-
公开(公告)号:CN115499322A
公开(公告)日:2022-12-20
申请号:CN202211417485.5
申请日:2022-11-14
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L41/14 , H04L41/04 , H04L41/069
Abstract: 本发明提供一种拟态设备集群的管理系统、方法和电子设备,涉及拟态设备管理技术领域,解决了如何对拟态设备集群进行统一管理的问题。该管理系统包括综合管理子系统和拟态设备管理子系统;其中,综合管理子系统,用于接收输入的操作指令;其中,操作指令包括待操作的目标拟态设备的类型和标识,操作指令包括接入操作指令、更改操作指令或者删除操作指令中的至少一种;并查找类型是否属于拟态设备集群对应的预设拟态设备类型;以及根据查找结果,触发拟态设备管理子系统根据操作指令,对目标拟态设备执行相应的操作,以对拟态设备集群中的拟态设备进行管理。这样通过综合管理子系统和拟态设备管理子系统,实现对拟态设备集群的统一管理。
-
公开(公告)号:CN115499253A
公开(公告)日:2022-12-20
申请号:CN202211442908.9
申请日:2022-11-18
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40 , H04L41/044 , H04L41/0895 , H04L43/0876
Abstract: 本发明提供一种用于测试防御技术的试验场平台和防御技术的测试方法,应用于网络安全技术领域,该试验场平台包括:基础互联层,用于基于试验场的基础设施,构建试验场的基础环境,并为所要搭建的目标场景提供互联功能;虚实网元层,用于提供多类网元设备,网元设备包括搭建目标场景所需要的设备;场景构建层,用于基于基础环境和互联功能,采用网元设备构建目标场景,并将目标场景中的网元设备和链路资源,映射为实际网元设备和实际链路资源;测试评估层,用于基于实际网元设备和实际链路资源,对目标场景进行测试,得到目标防御技术的评估结果。本发明可以实现为拟态防御技术的测试提供安全稳定环境的试验场平台的目的。
-
公开(公告)号:CN110945853B
公开(公告)日:2022-06-21
申请号:CN201880036644.2
申请日:2018-12-07
Applicant: 北京大学深圳研究生院 , 国家数字交换系统工程技术研究中心
IPC: H04L67/10 , H04L67/1097 , H04L41/044 , H04L41/00
Abstract: 本发明适用于区块链技术改进领域,提供了基于联盟链投票共识算法产生及管理多模标识网络的方法,所述方法包括以下步骤:S1、利用区块链技术将网络中的内容进行标识、寻址生成多模标识网络;S2、将多模标识网络进行域划分构成层级化区块系统并通过PoV投票共识算法对每个区块系统进行管理;S3、多模标识网络根据区块链架构形成多模标识网络系统;S4、利用联盟链的共识算法对多模标识网络系统进行全网共识管理。引入多层次、分片化的区块链模型架构从而大幅度提高了系统的处理性能。各层级内的区块链网络节点都可以通过相应域内的管家节点以及委员节点快速访问其余各层区块链的相关路由信息。
-
公开(公告)号:CN111373704B
公开(公告)日:2022-03-29
申请号:CN201980005057.1
申请日:2019-01-28
Applicant: 北京大学深圳研究生院 , 国家数字交换系统工程技术研究中心 , 中国电信股份有限公司深圳分公司 , 中国联合网络通信有限公司研究院
Inventor: 李挥 , 邬江兴 , 张昕淳 , 兰巨龙 , 徐恪 , 陈世胜 , 魏进武 , 伊鹏 , 陆以勤 , 马军锋 , 李胜飞 , 蒲敏谦 , 张云勇 , 陈孟尝 , 朱江 , 刘文印 , 韩永祥 , 侯韩旭 , 胡嘉伟 , 李文军 , 杨昕 , 王菡 , 邢凯轩
IPC: H04L45/745 , H04L45/00 , H04L9/32 , H04L9/40 , H04L67/10 , H04L61/4511
Abstract: 本发明提供了一种支持多模标识网络寻址渐进去IP的方法、系统及存储介质,本发明提出了一套融合区块链的新型网络多模标识产生管理及其路由寻址系统,利用多模标识动态适配及互通技术来突破现有网络一切基于IP层的性能以及安全瓶颈;使用分布式区块链共识算法实现互联网共管共治的本愿。网络所有的网络资源都将锁存在区块链上,保证网络资源真实可信、不被篡改;使用高效能、低开销的分布式存储技术来实现多模标识寻址的安全性以及不可篡改性;同时,引入结合生物身份特征信息的用户实名登记及入网登录管理策略以及隐私保护的签名策略,降低系统的管理成本以及提高接入节点信息的隐私安全。
-
公开(公告)号:CN112800715A
公开(公告)日:2021-05-14
申请号:CN202110048177.9
申请日:2021-01-14
Applicant: 国家数字交换系统工程技术研究中心 , 天津市滨海新区信息技术创新中心
IPC: G06F30/398 , H01L27/02
Abstract: 本发明属于半导体技术领域,特别涉及一种软件定义晶上系统及数据交互方法和系统体系架构,该系统包含:晶圆级互连基板,设置在晶圆级互连基板上的若干预制件,以及用于不同预制件之间互连的软件定义晶上互连网络,每个预制件根据领域应用功能需求集成有不同函数算粒;预制件遵循统一的接口标准和物理层协议规范,且相互之间通过晶圆级互连基板和软件定义晶上互连网络进行数据交换,以利用软件定义方式重组和/或重建不同函数算粒来适应不同的应用需求和任务映射需求。本发明打破现有集成电路的设计方法、计算范式、实现材料、集成方式等边界条件,实现面向领域应用的不同预制件的灵活互连与功能重建,以满足复杂多样的应用任务需求。
