-
公开(公告)号:CN117478549A
公开(公告)日:2024-01-30
申请号:CN202210864420.9
申请日:2022-07-21
Applicant: 中国科学院信息工程研究所
IPC: H04L43/0823 , H04L43/50 , H04L43/20
Abstract: 本发明公开了一种面向程序分析云支撑平台的故障感知方法及装置。所述方法包括:收集监控数据;其中,所述监控数据包括:宿主机监控数据、云平台监控数据、虚拟机监控数据和程序分析应用监控数据;对所述监控数据进行特征工程处理;针对特征工程处理后的监控数据,分别抽取数据特征和数据间的时序特征;将所述数据特征和数据间的时序特征输入神经网络,得到故障感知结果。本发明在宿主机、云平台、虚拟机、程序分析应用4个层面定义故障种类与监控指标体系,针对目标程序分析应用模板利用深度学习网络模型构建故障分类感知模型,通过模型实时感知运行于云计算平台之上的软件程序分析实例应用层面的故障。
-
公开(公告)号:CN106155880A
公开(公告)日:2016-11-23
申请号:CN201510137798.9
申请日:2015-03-27
Applicant: 中国科学院信息工程研究所
IPC: G06F11/36
Abstract: 本发明涉及一种基于策略的自动化程序分析系统和方法。该系统包括数据源、分析单元和调度管理程序;所述数据源是待分析软件的集合;所述分析单元是封装的软件分析模块,用于与调度程序通讯,完成指定软件某种方法或某一阶段的程序安全分析;所述调度管理程序用于配置分析策略,并通过解析配置的分析策略和监控若干分析单元的状态,实现分析任务的调度和管理,形成各分析单元的有效衔接与组合。本发明通过预配置策略和全局任务调度,自动衔接多种分析模块或多个分析阶段,实现程序全面、高效、自动化的分析过程。
-
公开(公告)号:CN109002342B
公开(公告)日:2022-09-23
申请号:CN201710420946.7
申请日:2017-06-07
Applicant: 中国科学院信息工程研究所
IPC: G06F9/455 , H04L67/1001 , H04L67/1012 , H04L67/1029
Abstract: 本发明提供一种基于OpenStack的计算资源定向调度方法,步骤包括:1)根据虚拟机的相关参数将OpenStack计算资源划分为多个计算区域,并进行标识;2)将所有计算节点划分到指定的计算区域,并录入数据库;3)用户通过标识选择计算区域,并从数据库中读取该计算区域的全部计算节点信息;4)针对步骤3)读取的全部计算节点,过滤掉不符合的计算节点,将剩下的计算节点进行排序,调度出排序靠前的计算节点来生成虚拟机。本发明还提供一种基于OpenStack的计算资源定向调度系统。
-
公开(公告)号:CN109002354B
公开(公告)日:2022-05-03
申请号:CN201710421155.6
申请日:2017-06-07
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种基于OpenStack的计算资源容量弹性伸缩方法及系统,该方法包括扩容和缩容;1)扩容:1‑1)制作计算节点镜像模板和交换机网络配置模板;1‑2)确定要扩容的主机台数和网段,并确定主机的管理IP和主机名,根据计算节点镜像模板将这些主机批量还原成不同管理IP和主机名的计算节点操作系统,并自动修改配置文件;1‑3)将交换机网络配置模板上传到被还原的计算节点的交换机上并进行加载,以使这些计算节点网络连通,从而加入到OpenStack计算资源;2)缩容:2‑1)确定待移除的计算节点,将这些计算节点上的虚拟机进行迁移或释放,清除其对应交换机端口的配置信息;2‑2)将经步骤2‑1)处理后的计算节点的基本信息和计算相关服务从OpenStack云平台中清除。
-
公开(公告)号:CN110912776A
公开(公告)日:2020-03-24
申请号:CN201911179610.1
申请日:2019-11-27
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开一种实体路由器管理协议的自动化模糊测试方法及装置,实体路由器模糊测试技术,以目标路由器管理界面的默认URL作为输入,通过爬虫递归遍历所有WEB页面,获取请求数据;对原始请求数据进行格式解析和属性标记,得到种子,再进行变异;将变异后的种子作为网络通信数据发送到目标路由器,对目标路由器的异常进行监控,实现模糊测试;当目标路由器进入了无响应状态时,通过控制目标路由器自动重启,使模糊测试继续进行,直到完成。本发明利用软硬件结合的方式以及路由器中管理协议的特点,提升对路由器进行模糊测试的有效性。
