-
公开(公告)号:CN100535866C
公开(公告)日:2009-09-02
申请号:CN200410031515.4
申请日:2004-03-19
Applicant: 中国科学院计算技术研究所
IPC: G06F11/00
Abstract: 本发明涉及计算过程协议工程技术领域,特别是一种含有复杂计算过程协议的一致性测试框架及其方法,打破了标准测试框架中测试集和执行系统独立、完全采用测试描述法实现计算功能的方式,采用测试描述法和执行系统互动的方式实现计算功能,由测试描述法指定算法名称、输入参数等计算属性,把计算过程的实现内嵌到执行系统中。把协议测试中可能遇到的计算需求分为三种类型,包括默认的计算类型、可静态确定的计算类型、动态确定的计算类型,分别给出了在这种测试框架下针对这三种计算类型的测试解决方案。这种测试框架可以实现任意复杂的计算过程,能够满足对含有复杂计算过程协议的测试需求。
-
公开(公告)号:CN101471777A
公开(公告)日:2009-07-01
申请号:CN200710308552.9
申请日:2007-12-29
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种基于域名的跨域接入控制系统及方法,包括:步骤一,网络接入控制服务器提取用户客户端发出的认证请求中的用户所属域信息;步骤二,所述网络接入控制服务器中存储有域与身份认证服务器的对应关系信息,所述网络接入控制服务器根据所述用户所属域信息查找对应的身份认证服务器,并向查找到的身份认证服务器转发所述认证请求;步骤三,所述身份认证服务器根据接收到的所述认证请求进行用户身份认证。本发明的网络接入控制服务器可直接与家乡身份认证服务器通信,数据包不需要通过访问域身份认证服务器转交,减少了认证延时,可扩展性强。
-
公开(公告)号:CN101145915A
公开(公告)日:2008-03-19
申请号:CN200710175725.4
申请日:2007-10-10
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种可信路由器认证系统及方法。该系统包括终端设备,接入路由器,多级中间路由器,信任锚路由器,所述路由器间构成一个分级的路由器层次信任结构;所述终端设备包括终端认证模块,用于在收到一未经认证的RA后,向该接入路由器发起TRPS;在收到TRPA消息后,验证该TRPA中的内容,完成接入路由器的可信身份认证;所述接入路由器包括第一认证模块,用于接收终端设备发出的TRPS消息,并向信任锚路由器发送TR2PS消息;接收信任锚路由器发送的TR2PA消息,并向终端设备发送TRPA消息;所述信任锚路由器包括第三认证模块,用于颁发一路由器授权许可证,并通过TR2PA消息发送给接入路由器。其能够更安全、高效、快速地进行接入路由器的认证。
-
公开(公告)号:CN114285751B
公开(公告)日:2023-01-20
申请号:CN202111483364.6
申请日:2021-12-07
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种流量工程方法,所述方法采用智能体,所述智能体中部署有根据网络拓扑信息和业务流信息获取流量工程策略的基线模块和强化学习模块,所述方法包括在预设的周期内重复执行如下步骤:S1、基于网络拓扑信息和业务流信息,通过智能体分别获取由基线模块得到的基于基线方法的流量工程策略和强化学习模块得到的基于强化学习方法的流量工程策略;S2、对比基于基线方法的流量工程策略和基于强化学习方法的流量工程策略的安全性,并执行安全性高的策略;S3、将被执行了的基于基线方法的流量工程策略对应的状态信息存储到示范数据集,将基于强化学习方法的流量工程策略对应的状态信息存储到经验回放数据集,从经验回放数据集和示范数据集中采集样本训练强化学习模块。
-
公开(公告)号:CN115022283A
公开(公告)日:2022-09-06
申请号:CN202210570514.5
申请日:2022-05-24
Applicant: 中国科学院计算技术研究所
IPC: H04L61/4511 , H04L49/25
Abstract: 本发明提供一种支持域名解析的可编程交换机,包括:数据平面模块,其存储有用于支持域名解析的匹配‑动作表,所述匹配‑动作表中包含多个表项,每个表项存储有一个域名‑IP地址映射关系、以及对应于该映射关系的网络报文的处理逻辑,其中,所述数据平面模块用于按照匹配‑动作表中的域名‑IP地址映射关系对来自于DNS请求报文进行域名解析并按照对应域名‑IP地址映射关系的处理逻辑对数据包进行处理以实现对客户端的应答、将来自于DNS服务器的DNS应答报文转发到对应的客户端、将非DNS协议对应的数据包根据转发表选择对应的端口转发出去;控制平面模块,用于增添或删除所述数据平面模块中的匹配‑动作表表项。
