确定性网络路由与队列调度方法及装置

    公开(公告)号:CN115484205A

    公开(公告)日:2022-12-16

    申请号:CN202210822548.9

    申请日:2022-07-12

    Abstract: 本公开提供一种确定性网络路由与队列调度方法及装置,属于计算机技术领域,该方法包括:创建一个计算转发路径的智能体Ar和一个计算沿路径各节点处的转发周期的智能体Ac;智能体Ar和智能体Ac共享奖励r;以全局网络状态作为评价网络的输入,以状态价值作为评价网络的输出,以最大化期望奖励为优化目标,不断更新网络,选择最优的路由和最优的转发队列来指定确定性流的转发路径和沿途各节点处的周期偏移信息。本公开提供的确定性网络路由与队列调度方法及装置,能够适应环境的动态性,不需要人为建立复杂的静态模型,能够实时调整调度策略以适应新的环境。

    网络风险感知方法及防御方法

    公开(公告)号:CN113709097B

    公开(公告)日:2022-09-23

    申请号:CN202110758669.7

    申请日:2021-07-05

    Abstract: 本说明书实施例提供一种网络风险感知方法及防御方法;所述网络风险感知方法包括:对IDS收集的告警数据进行聚合,得到精简告警集;对精简告警集进行关联分析,得到已完成攻击链;将已完成攻击链与匹配攻击模式知识库中的完整攻击链进行匹配,计算已完成攻击链的威胁度;对主机进行漏洞扫描,查询主机的CVSS漏洞评分;对所述主机进行开放端口扫描,计算开放端口攻击利用率;所述网络风险防御方法包括:根据CVSS漏洞评分,结合已完成攻击链的威胁度与开放端口攻击利用率,对所述主机进行防御。本说明书提供的方法,将多维数据进行融合来进行威胁感知,并结合上述评分结果进行状态评估,确保了防御实施的准确性,并且可实现自动完成防御,无需人工决策。

    基于SDN的网络隔离和资源规划方法及系统

    公开(公告)号:CN114928526A

    公开(公告)日:2022-08-19

    申请号:CN202210121949.1

    申请日:2022-02-09

    Abstract: 本申请提供的一种基于SDN的网络隔离和资源规划方法及系统,采用网络虚拟化技术将网络划分为多个虚拟子网,形成逻辑通信隔离。并根据虚拟子网的安全性需求和业务需求设置网络参数,当需要在虚拟子网中部署不同业务时,根据业务产生的资源请求为虚拟子网在物理层面寻找可用资源,通过总控制器对虚拟子网进行可用资源分配。通过合理的资源分配方式使得各类服务的体验质量和安全性需求得到保证,进而提升整体网络的服务质量,保障信息安全。

    一种基于探针调度的多目标优化方法及相关设备

    公开(公告)号:CN112737868B

    公开(公告)日:2022-04-19

    申请号:CN202110210101.1

    申请日:2021-02-24

    Abstract: 本说明书一个或多个实施例提供一种基于探针调度的多目标优化方法及相关设备;所述方法包括:根据不同的探针覆盖指标,创建探针覆盖率约束条件;在满足所述探针覆盖率约束条件的情况下,以探针集的负载和探针集的数量作为优化目标,创建多目标优化模型;利用NSGA2算法对所述多目标优化模型进行求解,得到若干个满意探针集;利用层次分析法AHP对所述若干个满意探针集进行决策分析,得到最优探针集。本说明书提供的方法及相关设备,在满足覆盖率的条件下,优先选择负载小,数量少的探针集,提高了对网络性能测量的效率,同时还避免了测量资源的浪费。

    IPv6活跃地址安全性评估方法及电子设备

    公开(公告)号:CN114221932A

    公开(公告)日:2022-03-22

    申请号:CN202111279512.2

    申请日:2021-10-26

    Abstract: 本公开提供一种IPv6活跃地址安全性评估方法,包括:获取IPv6数据源中各IPv6地址对应的注册前缀、自治系统编号和接口标识类型,并对所述IPv6数据源中的所有IPv6地址进行分类得到IPv6地址分类集;分别基于各IPv6地址分类集生成对应的预测地址集并计算预测地址集的活跃率;其中,预测地址集的活跃率为预测地址集中IPv6活跃地址的百分比;基于各IPv6地址分类集对应的预测地址集的活跃率,以接口标识类型、自治系统、组织机构、国家作为测度,进行安全性能评估;通过收集IPv6地址并借助自治系统编号、注册前缀和接口标识类型对IPv6地址进行归并分类,能更加准确的分析同一类地址之间的地址结构、分配规律,生成的预测地址活跃率更加准确。