-
公开(公告)号:CN114462044A
公开(公告)日:2022-05-10
申请号:CN202111649424.7
申请日:2021-12-30
Applicant: 中国科学院信息工程研究所
IPC: G06F21/57
Abstract: 本发明公开一种基于污点分析的UEFI固件漏洞静态检测方法及装置,涉及UEFI固件静态分析领域,针对当前尚未有就UEFI固件的漏洞检测进行有效自动化静态分析的情况,利用UEFI固件的模式匹配、定制化数据流分析等技术,通过分析UEFI安全标准规范、UEFI固件实现样例以及实际商用设备固件,提取UEFI固件和恢复UEFI固件语义信息,结合漏洞的代码表现特征,采用数据流跟踪以及模式匹配等方法追踪有漏洞的污点数据的传播过程,实现大规模UEFI固件漏洞静态扫描和检测,识别、定位、发现潜在的安全漏洞威胁风险。
-
公开(公告)号:CN106155880B
公开(公告)日:2019-07-30
申请号:CN201510137798.9
申请日:2015-03-27
Applicant: 中国科学院信息工程研究所
IPC: G06F11/36
Abstract: 本发明涉及一种基于策略的自动化程序分析系统和方法。该系统包括数据源、分析单元和调度管理程序;所述数据源是待分析软件的集合;所述分析单元是封装的软件分析模块,用于与调度程序通讯,完成指定软件某种方法或某一阶段的程序安全分析;所述调度管理程序用于配置分析策略,并通过解析配置的分析策略和监控若干分析单元的状态,实现分析任务的调度和管理,形成各分析单元的有效衔接与组合。本发明通过预配置策略和全局任务调度,自动衔接多种分析模块或多个分析阶段,实现程序全面、高效、自动化的分析过程。
-
公开(公告)号:CN114462044B
公开(公告)日:2024-06-25
申请号:CN202111649424.7
申请日:2021-12-30
Applicant: 中国科学院信息工程研究所
IPC: G06F21/57
Abstract: 本发明公开一种基于污点分析的UEFI固件漏洞静态检测方法及装置,涉及UEFI固件静态分析领域,针对当前尚未有就UEFI固件的漏洞检测进行有效自动化静态分析的情况,利用UEFI固件的模式匹配、定制化数据流分析等技术,通过分析UEFI安全标准规范、UEFI固件实现样例以及实际商用设备固件,提取UEFI固件和恢复UEFI固件语义信息,结合漏洞的代码表现特征,采用数据流跟踪以及模式匹配等方法追踪有漏洞的污点数据的传播过程,实现大规模UEFI固件漏洞静态扫描和检测,识别、定位、发现潜在的安全漏洞威胁风险。
-
公开(公告)号:CN110912776B
公开(公告)日:2021-09-28
申请号:CN201911179610.1
申请日:2019-11-27
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开一种实体路由器管理协议的自动化模糊测试方法及装置,实体路由器模糊测试技术,以目标路由器管理界面的默认URL作为输入,通过爬虫递归遍历所有WEB页面,获取请求数据;对原始请求数据进行格式解析和属性标记,得到种子,再进行变异;将变异后的种子作为网络通信数据发送到目标路由器,对目标路由器的异常进行监控,实现模糊测试;当目标路由器进入了无响应状态时,通过控制目标路由器自动重启,使模糊测试继续进行,直到完成。本发明利用软硬件结合的方式以及路由器中管理协议的特点,提升对路由器进行模糊测试的有效性。
-
公开(公告)号:CN109002354A
公开(公告)日:2018-12-14
申请号:CN201710421155.6
申请日:2017-06-07
Applicant: 中国科学院信息工程研究所
CPC classification number: G06F9/5083 , G06F9/45558 , G06F2009/4557 , H04L67/10
Abstract: 本发明提供一种基于OpenStack的计算资源容量弹性伸缩方法及系统,该方法包括扩容和缩容;1)扩容:1-1)制作计算节点镜像模板和交换机网络配置模板;1-2)确定要扩容的主机台数和网段,并确定主机的管理IP和主机名,根据计算节点镜像模板将这些主机批量还原成不同管理IP和主机名的计算节点操作系统,并自动修改配置文件;1-3)将交换机网络配置模板上传到被还原的计算节点的交换机上并进行加载,以使这些计算节点网络连通,从而加入到OpenStack计算资源;2)缩容:2-1)确定待移除的计算节点,将这些计算节点上的虚拟机进行迁移或释放,清除其对应交换机端口的配置信息;2-2)将经步骤2-1)处理后的计算节点的基本信息和计算相关服务从OpenStack云平台中清除。
-
-
-
-
-
-
-
-
-