-
公开(公告)号:CN113271256B
公开(公告)日:2022-08-30
申请号:CN202110368298.1
申请日:2021-04-06
Applicant: 北京邮电大学
IPC: H04L47/193 , H04L69/163 , H04L69/14
Abstract: 本发明提供一种信息年龄多路径传输方法及系统,包括:根据网络连接状态信息和网络传输状态信息建立基于SDN网络的多路径传输系统模型;基于所述多路径传输系统模型,获得MPTCP连接建立阶段的年龄评估算法;由所述年龄评估算法中的信息年龄辅助信息获得MPTCP流模型控制算法,得到网络调整目标集合。本发明通过提出的基于软件定义网络的多路径传输方法,由构建的四元组和两个传输阶段来评估数据新鲜状态,结合多路径传输系协议进行优化,以获得更加新鲜的数据信息年龄优化目标。
-
公开(公告)号:CN113794739B
公开(公告)日:2022-04-12
申请号:CN202111352075.2
申请日:2021-11-16
Applicant: 北京邮电大学
Abstract: 本发明公开了针对中间人攻击的双层主动防御的方法及装置,包括:在迁移到新地址并将第一网络标识切换为第二网络标识后,向客户端发送非探测帧;由第一服务器通信标识切换为第二服务器通信标识并向客户端发送第二服务器通信标识;获取来自客户端的第二客户端通信标识;将预先存储的第一客户端通信标识修改为第二客户端通信标识;通过第二服务器通信标识以及第二客户端通信标识与客户端会话。本发明通过将网络标识跳变与通信标识跳变结合起来,通过不可预知的快速变化,抵御了面向服务的MITM攻击以及面向节点的MITM攻击,通过双重随机跳变对中间人攻击有很好的防御效果,具有较高的保密性安全性。
-
公开(公告)号:CN113904937B
公开(公告)日:2022-03-29
申请号:CN202111472838.7
申请日:2021-12-06
Applicant: 北京邮电大学
IPC: H04L41/0893 , H04L41/14 , H04L41/142 , H04L41/5054 , G06N7/00 , G06N3/08
Abstract: 本发明提供一种服务功能链迁移方法、装置、电子设备及存储介质。所述方法包括:基于可满足性模理论对服务功能链动作空间进行形式化,确定满足所述可满足性模理论约束条件的动作空间;将所述可满足性模理论约束条件的动作空间输入至深度强化学习模型中,得到所述服务功能链的最佳迁移策略。本发明首先通过对服务功能链动作空间进行形式化,去除了部分非法行动,其次基于深度强化学习对攻击事件进行学习来选择最优的服务功能链迁移策略,进一步缩减了服务功能链动作空间,减少了网络开销。
-
公开(公告)号:CN113904937A
公开(公告)日:2022-01-07
申请号:CN202111472838.7
申请日:2021-12-06
Applicant: 北京邮电大学
IPC: H04L41/0893 , H04L41/14 , H04L41/142 , H04L41/5054 , G06N7/00 , G06N3/08
Abstract: 本发明提供一种服务功能链迁移方法、装置、电子设备及存储介质。所述方法包括:基于可满足性模理论对服务功能链动作空间进行形式化,确定满足所述可满足性模理论约束条件的动作空间;将所述可满足性模理论约束条件的动作空间输入至深度强化学习模型中,得到所述服务功能链的最佳迁移策略。本发明首先通过对服务功能链动作空间进行形式化,去除了部分非法行动,其次基于深度强化学习对攻击事件进行学习来选择最优的服务功能链迁移策略,进一步缩减了服务功能链动作空间,减少了网络开销。
-
公开(公告)号:CN113852645A
公开(公告)日:2021-12-28
申请号:CN202111457407.3
申请日:2021-12-02
Applicant: 北京邮电大学
Abstract: 本发明公开了抗客户端DNS缓存中毒攻击的方法、装置及电子设备,包括:获取来自客户端的请求以及DNS代理服务器集合;判断目标域名是否命中本地缓存中的域名;若未命中,获取当前环境状态;将当前环境状态输入至训练好的选择策略模型,得到在DNS代理服务器集合中进行选择的动作描述信息;根据动作描述信息选择对应的DNS代理服务器,得到目标域名对应的目标IP。本发明通过选择策略模型解决了有限理性条件下攻击收益函数的不确定性问题,根据当前的攻防博弈中DNS代理服务器的状态,自适应的选择DNS代理服务器,提高网络服务对DNS缓存中毒攻击防御的有效性与秒级处理能力。
-
公开(公告)号:CN112422644B
公开(公告)日:2021-08-31
申请号:CN202011205980.0