-
公开(公告)号:CN115022036A
公开(公告)日:2022-09-06
申请号:CN202210617301.3
申请日:2022-06-01
Applicant: 中国科学院计算技术研究所
IPC: H04L9/40
Abstract: 本发明提供一种攻击流量生成方法,所述攻击流量生成方法包括:获取历史攻击行为并基于历史攻击行为的参数构建攻击知识库;响应于生成攻击流量数据包的测试需求,基于预先构建的攻击知识库中与测试需求对应的攻击模型包含的攻击行为信息生成多个攻击数据包模板,其中,所述每个攻击数据包模板包括默认数据和待填充数据,默认数据是与攻击无关并依赖于底层协议的配置数据,待填充数据至少包括攻击行为相关的攻击载荷;并发填充所有已生成的攻击数据包模板中的攻击载荷。由此,本发明可以高速、灵活地生成大规模内容动态变化的攻击流量,以较高的真实性模拟各类常见网络攻击行为。
-
公开(公告)号:CN110087240B
公开(公告)日:2020-09-11
申请号:CN201910245341.8
申请日:2019-03-28
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及一种基于WPA2‑PSK模式的无线网络安全数据传输方法,包括:用户接入AP时,该用户生成对称密钥发送给该AP并确认该AP收到该对称密钥后,向该AP发出关联请求;该AP收到该关联请求后,与该用户进行使用该对称密钥进行加密的WPA2‑PSK模式四次握手操作,以建立该用户与该AP之间的无线网络安全数据传输。本发明的基于WPA2‑PSK认证模式的Wi‑Fi网络安全数据传输方法,不仅能防止外部用户而且能防止内部授权用户解密其他用户与接入点间的私密数据,具有便于实施且效率高的特点。
-
公开(公告)号:CN111314224A
公开(公告)日:2020-06-19
申请号:CN202010090082.9
申请日:2020-02-13
Applicant: 中国科学院计算技术研究所
IPC: H04L12/747
Abstract: 本发明公开了一种命名数据网络缓存方法,包括下述步骤:路由节点接收数据包;在所述数据包的缓存标识字段是第一标识时,所述路由节点根据所述数据包的内容类型字段的指示以及所述路由节点在所述传输路径中的位置,确定是否在所述路由节点中缓存所述数据包,以及将所述数据包的缓存标识字段设置为第二标识并转发所述数据包;在所述缓存标识字段是第二标识时,所述路由节点将所述数据包的所述缓存标识字段设置为第一标识并转发所述数据包。本发明在命名数据网络架构的基础上,依据内容分类,设计沿途传输路径的隔跳待定选择的概率缓存策略,既能有效降低冗余缓存、无效缓存,又能提供差异化缓存服务,同时实现网络化缓存资源的合理利用。
-
公开(公告)号:CN110072196A
公开(公告)日:2019-07-30
申请号:CN201910251066.0
申请日:2019-03-29
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及一种为NDN网络提供面向区块链应用的通信方法,包括:信息订阅步骤,将矿工节点的订阅信息封装为NDN网络的订阅兴趣包,以将该订阅信息发送至该NDN网络的路由器节点,该路由器节点根据该订阅信息建立订阅推送表;数据广播步骤,将用户节点产生的交易数据封装为该NDN网络的普通兴趣包,并通过该路由器节点将该交易数据洪泛转发至所有矿工节点;区块广播步骤,任一矿工节点获取该交易数据并生成区块后,将该区块封装为该NDN网络的推送数据包,以通过该路由器节点将该区块转发至该订阅推送表登记的矿工节点,进行共识机制验证。
-
公开(公告)号:CN105681277B
公开(公告)日:2018-12-04
申请号:CN201511001081.8
申请日:2015-12-28
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提出一种全双工无线局域网中节点的介质访问控制方法及系统,所述方法包括:步骤1,节点通过异步方式建立双工通信,所述节点包括接入节点与用户节点,其中若所述节点中的节点B向节点A发送数据包P,所述节点A接收所述数据包P的头部后,检测所述节点A是否存在需要发送给所述节点B的数据包S,若有则所述节点A将所述数据包S发送给所述节点B,建立双工通信,反之亦然;步骤2,为每个节点建立传输意图表,存储每个节点的传输意图,在所述节点进行介质访问之前,首先检测对端节点在所述传输意图表是否存在传输意图,若存在,则所述节点优先接入信道,与所述对端节点建立双工通信。本发明的节点可以更多抓住双工机会,建立双工通信,从而有效提升节点的吞吐率。
-
-
-
-
-
-
-
-
-