-
公开(公告)号:CN104135549B
公开(公告)日:2017-12-12
申请号:CN201410407572.1
申请日:2014-08-19
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/12
Abstract: 本申请公开了一种支持多样化寻址方式的数据传输方法及装置,应用于数据传输网络中的节点中,该节点至少支持一种寻址方式,方法包括:接收用户发送的包括目的节点所支持的地址标识的类型的数据请求,判断当前节点所支持的地址标识的类型中是否包含目的节点支持的地址标识的类型,若是,按照预设的地址标识处理优先级,在当前节点所支持的地址标识中选取优先级最高且为目的节点所支持的类型的地址标识,并按照选取的地址标识向下一跳节点转发数据请求。本申请在各个路由节点支持多种寻址方式的基础上,通过挑选优先级高且为目的节点所支持的地址标识来转发数据包,使得数据转发效率更高,转发速度更快,同时为用户提供了多样化的服务需求。
-
公开(公告)号:CN106850344A
公开(公告)日:2017-06-13
申请号:CN201710045963.7
申请日:2017-01-22
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/26 , H04L12/851 , H04L29/06
Abstract: 本发明涉及一种基于流梯度导向的加密流量识别方法,首先计算已知训练集合中数据流梯度导向关键标识,提取网络数据流量并进行关键标识分析,分别计算网络中目标加密流量业务与非目标加密流量业务的关键标识;针对待测量未知数据流,计算其导向关键标识,及未知流关键标识与目标以及非目标加密流量业务关键标识相关偏移量,判断两者相关偏移量大小,进而判定该未知流为目标加密流量业务,或为非目标加密流量业务。本发明识别率高,易用性强;对任意网络加密流识别均具有适用性,支持网络的演进,对于未来可能出现的网络加密流识别也可以兼容。
-
公开(公告)号:CN106789444A
公开(公告)日:2017-05-31
申请号:CN201710046224.X
申请日:2017-01-22
Applicant: 中国人民解放军信息工程大学
CPC classification number: H04L43/024 , H04L41/142 , H04L43/022 , H04L43/0876
Abstract: 本发明涉及网络流量测量领域,具体涉及一种基于流数约减的自适应公平抽样方法,该方法包括:根据到达分组是否属于已有流表项,得到不同的网络流公平性抽样策略;根据流数约减对该分组所属流进行大小流区分计数,得到选择性抽取比例,建立存储器缓存中的流表项;根据新流表项到达测量点的速度进行自适应抽取,得到流个数整体压缩的所有样本流集合;根据所有样本流集合的流量大小分布特征,提出一个新的抽样概率函数簇;根据概率函数簇对样本流集合进行公平抽样,得到样本中大小流的公平性抽样结果。本发明能够实现网络流量测量中抽样算法统计结果高的准确性,同时不仅能够解决高速链路上抽样算法的扩展性问题,还能有效提高算法的公平性。
-
公开(公告)号:CN106789346A
公开(公告)日:2017-05-31
申请号:CN201710046223.5
申请日:2017-01-22
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/24 , H04L12/801 , H04L12/927
CPC classification number: H04L47/808 , H04L41/0631 , H04L47/10 , H04L47/80
Abstract: 本发明属于计算机网络的用户行为分析技术领域,具体的涉及一种基于用户连接图的深度行为关联方法,该方法包括:根据网络中报文的IP地址、端口号和协议号,构造用户连接图;根据用户连接图,基于用户的相邻通信关系,构造行为关联矩阵;根据行为关联矩阵,利用K‑means聚簇方法,划分得到不同的用户社团;根据用户社团,基于熟知端口号和常用端口号,得到用户社团内任意用户结点行为标识;根据用户社团内任意用户结点的行为标识,采用多数投票方法,得到用户社团整体行为标识。与现有技术相比,本发明不依赖于负载信息和基于流的统计信息,克服了“模型失配”问题,提高了用户行为深度关联分析的准确性。
-
公开(公告)号:CN103338150B
公开(公告)日:2016-06-15
申请号:CN201310307325.X
申请日:2013-07-19
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/721
CPC classification number: H04L41/12 , H04L43/0894 , H04L45/306 , H04L45/308
