-
公开(公告)号:CN101710895B
公开(公告)日:2012-11-14
申请号:CN200910224019.3
申请日:2009-11-30
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明提供一种获取多下一跳路由的方法、装置和路由器,其中该方法包括:网络层次图构建步骤:对于出口节点,其层次值为零;对于其他节点,其层次值为该节点的各个邻居节点相对于出口节点所对应的层次值中的最小值再加1;从而获得网络中各个节点的层次值;节点势能构建步骤:如果当前节点为层次值为零的节点,则其势能值为0;如果当前节点为其它层次的节点,则在其同层或低层邻居节点中选出实际链路带宽最大的一个节点作为当前节点的势能定义参考节点,然后将该邻居节点的层数加1作为当前节点的势能值;当前节点的其它邻居节点的势能值为这些邻居节点的层次值;以势能值小于当前节点的邻居节点作为当前节点的可用下一跳路由。
-
公开(公告)号:CN102664773A
公开(公告)日:2012-09-12
申请号:CN201210160172.6
申请日:2012-05-22
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/26
Abstract: 本申请提供了一种网络流量的探测方法,包括:获取设定时间段内通过网络流量探测位置的全部数据包,依次提取所述数据包的属性信息,生成与数据包相对应的FCT,并对所述FCT进行抽样;依据预设的分析规则依次对抽样得到的FCT进行分析处理,并依据对FCT的分析结果对存储器中存储的FST进行更新。采用本申请的一种网络流量的探测方法和装置,对通过探测位置的网络流量进行探测,得到为后续的流量收集器进行网络流量的属性分析提供依据的流统计信息,而且不必通过CPU的协助进行网络流量的采集,保证系统的处理性能运行正常不受影响。
-
公开(公告)号:CN101459695B
公开(公告)日:2011-12-07
申请号:CN200910000748.0
申请日:2009-01-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明实施例公开了一种P2P业务识别的方法和装置,在该方案中,首先根据预存的P2P流行为特征判断数据流是否属于P2P业务流,由于对数据流的外在流特征进行检测,可以有效识别出加密流,并且检测过程较快捷,因此,保证了对P2P业务流识别的有效性,其次,当数据流检测为P2P业务流时,将该数据流的报文特征与预存的P2P流报文特征进行匹配,确定该P2P业务流的具体业务类型,解决了现有技术中无法同时做到快速、精确地检测P2P业务流的问题。
-
公开(公告)号:CN102215125A
公开(公告)日:2011-10-12
申请号:CN201110152420.8
申请日:2011-06-08
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/24
Abstract: 本发明涉及一种网络业务管控系统;单节点网络业务管控系统含有前端系统和后台支撑系统,前端系统含有一定个数的业务识控链路子系统、高速交换子系统和采集子系统,高速交换子系统为采用多个交换平面组成的并行交换结构,高速交换子系统根据信息监控处理模块对报文的分流处理结果,实现对业务识控链路子系统和采集子系统的数据交换;采集子系统将准备分流输出的报文从一定个数的千兆以太网接口输出,送往后端子系统进行进一步的分析处理;前端系统的数据通过内部数据交换系统向后台支撑系统传输;本发明提供了一种开放式、可扩展的网络业务管控系统,该网络业务管控系统用于解决网络审计、监管和安全问题。
-
公开(公告)号:CN102082732A
公开(公告)日:2011-06-01
申请号:CN201110042955.X
申请日:2011-02-23
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/56
Abstract: 本发明涉及一种基于虚拟路由器可迁移的虚拟网节能方法,在已经映射了逻辑网的网络拓扑上,采用动态的虚拟路由器调整机制,使虚拟网被更映射到更小范围的一个物理网上,然后关闭多余的节点实现节能。基于遗传算法和VROOM机制,对物理网上的虚拟网进行调整。先定义一个可接受负载区间(low,high),管理服务器对虚拟网的路由器负载进行探测,然后找出负载(load
-
公开(公告)号:CN101588240A
公开(公告)日:2009-11-25
申请号:CN200810097715.8
申请日:2008-05-20
