-
公开(公告)号:CN113271264A
公开(公告)日:2021-08-17
申请号:CN202110552876.7
申请日:2021-05-20
Applicant: 北京邮电大学
IPC: H04L12/863
Abstract: 本申请实施例提供了一种时间敏感网络的数据流传输方法和装置。方案如下:获取多个待传输数据流对应的映射信息和GCL;映射信息和GCL是根据每一待传输数据流的传输时延函数在预设约束条件下最小化传输时延和确定的;在接收到至少一个待传输数据流时,将至少一个待传输数据流存储至多个虚拟队列中;基于映射信息包括的虚拟队列与物理队列间的映射关系,将多个虚拟队列中的待传输数据流映射存储至物理队列;针对每一物理队列上的传输门,在该传输门基于GCL开放后,传输该物理队列中存储的待传输数据流。应用本申请实施例提供的技术方案,避免了各个数据流间的相互干扰,保证了数据流传输的时延要求,增加了TSN可调度的数据流的数量。
-
公开(公告)号:CN114422183B
公开(公告)日:2024-07-02
申请号:CN202111521566.5
申请日:2021-12-13
Applicant: 北京思特奇信息技术股份有限公司 , 北京邮电大学
Abstract: 本发明提供一种基于安全属性的微服务访问控制方法、系统及装置,涉及网络安全技术领域,包括:接收用户的微服务访问请求,包括微服务名称;据微服务名称查询并获取对应的所有安全属性及属性值;获取用户对应微服务的所有安全属性的属性值,并与微服务的所有安全属性值的属性值进行比对,获取授权结果;若允许授权,微服务根据访问请求向用户返回访问结果。本发明的有益效果是:保留k8s系统本身提供的基于角色访问控制中的用户角色,并为用户分配属性,根据安全属性对用户进行权限限制,实现了对微服务资源访问的安全管理,同时遵循动态性、可拓展性原则,实现了对微服务资源访问的动态、细粒度管理。
-
公开(公告)号:CN112217740A
公开(公告)日:2021-01-12
申请号:CN202011147581.3
申请日:2020-10-23
Applicant: 北京邮电大学
IPC: H04L12/863 , H04L29/08 , H04J3/06
Abstract: 本发明实施例提供了一种基于边缘计算网络的请求处理方法及装置,第一边缘节点接收目标数据处理请求;在判定第一边缘节点不存在目标处理策略时,向管理节点发送目标数据处理请求。管理节点基于目标数据处理请求、各边缘节点的处理能力和整数线性规划算法,确定目标处理策略,并向每一第二边缘节点发送目标处理策略。第一边缘节点接收到目标处理策略时,确定第三边缘节点,以及第一边缘节点对应的目标待转发数据;当达到第一边缘节点对应的目标待转发数据的指定转发时刻时,向第三边缘节点发送第一边缘节点对应的目标待转发数据,以使第三边缘节点对接收到的数据进行处理。能够使得边缘计算网络在指定处理时长内完成目标数据处理请求的处理。
-
公开(公告)号:CN110932814A
公开(公告)日:2020-03-27
申请号:CN201911236080.X
申请日:2019-12-05
Applicant: 北京邮电大学
IPC: H04J3/06
Abstract: 本发明实施例提供了一种软件定义的网络授时安全防护方法、装置及系统,其中方法包括:安全控制单元接收第一数据包;统计预设时间段内的每个同步时刻对应的第二时间偏差值;计算第二阈值;在第三时间偏差值大于第二阈值的情况下,将授时流量从原始路径重定向至预先确定的路径。网络授时安全防护系统包括网络控制模块、授时控制模块、安全控制模块、时间客户端、时间服务器和网元。网络控制模块获取全局网络视图,重新选取时间服务器和时间客户端的通信链路,时间客户端的校准链路和安全监测链路分离,由安全控制模块负责安全监测。本发明实施例对时间服务器和时间客户端之间的时钟同步起到安全监测的作用,能够在减小恶意攻击对时间同步的影响。
-
公开(公告)号:CN114189458B
公开(公告)日:2023-11-28
申请号:CN202111414122.1
申请日:2021-11-25
Applicant: 北京思特奇信息技术股份有限公司 , 北京邮电大学
IPC: H04L41/5019 , H04L41/40 , H04L41/0895 , H04L41/0897 , H04L41/0893 , H04L45/302
Abstract: 本发明提供一种基于SDN的云网融合QoS服务保障系统及方法,涉及业务支撑技术领域,包括:数据传输层监控物理队列中指定服务质量的业务流量;判断业务流量是否达到阈值,若达到阈值,则触发控制转发层机制;控制转发层利用SDN控制器对指定服务质量的业务流量设置带宽和指定传输路径;判断业务流量是否达到指定服务质量,若未达到,则继续触发业务部署层机制;业务部署层对控制转发层中的虚拟云资源进行编排,SDN控制器进行路由规划,实现服务质量保障。本发明通过SDN控制器至下而上打通传输层,控制层,业务层之间的服务质量保障,利用这种(56)对比文件陈忠.SDN网络中QoS控制技术研究与实现.《中国优秀硕士学位论文全文库》.2018,全文.Felipe Rodrigo De Souza等.QoS-AwareVirtual Infrastructures Allocation onSDN-Based Clouds《.2017 17th IEEE/ACMInternational Symposium on Cluster, Cloudand Grid Computing (CCGRID)》.2017,全文.
