-
公开(公告)号:CN115499253B
公开(公告)日:2023-04-14
申请号:CN202211442908.9
申请日:2022-11-18
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40 , H04L41/044 , H04L41/0895 , H04L43/0876
Abstract: 本发明提供一种用于测试防御技术的试验场平台和防御技术的测试方法,应用于网络安全技术领域,该试验场平台包括:基础互联模块,用于基于试验场的基础设施,构建试验场的基础环境,并为所要搭建的目标场景提供互联功能;虚实网元模块,用于提供多类网元设备,网元设备包括搭建目标场景所需要的设备;场景构建模块,用于基于基础环境和互联功能,采用网元设备构建目标场景,并将目标场景中的网元设备和链路资源,映射为实际网元设备和实际链路资源;测试评估模块,用于基于实际网元设备和实际链路资源,对目标场景进行测试,得到目标防御技术的评估结果。本发明可以实现为拟态防御技术的测试提供安全稳定环境的试验场平台的目的。
-
公开(公告)号:CN112313916B
公开(公告)日:2023-01-17
申请号:CN201880093162.0
申请日:2018-09-30
Applicant: 北京大学深圳研究生院 , 国家数字交换系统工程技术研究中心 , 璞光股份有限公司
IPC: H04L9/40
Abstract: 一种融合区块链技术拟态存储防篡改日志的方法,包括:S1、采集拟态储存系统中各个异构体的日志并将其转换成标准格式的日志;S2、将转换的标准日志发送给区块链网络节点,由该区块链网络节点把日志封装为交易;S3、区块链网络节点将交易发给管家节点,管家节点将日志存储到预区块;S4、管家节点将预区块发给委员节点,委员节点验证预区块并发送签名给管家节点;S5、管家节点判断收集到的委员签名是否超过半数;S6、各个节点将接收到的新区块同步到区块链中。采用区块链作为拟态存储系统日志存储模块,保护拟态存储日志不被篡改。采用PoV算法产生区块的过程通信复杂度较低,性能较好,可扩展性强,便于增加或减少集群节点数量。
-
公开(公告)号:CN109274603B
公开(公告)日:2022-05-17
申请号:CN201811009771.1
申请日:2018-08-29
Applicant: 天津芯海创科技有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本发明提供了异构协议数据之间基于软件定义的互连方法和装置,包括:确定与可软件定义的网络交换设备相连的多个网络节点设备分别对应的端口;将网络节点设备对应的每个端口根据网络节点设备对应的协议类型进行配置,得到第一配置信息,以及根据网络节点设备数据的传输速率对端口的端口速率进行配置,得到第二配置信息;通过每个端口接收所连接网络节点设备发送的数据包;根据数据包目的端口的协议类型判断是否需要进行协议转换;如果需要,则将端口发送的数据包封装成目的端口的协议类型,并发送给目的端口,不需要外置桥接设备,通过该软件定义的网络交换设备就可以支持多种异构协议之间的数据互连,从而简化了网络部署,便于管理。
-
公开(公告)号:CN114500001A
公开(公告)日:2022-05-13
申请号:CN202111671864.2
申请日:2021-12-31
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40 , H04L45/50 , H04L45/745
Abstract: 本发明公开了一种通信方法及装置,其中通信方法包括:网络设备接收SDN控制器下发的SID认证信息库;网络设备提取LSDB中的路由信息和设备标识;根据路由信息在SID认证信息库中查找是否存在对应的路由,当找到对应的认证信息且设备标识是相同时,生成前缀路由表;提取LSDB中SID信息,将路由信息和SID信息的组合,在SID认证信息库中查找是否存在对应的路由和SID值,当找到对应的认证信息且设备标识是相同时,生成MPLS标签表;本发明通过在控制器侧实现SID认证信息的集中管理和下发,定义了认证信息所包含的字段和内容,并解释了网络设备运行的IGP路由协议如何根据认证信息来保证SID信息的合法性。
-
公开(公告)号:CN112736063A
公开(公告)日:2021-04-30
申请号:CN202011600412.0
申请日:2020-12-29
Applicant: 国家数字交换系统工程技术研究中心 , 天津市滨海新区信息技术创新中心
IPC: H01L23/528 , H01L23/58
Abstract: 本发明提供一种领域专用的软件定义晶圆级系统和预制件互连与集成方法。该系统包括:位于硅晶圆上的晶上互连网络和位于硅晶圆外、与所述晶上互连网络通过晶上微凸点进行连接的外部扩展网络;晶上互连网络包括多个晶上互连预制件,各晶上互连预制件采用晶上互连的先进技术进行连接;外部扩展网络包括外部互连预制件、处理预制件和存储预制件,所述外部互连预制件、处理预制件和存储预制件均通过晶上微凸点与所述晶上互连预制件相连接;其中,晶上互连预制件和所述外部互连预制件均为互连预制件,互连预制件、处理预制件和存储预制件是指将专用领域业务处理的预制件分别按照专用领域业务处理的互连、处理和存储功能进行划分而得到的预制件。