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种报文处理方法,包括:路由器接收包含路由器属性和路由聚合证明属性的路由通告;获取该通告中的路由器属性中的路由器的身份信息,生成公钥组,该公钥组由路由通告经过的各个路由器的公钥组成;依据该公钥组,对所述路由聚合证明属性中的路由聚合证明进行验证;当验证不通过时,直接丢弃该路由通告。本发明实施例利用基于身份聚合签名体制,对AS_PATH属性的真实性进行了有效的验证。另外,本实施例中路由器的私钥不会被网络中其他路由器所获知。使得路由器在篡改AS_PATH时,无法进行相应的签名。由此,其他路由器依据身份聚合签名体制以验证其签名的方式避免遭受AS_PATH攻击。
-
公开(公告)号:CN101534225A
公开(公告)日:2009-09-16
申请号:CN200910000067.4
申请日:2009-01-05
Applicant: 中国人民解放军信息工程大学
Abstract: 一种检测路由信息真实性的方法和装置。一种检测路由信息真实性的方法实施例,包括:设置虚假路由信息计数器并初始化;检测被检测节点发送给检测节点的路由信息中的单条路由信息,当检测到单条路由信息为虚假路由信息时,虚假路由信息计数器加1;当虚假路由信息计数器的数据超过预定阈值,判定所述被检测节点是欺骗节点,所述被检测节点发送给检测节点的路由信息为虚假路由信息;当所述路由信息中单条路由信息检测完毕,虚假路由信息计数器的数据没有超过预定阈值,判定所述被检测节点是诚实节点,所述被检测节点发送给检测节点的路由信息为真实路由信息。本发明实施例使得检测邻居节点发送的路由消息真实性的方法简单有效。
-
公开(公告)号:CN101483547A
公开(公告)日:2009-07-15
申请号:CN200910007627.9
申请日:2009-02-12
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种网络突发毁击事件的度量和评估方法,包括步骤:突发事件的被动感知和主动检测;将所得结果归并后进行过滤分析;根据归并结果划分事件等级,实现故障原因的定位;根据等级判定是否进行协议机制的调整;对调整后的网络整体状况进行验证,确保其正确性。本发明还提供了一种网络突发毁击性事件的度量系统,包括路由器控制模快、队列管理算法模块、网管模块和离线计算模块。本发明解决的问题就是让路由器具有流量感知能力,了解全网链路及自身节点是否正常工作,是否有突发毁击事件发生,及时通告,进行协议机制的调整。本发明是为协议调整提供依据,从而提高网络节点和链路的可用性及可靠性,最终保证网络的服务质量。
-
公开(公告)号:CN107135170B
公开(公告)日:2019-12-24
申请号:CN201710296202.9
申请日:2017-04-28
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/865 , H04L12/863 , H04L12/851
Abstract: 本发明涉及计算机网络领域,尤其涉及一种内容中心网络的高质量QoS保证方法,能够在内容中心网络的路由节点上添加内容识别表实现内容感知,通过活跃值实现不同内容特征数据包的优先级区分传输,提高网络的吞吐量,从而为用户需求的内容提供高质量的QoS保证,包括以下内容:根据内容中心网络的内容数据信息,得到网络中流量分类识别表;根据内容中心网络的节点中内容特征的流行度信息,得到不同内容特征的活跃度分类;根据不同内容特征的活跃度信息,建立不同的优先级传输队列;根据不同内容特征的活跃度信息和优先级判决门限,得到不同内容数据包获得高优先级的概率;根据不同内容数据包获得高优先级的概率,完成不同的优先级传输队列的调度操作。
-
公开(公告)号:CN105471839B
公开(公告)日:2018-05-08
申请号:CN201510763790.3
申请日:2015-11-11
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及路由器数据领域,特别涉及一种判断路由器数据是否被窜改的方法,含有下列步骤:1、标识添加过程:在路由器输入端,使用预定的计算方法,根据标识和报文信息分别计算第一标识特征码和第一报文特征码,并将标识、第一标识特征码及第一报文特征码附加在报文尾部;2、标识验证过程;3、报文还原过程:对于步骤2中标识未被窜改的报文,按照路由器正常处理报文的流程对报文进行还原;4、报文验证过程。本发明可以准确判断路由器数据是否被窜改,以便及时对路由器进行防窜改处理。
-
-
-
-
-
-
-
-
-