一种判断网络拥塞状态的方法

    公开(公告)号:CN109257252A

    公开(公告)日:2019-01-22

    申请号:CN201811062810.4

    申请日:2018-09-12

    Applicant: 复旦大学

    Abstract: 本发明属于网络技术领域,具体为一种判断网络拥塞状态的方法。本发明方法包括:记录拥塞控制算法运行中检测到的RTT或者丢包数;通过统计工具将这些数据拟合成曲线,并通过低通滤波器进行处理,最后得到平滑后的曲线f(t);对f(t)求一阶和二阶导数,并且根据导数的大小对应不同的网络拥塞状态,进而预测下一刻可能的网络拥塞状态;实时计算每段时间T内RTT或者丢包率的极值点,这些极值点用于f'(t)=0或者f”(t)=0时的拥塞状态判定;拥塞控制算法根据这些拥塞状态调整自己的发包窗口和速率。本发明方法可以准确判定网络拥塞状态,及时和精确控制发包窗口CWND和发包速率,避免网络拥塞,提高带宽利用率和网络吞吐率。

    一种协议无关的双拥塞控制方法

    公开(公告)号:CN108882302B

    公开(公告)日:2021-04-30

    申请号:CN201811062808.7

    申请日:2018-09-12

    Applicant: 复旦大学

    Abstract: 本发明属于网络技术领域,具体为一种协议无关的双拥塞控制方法。本发明方法包括:根据网络当前拥塞状态参数确定传统拥塞控制算法单独作用下的网络拥塞概率Qn(t);根据Qn(t)与Pn(mn)的反比关系确定基于波长变化的拥塞控制算法单独作用下的网络拥塞概率Pn(mn);Qn(t)和Pn(mn)共同控制网络的拥塞状态。本发明的优势在于:波长的可变性会降低网络的拥塞概率,并且在满足一定的条件下,可以不影响或者提升网络的整体吞吐率和带宽利用率;传统网络拥塞控制算法只需要做很少改进来适配Pn(mn),保证该方法的灵活性和可扩展性。利用本发明,可以优化传统拥塞控制算法,提升网络吞吐率和带宽利用率。

    一种结合深度包检测和深度流检测的SECS2流量快速识别方法

    公开(公告)号:CN114070800B

    公开(公告)日:2023-06-27

    申请号:CN202111274050.5

    申请日:2021-10-29

    Abstract: 本发明属于工控网络协议技术领域,具体为一种结合深度包检测和深度流检测的SECS2流量快速识别方法。本发明方法包括:利用机器学习的方法根据标注的SECS2协议数据集学习提取出包检测和流检测的特征库并存储,提前预加载用于识别的特征库,循环读入数据包文件,并对单个的数据包加载特征规则来进行识别,综合判定该数据包是否为SECS2协议数据包同时输出判定结合和改变程序运行逻辑。本发明对SECS2协议识别的准确性和全面性有较大提升;同时在会话状态管理器以及综合裁决部分都留有较大的可扩展性,可以根据具体的识别结果来动态反馈调整整体的识别性能,保证对数据包中SECS2协议的准确识别性。

    一种HSMS头部信息丢失的SECS2数据包识别方法

    公开(公告)号:CN113965631A

    公开(公告)日:2022-01-21

    申请号:CN202111274024.2

    申请日:2021-10-29

    Abstract: 本发明属于通信网络技术领域,具体为一种HSMS头部信息丢失的SECS2数据包识别方法。本发明包括如下步骤:建立HashMap对会话链接状态信息进行存储,读入未知数据包,根据数据包五元组查找会话信息,若不能直接判定则进入主体判定过程,先检测数据包是否具有HSMS头部,在不具有HSMS头部的情况下,尝试去查找一个切入点枚举值,判断在此枚举值之后的数据是否都符合SECS2数据的特征;数据包扫描识别后,结合占比和权值两个维度对数据包进行最终判定,得到结果后再对会话信息进行更新,方便下一次的判定。本发明保证了识别的精准和效率;基于本方法实现的会话状态管理器、数据识别器、综合评定器三个部分,涵盖协议识别功能。

    一种基于可信第三方的大数据试验场安全初始化方法

    公开(公告)号:CN110661831B

    公开(公告)日:2021-11-02

    申请号:CN201810693676.1

    申请日:2018-06-29

    Applicant: 复旦大学

    Abstract: 本发明属于云计算资源管理领域,涉及一种基于OpenStack的沙箱管理系统,本发明提出了一种云平台安全初始化方法,通过可信第三方的加入,实现大数据试验场的各类试验沙箱的安全初始化和安全交付,使沙箱的初始控制权由平台运营方安全地转移到可信第三方,并实现了沙箱的完整性校验。本发明的优点是:在传统的云服务提供过程中,增加独立于云服务提供方的可信第三方平台,提高整个云服务租用过程的安全性和公正性。通过将制作镜像和部署和管理集群分离,以及对比可信第三方备案的镜像ID和云服务提供方要注册的镜像ID,保证镜像文件不被篡改和添加其他功能;通过加入初始化模块和完整性校验模块,保证沙箱的安全初始化、安全交付以及后期相应的账号管理和权限管理,是一种支持隐私保护的云服务行为保障方案。