-
公开(公告)号:CN106155755B
公开(公告)日:2020-06-23
申请号:CN201510300161.7
申请日:2015-06-03
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本发明涉及一种程序编译方法和程序编译器,所述方法包括:响应于用户的程序选择操作,确定属于C语言源程序的待处理应用程序;将所述应用程序处理成HDL程序和C语言软件程序;依据HDL程序生成硬件编译程序脚本,以及,依据C语言软件程序生成软件编译程序脚本;应用户操作,执行硬件编译脚本以将HDL程序处理得到硬件配置文件,以及,应用户操作,执行软件编译脚本以将C语言软件程序处理得到ELF格式的可执行文件。本发明提供的方案针对PRCA计算平台的特点或特性,将C语言源文件自动转换成可以应用在PRCA计算平台的文件。
-
公开(公告)号:CN106713262B
公开(公告)日:2020-05-15
申请号:CN201611010128.1
申请日:2016-11-17
Applicant: 上海红阵信息科技有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L29/06
Abstract: 本发明公开了一种基于可信度的异构执行体动态调度装置及其调度方法,所述动态调度装置包括异构执行体非激活池、异构执行体激活池、动态调度器、异常判决器,通过动态调度器从异构执行体非激活池中激活多个异构执行体并放入异构执行体激活池中,利用异常判决器判断异构执行体激活池中是否存在异常执行体,若存在,强制终止其运行,将其置于异构执行体非激活池中,并调整其可信度。本发明提高了网络设备抵御未知安全威胁的能力,能够抵御大多数的网络安全攻击。
-
公开(公告)号:CN106155776B
公开(公告)日:2019-12-03
申请号:CN201510300189.0
申请日:2015-06-03
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本发明涉及一种可重构系统中可重构资源并行构建方法和系统,所述方法包括:接收应用需求信息,并选择满足应用需求的可重构资源;如果可重构资源数量为多个且分布在不同的科学计算组件中,则为每个具有所述可重构资源的科学计算组件分配一个独立线程,不同的科学计算组件对应不同的线程;启动各个线程,配置各个线程各自对应的科学计算组件中的可重构资源。本发明采用为每个科学计算组件分配独立线程的方式,实现了对不同的科学计算组件中的可重构资源的并行配置,节约了系统重构的时间,提高了重构效率。
-
公开(公告)号:CN106155978B
公开(公告)日:2019-11-01
申请号:CN201510299707.1
申请日:2015-06-03
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: G06F15/78
Abstract: 本发明涉及一种可重构系统的构建方法和装置,所述方法包括:接收由需求参数表征的任务需求信息;查询由多个节点形成的决策树,每个节点代表需求参数与重构方案的映射关系,不包含孩子节点的节点为叶子节点,所述重构方案为将计算资源形成计算系统的方案;选择一个满足条件的叶子节点,确定其对应重构方案为目标方案,所述满足条件包括:该叶子节点中的需求参数与所接收的需求参数相匹配;应执行重构操作的指示,依据所述目标方案,将指定的计算资源构建成计算系统。本方案能够从多种实现方式中选择一种能够满足实际任务需求的方案,此过程中无需过多人工参与,具有智能化特点,并且通过参数表征任务需求的方式巧妙、容易实现且准确性高。
-
公开(公告)号:CN109450900A
公开(公告)日:2019-03-08
申请号:CN201811336007.5
申请日:2018-11-09
Applicant: 天津市滨海新区信息技术创新中心 , 国家数字交换系统工程技术研究中心
IPC: H04L29/06
CPC classification number: H04L63/1441 , H04L69/22
Abstract: 本发明提供了一种拟态判决方法、装置及系统;其中,该方法应用于与异构多核处理器连接的芯片;该方法包括:接收预设的主处理器发送的当前报文;根据预先建立的默认字段查找表及子域提取表,对当前报文进行解析,得到通讯协议和多个子行为操作;根据多个子行为操作位于预设的行为操作中的顺序,将当前报文设置于预先建立的第一排序队列中;根据通讯协议及多个子行为操作之间的排序,将子行为操作设置于预先建立的第一归并队列;根据第一排序队列与预设归并队列,对第一排序队列中的报文进行拟态判决。本发明提升了拟态判决的有效性,从而提高了网络空间的安全性。
-
-
-
-
-
-
-
-
-