-
公开(公告)号:CN105071961A
公开(公告)日:2015-11-18
申请号:CN201510466828.0
申请日:2015-07-30
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/24
CPC classification number: H04L41/5038
Abstract: 本发明提供一种Web服务的服务质量预测方法和装置。方法包括:在第k-1个时间窗口结束时,依据所述第k-1个时间窗口的QoS估计值计算得到第k个时间窗口的QoS公告;依据所述QoS公告、第k个时间窗口的卡尔曼增益和第k个时间窗口的QoS量测值,计算所述第k个时间窗口的QoS估计值;依据所述第k个时间窗口的QoS估计值和QoS公告,计算所述第k个时间窗口的QoS公告可信度;依据所述第k个时间窗口的QoS公告可信度调节所述第k+1个时间窗口的大小;以调节后的第k+1个时间窗口的大小为QoS预测周期执行后续预测。本发明运行效率高、准确性高、且能够实现自适应校准。
-
公开(公告)号:CN101478398A
公开(公告)日:2009-07-08
申请号:CN200910000099.4
申请日:2009-01-07
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明提供一种面向资源管理的授权管理系统及其建立方法,该系统包括授权管理子系统和至少一个与授权管理子系统相连的资源管理子系统,所述授权管理子系统,用于设置本子系统内的角色,并将角色传递给资源管理子系统;根据用户信息将具有访问权限的角色授予用户;所述资源管理子系统,用于收集并管理资源;依据资源为所述授权管理子系统传递来的角色授予访问权限,将授权结果返回授权管理子系统。通过资源管理子系统进行资源管理和授权,将资源管理功能从授权管理中抽取出来,实现了资源拥有者对资源进行授权控制,并通过面向资源管理的授权管理系统的物理分级和逻辑分级,实现了访问权限的分散管理,提高了资源配置和管理效率,通过合理授权,增强了信息系统的安全性。
-
公开(公告)号:CN101453379A
公开(公告)日:2009-06-10
申请号:CN200910000053.2
申请日:2009-01-06
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种资源管理方法和系统,属于网络安全应用领域。所述方法为:在管理节点下创建至少一个实资源节点和/或至少一个虚资源节点,并分别按逻辑关系添加实资源节点和虚资源节点对应的上下级关系,实现资源树的构建;以虚资源节点为根划分资源分支,授权所述虚资源节点管理以其为根的资源分支;当需要在所述资源分支下添加资源实例时,在所述虚资源节点的管理下添加所述资源实例的上下级关系,并用已创建的资源类型描述所述资源实例。所述系统包括资源树构建模块、权限划分和分配模块、资源实例添加模块和资源类型创建模块。本发明实现了面向应用、用统一资源类型格式进行有效的统一管理和简化授权的资源管理。
-
公开(公告)号:CN107992758B
公开(公告)日:2020-01-14
申请号:CN201711227961.6
申请日:2017-11-29
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种安全机制动态管理方法及装置,该方法包括:提取访问数据流的主体属性和客体属性;根据预设的三元关系、所述访问数据流的主体属性和客体属性,确定所述访问数据流所需的安全机制构件;所述三元关系为主体属性、客体属性和安全机制属性之间的关系;将确定出的各个安全机制构件重组,生成安全防护体系。这样,实现了对互联网业务的动态防护,从而使得互联网业务及基于互联网的信息系统的安全防护机制更加的具有针对性、也提高互联网业务或者基于互联网的信息系统的安全防护能力。
-
公开(公告)号:CN105071961B
公开(公告)日:2018-12-14
申请号:CN201510466828.0
申请日:2015-07-30
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/24
Abstract: 本发明提供一种Web服务的服务质量预测方法和装置。方法包括:在第k‑1个时间窗口结束时,依据所述第k‑1个时间窗口的QoS估计值计算得到第k个时间窗口的QoS公告;依据所述QoS公告、第k个时间窗口的卡尔曼增益和第k个时间窗口的QoS量测值,计算所述第k个时间窗口的QoS估计值;依据所述第k个时间窗口的QoS估计值和QoS公告,计算所述第k个时间窗口的QoS公告可信度;依据所述第k个时间窗口的QoS公告可信度调节所述第k+1个时间窗口的大小;以调节后的第k+1个时间窗口的大小为QoS预测周期执行后续预测。本发明运行效率高、准确性高、且能够实现自适应校准。
