一种应用流量识别方法及其系统

    公开(公告)号:CN103856370B

    公开(公告)日:2017-02-15

    申请号:CN201410063199.2

    申请日:2014-02-25

    Abstract: 本发明公开了一种应用流量识别方法,该方法基于关联型识别规则进行流量识别,该方法包括:关联型识别规则生成步骤和关联型识别规则匹配步骤,其中,关联型识别规则生成步骤用于提取应用流量的单一特征,并根据单一特征之间的关联关系,生成关联型识别规则,存入识别规则库;关联型识别规则匹配步骤用于同时匹配单一特征和关联型识别规则,以进行应用流量的识别。本发明还公开了一种应用流量识别系统。

    一种本地DNS服务的系统和方法

    公开(公告)号:CN106330708A

    公开(公告)日:2017-01-11

    申请号:CN201610685617.0

    申请日:2016-08-18

    CPC classification number: H04L61/1511 H04L45/38

    Abstract: 本发明提供一种本地DNS服务的系统和方法。根据本发明的系统,包括:终端,用于向互联网发送数据包,所述数据包中包含DNS请求;OpenFlow交换机,用于接收来自所述终端的DNS请求并转发所述DNS请求;本地DNS服务装置,用于接收来自所述OpenFlow交换机的所述DNS请求,以及根据所述DNS请求生成DNS响应并传送到所述OpenFlow交换机;其中,所述OpenFlow交换机还用于将自本地DNS服务装置接收到的DNS响应转发给所述终端。通过本发明,能够提供透明的本地DNS服务,可以避免由串接设备而造成的安全问题,并且由于DNS请求不会被发往互联网,从而避免来自互连网的DNS响应与由DNS服务装置所产生的DNS响应之间的竞争。

    HTTP主动测量中仿真真实用户负载的方法及系统

    公开(公告)号:CN103678544B

    公开(公告)日:2016-09-07

    申请号:CN201310641674.5

    申请日:2013-12-03

    Abstract: 本发明公开了一种HTTP主动测量中仿真真实用户负载的方法及系统,方法包括:步骤1,从主页开始抓取待测量网站的每个网页;步骤2,计算所述待测量网站的每个网页的网页级别值;步骤3,模拟多个客户端,并令所述客户端根据所述网页级别值随机选择所述待测量网站的网页进行随机游走主动访问,从而对所述待测量网站的所述每个网页分别产生仿真真实用户访问的不同权值大小的负载。由此,可以对待测量网站的HTTP业务性能进行准确和全面的分析。

    一种Web协同缓存系统和方法

    公开(公告)号:CN104994152A

    公开(公告)日:2015-10-21

    申请号:CN201510373099.4

    申请日:2015-06-30

    CPC classification number: H04L67/2842 H04L67/1095

    Abstract: 本发明提供了一种Web协同缓存系统,包括:一个集中控制器和两个或两个以上的缓存子节点;所述缓存子节点的缓存摘要包括本地摘要和流行摘要;所述流行摘要,用于维护所述缓存子节点从其相邻节点获取的所有Web对象的路由信息;所述集中控制器包括,全局摘要,用于保存属于所述集中控制器的所有缓存子节点的本地摘要信息。本发明还提供了一种用于上述系统的方法。本发明的技术方案能够减轻集中控制器的负载,减小集中控制器作为单一点失效的可能性,有效提高对系统资源的有效使用率,降低终端访问延迟和系统通信带宽开销,显著提高用户的网络服务质量。

    一种应用流量识别方法及其系统

    公开(公告)号:CN103856370A

    公开(公告)日:2014-06-11

    申请号:CN201410063199.2

    申请日:2014-02-25

    Abstract: 本发明公开了一种应用流量识别方法,该方法基于关联型识别规则进行流量识别,该方法包括:关联型识别规则生成步骤和关联型识别规则匹配步骤,其中,关联型识别规则生成步骤用于提取应用流量的单一特征,并根据单一特征之间的关联关系,生成关联型识别规则,存入识别规则库;关联型识别规则匹配步骤用于同时匹配单一特征和关联型识别规则,以进行应用流量的识别。本发明还公开了一种应用流量识别系统。

