-
-
-
公开(公告)号:CN102148720A
公开(公告)日:2011-08-10
申请号:CN201010557756.8
申请日:2010-11-22
Applicant: 北京邮电大学
Abstract: 本发明提供了一种IP多媒体子系统DDoS脆弱性检测方法及系统,所述方法包括:客户端根据预先确定的检测模型构造检测消息;客户端根据用户的检测需求确定检测策略及执行所述检测策略的服务端,并将检测消息和检测策略发送至服务端;服务端接收检测消息,并执行检测策略;之后将执行检测策略得到的检测结果反馈给客户端。本发明通过根据用户的检测需求确定检测策略,并通过确定的检测模型构造检测消息,服务端接收执行检测策略,实现了针对IMS的DDoS脆弱性的全面检测,从整体上把握了IMS的脆弱性,从而为各运营商的部署提供了依据,进而保障了IMS所提供电信服务的质量。
-
公开(公告)号:CN101383850B
公开(公告)日:2011-05-04
申请号:CN200810224118.7
申请日:2008-10-16
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于服务质量(QoS)本体的互联网(Web)服务选择系统,该系统包括QoS本体扩展单元、QoS请求向量构成单元、QoS广告向量构成单元和Web服务选择实现单元;Web服务选择实现单元,用于获取并计算QoS请求向量中QoS信息与QoS广告向量中QoS信息之间的QoS信息综合相似度,匹配服务请求端需求和服务提供端提供的服务。本发明还公开了一种基于QoS本体的Web服务选择方法,该方法包括:获取并计算QoS请求向量中QoS信息与QoS广告向量中QoS信息之间的QoS信息综合相似度,匹配服务请求端需求和服务提供端提供的服务。采用本发明的系统及方法,能满足基于语义的Web服务选择的需要。
-
公开(公告)号:CN101404589B
公开(公告)日:2011-03-30
申请号:CN200810226374.X
申请日:2008-11-14
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于用户需求的WEB服务单个Qos属性评价方法,该方法可以在用户提交的服务请求中包含Qos需求和不包含Qos需求两种情况下完成对Qos属性进行的评价;同时,本发明在评价过程中考虑到了服务使用不同的度量表示方式对Qos属性进行描述的情况,从而使用不同的归一化处理方式得到候选服务在单个Qos属性上的评价值;另外,本发明利用基于用户请求的Qos评价方法可以得到服务单个Qos的评价值,以单个Qos属性的评价值为基础就可以计算服务的综合Qos评价值,从而对服务选择过程提供参考;本发明支持多种情况下对服务的Qos属性的评价,实现起来比较简单。
-
公开(公告)号:CN101453328A
公开(公告)日:2009-06-10
申请号:CN200710178878.4
申请日:2007-12-06
Applicant: 中国移动通信集团公司 , 北京邮电大学
Abstract: 本发明涉及一种身份管理系统,包括:接口模块,用于与其他系统进行信息交互;展现模块,用于提供展现页面,从用户接收用户请求消息,并向用户返回处理结果;身份联合数据库,用于存储用户多个身份的映射关系;身份查询模块,用于根据服务提供商SP标识和用户标识检索身份联合数据库,得到并返回对应的身份信息。本发明还涉及一种身份认证系统,包括:用户终端,身份管理系统及SP设备。本发明利用用户多个身份的映射关系,实现用户登录了身份管理系统或某个SP设备后,再访问其他SP设备时,身份管理系统可以查询得到用户在其他SP设备上的身份信息,从而实现统一登录。
-
公开(公告)号:CN100490387C
公开(公告)日:2009-05-20
申请号:CN200410103471.1
申请日:2004-12-28
Applicant: 北京邮电大学
Abstract: 一种用于应用服务器的基于令牌的细粒度访问控制系统及方法,该系统包括:需要访问应用服务器中资源和/或能力的业务单元,由保证安全的代码组成的业务代理单元,由各种文件资源、网络资源、数据库资源和其它资源和/或能力组成的系统资源/能力单元,由顺序连接的访问控制检查器、系统安全控制器和安全策略管理器组成的访问控制单元,以及由检查结果缓存表、访问权限令牌表、主体令牌表、令牌索引表和其他安全控制表组成的控制访问的令牌与数据存储单元,各部件相互配合完成基于令牌的细粒度访问控制。该方法不仅能够有效控制各种访问操作,提高应用服务器的安全性;而且,效率高,在对系统进行安全保护的同时,尽量减少其对系统正常处理操作的影响。
-
公开(公告)号:CN100433842C
公开(公告)日:2008-11-12
申请号:CN200310123898.3
申请日:2003-12-30
Applicant: 北京邮电大学
Abstract: 本发明公开了一种实现软交换多种信令的呼叫处理方法,集成了智能网域呼叫处理模式与VoIP域信令处理模式的特点,先建立发端侧和收端侧呼叫处理模块与信令处理器间的动态连接;之后发端侧和收端侧分别判断是否有用户终端发送的信令消息或对端呼叫处理模块发来的事件,再根据所接收到的信令消息或事件,完成本侧呼叫处理模块和信令处理模块间的等价状态转移,同时根据需要向用户终端发送相应的信令消息或向对端呼叫处理模块发送相应事件。本发明同时公开了一种集成呼叫系统,该系统包括呼叫处理子系统和具有一种或以上信令处理器模块的信令处理子系统。上述方法和系统能灵活支持各种呼叫控制信令间的互操作功能,并实现智能网技术与VoIP技术的融合。
-
公开(公告)号:CN100389584C
公开(公告)日:2008-05-21
申请号:CN200410103113.0
申请日:2004-12-31
Applicant: 北京邮电大学
IPC: H04L29/06
Abstract: 一种用于应用服务器的安全能力的协商方法,是在下一代网络业务层中开放业务能力条件下,同一安全域或者不同安全域中的业务和应用服务器之间就自身的安全需求和安全能力进行协商的方法。具体地说,本发明通过提供一种开放的、可扩展的接口和灵活的协商流程,使业务和安全域内、外的应用服务器能够就安全问题进行协商,达成一致后,业务能够访问本地或第三方开放的应用服务器和/或业务能力,从而保护业务层的各种资源。该方法采用消息机制,规定一套灵活、方便的消息交互流程,使协商过程简单、方便,能够实时适应和满足安全需求的变化;且对于不同安全域之间的安全协商,采用了多层次的协商方法;并有良好的可扩展性和通用性。
-
公开(公告)号:CN1801228A
公开(公告)日:2006-07-12
申请号:CN200510134791.8
申请日:2005-12-16
Applicant: 北京邮电大学
Abstract: 一种基于交互式语音响应对银行卡交易实时授权的方法,是先将用户的银行卡的卡号与该用户的电话号码绑定在一起,当银行卡的取款数额达到或超过预设的无提示提款限额时,就依序呼叫用户预先设置的每个电话终端,用语音向用户提示该银行卡正在提取现金或消费,并根据用户接听后的按键响应来确定是否许可本次交易;如取款现场具有相应的通信装置,则在交易过程中,用户与取款现场的人员进行语音/视频通话;如果设定的各个电话终端都无人应答时,则根据用户设定的策略拒绝或许可交易。该方法在保持ATM/POS设备全天候快捷办理各种金融服务的功能下,利用现代通信技术鉴权验证使用者身份,确实保障用户银行卡的使用安全,维护用户的金融财产安全。
-
-
-
-
-
-
-
-
-