-
公开(公告)号:CN111124531A
公开(公告)日:2020-05-08
申请号:CN201911168638.5
申请日:2019-11-25
Applicant: 哈尔滨工业大学
Abstract: 一种车辆雾计算中基于能耗和延迟权衡的计算任务动态卸载方法,属于雾计算应用技术领域。本发明为了充分利用附近车辆的计算资源,将云节点的任务从云节点下放到车辆节点上,为减轻云节点的过载,减少高峰时段的服务延迟,以及为电池供电的云节点节约电能。定义所述卸载方法对应的VFC环境;针对单个车辆节点的单个任务构建能源消耗成本,能源消耗成本为总能量消耗和总延迟的加权和:针对VFC环境下的所有节点所有任务的能耗和延迟的模型,构建联合目标函数,给出约束条件并定义优化问题;针对步骤三的优化问题求得当联合目标函数达到最小值时,每个任务所应卸载到的车辆节点,进而得到最优的任务卸载方案。本发明降低了能量消耗,降低整体处理延迟。
-
公开(公告)号:CN110149302A
公开(公告)日:2019-08-20
申请号:CN201910190234.X
申请日:2019-03-13
Applicant: 国家计算机网络与信息安全管理中心 , 哈尔滨工业大学
IPC: H04L29/06 , H04L12/721 , H04L12/46
Abstract: 本发明公开了一种匿名通信中面向地域多样性的节点选择方法,通过对路由节点进行评估,筛选出高性能的路由节点,再从中根据路由节点所在的地域选择位于不同地域的路由节点构成通信隧道,有效地提高了对消极恶意节点的抵御能力,通过选择不同地域的路由节点组成隧道,增加了攻击者的攻击成本,从而提高了系统的匿名性,以及对共谋攻击的抵御能力。
-
公开(公告)号:CN109218441A
公开(公告)日:2019-01-15
申请号:CN201811215367.X
申请日:2018-10-18
Applicant: 哈尔滨工业大学
IPC: H04L29/08 , H04L12/24 , H04L12/26 , H04L12/733 , H04L12/803
Abstract: 一种基于预测和区域划分的P2P网络动态负载均衡方法属于网络文件传输领域;包括获取节点资源利用率;判断节点资源利用率是否超过高负载区阈值,若是,执行步骤e,若否,执行步骤c;根据节点当前文件访问情况预测接下来的访问量;判断文件是否成为热点文件,若是,执行步骤e,若否,执行步骤a;向周围节点广播获取周围节点负载信息;判断是否处在高负载区域,若是,执行高负载区域负载均衡模块,若否,执行低负载区域负载均衡模块;服务器建立热点文件副本,进行步骤a;本发明能够很好地实现实际系统网络的负载均衡。
-
公开(公告)号:CN104615936B
公开(公告)日:2018-03-30
申请号:CN201510096203.X
申请日:2015-03-04
Applicant: 哈尔滨工业大学
Abstract: 云平台VMM层行为监控方法,本发明涉及云平台VMM层行为监控方法。本发明是要解决现有技术的问题主要在于:运行环境不安全,可能被攻破、算法安全监控程序占用的系统资源大、识别异常率不高的问题。云平台VMM层行为监控方法,它包括:用于VMM层劫持系统调用并获得系统调用序列的System Call Interpcepter步骤;用于分析系统调用序列并判断进程异常与否的System Call Analyze步骤;用于接收System Call Analyzer模块的分析结果并发出警报提醒操作系统的System Call Handler步骤。本发明应用于云平台领域。
-
公开(公告)号:CN107463430A
公开(公告)日:2017-12-12
申请号:CN201710656895.8
申请日:2017-08-03
Applicant: 哈尔滨工业大学
IPC: G06F9/455
Abstract: 本发明涉及虚拟机内存管理领域,具体涉及一种基于内存和Swap空间的虚拟机内存动态管理系统及方法,本发明为了解决现有的虚拟机内存调度算法在使用Swap空间时会造成系统性能损耗,并且在虚拟机内存监控中仅使用带内监控,使得虚拟机运行性能降低、安全隐患高的缺点,而提出一种基于内存和Swap空间的虚拟机内存动态管理系统及方法。本发明的系统包括设置在特权域中的监控模块、计算模块以及执行模块,其中监控模块用于向虚拟机发出待读取数据的地址,并接收虚拟机返回的待读取数据;还用于将待读取数据发送至计算模块。计算模块用于计算应当为虚拟机分配的目标内存大小。执行模块用于根据目标内存大小,调节虚拟机的内存。本发明适用于内存动态管理工具。
-
公开(公告)号:CN107196870A
公开(公告)日:2017-09-22
申请号:CN201710599012.4
申请日:2017-07-20
Applicant: 哈尔滨工业大学 , 国家计算机网络与信息安全管理中心
IPC: H04L12/803 , H04L12/801 , H04L12/26
CPC classification number: H04L47/125 , H04L43/0817 , H04L43/16 , H04L47/12
