-
公开(公告)号:CN103902903A
公开(公告)日:2014-07-02
申请号:CN201310557502.X
申请日:2013-11-12
Applicant: 国家计算机网络与信息安全管理中心 , 哈尔滨安天科技股份有限公司
CPC classification number: G06F21/561 , G06F21/53
Abstract: 本发明提供了一种基于动态沙箱环境的恶意代码分析方法及系统,包括:将恶意代码投放到带有监控的虚拟机中;运行并监控所述恶意代码,获得与系统核心资源相关的进程调用和字符串信息;判断系统核心资源规则库中是否包含所述进程调用和字符串信息,如果是,则模拟对应系统核心资源,否则丢弃所述进程调用和字符串信息;判断恶意代码是否执行完毕,如果是,则捕获动态模拟后的恶意代码信息记录,否则继续监控所述恶意代码。通过本发明的方法,能够根据恶意代码运行需要,动态模拟满足恶意代码分析需求,并减少资源耗费,达到高性价比获取恶意代码行为信息。
-
公开(公告)号:CN103677959A
公开(公告)日:2014-03-26
申请号:CN201310690358.7
申请日:2013-12-16
Applicant: 国家计算机网络与信息安全管理中心 , 浪潮(北京)电子信息产业有限公司
Abstract: 本发明提供一种基于组播的虚拟机集群迁移方法及系统,应用于调度系统领域:上述方法包括以下步骤:当虚拟机进行迁移时,虚拟机集群的迁移请求进入任务池;发送器获取映射表信息并根据任务池任务,调用迁移API,完成虚拟机集群迁移。本发明采用组播的迁移机制和基于综合计算强度的虚拟机放置策略,实现云计算中虚拟机集群迁移,渐少了迁移过程中网络资源的消耗,提高了迁移效率。
-
公开(公告)号:CN103677959B
公开(公告)日:2017-05-31
申请号:CN201310690358.7
申请日:2013-12-16
Applicant: 国家计算机网络与信息安全管理中心 , 浪潮(北京)电子信息产业有限公司
Abstract: 本发明提供一种基于组播的虚拟机集群迁移方法及系统,应用于调度系统领域:上述方法包括以下步骤:当虚拟机进行迁移时,虚拟机集群的迁移请求进入任务池;发送器获取映射表信息并根据任务池任务,调用迁移API,完成虚拟机集群迁移。本发明采用组播的迁移机制和基于综合计算强度的虚拟机放置策略,实现云计算中虚拟机集群迁移,渐少了迁移过程中网络资源的消耗,提高了迁移效率。
-
公开(公告)号:CN101651577B
公开(公告)日:2011-12-14
申请号:CN200910091833.2
申请日:2009-08-28
Applicant: 国家计算机网络与信息安全管理中心 , 曙光信息产业(北京)有限公司
Abstract: 本发明提供一种用于集群监控的告警通知系统和方法,其中,用于集群监控的告警通知系统包括:告警接收装置,用于接收来自集群系统的告警信息;发送策略管理装置,用于维护发送策略,并将所接收的告警信息与所维护的发送策略进行匹配,找到与告警信息匹配的发送策略;以及告警信息发送装置,用于根据与告警信息匹配的发送策略发送告警信息。通过为集群领域定制灵活的发送策略,通过此发送策略能够根据不同的情况控制何种告警以何种方式发送给何人。
-
公开(公告)号:CN101651576B
公开(公告)日:2011-11-30
申请号:CN200910091829.6
申请日:2009-08-28
Applicant: 国家计算机网络与信息安全管理中心 , 曙光信息产业(北京)有限公司
Abstract: 本发明提供一种告警信息处理方法和装置,其中,告警信息处理方法包括:分析集群系统以得到一个或多个实际的业务规则,并且根据一个或多个实际的业务规则建立规则关联模型;使用户根据规则关联模型来定义用于显示的业务规则,其中,用于显示的业务规则与实际的业务规则相对应并且同步;获取所要分析的告警信息和所需要的辅助信息,并且根据所要分析的告警信息、实际的业务规则和所需要的辅助信息利用告警关联规则引擎对所要分析的告警信息进行关联,得到所有的根源告警信息及其关联的告警信息及数量;将所得到的根源告警信息及其关联的告警信息和数量以及用于显示的业务规则呈现给用户,用户还可以查看某个根源告警信息关联的告警信息的拓扑图。
-
公开(公告)号:CN105656903B
公开(公告)日:2018-07-27
申请号:CN201610027935.8
申请日:2016-01-15
Applicant: 国家计算机网络与信息安全管理中心 , 电子科技大学
IPC: H04L29/06
