-
公开(公告)号:CN1988669B
公开(公告)日:2010-06-16
申请号:CN200610144813.3
申请日:2006-11-21
Applicant: 北京大学
Abstract: 本发明的目的在于提供一种数据流媒体监播中的数字标记构造方法和数字标记验证方法,包括以下步骤:1)将帧图像进行分块变换,获得分块集合I1,I2,...,In;2)按照系统密钥生成伪随机数,对块进行随机分组,序列元素两两一组构成块对 ;3)将数字标记序列扩展为4n长序列,即m1,m2,...,m4n;再分块的最高频分解系数中,按照每4个分解系数构成一组,每组存储一位标记信息,融合步骤分为组内编码和组间编码;4)进行合成处理。将这种数字标记序列融合于待监视的流媒体数据中用于数字产品的发行和播放,在含有该标记的流媒体被播放或传播过程中,就可以通过检测数据流并提取标记中已编码的信息,确定待监视数据来源,从而实现视/音频产品的认定与跟踪。
-
公开(公告)号:CN100459574C
公开(公告)日:2009-02-04
申请号:CN200510086440.4
申请日:2005-09-19
Applicant: 北京大学
IPC: H04L12/56
Abstract: 本发明涉及一种对网络流进行分类、状态跟踪和报文处理的装置和方法,采用基于IP五元组或者其他特定标识的动态流分类方法实现了对流量的细粒度控制,采用多个并行装置和装置内部多进程/线程机制实现了对流量的高速并行处理,通过切分网络流表、设置流记录链表写者唯一、严格规定链表插入和删除操作过程中写指令次序以保持链表的完整性、设置空闲流记录表项缓冲区的可分配表项阈值等措施避免了由于并行处理而引发的大量互斥和同步操作,使得处理效率得到进一步提高。本发明适用于网络处理器、ASIC、FPGA、多内核处理器、对称多处理器(SMP)、软件进程/线程等各种并行处理环境,具有良好的跨平台兼容性、可扩展性和实用性。
-
公开(公告)号:CN101826110A
公开(公告)日:2010-09-08
申请号:CN201010147527.9
申请日:2010-04-13
Applicant: 北京大学
Abstract: 本发明涉及一种BitTorrent种子文件爬取方法,属于计算机网络领域。本发明的方法为:1)根据设定的BT服务器特征关键词,探测模块调用搜索引擎接口查找BT发布WEB站点并将其发布页面地址发送到爬虫模块;2)爬虫模块根据接收到的发布页面地址下载相应页面;3)爬虫模块从所下载页面中解析出种子文件地址,并根据种子文件地址将种子文件下载到种子文件库;4)种子文件解析器从种子文件中解析出索引服务器的地址,并把索引服务器地址转换成发布页面地址发送给爬虫模块,重复步骤2)~4)。与现有技术相比,本发明可爬取的种子资源更全面、丰富,大大提高了种子文件库的种子资源。
-
公开(公告)号:CN101217464B
公开(公告)日:2010-09-08
申请号:CN200710304578.6
申请日:2007-12-28
Applicant: 北京大学
Abstract: 本发明的目的是提供一种UDP数据包的传输方法,该方法通过将非本地UDP数据包直接重定向到本地网络协议栈进行处理(不依赖于网络地址转换技术)、数据报套接字负载均衡、减少内核层和用户层之间的数据拷贝传递以及减少网络协议栈中执行数据包构建、协议封装、数据链路层或网络层转发信息查找等复杂操作的开销,提高了内核层内部各模块间传输和处理UDP数据包以及内核层与用户层业务程序之间传输数据的效率,实现了应用网关对UDP流量应用层数据的在线高速处理、UDP数据包的快速转发以及对大量并发UDP会话的支持,并保证了应用网关对于通信源端和目的端的透明性。
-
公开(公告)号:CN100435162C
公开(公告)日:2008-11-19
申请号:CN200610011699.7
申请日:2006-04-18
Applicant: 北京大学
Abstract: 本发明涉及一种数字产品中指纹的构造和验证方法,该构造方法从购买者获得购买秘密信息并由版权服务器构造出不可伪造的证据指纹,再由版权发行服务器将版权服务器颁发的许可证与销售信息构造出身份指纹,最后采用融合技术构造出含指纹拷贝。验证方法则提取保存于数字产品中的身份指纹检验产品许可权并识别出购买者身份,进而依靠证据指纹的相似性检验确认所属关系。相应地,提供一种数字产品发行系统,包括购买装置、版权发行服务器和版权服务器。本发明为解决产品安全分发、许可权管理和版权监控等问题,提供了一种用户友好且简单易行的方法,大大提高了现有系统安全性和可扩展性。
-
公开(公告)号:CN101202652A
