层次化加密代理通道检测方法

    公开(公告)号:CN103546444B

    公开(公告)日:2016-12-21

    申请号:CN201210246866.1

    申请日:2012-07-16

    Applicant: 清华大学

    Inventor: 薛一波 王大伟

    Abstract: 本发明提供了一种层次化加密代理通道检测方法,包括步骤:S1.使用训练集训练检测所需的决策树和人工免疫模型;S2.从背景流量中识别代理通道网络流,之后利用训练得到的决策树模型识别代理通道中的隐藏协议,最后利用人工免疫模型检测非法内容。本发明的方法利用一个层次化的处理结构,不仅能够有效应对大流量带来的挑战,还能够解决加密代理通道协议的加密性和隐秘性带来的问题,可以为高速网络中高性能流量分类系统、内容监控系统的设计和实现提供技术支持。

    层次化加密代理通道检测方法

    公开(公告)号:CN103546444A

    公开(公告)日:2014-01-29

    申请号:CN201210246866.1

    申请日:2012-07-16

    Applicant: 清华大学

    Inventor: 薛一波 王大伟

    Abstract: 本发明提供了一种层次化加密代理通道检测方法,包括步骤:S1.使用训练集训练检测所需的决策树和人工免疫模型;S2.从背景流量中识别代理通道网络流,之后利用训练得到的决策树模型识别代理通道中的隐藏协议,最后利用人工免疫模型检测非法内容。本发明的方法利用一个层次化的处理结构,不仅能够有效应对大流量带来的挑战,还能够解决加密代理通道协议的加密性和隐秘性带来的问题,可以为高速网络中高性能流量分类系统、内容监控系统的设计和实现提供技术支持。

    具有两个装载主体的FAT系统及其使用方法

    公开(公告)号:CN103077249A

    公开(公告)日:2013-05-01

    申请号:CN201310033158.4

    申请日:2013-01-28

    Applicant: 清华大学

    Abstract: 本发明提出一种具有两个装载主体的FAT系统及其使用方法,其中该系统包括:第一装载主体,第一装载主体包括第一FAT文件系统;和与第一装载主体相连的第二装载主体,第二装载主体包括:从引擎,第一装载主体通过发送扇区读写命令与从引擎相连;第二FAT文件系统;物理FAT分区,物理FAT分区与从引擎和第二FAT文件子系统相连;和共享FAT模块,共享FAT模块与从引擎和第二FAT文件子系统相连,共享FAT模块用于检测和监控第一装载主体和第二装载主体对物理FAT分区的访问。本发明可以使得FAT能够被两个装载主体同时访问,具有简单易行的优点。

    一种信息识别方法和装置
    65.
    发明公开

    公开(公告)号:CN102984131A

    公开(公告)日:2013-03-20

    申请号:CN201210447220.X

    申请日:2012-11-09

    Abstract: 本发明实施例公开了一种信息识别方法和装置,该方法包括:根据训练数据集获得二维正态分布模型参数,所述训练数据集包括具有类型标识的数据包,所述二维正态分布模型参数包括数据包载荷均值、间隔时间均值、数据包载荷方差、间隔时间方差和相关系数;根据所述二维正态分布模型获得待识别数据包的分类特征;根据所述训练数据集和所述待识别数据包的分类特征对所述待识别数据包进行特征识别,获得所述待识别数据包的类型标识。采用本发明,可以提高加密协议识别的正确率。

    网络流特征向量提取方法

    公开(公告)号:CN102468987A

    公开(公告)日:2012-05-23

    申请号:CN201010539167.7

    申请日:2010-11-08

    Applicant: 清华大学

    Inventor: 王大伟 薛一波

    Abstract: 本发明公开了一种网络流特征向量提取方法,该方法包括步骤:S1.查找捕获到的新进网络包在网络流表中对应的网络流;S2.根据所述网络包更新其所对应的网络流的初始特征;S3.判断网络流是否终结,若是,则从网络流的初始特征中提取网络流高级特征,否则,返回步骤S1。本发明的方法能够从网络流中提取丰富且可靠的知识,完备地刻画主机之间相互通信的细节,并且在整个处理过程中无需存储网络包,也无需对其进行深度处理,可以为高速网络中高性能防火墙、入侵检测系统和入侵防范系统等网络安全系统的设计和实现提供技术支持。

    一种互联网应用软件的测试方法和系统

    公开(公告)号:CN102255964A

    公开(公告)日:2011-11-23

    申请号:CN201110185330.9

    申请日:2011-07-01

    Applicant: 清华大学

    Abstract: 本发明提供一种连接移动终端和云平台的远程文件系统方法,CCVFS显著的减少了网络文件系统中一致性通信次数,仅在同步点和按需获取时,CCVFS客户端与服务器交互以交换信息,在每次文件打开或关闭,及按需获取时,客户端都需要与服务器交互。对于相同的文件操作序列,CCVFS仅进行了1次一致性通信,而典型网络文件系统至少进行了4次一致性通信,CCVFS以客户端为中心的设计显著减少服务器与客户端的一致性通信次数,节省了无线网络传输,从而可以大大降低对手持设备的性能和电池寿命的影响。

    网络流存储方法
    70.
    发明授权

    公开(公告)号:CN103546307B

    公开(公告)日:2016-12-21

    申请号:CN201210246855.3

    申请日:2012-07-16

    Applicant: 清华大学

    Inventor: 薛一波 王大伟

    Abstract: 本发明提供了一种网络流存储方法,包括步骤:S1.初始化Client表和Server表;S2.查找捕获到的新进数据包在流表中对应的网络流;S3.更新Client表和Server表。本发明的方法通过快速地将属于同一个节点的网络流聚合在一起,能够帮助流量分类系统深度挖掘网络流之间的关系,应对新型应用层协议带来的挑战,可以为高速网络中高性能流量分类系统、内容监控系统的设计和实现提供技术支持。

Patent Agency Ranking