首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 156 毫秒
1.
为了防止不法分子在USB设备与电脑连接时植入非法程序,从而窃取电脑中的敏感信息或控制电脑向外设发出非法指令,本文针对USB-key的接入安全问题,提出了建立黑、白名单的方案。传统的USB-key安全防范措施都是基于加密认证,未考虑税控机接入的USB设备安全性。因此,本文提出对接入的USB设备进行分类,并对不同类别的USB设备执行相应的处理方案。通过设计开发针对税控系统的硬件检测设备和软件控制程序,从物理层面对接入税控机的USB设备进行安全检测。文中给出了USB设备过滤器的硬件设计图和软件控制程序的流程图,并对几种有代表性的设备进行了测试。测试结果表明,该设备能够对USB设备合法性进行有效的检测,并对违规的USB设备做出相应的处理,提高了税控系统USB-key接入USB设备的安全性。  相似文献   

2.
网络流量分类技术为网络服务提供有力保障,在网络行为分析和网络监管方面发挥重要作用。设计并实现了一种基于FPGA+TCAM架构的网络分流系统,接入高速网络信号,恢复数据流信息,并对其进行分流管理。解决了传统网络分流系统接入速率不高,分流效果差的问题。最后对系统平台进行了测试,测试结果表明,该系统具备在高速网络环境下数据流实时分流处理的能力。  相似文献   

3.
智能机器人、移动作业终端的应用加速了变电站的无人值守,需对此等各类设备进行统一网络管理和监控,尤其是对非法接入的终端要进行检测和甄别。由于无法排除非法终端伪造MAC地址信息的可能性,因此需以位置信息作为终端身份标识,从而实现对于非法终端的检测甄别。目前,对于机器人的定位方法主要有计算距离法与数据库匹配法。本文结合三角距离计算与数据库匹配法得出一种新的融合定位算法,依据信息论中信息熵的概念确定熵权,提高智能机器人定位准确度,提升对非法终端的检测能力。  相似文献   

4.
在万兆交换机最为重视的背板带宽、交换容量和包转发速率上,华硕G×6504的表现均非常出色.GX 6504拥有1.2Tbps的背板带宽并可扩展到2.4Tbps,在交换容量和包转发速率上也分别高达640Gbps和476Mpps.出色的背板带宽,交换容量和包转发速率令G×6504鹤立鸡群.  相似文献   

5.
VFP中有一个十分薄弱的环节,就是数据库表文件的保密性差,为了提高系统的安全性,本文详细分析了DBF表文件的结构特点,并提出了两种对表文件进行加密和解密的方法,以此来完全封锁非法用户的权限。  相似文献   

6.
张乾  邹黎敏  伍俊良  李声杰 《微机发展》2007,17(12):244-246
描述了ASP的特点和工作原理。介绍了一种基于ASP的新的信息发布系统的设计方法,并在此基础上给出了一个信息发布系统的实例。抓住传统方法设计的信息发布系统在信息浏览时都要进行ASP文件解析和数据库连接的瓶颈,通过将信息数据生成HTML文件,在浏览信息时直接加载相应HTML文件,不再需要和数据库进行通信,大大加快了信息浏览的速度,提高了服务器负载能力。通过实际的系统投入使用表明,该设计方法在提高系统访问速度方面是非常有效的。  相似文献   

7.
《数码世界》2008,7(5):32-32
在万兆交换机最为重视的背板带宽、交换容量和包转发速率上,华硕GX6504的表现均非常出色。GX6504拥有12Tbps的背板带宽并可扩展到24Tbps,在交换容量和包转发速率上也分别高达640Gbps和476Mpps。出色的背板带宽,交换容量和包转发速率令GX6504鹤立鸡群。  相似文献   

8.
VFP中表文件的加密和解密方法   总被引:1,自引:0,他引:1  
胡明  钟敬堂 《微机发展》2001,11(4):58-59,62
VFP中有一个十分薄弱的环节,就是数据库文件的保密性差,为了提高系统的安全性,本文详细分析了DBF表文件的结构特点,并提出了两种对表文件进行加密和解密的方法,以此来完全封锁非法用法的权限。  相似文献   

9.
基于包转发技术的可编辑流程IVR系统的研究   总被引:1,自引:1,他引:0  
交互式语音应答(IVR)系统是一种电信增值业务系统.提出了一种基于包转发技术的可编辑流程IVR新架构,该结构采用流程树与数据库相结合,通过包转发设备实现信息的透明传输,完成电信信号E1帧与以太网MAC包的快速转发.并将交IVR系统的流程信息以表格式存放在数据库中,利用IVR系统流程编辑器,实现了对交互式语音应答系统流程直观,简便的浏览和修改.该技术方案丰富IVR的实现方法,为在计算机局域网中构建IVR系统提供了一个可行的方案.  相似文献   