-
公开(公告)号:CN101453476A
公开(公告)日:2009-06-10
申请号:CN200910000052.8
申请日:2009-01-06
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开一种跨域认证方法和系统,属于网络安全领域。所述方法为:建立不同信任域中的认证服务器之间基于PKI认证体系的信任关系,当第一信任域的第一实体跨域访问第二信任域的第二实体时,第一信任域中的第一认证服务器对第一实体进行身份认证,并将认证结果发送给第二信任域中的第二认证服务器;第二认证服务器利用预先建立的信任关系验证第一认证服务器为合法时,判断接收到的认证结果为认证通过时,跨域认证成功。所述系统包括信任关系建立模块、第一域认证模块、PKI认证模块和跨域认证模块。本发明提供的方法和系统简化了跨域认证流程,提高了跨域认证效率;进一步,还实现了透明高效的跨域单点访问。
-
公开(公告)号:CN107992758A
公开(公告)日:2018-05-04
申请号:CN201711227961.6
申请日:2017-11-29
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种安全机制动态管理方法及装置,该方法包括:提取访问数据流的主体属性和客体属性;根据预设的三元关系、所述访问数据流的主体属性和客体属性,确定所述访问数据流所需的安全机制构件;所述三元关系为主体属性、客体属性和安全机制属性之间的关系;将确定出的各个安全机制构件重组,生成安全防护体系。这样,实现了对互联网业务的动态防护,从而使得互联网业务及基于互联网的信息系统的安全防护机制更加的具有针对性、也提高互联网业务或者基于互联网的信息系统的安全防护能力。
-
公开(公告)号:CN107704772A
公开(公告)日:2018-02-16
申请号:CN201711034364.1
申请日:2017-10-30
Applicant: 中国人民解放军信息工程大学
CPC classification number: G06F21/6218 , G06F16/182 , G06F16/1844 , G06F16/1865
Abstract: 本发明公开了一种针对HDFS的数据窃取检测方法及装置,该方法包括:通过已生成的待检测文件夹的检测数据集,提取出待检测文件夹中每一个待检测文件的最近访问时间和创建时间,并通过最近访问时间、创建时间和检测时刻的关系以及最近访问时间和预设的复制结束时刻的关系,确定文件所属的类别;根据属于截止簇的文件的数量和在检测时刻待检测文件夹中所有文件的数量计算复制比例;通过复制比例与复制阈值的关系,以及在检测时刻待检测文件夹中所有文件数量与数量阈值的关系,确定文件是否存在已被复制的风险。因此,实现了对文件批量复制行为的量化检测,并且,采用MapReduce并行处理方式,提高了检测的速度。
-
公开(公告)号:CN101453476B
公开(公告)日:2011-12-07
申请号:CN200910000052.8
申请日:2009-01-06
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开一种跨域认证方法和系统,属于网络安全领域。所述方法为:建立不同信任域中的认证服务器之间基于PKI认证体系的信任关系,当第一信任域的第一实体跨域访问第二信任域的第二实体时,第一信任域中的第一认证服务器对第一实体进行身份认证,并将认证结果发送给第二信任域中的第二认证服务器;第二认证服务器利用预先建立的信任关系验证第一认证服务器为合法时,判断接收到的认证结果为认证通过时,跨域认证成功。所述系统包括信任关系建立模块、第一域认证模块、PKI认证模块和跨域认证模块。本发明提供的方法和系统简化了跨域认证流程,提高了跨域认证效率;进一步,还实现了透明高效的跨域单点访问。
-
公开(公告)号:CN101453379B
公开(公告)日:2010-12-08
申请号:CN200910000053.2
申请日:2009-01-06
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种资源管理方法和系统,属于网络安全应用领域。所述方法为:在管理节点下创建至少一个实资源节点和/或至少一个虚资源节点,并分别按逻辑关系添加实资源节点和虚资源节点对应的上下级关系,实现资源树的构建;以虚资源节点为根划分资源分支,授权所述虚资源节点管理以其为根的资源分支;当需要在所述资源分支下添加资源实例时,在所述虚资源节点的管理下添加所述资源实例的上下级关系,并用已创建的资源类型描述所述资源实例。所述系统包括资源树构建模块、权限划分和分配模块、资源实例添加模块和资源类型创建模块。本发明实现了面向应用、用统一资源类型格式进行有效的统一管理和简化授权的资源管理。
-
-
-
-
-
-
-
-
-