    一种混合SDN网络的流量控制方法及装置

    公开(公告)号:CN111147387B

    公开(公告)日:2022-03-22

    申请号:CN201911316280.6

    申请日:2019-12-19

    Abstract: 本发明提供一种混合SDN网络的流量控制方法及装置,包括:接收数据包请求;所述数据包请求包括源地址和目的地址;获取网络状态信息;获取网络拓扑结构信息;根据所述数据包请求、所述网络状态信息和所述网络拓扑结构信息,确定路由策略;所述路由策略包括路径集合和所述路径集合中各路径的分流比例;根据所述路由策略修改当前流表,得到更新流表;向SDN交换机发送所述更新流表,以使所述SDN交换机按照所述更新流表控制流量。本发明能够根据当前的网络状态更新路由策略,优化网络资源分配,提高网络资源利用率。

    一种IPv6地理位置定位方法、装置、设备及存储介质

    公开(公告)号:CN111447292B

    公开(公告)日:2021-10-01

    申请号:CN202010112845.5

    申请日:2020-02-24

    Abstract: 本说明书一个或多个实施例提供一种IPv6地理位置定位方法、装置、设备及存储介质,该方法包括:获取待定位IPv6地址;基于所述待定位IPv6地址,确定所述待定位IPv6地址的标志位编码;基于所述待定位IPv6地址的标志位编码,根据预先建立的标志位编码与地理位置对应关系表,确定所述待定位IPv6地址对应的IPv6地理位置。通过确定该待定位IPv6地址的标志位编码,然后基于标志位编码与地理位置对应关系表进行IPv6地理位置定位,不依赖于地标点的个数及其地理位置分布,从而实现国内IPv6地理位置定位。

    基于多重过滤的网间路由劫持检测方法及电子设备

    公开(公告)号:CN113328990A

    公开(公告)日:2021-08-31

    申请号:CN202110432558.7

    申请日:2021-04-21

    Abstract: 本公开提供一种基于多重过滤的网间路由劫持检测方法及电子设备,能够高效、准确确定路由劫持事件,易于部署实施。所述方法根据路由快照提取路由前缀以及相应的自治域相关信息以构建路由前缀地址树;根据路由报文的类型与报文内容,结合所述路由前缀地址对当前事件进行分析以确定多个劫持嫌疑事件,并根据多个所述劫持嫌疑事件的事件信息生成嫌疑事件列表;根据所述事件信息结合自治域信息查询字典、已分配地址前缀树、注册路由前缀树对所述嫌疑事件列表中的多个所述劫持嫌疑事件进行多重过滤;根据过滤结果确定劫持事件,并确定所述劫持事件相应的攻击方与受害方。所述电子设备用于实施所述劫持检测方法。

    一种路由泄露检测方法、装置及设备

    公开(公告)号:CN112887208A

    公开(公告)日:2021-06-01

    申请号:CN202110108554.3

    申请日:2021-01-27

    Abstract: 本发明实施例提供了一种路由泄露检测方法、装置及设备,在本方案中,在确定了待检测路由策略中每个路由节点与该路由节点的前一个路由节点之间的商业关系后,若三元组中的泄露目标与泄露点之间的商业关系不为第一预设关系,泄露点与泄露源之间的商业关系不为第二预设关系,则判断待检测路由策略存在路由泄露。相比于将路由策略与AS关系数据集中的路由策略进行匹配而言,本方案中,对每两个相邻路由节点之间的商业关系都进行了检测,而且还确定每个路由节点的三元组,对三元组中的商业关系进行了检测,这种多重检测的方案提高了路由泄露检测的准确率。

    一种基于探针调度的多目标优化方法及相关设备

    公开(公告)号:CN112422322A

    公开(公告)日:2021-02-26

    申请号:CN202011173969.0

    申请日:2020-10-28

    Abstract: 本说明书一个或多个实施例提供一种基于探针调度的多目标优化方法及相关设备;所述方法包括:根据不同的探针覆盖指标,创建探针覆盖率约束条件;在满足所述探针覆盖率约束条件的情况下,以探针集的负载和探针集的数量作为优化目标,创建多目标优化模型;利用NSGA2算法对所述多目标优化模型进行求解,得到若干个满意探针集;利用层次分析法AHP对所述若干个满意探针集进行决策分析,得到最优探针集。本说明书提供的方法及相关设备,在满足覆盖率的条件下,优先选择负载小,数量少的探针集,提高了对网络性能测量的效率,同时还避免了测量资源的浪费。

Patent Agency Ranking