基于分布式管理架构的自适应安全组通信系统

    公开(公告)号:CN1996835A

    公开(公告)日:2007-07-11

    申请号:CN200610166584.5

    申请日:2006-12-31

    Abstract: 本发明提供一种基于分布式管理架构的自适应安全组通信系统,包括位于客户端的组通信安全处理器和位于服务器中的组通信成员管理器。组通信安全处理器负责发送认证消息,对参与组通信的成员信息进行收集、进行密钥计算和密钥的自适应分配与更新、对需要发送的消息进行签名、加密和发送、对需要接收的加密消息进行接收、解密和验证、对参与组通信的消息进行收集和显示等。组通信成员管理器负责与成员节点机的各节点机建立连接、对其身份进行认证并将认证结果返回给组通信安全处理器、对成员节点机进行自适应管理。本发明采用新的加密认证方法,能够保证组通信的安全性。本发明具有安装简单、界面人性化、良好的可扩展性和跨平台性等优点。

    基于分布式数据挖掘的协同入侵检测系统

    公开(公告)号:CN1252555C

    公开(公告)日:2006-04-19

    申请号:CN200310111612.X

    申请日:2003-12-19

    Abstract: 本发明公开了一种基于分布式数据挖掘的协同入侵检测系统,包括控制台模块和客户端模块。前者为客户端节点提供服务,为客户端模块之间的联系和合作提供信息;后者完成数据挖掘所需数据的收集、处理和检测结果传输。其中,常规入侵检测模块可检测已知的常规入侵;协同入侵检测模块可检测已知的协同入侵;报警聚类模块对可疑报警信息进行整合与归并,降低了误警率;数据挖掘模块使用关联算法发现新的协同入侵规则,从而防范已知协同入侵的变种及新型的协同入侵。该系统与传统产品相比,不仅防范常规入侵,而且防范协同入侵;具有可扩展性、提高了入侵检测的实时性、减少了对网络资源的占用、达到动态的负载均衡性等优点。

    基于自主附网虚拟盘阵列的集群视频服务器及方法

    公开(公告)号:CN1324026A

    公开(公告)日:2001-11-28

    申请号:CN01114299.5

    申请日:2001-06-19

    Abstract: 本发明为一种基于自主附网虚拟盘阵列的集群视频服务器,整个系统分为三层:第一层包括前端机、备份机;第二层是m个控制节点;第三层是n个数据节点;所说的前端机、备份机、控制节点及数据节点通过交换机进行互连。本服务器的工作流程和方法中运用有容错技术、虚拟盘阵列技术、多数据源的单一流映像技术,并配置有视频服务结构和软件。所说的服务器及方法与传统的集群视频服务器相比,具有性能高、可扩展性强、稳定性好、价格便宜等优点及效果。

    一种全分布式的集群网络服务器系统

    公开(公告)号:CN1206600C

    公开(公告)日:2005-06-15

    申请号:CN02139288.9

    申请日:2002-11-14

    Abstract: 一种全分布式的集群网络服务器系统,前端的共享介质型集线器作为集群的单一入口点,客户通过该集线器把其请求广播到后端集群内的节点上;集群内各节点均包括同构网卡、包过滤模块、延时均衡模块和TCP栈处理模块;同构网卡用于将集群内部各节点的网卡配置成相同的IP地址和MAC地址;包过滤模块用于有选择的过滤掉同构网卡传来的数据包;延时均衡模块负责截取所有的请求包,并对请求包进行延迟,延迟时间结束后,延时均衡模块将请求包提交TCP栈处理模块处理;TCP栈处理模块发回的所有数据包通过真实网卡发送到网关机送至客户端。本发明具有如下技术效果:1)无单一失效点;2)无瓶颈效应;3)适用于基于动态协议的服务;4)细粒度的负载均衡。

    一种具有TCP连接容错功能的负载平衡调度方法

    公开(公告)号:CN1203427C

    公开(公告)日:2005-05-25

    申请号:CN02139089.4

    申请日:2002-09-24

    Abstract: 一种具有TCP连接容错功能的的负载平衡调度方法,该方法采用一体化双机协同结构,利用一个背板并列放置两套相同配置的计算机系统,使双机系统形成一个整体。双机通过设置成相同的IP地址和物理地址,同时接收外来IP包,并在链路层按不同规则对IP包进行过滤,对网络请求进行分流。对各自的网络支流,双机利用Linux虚拟服务器对请求进行调度。同时,双机系统通过互相监控和备份,在某台机器出现故障时另一台机器能够平滑地接管其工作。该接管过程能保证客户的连接不会中断。当故障机恢复正常后,通过与另一台机器协商,能够重新分担调度任务。本发明与其他方案相比,具有高可靠、低成本、高效率、体积小等优点。