Abstract: 本发明涉及信息技术领域,特别是涉及一种信息通信网络体系结构建立方法、装置、服务器和路由器。所述方法中,在构建了初始服务路径后,服务器继续周期性的获取各个路由器节点传输的当前的网络资源配置信息和流量状态信息,并生成网络资源视图和网络流量视图;通过所述网络资源视图和网络流量视图,服务器获取所述初始服务路径当前的实际传送性能;将所述当前的实际传送性能与当前的业务传输需求相对比,并在二者不匹配时,产生重构命令,以使路由器节点在接收到所述重构命令后,执行重新构建服务路径的操作,使重新构建的服务路径满足网络业务的功能和性能需求,从而实现网络传输能力与服务需求的自适应匹配。
-
公开(公告)号:CN105471632A
公开(公告)日:2016-04-06
申请号:CN201510793624.8
申请日:2015-11-18
Applicant: 中国人民解放军信息工程大学
CPC classification number: H04L41/06 , H04L41/0668 , H04L41/0695 , H04L43/0852 , H04L2209/16
Abstract: 本发明公开了一种自回归线路故障的检测方法,包括:获取设备出入口报文特征;基于最大互相关算法确定获取到的每个维度的出入口报文特征的时延差,以对其相关性进行度量;采用余弦相似度算法对每个维度的出入口报文特征进行量化,以确定出入口报文特征的相似程度;基于D-S证据理论,根据多维度多周期的出入口报文特征的相似程度进行故障检测,以确定自回归线路是否存在故障。本发明提供的方法不依赖于设备运行状态进行检测,解决了现有技术没有一种综合型的“黑盒”故障检测方法,在“白盒”失效的情况下,无法对故障进行检测的问题。
-
公开(公告)号:CN105376229A
公开(公告)日:2016-03-02
申请号:CN201510773815.8
申请日:2015-11-13
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/1466
Abstract: 本发明公开了一种内容中心网络缓存污染攻击主动防御方法,本方法根据业务内容的数量、流行度及隐私性,对不同业务内容进行划分;针对不同业务内容的特征分别选择不同的缓存策略,使之缓存于网络不同位置的节点;根据受到攻击的业务内容类型,设置不同的防御手段。本发明通过差异化的缓存决策主动限制缓存污染攻击的影响范围,提升了防御效果,提高了网络整体的安全性能。
-
公开(公告)号:CN104243232A
公开(公告)日:2014-12-24
申请号:CN201410311441.3
申请日:2014-07-02
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种虚拟网故障探测和定位方法,含有下列步骤:1:建立一个虚拟网故障管理系统,该系统中的故障管理中心周期性向其管理的物理节点发送状态查询请求;2:物理节点通过自身的检测机制对节点和相关链路资源进行健康检查,并向故障管理中心发送资源状态信息;3:故障管理中心根据收到的信息判定虚拟网中是否发生异常,如发生异常,则执行4,否则,结束;4:故障管理中心向交换机中异常链路两端的关联节点发送异常查询请求;5:关联节点根据查询内容向故障管理中心发送异常查询应答消息,故障管理中心根据该消息确认故障的准确位置和类型。本发明能够自动、迅速、准确地对虚拟网进行故障探测和定位。
-
公开(公告)号:CN104010004A
公开(公告)日:2014-08-27
申请号:CN201410272569.3
申请日:2014-06-18
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本申请公开了一种数据传输网络的建立方法及系统,该方法包括:首先接收用户的建立请求,利用请求中包括的拓扑信息确定数据节点的选择顺序,并将第一位选择的数据节点确定为数据核心节点,然后根据物理网络的拓扑信息,得到物理节点的节能重要度排序,在按照节能重要度排序的物理节点中,找出首个满足数据核心节点要求的物理节点,并把它确定为物理核心节点,以该物理核心节点为基准,逐次确定物理节点作为数据传输网络中数据节点的实体映射,并最终建立数据传输路径。本申请的这种方法,能够在建立数据传输网络时,充分考虑物理节点的节能重要性,所建立的传输路径能够很好的降低能源消耗。
-
公开(公告)号:CN101465809A
公开(公告)日:2009-06-24
申请号:CN200910000293.2
申请日:2009-01-16
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/56
Abstract: 本发明公开一种网络流量管理方法、设备和系统,属于网络应用领域,所述方法:解析接收到的管理信号,得到至少一个关键词和分别与关键词对应的至少一个行为信息;将经过网络流量管理设备的网络流量与所述至少一个关键词进行匹配,得到匹配的关键词,获取与所述关键词对应的行为信息,依据所述行为信息对所述接收到的网络流量进行管理。所述设备包括解析模块、匹配模块、获取模块和管理模块。所述系统包括网络流量控制中心和串行接入网络链路中的网络流量管理设备,所述网络控制中心生成管理信号下发给所述网络流量管理设备。本发明公开的一种网络流量管理方法、设备和系统实现了对网络流量的有效管理。
-
-
-
-
-
-
-
-
-