-
公开(公告)号:CN114422183A
公开(公告)日:2022-04-29
申请号:CN202111521566.5
申请日:2021-12-13
Applicant: 北京思特奇信息技术股份有限公司 , 北京邮电大学
Abstract: 本发明提供一种基于安全属性的微服务访问控制方法、系统及装置,涉及网络安全技术领域,包括:接收用户的微服务访问请求,包括微服务名称;据微服务名称查询并获取对应的所有安全属性及属性值;获取用户对应微服务的所有安全属性的属性值,并与微服务的所有安全属性值的属性值进行比对,获取授权结果;若允许授权,微服务根据访问请求向用户返回访问结果。本发明的有益效果是:保留k8s系统本身提供的基于角色访问控制中的用户角色,并为用户分配属性,根据安全属性对用户进行权限限制,实现了对微服务资源访问的安全管理,同时遵循动态性、可拓展性原则,实现了对微服务资源访问的动态、细粒度管理。
-
公开(公告)号:CN114928894B
公开(公告)日:2025-04-04
申请号:CN202210491954.1
申请日:2022-05-07
Applicant: 北京邮电大学
IPC: H04W72/54
Abstract: 本发明实施例提供了一种时间敏感网络确定性调度方法及装置。方案如下:针对每一目标数据流,获取该目标数据流在时间敏感网络中端到端传输的时延上界要求和时延下界要求;获取端到端传输的最小时延;针对每一待传输数据流,基于该待传输数据流的时延上界要求和时延下界要求,计算该待传输数据流端到端传输时的缓存时延区间;基于每一待传输数据流在时间敏感网络中端到端传输时的缓存时延区间,利用预设时间感知调度算法,确定时间敏感网络各节点的门控列表中队列传输门的门状态,以及每一门状态对应的状态持续时间。通过本申请实施例提供的技术方案,能够精确控制网络中数据流的端到端时延,保证数据流到达目的节点时间的确定性。
-
公开(公告)号:CN117639993A
公开(公告)日:2024-03-01
申请号:CN202311607185.8
申请日:2023-11-28
Applicant: 北京邮电大学
IPC: H04J3/06
Abstract: 本申请公开了一种跨域时间同步方法及跨域时间同步系统。该方法由控制平面执行,包括:协同控制器获取同步路径查询请求,并根据所述同步路径查询请求确定从时钟与祖时钟之间的时间同步路径,将时间同步路径下发给目标域控制器,目标域控制器包括源TSN域控制器、目的TSN域控制器和非TSN转发域控制器;目标域控制器根据时间同步路径进行时间同步控制,其中非TSN转发域控制器采用流量控制策略对时间同步数据流进行转发,源TSN域控制器与所述目的TSN域控制器分别收集各自域内的时间戳信息并上报至所述协同控制器;协同控制器根据所述时间戳信息获取所述从时钟的时间误差补偿值,并根据所述时间误差补偿值对从时钟进行时间同步校正。
-
公开(公告)号:CN113271264B
公开(公告)日:2022-06-21
申请号:CN202110552876.7
申请日:2021-05-20
Applicant: 北京邮电大学
IPC: H04L47/62
Abstract: 本申请实施例提供了一种时间敏感网络的数据流传输方法和装置。方案如下:获取多个待传输数据流对应的映射信息和GCL;映射信息和GCL是根据每一待传输数据流的传输时延函数在预设约束条件下最小化传输时延和确定的;在接收到至少一个待传输数据流时,将至少一个待传输数据流存储至多个虚拟队列中;基于映射信息包括的虚拟队列与物理队列间的映射关系,将多个虚拟队列中的待传输数据流映射存储至物理队列;针对每一物理队列上的传输门,在该传输门基于GCL开放后,传输该物理队列中存储的待传输数据流。应用本申请实施例提供的技术方案,避免了各个数据流间的相互干扰,保证了数据流传输的时延要求,增加了TSN可调度的数据流的数量。
-
公开(公告)号:CN114189458A
公开(公告)日:2022-03-15
申请号:CN202111414122.1
申请日:2021-11-25
Applicant: 北京思特奇信息技术股份有限公司 , 北京邮电大学
IPC: H04L41/5019 , H04L41/40 , H04L41/0895 , H04L41/0897 , H04L41/0893 , H04L45/302
Abstract: 本发明提供一种基于SDN的云网融合QoS服务保障系统及方法,涉及业务支撑技术领域,包括:数据传输层监控物理队列中指定服务质量的业务流量;判断业务流量是否达到阈值,若达到阈值,则触发控制转发层机制;控制转发层利用SDN控制器对指定服务质量的业务流量设置带宽和指定传输路径;判断业务流量是否达到指定服务质量,若未达到,则继续触发业务部署层机制;业务部署层对控制转发层中的虚拟云资源进行编排,SDN控制器进行路由规划,实现服务质量保障。本发明通过SDN控制器至下而上打通传输层,控制层,业务层之间的服务质量保障,利用这种跨层的QoS机制可以充分的发挥云网融合环境下的云资源和网资源协同合作的优势。
-
-
-
-
-
-
-
-
-