申请日:2020-11-02
Applicant: 北京邮电大学
Abstract: 本发明实施例提供一种计算任务卸载方法及系统、电子设备和存储介质,方法包括:发送计算任务卸载请求,以供候选执行者接收到计算任务卸载请求后利用进化算法计算得到目标的候选执行者资源分配信息;获取当前移动网络的状态信息;基于当前移动网络的状态信息,根据卸载决策算法模型,进行卸载决策;基于卸载决策,进行计算任务卸载;其中,卸载决策算法模型是基于移动网络的状态信息训练得到的;当前移动网络的状态信息包括:卸载任务信息、与请求者关联的边缘服务器信息以及候选执行者资源分配信息。本发明提供的计算任务卸载方法,能够提高计算任务卸载的灵活性和决策的精准性,有效降低通信节点在任务的卸载与执行过程中的额外开销。
-
公开(公告)号:CN112492325A
公开(公告)日:2021-03-12
申请号:CN202011086306.5
申请日:2020-10-12
Applicant: 北京邮电大学
IPC: H04N21/2187 , H04N21/2343 , H04N21/2662 , H04N21/647
Abstract: 本发明实施例提供一种观看者协助的视频转码任务分配方法及装置,该方法包括:根据当前时隙的上一时隙工作观看者状态信息,得到当前时隙重新选择的观看者个数;根据每个可用观看者的奖励评估值和每个可用观看者的公平性约束信息,得到每个可用观看者的评分;根据每个可用观看者的评分和当前时隙重新选择的观看者个数得到当前时隙的视频转码任务分配方案。通过充分考虑上个时隙的工作观看者的状态信息,来判断需要重新选择的观看者个数,并且在可用观看者候选集中通过综合考虑转码状态和稳定性,来对可用观看者进行综合评估,保证长期观看者的长期公平性与网络服务质量。
-
公开(公告)号:CN110636005B
公开(公告)日:2021-03-02
申请号:CN201910772404.5
申请日:2019-08-21
Applicant: 北京邮电大学 , 中国电子科技集团公司电子科学研究院
IPC: H04L12/733 , H04L12/741 , H04L12/751
Abstract: 本发明实施例提供一种知识中心网络的知识路由方法及装置,该方法包括:路由节点接收同组的源节点发送的知识数据包;路由节点根据所述知识数据包中的目的地址,计算从源节点到目的节点的转发路径,并经由中间跳路由节点,转发至目的节点所在分组的路由节点,以供最终转发至所述目的节点;其中,所有节点按节点类型进行分组,每一分组由一个路由节点,和一个或多个普通节点构成,或者仅由一个路由节点构成,每一路由节点和对应分组的所有普通节点均连接。该方法避免了传统路由算法中路由闭环和收敛速度慢等问题。在知识网络中,路由路径无需各个节点自己计算,而是由本组的路由节点计算,提高了知识包的传输效率,具有较高的准确率和较低的延迟率。
-
公开(公告)号:CN110602062B
公开(公告)日:2020-12-25
申请号:CN201910794323.5
申请日:2019-08-27
Applicant: 北京邮电大学 , 北京东土军悦科技有限公司
IPC: H04L29/06 , H04L12/733 , H04L12/24
Abstract: 本发明实施例提供一种基于强化学习的网络主动防御方法及装置,所述方法包括:感知网络安全态势值,所述网络安全态势值用于衡量网络安全态势的变化趋势;将所述网络安全态势值,输入至预设的自适应跳变周期调整算法模型,确定最佳的路由跳变周期。本发明实施例提供的基于强化学习的网络主动防御方法及装置,运用博弈理论,提出一种新颖的网络安全态势感知模型,可以准确感知网络安全态势的变化趋势,提升了网络的防御性能。
-
公开(公告)号:CN109377218B
公开(公告)日:2020-10-27
申请号:CN201811101427.5
申请日:2018-09-20
Applicant: 北京邮电大学
IPC: G06Q20/38
Abstract: 本发明实施例提供了一种遏制虚假感知攻击的方法、服务器及移动终端,该方法包括:获取第一感知任务,根据第一感知任务制定第一支付规则;发送第一感知任务和第一支付规则到多个移动终端,以供移动终端根据第一支付规则选择是否参与第一感知任务;获取参与第一感知任务的多个移动终端发送的感知数据,对感知数据进行EM算法评估,获取每个感知数据对应的感知准确度;根据第一支付规则,基于每个感知数据对应的感知准确度,向每个移动终端支付相应的报酬;获取第二支付规则,第二支付规则根据第一感知任务的感知准确度,基于Q‑learning算法或DQN算法得到,第二支付规则用于下一次的感知任务。本发明实施例提供有遏制用户发送虚假感知攻击的效果。
-
-
-
-
-
-
-
-
-