-
公开(公告)号:CN109831519A
公开(公告)日:2019-05-31
申请号:CN201910171365.3
申请日:2019-03-07
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L29/08
摘要: 本申请一种提升服务质量的方法及系统,其中,所述提升服务质量的方法基于动态异构冗余(Dynamic Heterogeneous Redundancy,DHR)量化方法对拟态构造web服务器的执行体集的所有执行体的服务质量进行量化,以能够按服务质量从小到大的顺序,依次去除所述执行体集中的至少一个所述执行体,以降低所述执行体集的冗余度,从而提升所述执行体集的服务质量,即提升所述拟态构造web服务器的服务质量。
-
公开(公告)号:CN109525594A
公开(公告)日:2019-03-26
申请号:CN201811581393.4
申请日:2018-12-24
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本申请提供了一种异构冗余网络中后门部署方法及装置,方法包括:获取目标执行体的原始后门代码;将原始后门代码异构处理为多个异构后门;分别对各个异构后门进行编译处理,得到异构后门可执行程序;将各个异构后门可执行程序,分别部署到异构冗余网络执行体集中不同的执行体中,以在存在通过某一个异构后门可执行程序进行攻击的行为时,保证异构冗余网络执行体集中执行体返回的响应信息无法通过一致性裁决。在本申请中,可以提高异构冗余网络访问的安全性。
-
公开(公告)号:CN109408027A
公开(公告)日:2019-03-01
申请号:CN201811159918.5
申请日:2018-09-30
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明提供一种基于FPGA硬件设备快速计算指数函数的方法及装置。该方法包括:步骤1、初始化双曲线坐标系下CORDIC算法中迭代运算的x值和校模因子k值;并根据输入的待计算指数函数确定迭代运算的z值;步骤2、初始化查找表;步骤3、将z的绝对值与查找表中的所有比较值进行并行比较,得到掩码,根据所述掩码得到检索值i;步骤4、在查找表中获取与所述检索值i对应的反双曲正切值;根据x、z和k值,以及对应的反双曲正切值进行迭代运算,更新x、z和k值;步骤5、若|z|>0.001,重复执行步骤3至步骤4;若|z|≤0.001,执行步骤6;步骤6、根据更新后的x、z和k值计算得到ez的值。本发明减少了迭代次数及资源消耗,满足入侵检测系统实时性的要求。
-
公开(公告)号:CN109379389A
公开(公告)日:2019-02-22
申请号:CN201811572570.2
申请日:2018-12-21
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L29/06
摘要: 本申请提供了一种网络攻击防御方法,服务器在接收到浏览器发送的页面访问请求后,获得页面访问请求对应的原始页面,原始页面的所有代码块均包含有标签属性;服务器生成目标属性值并将其赋予所有标签属性,以得到目标页面;服务器判断目标页面所有代码块的标签属性的属性值与目标属性值是否一致;如果是,则将目标页面返回浏览器,如果任一代码块标签属性的属性值与目标属性值不一致,则确定存在对目标页面的网络攻击行为,并禁止将目标页面返回浏览器。与现有技术相比,服务器并非根据恶意代码的特征进行检测,而是为所有代码块添加预先生成的目标属性值,只要代码块没有包含该目标属性值便可以确定存在网络攻击行为,检测覆盖更全面。
-
公开(公告)号:CN108391271A
公开(公告)日:2018-08-10
申请号:CN201810056136.2
申请日:2018-01-20
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04W12/12
CPC分类号: H04W12/12
摘要: 本发明公开了一种虚假位置更新识别方法,包括以下步骤:步骤1:虚假位置更新识别功能体拦截从国际信令关口入境的位置更新请求消息;步骤2:提取位置更新请求消息中所需的分析值;步骤3:构造一个位置查询请求消息;步骤4:发送位置查询请求消息;步骤5:提取标识用户当前服务MSC/VLR信息的参数;步骤6:基于提取的服务MSC/VLR信息的参数,对比提取的分析值,分析收到的位置更新请求消息是否合法;步骤7:将收到的位置更新请求消息转发至归属位置寄存器,更新用户的位置信息。本发明有效抵御移动通信网络的位置篡改攻击。
-
公开(公告)号:CN108282753A
公开(公告)日:2018-07-13
