基于流梯度导向的加密流量识别方法

    公开(公告)号:CN106850344B

    公开(公告)日:2019-10-29

    申请号:CN201710045963.7

    申请日:2017-01-22

    Abstract: 本发明涉及一种基于流梯度导向的加密流量识别方法,首先计算已知训练集合中数据流梯度导向关键标识,提取网络数据流量并进行关键标识分析,分别计算网络中目标加密流量业务与非目标加密流量业务的关键标识;针对待测量未知数据流,计算其导向关键标识,及未知流关键标识与目标以及非目标加密流量业务关键标识相关偏移量,判断两者相关偏移量大小,进而判定该未知流为目标加密流量业务,或为非目标加密流量业务。本发明识别率高,易用性强;对任意网络加密流识别均具有适用性,支持网络的演进,对于未来可能出现的网络加密流识别也可以兼容。

    一种网络流量管理方法、设备和系统

    公开(公告)号:CN101465809B

    公开(公告)日:2012-11-14

    申请号:CN200910000293.2

    申请日:2009-01-16

    Abstract: 本发明公开一种网络流量管理方法、设备和系统,属于网络应用领域,所塑方法:解析接收到的管理信号,得到至少一个关键词和分别与关键词对应的至少一个行为信息;将经过网络流量管理设备的网络流量与所述至少一个关键词进行匹配,得到匹配的关键词,获取与所述关键词对应的行为信息,依据所述行为信息对所述接收到的网络流量进行管理。所述设备包括解析模块、匹配模块、获取模块和管理模块。所述系统包括网络流量控制中心和串行接入网络链路中的网络流量管理设备,所述网络控制中心生成管理信号下发给所述网络流量管理设备。本发明公开的一种网络流量管理方法、设备和系统实现了对网络流量的有效管理。

    一种报文处理方法及装置
    14.
    发明公开

    公开(公告)号:CN101505283A

    公开(公告)日:2009-08-12

    申请号:CN200910131732.3

    申请日:2009-03-27

    Abstract: 本发明实施例提供一种报文处理方法及装置,所述方法包括:利用三种预设方式中的任意一种方式对输入的报文进行处理,得到第一报文,所述三种预设方式分别为:提取报文IP分组头部或者载荷固定位置的特征码符合第一预设特征的报文、提取报文载荷中任意位置的特征码符合第二预设特征的报文及提取报文载荷中特征码范围符合第三预设特征的报文;以所述三种预设方式中另外两种方式中的任意一种方式对所述第一报文进行处理,得到第二报文;按照所述三种预设方式中余下的预设方式对所述第二报文进行处理,得到第三报文;将所述第一报文、第二报文及第三报文发送到预设位置存储。

    长流的识别方法、数据流量的测量方法及其设备

    公开(公告)号:CN101459560A

    公开(公告)日:2009-06-17

    申请号:CN200910000747.6

    申请日:2009-01-09

    Abstract: 本发明实施例涉及一种长流的识别方法、数据流量的测量方法及其设备,所述长流的识别方法包括:确定业务流的项数l,每项对应一个先验计数型布鲁姆过滤器;对每一项进行哈希运算,生成每一项对应每个先验计数型布鲁姆过滤器的哈希地址;查找每一项对应的每个哈希地址对应的计数器;循环每个先验计数型布鲁姆过滤器中对应的计数器;若所述每一项中每个计数器的值都大于等于预设阈值,或者每项对应的计数器的循环次数等于先验计数型布鲁姆过滤器的个数,则判定所述业务流为l-项长流,并在所述每一项中每个计数器的值加1后,返回所述确定业务流的项数l的步骤。本发明实施例以实现对高速网络中实时在线的长流进行识别和统计,适应高速网络中的流量测量需求。

