一种基于连接度估计的递归域名服务器在线识别方法

    公开(公告)号:CN105812204B

    公开(公告)日:2019-02-15

    申请号:CN201610144111.9

    申请日:2016-03-14

    Abstract: 本发明公开了一种基于连接度估计的递归域名服务器在线识别方法。本方法为:1)对获取的设定时间段内的网络流量进行协议分析,得到一DNS流量数据集;2)对该DNS流量数据集中的DNS流量进行解析,获取DNS流量的属性信息;3)根据属性信息计算每个源IP的Src‑con值和Dom‑con值;Src‑con值为源IP连接度,即DNS流量中源IP地址对应不同目的IP地址的个数;Dom‑con值为域名连接度,即源IP地址对应不同域名的个数;4)如果同一源IP对应的Src‑con值高于源IP连接度阈值、Dom‑con值高于域名连接度阈值;则将该源IP对应的服务器作为递归域名服务器。本发明识别准确率高。

    一种多线程模式下的低功耗空闲等待方法

    公开(公告)号:CN104978006B

    公开(公告)日:2018-04-27

    申请号:CN201510256511.4

    申请日:2015-05-19

    Abstract: 本发明提供一种多线程模式下的低功耗空闲等待方法,包括以下步骤:1)当系统的多个线程需要进入等待状态时,创建一独立计时线程,用于针对调用系统提供的一条件等待函数;2)当所述多个线程中的一空闲线程需要usleep时,判断调用条件:3)所述独立计时线程进行计时一个周期后,判断所述多个线程中是否存在等待唤醒的线程,如存在,则唤醒前述空闲线程;4)进程退出时,关闭计时线程。本发明使同样的程序在系统中运行时,增加一个独立计时线程,但是,由于采用条件等待函数代替usleep函数实现空闲线程进入条件等待状态,而无需使系统的所有线程都处于usleep状态,从而大幅度地降低CPU的使用率。

    一种基于共享内存的进程间通讯方法

    公开(公告)号:CN103514053B

    公开(公告)日:2017-01-25

    申请号:CN201310432622.7

    申请日:2013-09-22

    Abstract: 本发明涉及一种基于共享内存的多进程间通讯方法,本发明以循环队列形式对共享内存进行管理,共享内存供多个进程以队列形式顺序读写,读或写以块为单位,块大小由用户控制;共享内存被多进程共享,进程分为只读进程和只写进程;支持多个进程同时对该共享内存进行读操作,只能有一个进程对该共享内存进行写操作,读写不冲突,能同时进行;本发明所述方法大大减少了进程间交换信息时经由内核的拷贝次数,提高了后台系统的吞吐量,降低了系统的开销,有效地提高了系统的性能。

    一种面向流量测试的网络流水印标记和溯源方法

    公开(公告)号:CN105187265A

    公开(公告)日:2015-12-23

    申请号:CN201510379939.8

    申请日:2015-07-01

    Abstract: 本发明涉及一种面向流量测试的网络流水印标记和溯源方法。该方法的步骤包括:1)在生成测试流量时,将水印内容转换成0-1比特序列,然后将0-1比特序列转换成数据流中数据包发送的时间间隔,从而实现对测试流量的标记;2)在接收测试流量时,将数据流中数据包的时间间隔转换成0-1比特序列,进而根据0-1比特序列获取对应的水印内容,从而实现对测试流量的溯源。本发明首次将流水印技术应用到流量测试领域当中,将0-1比特信息与基于时间间隔的流水印结合起来,能够达到标记任意信息的目的;将时间戳与哈希置换结合起来,能够大大提高的流水印的安全性和隐私性。

    一种抵抗持续性变域名前缀攻击的缓存优化方法和系统

    公开(公告)号:CN104618354A

    公开(公告)日:2015-05-13

    申请号:CN201510026060.5

    申请日:2015-01-19

    CPC classification number: H04L61/1511 H04L63/1458 H04L67/2842

    Abstract: 本发明涉及一种抵抗持续性变域名前缀攻击的缓存优化方法和系统。该方法包括:每隔一设定的时间段,缓存域名服务器统计域名不存在的记录,当域名不存在的记录超过设定的阈值时开始域名自动聚合;将域名分别按二级域名和三级域名的完全匹配分为多个聚合类,若聚合类的元素个数超过设定的阈值,将聚合类中所有域名聚合为前缀为*的一个聚合域名;对于新域名查询请求,若缓存域名服务器中没有对应的具体记录,则与聚合域名进行匹配,若匹配成功则返回域名不存在的响应,否则向授权域名服务器进行域名查询。本发明方法具有缓存稳定性强、实时性高、节省缓存空间等优点。

    一种工作流的任务调度方法、多工作流调度方法及其系统

    公开(公告)号:CN103914754A

    公开(公告)日:2014-07-09

    申请号:CN201410089720.X

    申请日:2014-03-12

    Abstract: 本发明涉及一种工作流的任务调度方法以及多工作流调度方法和系统,所述任务调度方法包括:步骤1,计算工作流中每个任务的向上权值,按向上权值的降序将任务放入待调度任务列表;步骤2,选择向上权值最大的任务,遍历并计算该任务在每个处理机上的最早完成时间,将该任务部署到最早完成时间最短的处理机上;步骤3,按待调度任务列表中的任务顺序,采用步骤2的方法为其余任务部署相应的处理机。所述多工作流调度方法主要原理为:将实时接收的工作流的优先级与正在被调度执行的工作流的优先级相比较,根据比较结果实施公平性策略或回填策略,再利用WSS策略进行任务调度。本发明基于云计算环境,能在效地进行多优先级的多工作流调度。

    一种IPv6分片报文抗攻击重组方法及装置

    公开(公告)号:CN103491096A

    公开(公告)日:2014-01-01

    申请号:CN201310455911.9

    申请日:2013-09-29

    Abstract: 本发明涉及一种IPv6分片报文抗攻击重组方法,包括以下步骤:为操作系统中的若干处理线程创建独立的内容空间;为每个分片报文预先分配小长度空间、中长度空间及大长度空间;记录接收到第一个分片报文时操作系统的当前时间;每接收到一个分片报文,检查与该分片报文对应的分片报文重组队列所占的内存;扫描链表中最久未使用的分片报文重组队列;当分片报文重组队列中分片报文的数量达到分片报文最大数量或者分片报文重组队列中分片报文的平均长度小于分片报文最小平均长度,删除此分片报文重组队列中的所有分片报文;当全部分片报文接收完毕进行分片报文重组。本发明通过该策略使得网络安全设备或软件对IPv6分片报文的处理更合理、更高效,具有实用性。

Patent Agency Ranking