-
公开(公告)号:CN101459698A
公开(公告)日:2009-06-17
申请号:CN200710302133.4
申请日:2007-12-14
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种域内和域间的网络互连方法,包括步骤:为各个自治域分配一个RID,并给每个域中各个节点设备分配一个rID和一个HID;存储每个节点设备的HID与RID、HID与rID的映射关系;当一通信源端和通信对端通信时,根据通信对端的HID以及所存储的HID与RID的映射关系,获取通信对端RID;根据存储的通信对端HID与rID的映射关系,获取通信对端在所属自治域的rID;根据通信对端在所属域的rID和其所属域的RID,通信源端建立与通信对端的通信。本发明还公开了一种域内和域间的网络互连系统。通过本发明,使域间路由独立于域内的编址方式与路由协议的细节,实行异质异构网络的一体化互连。
-
公开(公告)号:CN107172107B
公开(公告)日:2019-08-13
申请号:CN201710606385.X
申请日:2017-07-24
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06 , H04L12/851
Abstract: 本发明涉及通信技术领域,公开了一种区分业务流早期回传的透明管控方法,包括首先将流数据包进行浅层解析、早期黑名单匹配和时延敏感数据的早期复制回传处理;对流数据包进行深度解析和管控规则匹配;根据深度解析和管控规则匹配结果,对流数据包进行相应的管控处理;本发明还公开了一种区分业务流早期回传的透明管控设备,包括浅层解析模块、早期黑名单匹配模块、早期复制回传模块、深度解析模块、管控规则匹配模块和管控处理模块。本发明的方法和设备能够使在线音视频数据包的回传、深度解析、规则匹配等的处理不影响用户的网络体验,具有良好的管控效果。
-
公开(公告)号:CN104869120B
公开(公告)日:2018-06-22
申请号:CN201510264761.2
申请日:2015-05-22
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及一种路由器身份特征信息主动隐藏方法,通过报文解析机制,对到达的探测报文进行解析,区分合法探测报文和非法探测报文;通过随机化伪身份信息调度机制,实现根据非法报文的探测需求调度相应的为身份信息以达到隐藏的目的。本发明通过动态感知学习,生成虚假身份信息池,使得路由器响应给攻击者的身份与周围网络环境中的节点身份具有较高的相似性,增加攻击者识别难度;在需要进行身份特征隐藏时,路由器依据攻击者身份特征采取哈希映射方式从虚假身份信息池中随机选择身份特征进行响应,采取一致策略确保回复给同一攻击者的响应内容一致,诱使攻击者受骗。
-
公开(公告)号:CN105471632A
公开(公告)日:2016-04-06
申请号:CN201510793624.8
申请日:2015-11-18
Applicant: 中国人民解放军信息工程大学
CPC classification number: H04L41/06 , H04L41/0668 , H04L41/0695 , H04L43/0852 , H04L2209/16
Abstract: 本发明公开了一种自回归线路故障的检测方法,包括:获取设备出入口报文特征;基于最大互相关算法确定获取到的每个维度的出入口报文特征的时延差,以对其相关性进行度量;采用余弦相似度算法对每个维度的出入口报文特征进行量化,以确定出入口报文特征的相似程度;基于D-S证据理论,根据多维度多周期的出入口报文特征的相似程度进行故障检测,以确定自回归线路是否存在故障。本发明提供的方法不依赖于设备运行状态进行检测,解决了现有技术没有一种综合型的“黑盒”故障检测方法,在“白盒”失效的情况下,无法对故障进行检测的问题。
-
公开(公告)号:CN103326962B
公开(公告)日:2016-03-23
申请号:CN201310243902.3
申请日:2013-06-19
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/931 , H04L12/863 , H04L12/851
Abstract: 本发明涉及一种多样化服务交换方法;该方法含有下列步骤:1:建立一个多样化服务交换结构,该交换结构含有N个业务分发器、N个复用器和四个中间层交换平面;2:业务分发器对到达的业务流按类进行分离,然后分别发送到相应的中间层交换平面对应的虚拟输出队列中;3:中间层交换平面根据自身的交换结构和调度算法对虚拟输出队列中的业务流进行公平调度,并输出到复用器中;4:复用器为每个中间层交换平面维护一个虚拟输入队列;5:复用器对不同类型的业务流进行调度输出;本发明能够根据服务质量性能需求的不同为网络业务提供专一和定制化的服务,使得各种类型的网络业务都获得较高性能的服务。