    一种基于可信第三方的大数据试验场安全初始化方法

    公开(公告)号:CN110661831A

    公开(公告)日:2020-01-07

    申请号:CN201810693676.1

    申请日:2018-06-29

    Applicant: 复旦大学

    Abstract: 本发明属于云计算资源管理领域,涉及一种基于OpenStack的沙箱管理系统,本发明提出了一种云平台安全初始化方法,通过可信第三方的加入,实现大数据试验场的各类试验沙箱的安全初始化和安全交付,使沙箱的初始控制权由平台运营方安全地转移到可信第三方,并实现了沙箱的完整性校验。本发明的优点是:在传统的云服务提供过程中,增加独立于云服务提供方的可信第三方平台,提高整个云服务租用过程的安全性和公正性。通过将制作镜像和部署和管理集群分离,以及对比可信第三方备案的镜像ID和云服务提供方要注册的镜像ID,保证镜像文件不被篡改和添加其他功能;通过加入初始化模块和完整性校验模块,保证沙箱的安全初始化、安全交付以及后期相应的账号管理和权限管理,是一种支持隐私保护的云服务行为保障方案。

    OpenStack平台中的Open vSwitch违规端口操作自动发现与追溯系统

    公开(公告)号:CN108989086A

    公开(公告)日:2018-12-11

    申请号:CN201810636784.5

    申请日:2018-06-20

    Applicant: 复旦大学

    Inventor: 吴承荣 张舟远

    Abstract: 本发明属于网络技术领域,具体为一种OpenStack平台中的Open vSwitch违规端口操作自动发现与追溯系统。本发明系统由Open vSwitch信息采集装置、OpenStack信息采集装置、违规行为发现装置、违规行为追溯装置组成;其中,Open vSwitch信息采集装置定时自启动收集物理服务器上当前Open vSwitch的端口信息;OpenStack信息采集装置定时采集OpenStack中Neutron数据库中虚拟网络、虚拟机信息;违规行为发现装置根据所获取的上述信息通过比对分析发现违规操作;违规行为追溯装置根据所产生的报警信息,收集和搜索相关联的日志信息,向管理员提供与违规行为相关的报警追溯报告。本发明能够及时发现绕过Neutron直接违规操作Open vSwitch虚拟端口的违规行为;为违规行为的调查提供追溯信息。

    一种协议无关的双拥塞控制方法

    公开(公告)号:CN108882302A

    公开(公告)日:2018-11-23

    申请号:CN201811062808.7

    申请日:2018-09-12

    Applicant: 复旦大学

    Abstract: 本发明属于网络技术领域,具体为一种协议无关的双拥塞控制方法。本发明方法包括:根据网络当前拥塞状态参数确定传统拥塞控制算法单独作用下的网络拥塞概率Qn(t);根据Qn(t)与Pn(mn)的反比关系确定基于波长变化的拥塞控制算法单独作用下的网络拥塞概率Pn(mn);Qn(t)和Pn(mn)共同控制网络的拥塞状态。本发明的优势在于:波长的可变性会降低网络的拥塞概率,并且在满足一定的条件下,可以不影响或者提升网络的整体吞吐率和带宽利用率;传统网络拥塞控制算法只需要做很少改进来适配Pn(mn),保证该方法的灵活性和可扩展性。利用本发明,可以优化传统拥塞控制算法,提升网络吞吐率和带宽利用率。

    一种粒度可量化的话题提取方法

    公开(公告)号:CN101655838B

    公开(公告)日:2011-12-14

    申请号:CN200910195458.6

    申请日:2009-09-10

    Applicant: 复旦大学

    Inventor: 曾剑平 吴承荣

    Abstract: 本发明属于文本分析技术领域,具体涉及一种粒度可量化的话题提取方法。本发明通过对文本集的词频矩阵进行DCT变换,转换成代表词语能量的矩阵,根据这种矩阵中的能量分布特点,进行变换矩阵的能量分割,从而将话题粒度与用户所期望的粒度参数对应起来。在能量分割的基础上进行DCT反变换,从而得到与粒度相对应的特征空间,在这个空间中运用现有的话题提取方法提取粒度话题,从而完成粒度可量化的话题提取。本发明为用户比较准确地提取粒度话题提供有效方法,适应于各种需要粒度理解的话题提取场合。

    一种支持多数据源的索引维护方法

    公开(公告)号:CN101989301A

    公开(公告)日:2011-03-23

    申请号:CN201010515780.5

    申请日:2010-10-22

    Applicant: 复旦大学

    Inventor: 曾剑平 吴承荣

    Abstract: 本发明属于搜索引擎技术领域,具体涉及一种支持多数据源的索引维护方法。本发明将整个索引库分为一系列子索引库,每个子索引库存储一定时间粒度内的索引,子索引库包含一个独立的目录及相关文件。操作步骤分为三个流程:子索引库的数据加载、子索引库的合并、用户检索请求的处理。本发明通过设置子索引库,便于实现索引的实时更新;通过设置合适的索引合并检测周期,实现具有不同时间粒度的子索引库互相共存;将用户限定时间范围的检索请求映射到子索引库上,索引的更新可以在独立的子索引库中进行而不影响用户的检索请求,从而保证响应时间满足用户要求。

Patent Agency Ranking