一种分布式网络地址转换系统

    公开(公告)号:CN104601738A

    公开(公告)日:2015-05-06

    申请号:CN201410746762.6

    申请日:2014-12-09

    CPC classification number: H04L61/2503

    Abstract: 本发明为一种分布式网络地址转换系统,包括接入层、复用层和控制层;接入层中节点为接入点AP;复用层中节点为复用点MP;控制层中节点为控制点CP;AP为接入服务器;AP具有与内网主机通信以及为内网主机选定公有IP资源,并与持有该选定公有IP资源的MP通信并进行地址转换;MP为复用服务器;每个MP均维护各自持有的公有IP资源同时通过各自持有的公有IP资源与外网通信;CP包括资源服务器IPS和配置服务器CC;其中IPS维护系统中所有MP的公有IP地址资源;CC对各层的节点进行配置;AP、MP和CP之间使用隧道进行互联,隧道为传输层连接隧道。该系统用于进行分布式网络地址的转换,可提高NAT系统中IP资源利用率。

    一种基于虚拟机的自省自动化管理、配置与自省方法

    公开(公告)号:CN108563491B

    公开(公告)日:2022-03-29

    申请号:CN201810344939.8

    申请日:2018-04-17

    Abstract: 本发明提供一种基于虚拟机的自省自动化管理、配置与自省方法包括1)根据操作系统的操作进程的调用执行过程,筛选出需复用的系统调用从而形成傀儡系统调用,所述傀儡系统调用由目标虚拟机执行;所述目标虚拟机包括控制模块、数据交换模块以及系统调用控制模块;2)注入目标虚拟机系统调用3)保护虚拟机系统调用执行,4)隔离虚拟机内存,包括:从目标虚拟机外部跟踪目标虚拟机的VCPU调度和操作目标虚拟机内存;本方法能更加加大加强安全性,目标虚拟机执行的傀儡系统调用代码取自安全的内核镜像,复用的傀儡系统不需要依赖目标虚拟机的内核完整性。

    一种基于虚拟机自省函数级虚拟机内核动态检测系统与方法

    公开(公告)号:CN108469984B

    公开(公告)日:2021-07-30

    申请号:CN201810346504.7

    申请日:2018-04-17

    Abstract: 本发明一种基于虚拟机自省函数级虚拟机内核动态检测系统与方法属于云安全领域;装置包括硬件为安全虚拟机、目标虚拟机和虚拟机管理层提供硬件基础,安全虚拟机包括监控框架,安全虚拟机与目标虚拟机通过虚拟机管理层交互,虚拟机管理层连接提取模块,提取模块通过页面执行信息分别连接学习模块和监控模块;方法包括监控开启;提取模块对目标虚拟机注入监控点从而让虚拟机管理层能够监听调用中的子函数,利用静态内存分析的方法和动态跟踪,再次进行静态分析得到其后的子函数地址进行监听,循环执行,直到系统调用返回;通过三种学习方法对执行信息进行建模;从而检测内核控制流的完整性,防止被攻击者检测到甚至于攻破。

    一种基于深度神经网络的开集类别发掘与扩展方法与装置

    公开(公告)号:CN107506799B

    公开(公告)日:2020-04-24

    申请号:CN201710780217.2

    申请日:2017-09-01

    Abstract: 一种基于深度神经网络的样本分类方法,使用包含已定义类别样本的样本集训练待扩展分类模型,获得分类阈值信息;将包含未定义类别样本的样本集送入所述待扩展分类模型,根据所述待扩展分类模型的分类阈值信息确定至少部分所述未定义类别样本;人工标注未定义类别样本;在所述深度神经网络的分类层中增加权值转移矩阵列数,以增加模型识别类别的总数,其中,增加的权值列中包含与全局分类相关的第一信息和与类别间联系相关的第二信息;用人工标注的未定义类别样本增量训练更新后的模型。通过修改深度神经网络分类层权值转移矩阵,从而扩展深度神经网络,使其识别类别数动态增加,从而能处理开集识别问题,更贴近真实识别场景下的应用。

Patent Agency Ranking