-
公开(公告)号:CN105376229A
公开(公告)日:2016-03-02
申请号:CN201510773815.8
申请日:2015-11-13
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/1466
Abstract: 本发明公开了一种内容中心网络缓存污染攻击主动防御方法,本方法根据业务内容的数量、流行度及隐私性,对不同业务内容进行划分;针对不同业务内容的特征分别选择不同的缓存策略,使之缓存于网络不同位置的节点;根据受到攻击的业务内容类型,设置不同的防御手段。本发明通过差异化的缓存决策主动限制缓存污染攻击的影响范围,提升了防御效果,提高了网络整体的安全性能。
-
公开(公告)号:CN103944783A
公开(公告)日:2014-07-23
申请号:CN201410165425.8
申请日:2014-04-23
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/26
Abstract: 本发明涉及一种基于后验特征的流识别方法,含有下列步骤:1:设置后验策略;2:设置派生策略及老化时间Tr;3:构建派生流表;4:构建回溯数据池;5:对报文分组进行后验策略的匹配;6:提取出命中后验策略的报文分组所含的流特征信息,建立派生流表的表项,在表项中存储完整的流特征信息和匹配发生时的时间戳Tm;7:将进入的报文分组写入回溯数据池进行延时处理,读出延时后的报文分组并提取流特征信息,根据该流特征信息的hash值检索派生流表,并记录当前时间为Tn,如果派生流表中流特征信息与延时后的报文分组的流特征信息匹配,且满足Tn-Tm
-
公开(公告)号:CN103391245A
公开(公告)日:2013-11-13
申请号:CN201310304172.3
申请日:2013-07-18
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/701
Abstract: 本发明涉及计算机通信技术领域,公开了一种网络域内构建多态路由的方法、装置及路由器。所述方法中首先接收数据传输请求,其中加载有通信主体类别的标识、以及与通信主体类别相对应的数据传输端和数据接收端的标识数值;根据数据传输请求,计算传输路径,并获取转发信息表,在所述转发信息表中加载数据接收端的标识数值和下一跳节点的身份信息,根据所述转发信息表,将待传输数据传输至所述下一跳节点。通信主体类别包括:位置、身份、服务和内容,在转发信息表中设置与通信主体类别相应的标识,并加载标识数值,替代加载在所述转发信息表中的IP地址,取代了现有技术中利用IP地址构建路由的方式,能够根据不同的业务需求构建路由。
-
公开(公告)号:CN103354527A
公开(公告)日:2013-10-16
申请号:CN201310275486.5
申请日:2013-07-02
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/851
Abstract: 本发明提供了一种提高服务质量的方法、装置及系统,首先向边界节点配置分类规则,通过分类规则获得N个类别,所述N>3且N为自然数,现有技术中仅将数据流分类三类,本发明中将数据流按照分类规则分为N个类别且N>3,因此本发明中的细粒度比现有技术中更为精细,另外,本发明中通过为N个类别分别配置丢包策略,实现分别配置丢包策略的目的,并将N个类别分别映射至实队列和虚队列,通过实队列和虚队列的嵌套组合实现了根据数据流的特性配置调度算法的目的,本发明通过以上方法能够为数据流提供更为精细、有效的QoS保障服务,满足了网络中多样化业务的需求。
-
公开(公告)号:CN101465809A
公开(公告)日:2009-06-24
申请号:CN200910000293.2
申请日:2009-01-16
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/56
Abstract: 本发明公开一种网络流量管理方法、设备和系统,属于网络应用领域,所述方法:解析接收到的管理信号,得到至少一个关键词和分别与关键词对应的至少一个行为信息;将经过网络流量管理设备的网络流量与所述至少一个关键词进行匹配,得到匹配的关键词,获取与所述关键词对应的行为信息,依据所述行为信息对所述接收到的网络流量进行管理。所述设备包括解析模块、匹配模块、获取模块和管理模块。所述系统包括网络流量控制中心和串行接入网络链路中的网络流量管理设备,所述网络控制中心生成管理信号下发给所述网络流量管理设备。本发明公开的一种网络流量管理方法、设备和系统实现了对网络流量的有效管理。
-
-
-
-
-
-
-
-
-