-
公开(公告)号:CN104901887B
公开(公告)日:2018-01-12
申请号:CN201510253275.0
申请日:2015-05-18
Applicant: 北京哈工大计算机网络与信息安全技术研究中心 , 湖南合天智汇信息技术有限公司 , 湖南傻蛋科技有限公司
IPC: H04L12/721 , H04L12/46
CPC classification number: H04W12/08
Abstract: 本发明公开了一种基于社会信任的物联网安全路由方法,包括如下步骤:社会信任初始化;路由过程中节点社会信任的生成;路由节点选择;节点社会信任的更新:在设定的社会信任更新周期到来时,根据历史记录重新计算节点的社会信任值,从而更新社会信任值。本发明通过节点间社会相似性计算,初始化节点的社会信用值,根据路由中继成功与失败的历史经验,不断更新节点的社会信用值,从而在路由选择过程中根据节点的社会信用值来选择下一条中继节点,提高了路由转发的安全性和可靠性。本发明提供的方法适用于移动节点较多的大规模网络的安全路由,能保证物联网中数据路由的安全性。
-
公开(公告)号:CN107370625A
公开(公告)日:2017-11-21
申请号:CN201710606315.4
申请日:2017-07-24
Applicant: 北京哈工大计算机网络与信息安全技术研究中心
CPC classification number: H04L67/025 , G06F9/45558 , G06F9/546 , G06F2009/45579 , G06F2009/45587 , H04L41/0631 , H04L41/0803 , H04L43/045
Abstract: 本发明涉及一种云平台运行状态监控方法及监控平台,方法包括:配置云平台中拟监控的项目;将所述拟监控的项目排列成消息队列,传送给后台服务器;通过消息队列,获取拟监控的项目,采用多种虚拟化技术将项目通过与每种虚拟化技术对应的接口进行任务派发,通过多种不同的虚拟化技术,采集云平台中与拟监控的项目相对应的运行状态信息;监控所采集的云平台运行状态信息,对超出阈值的状态信息进行预警与处理。
-
公开(公告)号:CN104506373A
公开(公告)日:2015-04-08
申请号:CN201510007178.3
申请日:2015-01-07
Applicant: 国家计算机网络与信息安全管理中心 , 北京哈工大计算机网络与信息安全技术研究中心
Abstract: 本发明涉及网络数据管理领域,具体涉及一种网络信息采集与处理的装置和方法。针对现有网络信息采集与处理的整体处理速度和系统的整体稳定性不佳的问题,本发明提供的网络信息采集与处理的装置,由配置管理模块、实时数据采集模块、实时数据处理模块、数据缓冲模块、数据存储模块组成,具有松散耦合性,扩展性强,易维护。本发明提供的网络信息采集与处理的方法,实时数据采集模块采用分布式集群采集方案,通过配置策略将采集任务分发给N(N>1)个程序去执行,实时数据处理模块采用分布式流式计算框架,通过N(N>1)个程序来完成对大量采集数据的计算与处理,可以确保数据处理速度更快。
-
公开(公告)号:CN107465694A
公开(公告)日:2017-12-12
申请号:CN201710847906.0
申请日:2017-09-19
Applicant: 北京哈工大计算机网络与信息安全技术研究中心
Abstract: 本发明公开了一种基于消息队列的openstack租户操作行为审计方法和系统,所述方法包括以下步骤:连接openstack消息队列,获取消息队列所有指令消息;对所述指令消息进行过滤和解析,获取符合要求的指令消息;对解析后的操作类指令消息,按一定格式进行存储;对所述操作类指令消息进行分级,根据用户需求执行查询和统计分析。本发明实现了租户操作行为的可追溯,并且通过操作行为的分级管理,加强了对租户操作行为的监督及预测,从而提高云平台的可信任性。
-
公开(公告)号:CN104901887A
公开(公告)日:2015-09-09
申请号:CN201510253275.0
申请日:2015-05-18
Applicant: 北京哈工大计算机网络与信息安全技术研究中心 , 湖南合天智汇信息技术有限公司 , 湖南傻蛋科技有限公司
IPC: H04L12/721 , H04L12/46
CPC classification number: H04W12/08 , H04L45/02 , H04L12/4616