-
公开(公告)号:CN112562767A
公开(公告)日:2021-03-26
申请号:CN202011596396.2
申请日:2020-12-29
Applicant: 国家数字交换系统工程技术研究中心 , 天津市滨海新区信息技术创新中心
IPC: G11C29/00
Abstract: 本发明提供一种晶上软件定义互连网络装置与方法。该装置包括:硅基板和设置在硅基板上的晶上系统网络,所述晶上系统网络中的节点包括计算节点、存储节点和网络节点,所述网络节点包括晶上路由装置;其中,所述晶上系统网络中的各个节点通过所述晶上路由装置进行互连。该方法包括:将晶上系统网络中的节点进行簇划分,每个簇内包括计算节点、存储节点和晶上路由装置;它们之间采用软件定义互连结构进行连接。本发明可增大晶圆级集成系统的集成度、提高灵活性、增加容错能力、扩大应用场景。
-
公开(公告)号:CN107122657B
公开(公告)日:2021-01-01
申请号:CN201710301809.1
申请日:2017-05-02
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: G06F21/55
Abstract: 本发明提供一种防御SQL注入攻击的数据库代理装置,包括语句接收模块、标签处理模块、语句分组模块、注入攻击检测模块和语句执行模块;语句接收模块接收各应用服务器转发的SQL语句;标签处理模块检测各语句中的标签是否合法,如是,则去掉该语句中的标签,否则丢弃;语句分组模块将去掉标签的语句中相同内容的分成一组;注入攻击检测模块检测每组中的语句是否达到2n+1条或n+1条,若达到2n+1条,则将该组中的语句输出,若达到n+1条而未达到2n+1条,则将该组中的语句输出的同时报警,若未达到n+1条,则将该组中的语句丢弃并报警;语句执行模块将接收到的语句发送给数据库服务器。本发明可防御未知攻击行为,实现数据库的高安全性、高可靠性。
-
公开(公告)号:CN111418192A
公开(公告)日:2020-07-14
申请号:CN201980005059.0
申请日:2019-02-21
Applicant: 北京大学深圳研究生院 , 国家数字交换系统工程技术研究中心
IPC: H04L12/721 , H04L29/12
Abstract: 本发明适用于网络技术改进领域,提供了一种基于坐标映射的多模标识网络寻址方法,包括:S1、通过对网络中的每个节点赋予三维球坐标,将具有无标度性的多模标识网络映射到一个三维双曲空间中;S2、报文的发送者将将其目的地的节点坐标附于每段报文中;S3、路由节点在转发报文时,计算目的地与每个相邻节点之间的双曲距离,并选取最小者作为转发对象。该算法依赖的全局信息较少,且计算简单,易于在本地完成,由此提高了对大规模网络的适应性。
-
公开(公告)号:CN111373704A
公开(公告)日:2020-07-03
申请号:CN201980005057.1
申请日:2019-01-28
Applicant: 北京大学深圳研究生院 , 国家数字交换系统工程技术研究中心 , 中国电信股份有限公司深圳分公司 , 中国联合网络通信有限公司研究院
Inventor: 李挥 , 邬江兴 , 张昕淳 , 兰巨龙 , 徐恪 , 陈世胜 , 魏进武 , 伊鹏 , 陆以勤 , 马军锋 , 李胜飞 , 蒲敏谦 , 张云勇 , 陈孟尝 , 朱江 , 刘文印 , 韩永祥 , 侯韩旭 , 胡嘉伟 , 李文军 , 杨昕 , 王菡 , 邢凯轩
IPC: H04L12/741 , H04L9/32 , H04L29/06 , H04L29/08 , H04L29/12
Abstract: 本发明提供了一种支持多模标识网络寻址渐进去IP的方法、系统及存储介质,本发明提出了一套融合区块链的新型网络多模标识产生管理及其路由寻址系统,利用多模标识动态适配及互通技术来突破现有网络一切基于IP层的性能以及安全瓶颈;使用分布式区块链共识算法实现互联网共管共治的本愿。网络所有的网络资源都将锁存在区块链上,保证网络资源真实可信、不被篡改;使用高效能、低开销的分布式存储技术来实现多模标识寻址的安全性以及不可篡改性;同时,引入结合生物身份特征信息的用户实名登记及入网登录管理策略以及隐私保护的签名策略,降低系统的管理成本以及提高接入节点信息的隐私安全。
-
公开(公告)号:CN106156631A
公开(公告)日:2016-11-23
申请号:CN201510293367.1
申请日:2015-06-01
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: G06F21/57
CPC classification number: G06F21/57
Abstract: 本发明公开了一种服务功能与结构表征不确定的软硬件装置,所述装置包括策略生成器、调度器和多个功能等价的异构功能等价体,所述调度器设置在所述策略生成器和所述异构功能等价体之间,其中,所述策略生成器,用于为所述调度器提供针对异构功能等价体的调度策略;所述调度器,用于接收外部的服务请求,确定为其提供服务的异构功能等价体,分配服务请求,以及接收这些异构功能等价体的反馈,并输出与结构表征不确定的服务响应。与现有的技术相比,本发明的装置在服务功能与多个功能等价的异构功能等价体结构间导入了不确定属性,使得本装置在应对未知风险方面可以从机理层面获得主动的防护能力。
-
-
-
-
-
-
-
-
-