜像文件的同步时间以及虚拟机的部署时间。
-
公开(公告)号:CN109885435A
公开(公告)日:2019-06-14
申请号:CN201910119252.9
申请日:2019-02-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F11/22 , G06F11/273
Abstract: 本发明公开了一种通用容器化计算集群的测试系统及方法,所述系统包括:外观组件,用于作为统一测试接口,定义所有子系统的所有特征对应的接口即测试接口,进行具体测试程序与子系统之间的交互;子系统,与外观组件连接,每一个子系统对应一个容器化计算集群,不同子系统用于表示不同的容器化集群架构,不同子系统具有不同的特征;测试程序,与外观组件连接,用于通过继承外观组件中定义的接口进行不同特征的容器化集群的测试。
-
公开(公告)号:CN108599978A
公开(公告)日:2018-09-28
申请号:CN201810158403.7
申请日:2018-02-24
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种云监控方法和装置。该方法包括:在私有网络的虚拟机中,采集所述虚拟机的监控数据;将所述虚拟机的监控数据传递到所述虚拟机所在的物理机中;通过所述物理机将所述虚拟机的监控数据发送到监控平台。在本实施例中,通过在虚拟机和物理机中设置监控代理,同时进行相同VPC以及不同VPC的监控,实现虚拟机各项指标的统一采集、日志的统一收集、事件数据统一上报,实现相同或不同VPC网络的一体化监控。
-
-
-
-
-
-
-
-
-