    多交换节点协同的元能力编排方法

    公开(公告)号:CN104917629B

    公开(公告)日:2018-08-17

    申请号:CN201510175085.1

    申请日:2015-04-14

    Abstract: 本发明涉及一种多交换节点协同的元能力编排方法,含有下列步骤:1:采用功能组合策略对网络管理员的网络节点管理方法进行描述,并将产生的策略集标准化;2:通过全局的网络视图,采用元能力组合方法将多个交换节点的元能力编排起来,该元能力组合方法包含“策略‑组合链‑执行路径”的映射过程:2.1:“策略‑组合链”映射:一串包含元能力集的所有元素的有序集合被目标集和需求集参数化,生成了一个有明确目标和请求的组合链;2.2:“组合链‑执行路径”映射:对每个元能力选择一个实例,根据元能力实例的分布视图和网络拓扑,最终计算得到可行的执行路径;本发明能实现多交换节点间元能力的协同工作,便于开发者开发网络功能,加快网络功能的创新。

    一种基于轻量级入侵检测的DoS/DDoS攻击检测和过滤方法

    公开(公告)号:CN105208037B

    公开(公告)日:2018-05-08

    申请号:CN201510652229.8

    申请日:2015-10-10

    Abstract: 本发明公开了一种基于轻量级入侵检测的DoS/DDoS攻击检测和过滤方法,克服了现有技术中,入侵检测准确率仍需提高的问题。该发明包括:步骤1.基于时间窗的流量预警;步骤2.异常流量特征处理;步骤3.基于规则匹配的快速攻击检测;步骤4.未知类型攻击的挖掘与检测;步骤5.基于IP列表的攻击过滤。与现有技术相比,本发明通过轻量级入侵检测技术结合特征选择,基本解决了原有基于分类检测的DoS/DDoS攻击检测方法实时性差的问题;通过结合在线增量学习和特征选择,解决了未匹配预建攻击模式的未知类型攻击检测问题。

    一种适用于多路径网络通信的拥塞控制方法

    公开(公告)号:CN107070803A

    公开(公告)日:2017-08-18

    申请号:CN201710035836.9

    申请日:2017-01-18

    CPC classification number: H04L47/10 H04L47/12 H04L47/127

    Abstract: 本发属于计算机网络技术领域,具体涉及一种适用于多路径网络通信的拥塞控制方法,包括:将多路径网络通信拥塞控制转化为多路径带宽资源利用率最大化问题;引入链路价格和源端发送速率作为变量简化多路径带宽资源利用最大化问题;将资源利用最大化问题转化为可分解成多个子问题的方法;基于子问题设计了分布式算法;利用了设计了基于窗口的拥塞控制方法。与现有技术相比,本发明具有以下优点:简单易实现,将多路径网络的拥塞控制问题转化为多路径网络资源利用率最大化问题,引入源端发送速率和链路价格两个变量,简化了资源利用率最大化问题;将链路价格考虑进资源利用率问题,使用户和网络服务商从经济的角度来体验和提供服务,更具实际意义。

    适用于网络状态及性能测量的一体化动态赋权评估方法

    公开(公告)号:CN106899448A

    公开(公告)日:2017-06-27

    申请号:CN201710045997.6

    申请日:2017-01-22

    CPC classification number: H04L43/08 H04L41/14

    Abstract: 本发明涉及一种适用于网络状态及性能测量的一体化动态赋权评估方法,包含:分别对当前评估周期中网络目标主机状态、用户体验质量及网络链路流量变化进行测量,获取指标测量数据;分别对网络目标主机状态、用户体验质量及网络链路流量变化对应的指标测量数据进行归一化处理,获取对应的评估值;对评估值进行层次化动态赋权,通过评估模型完成当前评估周期中网络状态及性能的一体化评估,确定网络目标主机状态、用户体验质量及网络链路流量变化的三项权值,进入下一评估周期。本发明综合考虑网络目标主机状态,链路流量变化和网络用户体验质量因素,采取层次化动态赋权的方法,对网络状态及性能进行一体化评估,实时性好、评价全面准确、扩展性强。

Patent Agency Ranking