公开(公告)日:2008-06-18
申请号:CN200610165296.8
申请日:2006-12-15
Applicant: 北京大学
Abstract: 一种网络应用流量分类识别装置,包括:动态流分类装置,以报文包含的IP五元组信息为键值建立散列表,利用散列表检索网络流表;(地址,端口)对匹配装置,通过检索地址对信息表来对收到的报文进行匹配;服务端口匹配装置,通过检索服务端口表来对收到的报文进行匹配;流量/行为特征匹配装置,针对流的前M个报文,统计流量特征和行为特征,并与流量/行为特征模式库中的信息进行匹配;协议特征码匹配装置,将报文净荷的前L个字节与协议特征码库中的协议特征码进行匹配;决策装置,综合分析判别网络流所属的应用类型或应用协议;网络拓扑探测装置,针对不同的应用服务,搜索当前活跃节点,用节点信息动态更新地址对信息表。
-
公开(公告)号:CN1941732A
公开(公告)日:2007-04-04
申请号:CN200510086525.2
申请日:2005-09-28
Applicant: 北京大学
IPC: H04L12/56
Abstract: 本发明涉及一种无需IP分片重组实现动态流分类的装置和方法,基于IP分片四元组(源地址、目的地址、报文ID、协议号)对IP分片进行跟踪,采用多个并行装置和装置内部多进程/线程机制实现了对IP分片的高速并行处理,通过切分IP分片表、设置IP分片记录链表写者唯一、严格规定链表插入和删除操作过程中写指令次序以保持链表的完整性、设置空闲IP分片记录表项缓冲区的可分配表项阈值等措施避免了由于并行处理而引发的大量互斥和同步操作,使得处理效率得到进一步提高。本发明适用于网络处理器、ASIC、FPGA、多内核处理器、对称多处理器、软件进程/线程等各种并行处理环境,具有良好的跨平台兼容性、可扩展性和实用性。
-
公开(公告)号:CN101217493B
公开(公告)日:2011-05-04
申请号:CN200810055730.6
申请日:2008-01-08
Applicant: 北京大学
Abstract: 本发明的目的在于提供一种TCP数据包的传输方法,该方法通过将非本地TCP数据包直接重定向到本地网络协议栈进行处理(不依赖于网络地址转换技术)、流套接字负载均衡、减少内核层和用户层之间的数据拷贝传递、在内核层的流套接字之间直接传递TCP数据包以及减少网络协议栈中执行数据包构建等复杂操作的开销,提高了内核层内部各模块间传输和处理TCP数据包以及内核层与用户层业务程序之间传输数据的效率,实现了应用网关对TCP流量应用层数据的在线高速处理、TCP数据包的快速转发以及对大量并发TCP会话的支持,并保证了应用网关对于通信源端和目的端的透明性。
-
公开(公告)号:CN101197809B
公开(公告)日:2010-09-08
申请号:CN200610140392.7
申请日:2006-12-08
Applicant: 北京大学
Abstract: 本发明的目的在于提供一种阻断蠕虫传播的方法,该方法包括:监听网络数据的步骤,在该步骤中监听二层网络冲突域所有数据包;判断目的MAC地址是否是蠕虫机的步骤,在该步骤中判定监听到的数据包的目的MAC地址是否是被标志为蠕虫的主机;判定是否是正常主机的ARP广播包的步骤,如果在判断目的MAC地址是否是蠕虫机的步骤中判定为非蠕虫机,则进一步判定该数据包是否是ARP广播包;向蠕虫机发送伪装ARP应答包的步骤,如果在判断目的MAC地址是否是蠕虫机的步骤中判定为蠕虫机,则向该蠕虫机发送伪装ARP应答包,如果在判定是否是正常主机的ARP广播包的步骤中判定为ARP广播包,则依次向已确认存在的所有蠕虫机发送伪装成该正常主机的ARP应答包。
-
公开(公告)号:CN100444579C
公开(公告)日:2008-12-17
申请号:CN200510011194.6
申请日:2005-01-18
Applicant: 北京大学
IPC: H04L12/56
Abstract: 本发明提出一种实现快速网络报文分发的方法,该方法可以实现报文分发项的快速匹配命中、提高分发查询的效率,并且不需要预处理过程、支持多维复杂分发项和分发项的增量更新。本发明的基于缓存机制实现快速网络报文分发以及定时对缓存进行自适应调整的方法,支持分发项的增量添加和删除。本发明的方法利用了网络通信的空间局部相关性,并通过缓存掩码来控制缓存粒度,使得落在缓存项覆盖的空间范围内的报文能够复用缓存项中保存的分发查询结果,从而提高了缓存的利用率和命中率,缓存空间也得以控制在一定的规模;根据缓存失效率和命中失效率对缓存掩码进行动态调整,在缓存效率降低时能及时做出反应。
-
-
-
-
-
-
-
-
-