10.
描述了ASP的特点和工作原理。介绍了一种基于ASP的新的信息发布系统的设计方法,并在此基础上给出了一个信息发布系统的实例。抓住传统方法设计的信息发布系统在信息浏览时都要进行ASP文件解析和数据库连接的瓶颈,通过将信息数据生成HTML,文件,在浏览信息时直接加载相应HTML文件,不再需要和数据库进行通信,大大加快了信息浏览的速度,提高了服务器负载能力。通过实际的系统投入使用表明,该设计方法在提高系统访问速度方面是非常有效的。  相似文献   

11.
黄丹  黄燕  环天 《计算机应用》2017,37(1):79-83
针对车载网(VANET)中车辆高度移动性、拓扑变化动态性等特点所导致的数据转发失败问题,提出一种基于弱状态协议(WSR)下的数据包传输算法——WSFD,实现交通控制中心(TCC)到目标车辆之间的高效数据传输。首先,车辆控制中心将收集到的数据包发送给位于目的车辆方向的接入点(AP);然后,接入点在其通信范围内将数据包转发给某车辆,同时数据包携带上目标车辆位置信息;其次,每次接收到数据包的车辆对比自身所持有的映射,筛选出对于目标车辆位置信息确定性最大的映射与数据包携带的位置信息对比以确定下一步转发方向。若映射置信度较大,则将数据包方向修正为向此映射对应的地理区域中心移动,同时数据包更新包中所携带的目标车辆信息,反之则维持原方向不变。最后经过多次转发修正数据包传输方向,逐渐逼近目标车辆所在的区域,完成最终的数据交付。在30 km×30 km方形区域的数据传输实验中,与TSF与GPSR算法相比,WSFD在数据包的传输延迟上普遍降低至5 s以下,且将数据包投递率提高至0.92。实验结果表明,WSFD能准确高效地传输数据包,在增强了驾驶员的人身安全性同时有效缓解了交通堵塞。  相似文献   

12.
为了降低信息中心网络(Information Centric Networking, ICN)缓存冗余度和平均接入代价,提出一种基于节点中心性度量近似算法的协作缓存策略Centrality Metric Approximation Algorithm (CMAA)。考虑到精确计算最短路径的工作量对缓存性能的影响,CMAA策略利用最短路径近似估计值以提高节点中心性的计算效率,将节点中心性近似度量加权融合值、节点热度和缓存利用率三者作为缓存影响因子,计算得出兴趣包转发路径各节点的缓存优先级。在多种实验条件下对CMAA进行仿真实验,结果表明与LCE (Leave Copy Everywhere)和CLFM (Cache “Less for More”)相比,CMAA在平均缓存请求时延变化不大的情况下,可有效地提高缓存命中率,降低平均接入代价,从而改善缓存系统性能。  相似文献   

13.
在新型的内容中心网络(Information-Centric Networking, ICN)多宿主场景中,主机的标识和地址分离,允许数据包中携带多个地址。多目的地址的数据包在匹配路由表之后获得多个转发端口,在每跳具有路径选择的能力,可以根据网络的动态进行路径调整。然而,这种转发方法打破了根据路由表最短路径转发规则,数据包可能在网络中来回跳动而不能尽快收敛到目的地。本文提出一种基于马尔可夫模型的多地址裁剪方法,该模型能根据历史地址裁剪状态信息进行裁剪决策,从而提高路径的收敛性。实验结果表明该方法与基准方法相比,在保证传输速率几乎相同的同时,平均跳数减少约16%,在路径收敛性方面得到了改善。  相似文献   

14.
文章以网络内容审计系统作为旁路监听设备,在网络侧集线器与用户主机侧交换机之间安装“审计系统一防火墙”联动系统,进行识别并阻断来自网络的非法信息。提出一种基于HTTP包识别的网络安全设备联动方法,用以在线解决现有网络安全设备联动阻断技术的时效性较差的问题。最后在学校网络中心通过实验测试,得出该方法具可靠性、实用性和推广价值。  相似文献   

15.
CCN的数据转发具有不确定性和盲目性,降低了转发效率,为了提高CCN的路由转发效率和内容命中率,提出了一种构建内容名称路由表的路由转发方案。CCN路由进行内容名称前缀信息交互,内容名称前缀信息提供构建内容名称路由表所需的名称前缀信息和路由方案,CCN路由时刻维护更新路由内的内容路由表,为兴趣分组提供准确、可靠的路由方案,这样可降低CCN转发过程中的盲目性,提高转发效率。  相似文献   

