网络业务管控系统
    61.
    发明公开

    公开(公告)号:CN102215125A

    公开(公告)日:2011-10-12

    申请号:CN201110152420.8

    申请日:2011-06-08

    Abstract: 本发明涉及一种网络业务管控系统;单节点网络业务管控系统含有前端系统和后台支撑系统,前端系统含有一定个数的业务识控链路子系统、高速交换子系统和采集子系统,高速交换子系统为采用多个交换平面组成的并行交换结构,高速交换子系统根据信息监控处理模块对报文的分流处理结果,实现对业务识控链路子系统和采集子系统的数据交换;采集子系统将准备分流输出的报文从一定个数的千兆以太网接口输出,送往后端子系统进行进一步的分析处理;前端系统的数据通过内部数据交换系统向后台支撑系统传输;本发明提供了一种开放式、可扩展的网络业务管控系统,该网络业务管控系统用于解决网络审计、监管和安全问题。

    一种报文处理方法
    63.
    发明公开

    公开(公告)号:CN101588240A

    公开(公告)日:2009-11-25

    申请号:CN200810097715.8

    申请日:2008-05-20

    Abstract: 本发明公开了一种报文处理方法,包括:路由器接收包含路由器属性和路由聚合证明属性的路由通告;获取该通告中的路由器属性中的路由器的身份信息,生成公钥组,该公钥组由路由通告经过的各个路由器的公钥组成;依据该公钥组,对所述路由聚合证明属性中的路由聚合证明进行验证;当验证不通过时,直接丢弃该路由通告。本发明实施例利用基于身份聚合签名体制,对AS_PATH属性的真实性进行了有效的验证。另外,本实施例中路由器的私钥不会被网络中其他路由器所获知。使得路由器在篡改AS_PATH时,无法进行相应的签名。由此,其他路由器依据身份聚合签名体制以验证其签名的方式避免遭受AS_PATH攻击。

    一种检测路由信息真实性的方法和装置

    公开(公告)号:CN101534225A

    公开(公告)日:2009-09-16

    申请号:CN200910000067.4

    申请日:2009-01-05

    Abstract: 一种检测路由信息真实性的方法和装置。一种检测路由信息真实性的方法实施例,包括:设置虚假路由信息计数器并初始化;检测被检测节点发送给检测节点的路由信息中的单条路由信息,当检测到单条路由信息为虚假路由信息时,虚假路由信息计数器加1;当虚假路由信息计数器的数据超过预定阈值,判定所述被检测节点是欺骗节点,所述被检测节点发送给检测节点的路由信息为虚假路由信息;当所述路由信息中单条路由信息检测完毕,虚假路由信息计数器的数据没有超过预定阈值,判定所述被检测节点是诚实节点,所述被检测节点发送给检测节点的路由信息为真实路由信息。本发明实施例使得检测邻居节点发送的路由消息真实性的方法简单有效。

    一种网络突发事件度量评估方法及系统

    公开(公告)号:CN101483547A

    公开(公告)日:2009-07-15

    申请号:CN200910007627.9

    申请日:2009-02-12

    Abstract: 本发明公开了一种网络突发毁击事件的度量和评估方法,包括步骤:突发事件的被动感知和主动检测;将所得结果归并后进行过滤分析;根据归并结果划分事件等级,实现故障原因的定位;根据等级判定是否进行协议机制的调整;对调整后的网络整体状况进行验证,确保其正确性。本发明还提供了一种网络突发毁击性事件的度量系统,包括路由器控制模快、队列管理算法模块、网管模块和离线计算模块。本发明解决的问题就是让路由器具有流量感知能力,了解全网链路及自身节点是否正常工作,是否有突发毁击事件发生,及时通告,进行协议机制的调整。本发明是为协议调整提供依据,从而提高网络节点和链路的可用性及可靠性,最终保证网络的服务质量。

Patent Agency Ranking