一种基于数据包捕获技术的网络威胁分析系统及方法

    公开(公告)号:CN106685984A

    公开(公告)日:2017-05-17

    申请号:CN201710032555.8

    申请日:2017-01-16

    Applicant: 东北大学

    CPC classification number: H04L63/1425 H04L63/1433

    Abstract: 一种基于数据包捕获技术的网络威胁分析系统及方法,包括数据包捕获模块、基于包的异常检测模块、基于流的异常检测模块、网络威胁数据库和威胁分析展示模块;方法包括:通过winpcap进行网络监听获取数据包,基于包的异常检测模块检测时间片是否异常;基于流的异常检测模块对异常时间片及相邻的时间片进行数据流检测,将得到的异常时间片流信息与异常检测统计信息写入威胁分析数据库;威胁分析对流检测结果进行统计,通过web界面显示;本发明通过数据包捕获技术能够精准捕获网络中数据流量,减少资源消耗;基于数据包和数据流的多粒度异常检测能够精准检测网络威胁;通过威胁分析能自动分析提取攻击类型;对网络威胁能够及时做出预警。

    一种基于LRC纠删码的可恢复云存储系统

    公开(公告)号:CN106776111A

    公开(公告)日:2017-05-31

    申请号:CN201710009884.0

    申请日:2017-01-06

    Applicant: 东北大学

    CPC classification number: G06F11/1004 H04L67/1097

    Abstract: 一种基于LRC纠删码的可恢复云存储系统,包括用户信息管理模块、文件管理模块、数据库服务器、业务处理服务器和多个数据存储服务器;用户信息管理模块用于注册和登陆;数据库服务器用于存储用户名和密码;文件管理模块用于文件上传,利用LRC纠删码生成待上传文件的校验块,文件下载、删除和搜索;数据存储服务器用于存储文件和校验块;业务处理服务器用于利用校验块进行文件恢复和下载;本发明采用LRC纠删码,减少了网络I/O传输的数据量,数据恢复运算量减小,恢复时间快;对数据块和校验块进行了加密和Hash处理,保证了数据传输过程中的机密。

Patent Agency Ranking