    无线流量判别方法
    16.
    发明授权

    公开(公告)号:CN101917732B

    公开(公告)日:2012-10-31

    申请号:CN201010232753.7

    申请日:2010-07-16

    Abstract: 本发明提供一种无线流量判别方法,包括:捕获网络中的数据包,将所捕获的数据包匹配到相应的数据流上;为所述数据流计算J-IAT归一化熵值,所述J-IAT归一化熵值用h(J)表示,所述其中J为所述数据流上相邻的两对非重发的数据包时间间隔Δ之差的绝对值,P={P1,P2...PN}是J-IAT参数向量J={J1,J2...JN}的概率向量,N是J-IAT参数向量基数;将计算得到的数据流的J-IAT归一化熵值与第一阈值加以比较,当所述数据流的J-IAT归一化熵值小于该第一阈值时,所述数据流为有线流量,否则为无线流量。本发明中的判定规则明确,复杂度低,易于实现,且具有良好的检测效果。

    一种基于旁路干扰的流量控制方法

    公开(公告)号:CN101005455A

    公开(公告)日:2007-07-25

    申请号:CN200610171516.8

    申请日:2006-12-30

    Abstract: 本发明公开了一种基于旁路干扰的流量控制方法,包括以下步骤:1)构建流量控制的规则库;2)根据规则的时间,进行规则调度,建立活跃规则库;3)对数据包进行解析,计算出数据包速率信息并根据当前活跃规则库中的规则进行全局决策和局部决策,根据决策来控制流量。所述步骤1)中规则库的规则为用户对链路层、网络层、传输层和应用层中的某一层次或几个不同层次制定的控制规则;控制规则的指标包括出境方向、入境方向和出入境方向的流量上限的绝对值、流量所占的百分比,规则生效的状态、时间、周期和地址范围;全局黑名单、全局白名单、局部黑名单和局部白名单。本发明的优点是:提高配置规则的灵活性;提高系统效率;减轻系统负载。

    一种用于加密流量的识别方法和系统

    公开(公告)号:CN115834495B

    公开(公告)日:2024-07-16

    申请号:CN202211247906.4

    申请日:2022-10-12

    Abstract: 本发明提出了一种用于加密流量的识别方法和系统,包括:对已标记应用类别的加密流记录提取多个特征,并将该多个特征融合为灰度图;将该灰度图输入具有多层神经网络的卷积识别模型,得到该灰度图的预测类别,基于该预测类别和该标记应用类别构建损失函数,训练该卷积识别模型,得到加密流量识别模型;将待识别加密流记录的多个特征融合为灰度图后输入至该加密流量识别模型,得到待识别加密流记录的识别结果。本发明具有识别准确率高,资源占用小,推理时延低等优点,可以应用于网络管理和网络空间安全领域,在AP和网关等设备上都可以实现灵活部署,通过轻量化的模型来实现低功耗和高服务质量。

    基于张量填充的网络流量数据分布式测量调度方法及系统

    公开(公告)号:CN115225528A

    公开(公告)日:2022-10-21

    申请号:CN202210656146.6

    申请日:2022-06-10

    Abstract: 本发明提出一种基于张量填充的网络流量数据分布式测量调度方法和系统,包括:将历史流量数据划分为T‑1周期和T周期,计算分布式网络中所有OD对关于T‑1周期和T周期的JS散度;把三维张量形式的网络数据使用CP分解得到三个因子矩阵,矩阵的每一行为一个因子,得到三个因子矩阵分别对应的三个因子集V1、V2、V3,根据OD对的JS散度进而得到V1和V2中每个因子的JS散度,综合V1和V2中每个因子的JS散度和方差,得到每个因子的重要度,选择重要度最高的因子和V3中因子构建线性方程,以采样一个样本,以所有采样样本构成的采集方案,对新数据进行采集,用历史采样数据和新采样数据共同确定的因子矩阵恢复出全量数据,作为分布式网络的流量测量结果。

Patent Agency Ranking