Abstract: 本发明一种基于DPDK的流量动态负载均衡方法涉及计算机多核技术领域;该方法通过建立两张Hash表;分别进行Hash1()以及Hash2()计算,根据Hash结果查找表1以及Hash表2,判断两次Hash计算结果与处理核心id是否存在映射关系,如果是,将数据包分配到对应的处理核心中,否则,计算当前CPU的整体负载均衡度;判断负载均衡度是否超出阈值,如果否,根据Hash1()的结果在Hash表1中建立映射关系,将数据包分配到对应的处理核心中,如果是,剔除过载严重的处理核心;动态更新Hash2()的计算结果与处理核心id的映射关系,根据Hash2()的结果在Hash表2中建立映射关系,并将数据包分配到对应的处理核心中;本发明解决了多核处理器负载不均衡的问题。
-
公开(公告)号:CN118713900B
公开(公告)日:2025-02-18
申请号:CN202410920732.6
申请日:2024-07-10
Applicant: 哈尔滨工业大学
Inventor: 刘立坤 , 龚家兴 , 余翔湛 , 胡智超 , 史建焘 , 苗钧重 , 郭明昊 , 葛蒙蒙 , 程明明 , 张森 , 陈东鑫 , 王钲皓 , 高展鹏 , 郭一澄 , 鲁宇 , 周杰 , 傅言晨 , 李岱林 , 张靖宇 , 张垚
IPC: H04L9/40
Abstract: 本发明公开了一种基于数据包长度分布的动态低开销流量混淆方法,属于防御加密流量指纹检测技术领域。解决了现有技术中传统的流量混淆方法动态性不足且资源开销大的问题;本发明结合基于分布的数据包长度映射方法以及基于分割和堆叠的数据包修改方法,最终提出一个基于数据包长度分布的动态低开销流量混淆方法,对于一个数据包序列中的每个数据包,首先通过基于分布的数据包长度映射方法获得目标数据包长度,然后利用基于分割和堆叠的数据包修改方法将数据包修改为目标长度,最终得到混淆之后的数据包序列。本发明有效避免了对数据包修改过程中引入填充数据的操作,降低了额外的带宽开销,可以应用于在实际网络环境下混淆流量。
-
公开(公告)号:CN118410483B
公开(公告)日:2025-02-07
申请号:CN202410498504.4
申请日:2024-04-24
Applicant: 哈尔滨工业大学
Inventor: 刘立坤 , 郭一澄 , 余翔湛 , 胡智超 , 史建焘 , 郭明昊 , 葛蒙蒙 , 苗钧重 , 程明明 , 张森 , 陈东鑫 , 王钲皓 , 高展鹏 , 周杰 , 傅言晨 , 李岱林 , 张靖宇 , 张垚
Abstract: 本发明公开了一种基于启发式动态分析的移动应用网络信息提取方法,属于网络信息安全技术领域。解决了现有技术中传统的动态网络分析方法和静态网络分析方法难以实现全面地对APP提取有效网络特征信息的问题;本发明通过逆向待分析应用的apk文件获取程序源码,遍历所得逆向结果中同网络信息相关的关键位置,提取输出静态启发信息及静态网络特征数据;基于随机动作点击和控件坐标生成原始流量,并通过基于代理的方法实现常用协议流量实时解密,对明密文流量中相关协议特征参数进行提取获得动态网络特征数据,对静态网络字符串变量结果和动态网络分析结果进行清洗,输出最终结果。本发明有效提升了流量生成和分析的效率,可以应用于APP测试。
-
公开(公告)号:CN118523948A
公开(公告)日:2024-08-20
申请号:CN202410729180.0
申请日:2024-06-06
Applicant: 哈尔滨工业大学
Inventor: 余翔湛 , 陈东鑫 , 葛蒙蒙 , 高展鹏 , 刘立坤 , 胡智超 , 史建焘 , 程明明 , 郭一澄 , 王钲皓 , 张森 , 傅言晨 , 牟铎 , 周杰 , 张靖宇 , 李岱林 , 张垚
IPC: H04L9/40 , H04L47/2441 , G06F18/24 , G06F18/214 , G06N3/096
Abstract: 本发明提出一种基于大语言模型的加密网络流量分类方法,属于网络安全技术领域。本发明提出了基于BERT的开源大语言模型的基础上,通过双向流级别的网络流量测信道特征文本数据(数据包长度)作为预训练数据,训练能够利用开放域未标记流量数据学习具有较强泛化能力的表示的基座模型,并在下流任务中,通过较少数量的带标签的具体分类数据,完成快速迁移学习,增强了模型的适应能力。本发明比起使用不具有可读意义的数据包载荷作为训练样本,使用了数据包长度序列作为测信道特征,够学习到加密网络流量的行为模式;本发明比起使用专家提出的有限特征,通过数据包长度即可完美刻画加密网络流量行为模式。
-
公开(公告)号:CN117827512B
公开(公告)日:2024-07-26
申请号:CN202311814864.2
申请日:2023-12-27
Applicant: 哈尔滨工业大学
Inventor: 胡智超 , 余翔湛 , 刘立坤 , 史建焘 , 葛蒙蒙 , 苗钧重 , 郭明昊 , 陈东鑫 , 高展鹏 , 郭一澄 , 王钲皓 , 程明明 , 张森 , 李岱林 , 张垚 , 张靖宇 , 傅言晨 , 周杰 , 牟铎
IPC: G06F11/07
Abstract: 本发明公开了一种快速可溯源的多维异常事件根因分析算法,属于数据分析技术领域。解决了现有技术中传统的异常根因分析算法准确率低且兼容性差的问题;本发明通过异常检测筛选出与异常相关的事件,对与异常相关的事件进行初始化并整合为异常相关事件集合;对异常相关事件集合进行聚合约束,根据事件的聚合约束以及关联关系建立了完整的事件聚合图作为统一的事件描述框架;在完整的事件聚合图上搜索定位根因异常事件,通过异常传播与溯源、搜索根因候选节点和根因剪枝,得到最终的根因异常集合。本发明有效地提高了多维异常事件根因分析算法的准确率和兼容性,适用于基础指标和派生指标,可以应用于多维异常事件的快速可溯源根因分析。
-
-
-
-
-
-
-
-
-