基于FPGA的网络数据包过滤方法

    公开(公告)号:CN104283742B

    公开(公告)日:2017-08-08

    申请号:CN201410619192.4

    申请日:2014-11-05

    Abstract: 本发明公开一种基于FPGA的网络数据包过滤方法,先采集网络数据包,并将其存储到一个数据缓冲器中,再对其头部信息进行提取,接着将提取到的相关信息存入SRAM中,与此同时将提取到IP地址作为访问SDRAM的地址去读取过滤控制位信息,得出明确通过与否信号,对数据缓冲器中数据让其通过与否,查询成功则数据转发,否则丢弃。通过上位机配置过滤规则集为IP数据包格式以DMA方式传输到底层FPGA中,通过解析并将过滤控制位信息写入SDRAM中,用于过滤查询。上述设计充分发挥FPGA硬件快速并行计算优势,满足线速过滤要求,实现高速网络数据包过滤和统计显示数据流相关信息。

    基于粒子群算法的水下无线传感器网络节点定位方法

    公开(公告)号:CN103002575B

    公开(公告)日:2016-12-21

    申请号:CN201210392447.9

    申请日:2012-10-16

    Abstract: 本发明涉及一种基于粒子群算法的水下无线传感器网络节点定位方法,首先根据GPS定位系统确定部署在水面的锚节点的坐标,再确定待定位节点的三维坐标。待定位节点坐标确定如下:首先利用水深与压强的关系求出节点的水深;然后将水下三维定位问题等效转换为二维定位。待定位节点的二维坐标确定如下:普通节点收集各锚节点的位置与距离信息,保存在一张表List上,然后广播给各锚节点;各锚节点根据表List独立的运行粒子群算法,分别求得各自的最优粒子,并把结果发给待定位节点;待定位节点检测锚节点所求的最优粒子,确定出节点的二维坐标。本发明可以显著减少待定位节点的能量和计算消耗。

    一种基于MapReduce的网络流量本体构建方法

    公开(公告)号:CN105577438A

    公开(公告)日:2016-05-11

    申请号:CN201510974143.7

    申请日:2015-12-22

    CPC classification number: H04L41/145 H04L41/142

    Abstract: 本发明为一种基于MapReduce的网络流量本体构建方法,主要步骤为Ⅰ、设计网络流量本体结构,采用网络流量本体结构对网络流量资源进行分层描述,并建立资源描述的层次关系;Ⅱ、利用MapReduce并行计算框架构建网络流量本体;Ⅱ的子步骤Ⅱ-1、通过MapReduce的映射函数捕获网络流量数据包并计算网络流量统计特征值;Ⅱ-2、通过MapReduce的规约函数生成文件形式的网络流量本体并保存至Hadoop分布式文件系统。本发明在网络流量本体构建时采用云计算作为网络流量本体的构建及知识推理的存储和计算资源,为用户提供具有并行化、虚拟化、按需服务等特点的高效服务;借助MapReduce并行处理技术,有效地提高网络流量本体构建的效率。

    基于FPGA的分级并行高速网络TCP流重组方法

    公开(公告)号:CN103117948B

    公开(公告)日:2016-04-06

    申请号:CN201310057076.3

    申请日:2013-02-22

    Abstract: 本发明公开一种基于FPGA的分级并行高速网络TCP流重组方法,采用基于FPGA的分级并行结构,作为第一级的主节点对捕获网络数据包实现负载均衡调度,在保证流粒度的前提下,将高速网络数据流瞬时均衡地调度至作为第二级的从节点中;从节点先并发访问快表以及基于哈希的双向循环链表,若访问快表先找到流记录则结束哈希双向循环链表查找流记录,否则将依赖哈希双向循环链表查找结果,从而确定该TCP流的状态,再判定此次访问TCP流记录的数据包是否有序,对于乱序数据包才为其分配存储空间,并以静态链表维护该流中的乱序数据包来实现TCP流局部重组,在保证该TCP流数据包局部有序的前提下,实现该TCP流的数据包整体有序。

    一种P2P网路和发布订阅模式的Web服务选择方法

    公开(公告)号:CN104468838A

    公开(公告)日:2015-03-25

    申请号:CN201410840167.9

    申请日:2014-12-30

    CPC classification number: H04L67/16 H04L67/02 H04L67/104 H04L67/322

    Abstract: 本发明公开一种P2P网路和发布订阅模式的Web服务选择方法,将服务发布者、服务请求者和服务管理者组成P2P覆盖网的各节点;服务发布者向服务管理者发布具有QoS属性特征的Web服务,服务请求者向服务管理者订阅具有QoS要求的Web服务;服务管理者对服务发布者或服务管理者发送来的消息进行分类处理;若判断为服务的发布,则将该服务加入服务管理者维持的多维索引结构中;若判断为服务的订阅,则将该服务与服务管理者维持的多维索引结构进行匹配,并选择出匹配成功的Web服务发送给服务请求者。本发明有效的提高了匹配效率和服务QoS变化的实时响应,并增加了发布订阅系统的性能和功能。