Abstract: 本发明公开了一种基于社会信任的物联网安全路由方法,包括如下步骤:社会信任初始化;路由过程中节点社会信任的生成;路由节点选择;节点社会信任的更新:在设定的社会信任更新周期到来时,根据历史记录重新计算节点的社会信任值,从而更新社会信任值。本发明通过节点间社会相似性计算,初始化节点的社会信用值,根据路由中继成功与失败的历史经验,不断更新节点的社会信用值,从而在路由选择过程中根据节点的社会信用值来选择下一条中继节点,提高了路由转发的安全性和可靠性。本发明提供的方法适用于移动节点较多的大规模网络的安全路由,能保证物联网中数据路由的安全性。
-
公开(公告)号:CN107465694B
公开(公告)日:2019-11-26
申请号:CN201710847906.0
申请日:2017-09-19
Applicant: 北京哈工大计算机网络与信息安全技术研究中心
Abstract: 本发明公开了一种基于消息队列的openstack租户操作行为审计方法和系统,所述方法包括以下步骤:连接openstack消息队列,获取消息队列所有指令消息;对所述指令消息进行过滤和解析,获取符合要求的指令消息;对解析后的操作类指令消息,按一定格式进行存储;对所述操作类指令消息进行分级,根据用户需求执行查询和统计分析。本发明实现了租户操作行为的可追溯,并且通过操作行为的分级管理,加强了对租户操作行为的监督及预测,从而提高云平台的可信任性。
-
公开(公告)号:CN106059801A
公开(公告)日:2016-10-26
申请号:CN201610348754.5
申请日:2016-05-24
Applicant: 北京哈工大计算机网络与信息安全技术研究中心
IPC: H04L12/24
CPC classification number: H04L41/0853 , H04L41/0253
Abstract: 本发明公开了一种基于云计算平台网络的虚拟机可信证据收集方法和装置,该方法包括:基于浏览器向用户提供收集项、任务调度和规则配置界面,将配置信息保存到数据库中并启动任务指令;根据任务指令解析任务,对收集项进行调度分配,向虚拟机端发送收集指令并对其响应的数据进行预处理;将上述缓存数据与规则配置信息进行计算与匹配,对重复数据、冗余数据分别进行过滤、归并处理,并匹配告警规则;持久化存储述缓存数据,以及经过滤、归并处理后的数据和匹配告警规则后的告警数据;通过定义的查询条件获取存储的数据,并进行可视化展示。本发明基于多种数据通讯协议,能够在虚拟网络隔离或未隔离情况下获取虚拟机各类信息,具有一定的应用价值。
-
公开(公告)号:CN104581863A
公开(公告)日:2015-04-29
申请号:CN201510062330.8
申请日:2015-02-05
Applicant: 北京哈工大计算机网络与信息安全技术研究中心 , 湖南合天智汇信息技术有限公司 , 湖南傻蛋科技有限公司
IPC: H04W40/02
Abstract: 本发明公开一种基于拓扑快速校验的物联网安全路由方法,包括初始化节点路由策略,感知节点定义自身路由策略、建立簇结构拓扑、簇间互联、目的节点。所述的策略包括源策略和转发策略,优先选取转发策略宽松的节点作为簇中心节,通过proactive的方法共享彼此状态,实现簇间互联,使用带标签的AODV协议将数据包发送给目的节点。利用中心节点中继数据包,能维持较高的路由成功率,同时,高连通的节点间的路由开销远小于整个路径上的reactive路由开销,从而减少了路由发现开销,提高了路由效率,适用于较大规模且较稳定的网络环境。
-
公开(公告)号:CN104581733A
公开(公告)日:2015-04-29
申请号:CN201510062329.5
申请日:2015-02-05
Applicant: 北京哈工大计算机网络与信息安全技术研究中心 , 湖南合天智汇信息技术有限公司 , 湖南傻蛋科技有限公司
CPC classification number: H04W40/02 , H04L63/1466 , H04W12/12
Abstract: 本发明公开一种防位置欺骗的物联网安全路由方法,具体涉及路由发起节点、邻居节点、位置收集服务器和路由表服务器,包括设置采样周期、位置收集服务器收集物联网节点的位置信息、路由发起节点向邻居节点广播路由转发请求、邻居节点通过位置验证证明自身为真实节点参与路由转发。使用基于D-S证据理论的检测方法判断路由节点的位置真实性,抵御位置欺骗攻击;并通过社会关系计算,选择最优的路由转发节点,提高了路由数据包的到达率和平均传输时延,可保证物联网中节点位置的真实性和数据传输的安全性,适用于移动节点较多的大规模网络的安全路由。
-
-
-
-
-
-
-
-