-
公开(公告)号:CN106034116A
公开(公告)日:2016-10-19
申请号:CN201510112440.0
申请日:2015-03-13
Applicant: 国家计算机网络与信息安全管理中心 , 北京天元特通科技有限公司
IPC: H04L29/06
Abstract: 本发明公开一种减少恶意网络流量的系统和方法。该系统包括:受保护的服务器,位于域内;至少一个权威域名系统DNS服务器;至少一个DNS流量分析器和防火墙DTAF,其中,网络流量在访问权威DNS服务器之前必须穿过DTAF防火墙,且DTAF防火墙分析试图穿过DTAF防火墙的网络流量;中央主DTAF,其中DTAF防火墙发送网络流量数据到中央主DTAF,且中央主DTAF发送至少一个访问控制列表到DTAF防火墙。通过这种方式,能够减少恶意互联网流量(例如DDOS攻击)。
-
公开(公告)号:CN101605107A
公开(公告)日:2009-12-16
申请号:CN200910089500.6
申请日:2009-07-22
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种能够适应消息流量环境变化并能满足用户个性化匿名需求的消息混合匿名通信方法及装置,该装置在传统的消息混合匿名通信装置中引入了流量环境感知器和用户匿名期望值提取模块,其中流量环境感知器用于获取消息流量环境特征值dt,然后根据该消息流量环境特征值可以计算消息输出概率p(mi),当消息刷新时机到来时,以概率p(mi)输出消息mi,以概率1-p(mi)保留消息不输出;其中,消息流量环境特征值dt=β·nt+(1-β)·dt-1,nt为当前单位时间内到达的输入消息个数,β为平滑常数,dt-1为上一单位时间的流量特征值;消息输出概率p(mi)如图。用户匿名期望值提取模块用于在消息中提取用户设置的匿名期望值参数α,该参数表示消息输出概率随消息流量环境特征值变化而变化的幅度。
-