    网络特征提取装置及方法
    76.
    发明公开

    公开(公告)号:CN102571496A

    公开(公告)日:2012-07-11

    申请号:CN201210017300.1

    申请日:2012-01-19

    Abstract: 本发明为网络特征提取装置及方法,本装置的FPGA芯片包括依次相接的时钟分配模块、网络特征提取模块和以太网MAC模块。连接时钟电路的时钟分配模块接入网络特征提取模块,以太网MAC模块连接物理芯片电路。以太网MAC模块含有MAC主模块及与之连接的接收、发送模块和接收、发送缓冲区。FPGA芯片经多个物理芯片电路连接局域网和网络管理设备。本方法为:A、接收以太帧,接收TCP/IP数据包,在接收缓冲区还原并完成CRC校验;B、提取TCP/IP数据包的网络特征累积于发送缓冲区,数据包发回以太网;C、网络特征组累积数达到N,构成网络特征组IP数据包,发送到网络管理设备,返回A再次循环。本发明以硬件线速接收数据包并提取其网络特征,与网络速度相匹配。

    基于量子生成对抗网络的内部用户异常行为检测与评估方法

    公开(公告)号:CN116094765B

    公开(公告)日:2025-04-29

    申请号:CN202211629175.X

    申请日:2022-12-19

    Abstract: 本发明公开了一种基于量子生成对抗网络的内部用户异常行为检测与评估方法,该方法利用量子态的叠加性和平行性,使得量子计算在处理高维数据方面有着强大的能力。针对异常行为检测时遇到的正负样本数据比例极其不均衡,以及大规模网络系统环境下的用户行为复杂、多变且难以预测等问题,本发明提出了一种基于量子生成对抗网络的内部用户异常行为检测与评估算法(QBDE)。QBDE算法包括用于检测和评估的量子经典混合架构的生成对抗网络(QGAN)和经典神经网络。通过仿真测试和数值分析表明,QBDE算法可以有效地检测和评估内部用户的异常行为。为异常行为的检测和评估提供了新的思路,也为量子计算提供了新的应用场景。

    一种基于数字水印加密和嵌入的处理方法

    公开(公告)号:CN115643015B

    公开(公告)日:2025-04-15

    申请号:CN202211299280.1

    申请日:2022-10-24

    Abstract: 本发明涉及数据加密技术领域,具体涉及一种基于数字水印加密和嵌入的处理方法,包括对秘密信息进行二进制转换,得到转换信息;使用国密算法对转换信息进行加密,得到密文码;通过位点置乱算法将密文码写入像素矩阵,得到密文图像,首先通过DNA编码技术编码秘密信息的比特串,再采用SM2国密算法经数字签名和加密的方式得到密文串,此时秘密信息自身已具有较好的安全性。而在嵌入载体图像的过程中,采用位点置乱算法,打乱秘密信息嵌入到图像像素点的位点,达到秘密信息在载体图像中的分布是非连续的效果,有效增加了被攻击和突破的难度,从而解决了现有的数字水印信息安全性低的问题。

    基于量子卷积神经网络的内部用户异常行为检测方法

    公开(公告)号:CN116541829B

    公开(公告)日:2024-12-03

    申请号:CN202310483264.6

    申请日:2023-04-28

    Abstract: 本发明公开了一种基于量子卷积神经网络的内部用户异常行为检测方法,该方法是先从原始用户数据集中获取数据源,对其进行特征提取,根据行为域的指标体系筛选出定量和定性的指标数据,并对筛选出的指标数据进行归一化处理,得到训练样本,然后利用QCCNN将通常表示为多维数组的经典数据转化成量子状态,使用核函数将数组中的每个元素映射到单量子比特状态中,作为量子编码;最后采用PennyLane框架,通过不断的调整模型参数变量,使得模型的输出结果和实际的数据之间达到最佳的拟合程度,使用混合量子经典计算机自动导出混合量子‑经典损失函数的梯度,以实现用户异常行为的检测,并通过模拟和对比实验展示其可行性和有效性。

    零信任网络中基于SM9的可撤销广播代理重加密方法

    公开(公告)号:CN118487837A

    公开(公告)日:2024-08-13

    申请号:CN202410694226.X

    申请日:2024-05-31

    Abstract: 本发明涉及代理重加密技术领域,具体涉及一种零信任网络中基于SM9的可撤销广播代理重加密方法,首先通过密钥生成中心生成主公钥和主私钥,公开主公钥;密钥生成中心为用户生成私钥;数据拥有者加密明文消息得到原始密文并上传到云服务器;数据拥有者为一组数据接收者生成重加密密钥并发送给云服务器;云服务器利用重加密密钥对原始密文进行转换;数据拥有者解密原始密文,数据接收者解密重加密密文。本发明支持将数据拥有者的密文一次转换为多个数据接收者可以解密的密文,提高了计算和通信效率;而且支持数据拥有者撤销某些数据接收者,数据拥有者确定后,云服务器则为新数据接收者群组生成新的重加密密钥并生成新的重加密密文。

Patent Agency Ranking