    基于聚类与关联的网络安全报警系统

    公开(公告)号:CN1588880A

    公开(公告)日:2005-03-02

    申请号:CN200410060965.6

    申请日:2004-10-15

    Abstract: 本发明为一种基于报警聚类与关联的网络安全报警系统。整个系统主要包括监听模块、缓存模块、分层聚类模块、数据库处理模块、关联分析模块以及报警与响应模块,各模块集成于网络安全系统上层控制台中。分层聚类模块可以减少相同或者相似的冗余报警信息,从而减少了报警信息传输量,也减少了系统处理冗余报警的额外负载,降低了网络安全管理员的处理负荷,使得管理员更加清晰的认识攻击行为和配置安全策略。关联分析模块既可以发现攻击产生时一些特定属性之间的关联规则,以提高检测部件的检测能力;又可以发现攻击行为之间的产生规律和模式,以识别新的或者未知攻击模式,进行攻击预警和提前防范,从而避免协同的或者大规模的攻击行为产生。

    基于聚类与关联的网络安全报警系统

    公开(公告)号:CN100362803C

    公开(公告)日:2008-01-16

    申请号:CN200410060965.6

    申请日:2004-10-15

    Abstract: 本发明为一种基于报警聚类与关联的网络安全报警系统。整个系统主要包括监听模块、缓存模块、分层聚类模块、数据库处理模块、关联分析模块以及报警与响应模块,各模块集成于网络安全系统上层控制台中。分层聚类模块可以减少相同或者相似的冗余报警信息,从而减少了报警信息传输量,也减少了系统处理冗余报警的额外负载,降低了网络安全管理员的处理负荷,使得管理员更加清晰的认识攻击行为和配置安全策略。关联分析模块既可以发现攻击产生时一些特定属性之间的关联规则,以提高检测部件的检测能力;又可以发现攻击行为之间的产生规律和模式,以识别新的或者未知攻击模式,进行攻击预警和提前防范,从而避免协同的或者大规模的攻击行为产生。

    基于集群的流媒体缓存代理服务器系统

    公开(公告)号:CN1305270C

    公开(公告)日:2007-03-14

    申请号:CN200410013419.7

    申请日:2004-07-04

    Abstract: 本发明公开了一种集群流媒体缓存代理服务器系统,包括控制节点和缓存节点。控制节点在Linux内核层实现,包括连接管理模块、调度模块、负载收集模块和全局置换模块。缓存节点则包括RTSP连接管理模块、RTP会话管理模块、缓存管理模块、负载监视模块以及全局置换接收模块。本系统充分利用集群体系结构所具备的优势,实现了由集群内各个缓存节点缓存空间所构成的逻辑上的全局缓存空间,提高了缓存空间管理和使用的效率;系统实现了一种基于逻辑段的前后缀结合的缓存管理策略,该策略综合了基于逻辑段的缓存技术和前缀缓存技术的优点,能有效地提高缓存管理效率。本系统与现有的流媒体缓存代理服务器系统相比,具有能同时支持更多的并发流、系统可扩展性好、能缓存的流媒体文件格式多及缓存管理效率高等优点。

    具有时间约束的分布式软件可靠性评估系统

    公开(公告)号:CN1295615C

    公开(公告)日:2007-01-17

    申请号:CN200410061406.7

    申请日:2004-12-20

    Abstract: 本发明提供的一种具有时间约束的分布式软件可靠性评估系统,包括位于总控制端的可靠性评估器、位于分布式系统中各节点机上的节点机模拟器和分布式软件模拟器。可靠性评估器用于接收配置文件并进行初始配置,控制节点机模拟器对节点机的模拟等。节点机模拟器用于接收从可靠性评估器发来的检测信息,接收从分布式软件模拟器发送来的可执行程序和可用的数据文件等。分布式软件模拟器用于产生程序列表中的程序和文件列表中的数据文件,并将它们随机分配到节点机模拟器中等。本发明选取可靠度和平均无故障时间作为主要测试指标,具有安装简单、界面人性化、良好的可扩展性、测试参数可控、可连续多次测试和跨平台性等优点。

    具有时间约束的分布式软件可靠性评估系统

    公开(公告)号:CN1624664A

    公开(公告)日:2005-06-08

    申请号:CN200410061406.7

    申请日:2004-12-20

    Abstract: 本发明提供的一种具有时间约束的分布式软件可靠性评估系统,包括位于总控制端的可靠性评估器、位于分布式系统中各节点机上的节点机模拟器和分布式软件模拟器。可靠性评估器用于接收配置文件并进行初始配置,控制节点机模拟器对节点机的模拟等。节点机模拟器用于接收从可靠性评估器发来的检测信息,接收从分布式软件模拟器发送来的可执行程序和可用的数据文件等。分布式软件模拟器用于产生程序列表中的程序和文件列表中的数据文件,并将它们随机分配到节点机模拟器中等。本发明选取可靠度和平均无故障时间作为主要测试指标,具有安装简单、界面人性化、良好的可扩展性、测试参数可控、可连续多次测试和跨平台性等优点。

Patent Agency Ranking