Abstract: 本发明公开了一种面向Hive平台的用户安全管理系统,它还包括有访问控制与安全审计单元、数据查询单元以及身份认证单元;所述的访问控制与安全审计单元包括安全审计服务器和访问控制服务器,所述的数据查询单元包括HDFS服务器、NameNode服务器和Hive服务器,所述的身份认证单元包括LDAP服务器。面向Hive平台的用户安全管理方法,它包括有用户注册、用户登录、用户查询和审计存储四个步骤。本发明解决了传统用户对大规模存储系统的越权访问行为,能安全有效地防止数据存储设备被偷窃导致数据泄露,防止传统存储系统遭受外部人员入侵获得隐私数据以及数据分包被非法截取的现象。
-
公开(公告)号:CN105631050A
公开(公告)日:2016-06-01
申请号:CN201610111430.X
申请日:2016-03-01
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F17/30
Abstract: 本发明公开了一种基于规则配置的URL搜索关键词提取的方法,包括生成规则:对需要支持的搜索引擎的搜索URL进行分析,提取搜索URL特征并生成规则;配置规则:配置上述步骤分析到的规则;URL过滤:接收第三方的URL数据并与配置的所述规则进行匹配来过滤收到的所有URL数据;关键词处理:当有第三方的URL命中所述规则,则提取该URL的搜索关键词。本发明可以通过配置规则来快速的实现对多种搜索引擎的搜索URL关键字进行提取,实现海量URL数据的快速处理,从而在信安系统或舆情系统中使用本发明可以提供强有力的支撑。
-
公开(公告)号:CN101695026B
公开(公告)日:2012-01-25
申请号:CN200910091837.0
申请日:2009-08-28
Applicant: 国家计算机网络与信息安全管理中心 , 曙光信息产业(北京)有限公司
Abstract: 本发明提供一种集群监控方法和系统,其中,该方法包括以下步骤:便携式设备搜索其周围正在运行的一个或多个集群监控装置;便携式设备向一个或多个集群监控装置之一发送访问信息;集群监控装置根据访问信息获取集群的状态信息,并将状态信息反馈给便携式设备以供用户查询。其中,便携式设备与集群监控装置进行无线通信。本发明通过采用便携式设备与集群监控装置进行无线通信,实现了轻松便捷的、随时随地的集群监控获取状态信息。
-
公开(公告)号:CN106487574A
公开(公告)日:2017-03-08
申请号:CN201610204359.X
申请日:2016-04-01
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: H04L41/06 , H04L41/0681 , H04L41/22 , H04L43/045 , H04L43/067 , H04L43/0811 , H04L43/0817 , H04L43/0876
Abstract: 本发明涉及一种用于监控目标系统的自动化运行维护监测系统,包括数据采集系统(2)、数据发布系统(3)、UI子系统(4),所述数据采集系统包括系统运行情况监测模块组(5)、业务数据监测模块组(6)、配置管理模块组(7)、系统辅助模块组(8)、数据服务模块组(9),本发明的有益效果在于,自动化运行维护监测系统是对整个目标系统的运行情况进行全方位的监测保障系统,是为有效做好目标系统维护工作、掌握系统运行情况、提供系统异常的告警信息而建设的平台。系统要能够实现全自动化的实时监控、能够实现数据的实时统计与分析,且能够清晰醒目的展示数据的变化,便于数据分析和问题改进。
-
公开(公告)号:CN105656903A
公开(公告)日:2016-06-08
申请号:CN201610027935.8
申请日:2016-01-15
Applicant: 国家计算机网络与信息安全管理中心 , 电子科技大学
IPC: H04L29/06
Abstract: 本发明公开了一种面向Hive平台的用户安全管理系统,它还包括有访问控制与安全审计单元、数据查询单元以及身份认证单元;所述的访问控制与安全审计单元包括安全审计服务器和访问控制服务器,所述的数据查询单元包括HDFS服务器、NameNode服务器和Hive服务器,所述的身份认证单元包括LDAP服务器。面向Hive平台的用户安全管理方法,它包括有用户注册、用户登录、用户查询和审计存储四个步骤。本发明解决了传统用户对大规模存储系统的越权访问行为,能安全有效地防止数据存储设备被偷窃导致数据泄露,防止传统存储系统遭受外部人员入侵获得隐私数据以及数据分包被非法截取的现象。
-
-
-
-
-
-
-
-
-