申请号:CN201810056137.7
申请日:2018-01-20
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明公开了一种短消息代理转发方法,包括:短消息发起方用户的归属短消息中心向接收方用户的归属位置寄存器发送短消息路由请求消息;短消息路由控制功能体判断短消息路由请求过程是否存在个人信息泄漏安全隐患;短消息路由控制功能体转发短消息路由请求应答消息;短消息路由控制功能体将关联关系通知短消息代理转发功能体;短消息代理转发功能体保存关联关系;短消息代理转发功能体收到装载短消息内容的信令消息;短消息代理转发功能体向接收方用户的归属位置寄存器发送短消息路由请求消息;短消息代理转发功能体转发装载短消息内容的信令消息。本发明实现了用户位置信息和IMSI标识的有效保护,防止个人隐私信息泄漏。
-
公开(公告)号:CN108270689A
公开(公告)日:2018-07-10
申请号:CN201810022663.1
申请日:2018-01-10
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L12/803 , H04L29/08
摘要: 本发明提出一种实现业务连接的方法,应用于网络网关,所述网络网关的广域网网口分别连接不同的服务提供商;包括:当检测到连接第一服务提供商的WAN口的网络时延大于设定阈值时,访问资源管理服务器,确认连接第一服务提供商的WAN口处于空闲状态的空闲网络网关;向空闲网络网关发送带宽租借请求信息;当接收到空闲网络网关发送的带宽租借确认信息时,将待发送的业务请求数据包通过连接第二服务提供商的WAN口发送给空闲网络网关,使空闲网络网关将待发送的业务请求数据包通过连接第一服务提供商的WAN口发送至目标服务器。上述技术方案实现了网络网关的区域负载均衡,降低拥堵网络网关的业务负载,使用户业务需求得到保障。
-
公开(公告)号:CN114915670B
公开(公告)日:2023-10-24
申请号:CN202210379366.9
申请日:2022-04-12
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明提供一种支持多种协议共存的网络切片实现方法与装置。该方法包括:在控制平面和数据平面之间部署网络切片装置,利用所述网络切片装置将用户业务需求映射为物理网络切片需求,根据所述物理网络切片需求在数据平面上生成多个不同的网络切片,每个所述网络切片之间相互隔离;在控制平面上为每个所述网络切片对应配置一个控制器,采用所述控制器对所述网络切片进行管理;利用所述网络切片装置将用户业务需求映射为切片协议部署需求,根据所述切片协议部署需求在内置的协议库中选取适配的协议部署到对应的网络切片并运行。
-
公开(公告)号:CN114710571B
公开(公告)日:2023-05-23
申请号:CN202210338328.9
申请日:2022-04-01
申请人: 中国人民解放军战略支援部队信息工程大学 , 之江实验室
摘要: 本申请公开了一种数据包处理系统,异构资源一体化调度模组在线重构高性能报文交换模组的多个流水线逻辑,并将业务流表拆分为多个流表项,将流表项加载至对应的流水线逻辑,每个流水线逻辑对应一种网络协议类型的数据包处理逻辑;高性能报文交换模组接收数据包,确定数据包对应的目标网络协议类型,利用与目标网络协议类型对应的流水线逻辑中的流表项将数据包发送至智能网络线卡模组;智能网络线卡模组接收数据包,利用与目标网络协议类型对应的异构资源组合对数据包进行处理,并将处理后的数据包返回高性能报文交换模组,由高性能报文交换模组对处理后的数据包进行转发。该系统能够实现多种网络技术体制并存环境下的协议无关数据包处理。
-
公开(公告)号:CN115756488A
公开(公告)日:2023-03-07
申请号:CN202211464237.6
申请日:2022-11-22
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: G06F8/41
摘要: 本申请公开了一种数据平面中网络设备的编程方法及多目标编译装置,该方法包括:获取待部署处理程序;基于待部署处理程序,确定得到存储子程序、计算子程序和转发子程序;从数据平面中至少一个可使用网络设备中确定出至少满足存储子程序对应的存储功能、计算子程序对应的计算功能和转发子程序对应的转发功能的至少一个待使用网络设备;将存储子程序、计算子程序和转发子程序部署到至少一个待使用网络设备;将至少一个待使用网络设备部署的存储子程序、计算子程序和转发子程序转换为至少一个待使用网络设备可识别的待使用存储子程序、待使用计算子程序和待使用转发子程序。
-
-
-
-
-
-
-
-
-