16.
Tracing IP packets to their origins is an important step in defending Internet against denial-of-service attacks. Two kinds of IP traceback techniques have been proposed as packet marking and packet logging. In packet marking, routers probabilistically write their identification information into forwarded packets. This approach incurs little overhead but requires large flow of packets to collect the complete path information. In packet logging, routers record digests of the forwarded packets. This approach makes it possible to trace a single packet and is considered more powerful. At routers forwarding large volume of traffic, the high storage overhead and access time requirement for recording packet digests introduce practicality problems. In this paper, we present a novel scheme to improve the practicality of log-based IP traceback by reducing its overhead on routers. Our approach makes an intelligent use of packet marking to improve scalability of log-based IP traceback. We use mathematical analysis and simulations to evaluate our approach. Our evaluation results show that, compared to the state-of-the-art log-based approach called hash-based IP traceback, our approach maintains the ability to trace single IP packet while reducing the storage overhead by half and the access time overhead by a factor of the number of neighboring routers.  相似文献   

17.
加强旅游资源管理,构建旅游资源信息库,对促进旅游业持续健康发展具有重要意义。针对旅游资源管理中存在的问题,在详细分析旅游资源管理的业务流程基础上,提出一种基于地理信息的旅游资源信息库系统。该系统采用三层体系架构,避免用户对数据的直接访问,提升系统的稳定性和扩展性;通过角色访问控制技术,实现授权用户按角色受限地访问系统功能,避免非法用户和授权用户的非法操作,提高系统的安全性;通过高德地图实现旅游资源单体空间数据与属性数据的无缝关联,提升用户体验。该系统可有效克服传统管理方式的不足,提升旅游资源管理的工作效率。  相似文献   

18.
Network virtualization provides the ability to run multiple concurrent virtual networks over a shared substrate. However, it is challenging to design such a platform to host multiple heterogenous and often highly customized virtual networks. Not only high degree of flexibility is desired for virtual networks to customize their functions, fast packet forwarding is also required. This paper presents PdP, a flexible network virtualization platform capable of achieving high speed packet forwarding. A PdP node has multiple machines to perform packet processing for virtual networks hosted in the system. To forward packets in high speed, the data plane of a virtual network in PdP can be allocated with multiple forwarding machines to process packets in parallel. Furthermore, a virtual network in PdP can be fully customized. Both the control plane and data plane of a virtual network run in virtual machines so as to be isolated from other virtual networks. We have built a proof-of-concept prototyping PdP platform using off-the-shelf commodity hardware and open source software. The performance evaluation results show that our system can closely match the best-known packet forwarding speed of software router running in commodity hardware.  相似文献   

19.
完善入侵检测系统审计信息的方法   总被引:6,自引:0,他引:6  
实时主动型入侵检测系统需要完善的审计信息的支持,该文首先介绍了目前入侵检测系统使用的审计信息及采用时序逻辑性和空间性来评价审计信息完善性的简单方法;然后从目的节点出发,提出网络可抽象为一个有源的场,场源是目的节点,在某一节点上发送到目的节点的数据包频度(一定时间内的数据包总量)抽象为在此节点上场的散度。据此提出了防守联盟协议,用于完善空间性审计信息以提高入侵检测系统的性能,文章介绍了协议内容、数据格式和协议的基本服务原语;防守联盟协议包括目的节点安全系数的概念、目的节点和相邻节点间的防守联盟协议以及目的节点和网管中心间的防守联盟协议,目的节点安全系数定义为目的节点的所有相邻节点上的散度之和和占目的节点缓存器容器的百分比,目的节点和相邻节点间的防守联盟协议阐述了存在于相邻节点的审计信息如何获取并发送至目的节点,目的节点和网管中心间的防守联盟协议阐述了利用网管中心如何认证连接的真实性以完善空间性审计信息,并分析了二者的关系;文章简单分析了防守联盟协议的自身安全性。  相似文献   

20.
针对智能电网(SG)中电力线通信(PLC)网络中负载均衡的问题,提出了一个自适应机会路由协议——负载均衡的机会路由协议(LBORP)。在LBORP中,所有收到数据包的候选转发节点都有机会参与到数据包的转发中,不再局限于一条路由路径,避免了流量仅从一条链路经过导致的负载不均衡现象;而且候选转发节点的转发优先级不仅考虑到转发节点到目的节点的距离,还考虑到了PLC链路的不稳定性以及流量的变化。除此之外,在LBORP中采用一种隐式确认方案,进一步减少协议的端到端时延。在仿真实验中,与基于有序树的PLC路由协议(PLC-TR)和PLC机会路由协议(PLC-OR)相比,LBORP在时延上分别降低了19.7%和45.8%,在丢包率上分别降低了23.4%和32.5%。实验结果表明,LBORP能够实现网络的负载均衡,提升网络的可靠性并减小端到端时延。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号