-
公开(公告)号:CN104079502B
公开(公告)日:2017-05-10
申请号:CN201410302274.6
申请日:2014-06-27
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/865
Abstract: 本发明提供一种多用户多队列调度方法,具体包括以下步骤:建立多用户多队列调度模型;调度服务器接收用户提交的作业,并对作业进行缓存;调度服务器对作业进行周期性循环调度,并将作业下发给资源对应的服务器。本发明提供一种多用户多队列调度方法,在任何调度场景下,它既可以避免用户间的调度抢占,又能在兼顾作业优先级的前提下,保证低优先级作业一定的调度机率。
-
公开(公告)号:CN101924754B
公开(公告)日:2013-07-31
申请号:CN201010227324.0
申请日:2010-07-15
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明公开了一种恶意代码控制端主动发现方法,包括:主机信息扫描步骤,用于在需要扫描的IP地址范围内,找出处于在线状态,操作系统为Windows,且具有开放端口的主机并确定其至少一个开放端口;控制端信息扫描步骤,与所述主机的开放端口建立网络连接,模拟已知的恶意代码控制端类型对应的被控端主机的网络行为,向所述主机发送数据,并对接收到的返回数据进行分析,若符合所述已知恶意代码控制端类型的特征,则认为所述主机中存在所述恶意代码控制端类型。采用本发明方法能够有效识别恶意代码控制端,适用于对因特网中的主机进行大规模扫描,对信息安全保障具有重大的现实意义。本发明还相应提供了一种恶意代码控制端主动发现装置。
-
公开(公告)号:CN103078922A
公开(公告)日:2013-05-01
申请号:CN201210585921.X
申请日:2012-12-28
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/08
Abstract: 本发明提供了一种基于虚拟计算环境的资源发布系统,包括:节点级资源发布单元、和采集并整合其信息的系统级资源发布单元。本发明提供的基于虚拟计算环境的资源发布系统,通过合理的组织分层,实现软件模块间松耦合的工作模式,使得在虚拟计算环境中可以降低相关软件模块的运行维护成本、缩短新应用的开发周期,并提高系统的灵活性、健壮性和扩展性。
-
公开(公告)号:CN109901971A
公开(公告)日:2019-06-18
申请号:CN201910119272.6
申请日:2019-02-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F11/30
Abstract: 本发明公开了一种动态可编程的主机监控系统,所述方法包括:可编程服务组件,安装于主节点,用于在监控系统运行过程中动态根据用户操作将主机进行分组;并在完成主机分组后,动态地指定该组内主机需要监控的指标;将主机分组信息和监控指标信息发送到代理组件,启动监控组件,监控主机的运行状态;代理组件,安装于被监控的主机上,用于根据所述分组信息和所述监控指标信息,定期收集主机的相应指标数据,并将所述指标数据发送至可编程服务组件。
-
公开(公告)号:CN104965763B
公开(公告)日:2019-03-15
申请号:CN201510432304.X
申请日:2015-07-21
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F9/48
Abstract: 本发明提供一种老化感知的任务调度系统,所述任务调度系统包括老化探测模块、软件再生模块、任务调度模块、调度策略模块和资源信息库模块;所述老化探测模块与资源信息库模块双向连接,所述资源信息库模块与软件再生模块和任务调度模块均单向连接,所述调度策略模块与任务调度模块单向连接。本发明提供一种老化感知的任务调度系统,在任务调度和运行时,能够实时感知资源节点的老化状态,及时恢复资源节点的服务能力,提高了任务执行效率。
-
公开(公告)号:CN103605418B
公开(公告)日:2017-01-04
申请号:CN201310505438.0
申请日:2013-10-23
Applicant: 曙光信息产业(北京)有限公司 , 国家计算机网络与信息安全管理中心
IPC: G06F1/32
Abstract: 本发明公开了一种集群服务器的功耗调节方法和装置,其中,该功耗调节方法包括:对于集群服务器中的每台服务器,获取该服务器中的多个组件的负载信息;根据预定的功耗控制策略对获取的负载信息进行模糊推理,得到功耗调节方式;根据功耗调节方式对该服务器中的多个组件进行功耗调节。本发明通过对集群服务器中的每台服务器的各个组件的负载信息进行模糊推理,从而得到与各个组件相适应的功耗调节方式,再对各个组件分别进行功耗调节,能够加大节能粒度,从而更高效地节能。
-
公开(公告)号:CN106130817A
公开(公告)日:2016-11-16
申请号:CN201610479978.X
申请日:2016-06-27
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/26
CPC classification number: H04L43/00
Abstract: 本发明涉及一种国内自治域边界判定方法,所述方法包括:探测IP路径信息,建立原始数据集;预处理所述原始数据集,并抽取边界序列,构造边界序列集合Η;利用扇形规则、第一拓展规则、排除规则和第二拓展规则确定国内自治域边界节点。本发明提供的方法,运用扇形规则、第一拓展规则、排除规则和第二拓展规则更完整准确的判断国内自治域边界节点。
-
公开(公告)号:CN105119787A
公开(公告)日:2015-12-02
申请号:CN201510432281.2
申请日:2015-07-21
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种基于软件定义的公共互联网接入系统和方法,接入系统包括客户端、接入代理模块、网络适配器、用户中心和调度中心;用户通过客户端与用户中心和调度中心连接,同时还通过客户端与接入代理模块连接,接入代理模块通过网络适配器与公共互联网接入资源连接。本发明实现了将互联网变成按需分配的公共基础设施的目标,满足全国任何用户终端、业务系统、云计算平台对的公共互联网接入资源的访问需求;实现了全网数据转发的集中控制和基于软件定义的数据转发,可实现数据包按照预先编排的转发策略转发到全国任意互联网入口;实现了业务系统与物理位置的分离,可以有效解决复杂业务系统分布式跨地域部署建设成本高、维护成本高的问题。
-
公开(公告)号:CN104065532A
公开(公告)日:2014-09-24
申请号:CN201410299875.6
申请日:2014-06-26
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种基于多路数据接入方式的未备案网站探寻方法及系统,该方法包括如下步骤:通过多路数据接入方式获取域名,筛选出未备案域名形成域名种子库;对未备案域名进行DNS解析,获取对应的IP地址;定位IP地址,得出未备案域名库;通过活动性验证得出未备案网站信息。本发明提供的方法和系统通过多路数据接入方式,能够确保最终得到的未备案网站信息准确、全面,该成果已在未备案网站发现及多语言网站识别系统中得到验证;本发明使用轮询机制,各个模块同时、一直运行,能够保证最终得到的未备案网站信息始终是最新的。
-
公开(公告)号:CN104052755A
公开(公告)日:2014-09-17
申请号:CN201410300176.9
申请日:2014-06-26
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提供一种基于云平台的DNS欺骗攻击探测及定位的系统和方法,所述云平台包括运行在覆盖全国所有省市各运营商的虚拟资源;所述系统包括探测子系统和定位子系统;所述探测子系统下发探测任务,分析探测的数据,并将探测结果递至所述定位子系统;所述定位子系统接收所述探测结果,并进行定位和警示。本发明提供的系统和方法带有位置信息,便于分析定位攻击发生的位置;本发明不仅能探测出DNS攻击,还能根据探测结果的位置信息,分析定位出攻击发生的具体位置;利用云平台快速部署的特性,本发明可以方便快捷地对全国各个省市各运营商的DNS解析结果进行检测并警示,从而在第一时间发现对于关键域名的攻击。
-
-
-
-
-
-
-
-
-