一种网络流量管理方法、设备和系统

    公开(公告)号:CN101465809B

    公开(公告)日:2012-11-14

    申请号:CN200910000293.2

    申请日:2009-01-16

    Abstract: 本发明公开一种网络流量管理方法、设备和系统,属于网络应用领域,所塑方法:解析接收到的管理信号,得到至少一个关键词和分别与关键词对应的至少一个行为信息;将经过网络流量管理设备的网络流量与所述至少一个关键词进行匹配,得到匹配的关键词,获取与所述关键词对应的行为信息,依据所述行为信息对所述接收到的网络流量进行管理。所述设备包括解析模块、匹配模块、获取模块和管理模块。所述系统包括网络流量控制中心和串行接入网络链路中的网络流量管理设备,所述网络控制中心生成管理信号下发给所述网络流量管理设备。本发明公开的一种网络流量管理方法、设备和系统实现了对网络流量的有效管理。

    一种报文处理方法及装置

    公开(公告)号:CN101505283A

    公开(公告)日:2009-08-12

    申请号:CN200910131732.3

    申请日:2009-03-27

    Abstract: 本发明实施例提供一种报文处理方法及装置,所述方法包括:利用三种预设方式中的任意一种方式对输入的报文进行处理,得到第一报文,所述三种预设方式分别为:提取报文IP分组头部或者载荷固定位置的特征码符合第一预设特征的报文、提取报文载荷中任意位置的特征码符合第二预设特征的报文及提取报文载荷中特征码范围符合第三预设特征的报文;以所述三种预设方式中另外两种方式中的任意一种方式对所述第一报文进行处理,得到第二报文;按照所述三种预设方式中余下的预设方式对所述第二报文进行处理,得到第三报文;将所述第一报文、第二报文及第三报文发送到预设位置存储。

    一种路由查找方法和装置

    公开(公告)号:CN101505279A

    公开(公告)日:2009-08-12

    申请号:CN200910129472.6

    申请日:2009-03-20

    Abstract: 本发明公开了一种路由查找方法,包括:将待查找地址与预定的最长前缀进行匹配;得到所述最长前缀对应的多下一跳路由的数目及偏移地址;从而确定多个下一跳路由转发的索引地址及相应流量分配比例;得到对应的多下一跳路由转发信息。本发明还提供了相应的路由查找装置。根据本发明一次路由查找可得出多个下一跳路由信息及每一条路由信息的流量分配比例;从而可以在数据平面上完成负载均衡的转发。

    基于后验特征的流识别方法

    公开(公告)号:CN103944783B

    公开(公告)日:2017-06-09

    申请号:CN201410165425.8

    申请日:2014-04-23

    Abstract: 本发明涉及一种基于后验特征的流识别方法,含有下列步骤:1:设置后验策略;2:设置派生策略及老化时间Tr;3:构建派生流表;4:构建回溯数据池;5:对报文分组进行后验策略的匹配;6:提取出命中后验策略的报文分组所含的流特征信息,建立派生流表的表项,在表项中存储完整的流特征信息和匹配发生时的时间戳Tm;7:将进入的报文分组写入回溯数据池进行延时处理,读出延时后的报文分组并提取流特征信息,根据该流特征信息的hash值检索派生流表,并记录当前时间为Tn,如果派生流表中流特征信息与延时后的报文分组的流特征信息匹配,且满足Tn‑Tm

    提高服务质量的方法、装置及系统

    公开(公告)号:CN103354527B

    公开(公告)日:2016-03-16

    申请号:CN201310275486.5

    申请日:2013-07-02

    Abstract: 本发明提供了一种提高服务质量的方法、装置及系统,首先向边界节点配置分类规则,通过分类规则获得N个类别,所述N>3且N为自然数,现有技术中仅将数据流分类三类,本发明中将数据流按照分类规则分为N个类别且N>3,因此本发明中的细粒度比现有技术中更为精细,另外,本发明中通过为N个类别分别配置丢包策略,实现分别配置丢包策略的目的,并将N个类别分别映射至实队列和虚队列,通过实队列和虚队列的嵌套组合实现了根据数据流的特性配置调度算法的目的,本发明通过以上方法能够为数据流提供更为精细、有效的QoS保障服务,满足了网络中多样化业务的需求。

    路由器身份特征信息主动隐藏方法

    公开(公告)号:CN104869120A

    公开(公告)日:2015-08-26

    申请号:CN201510264761.2

    申请日:2015-05-22

    CPC classification number: H04L63/0407

    Abstract: 本发明涉及一种路由器身份特征信息主动隐藏方法,通过报文解析机制,对到达的探测报文进行解析,区分合法探测报文和非法探测报文;通过随机化伪身份信息调度机制,实现根据非法报文的探测需求调度相应的为身份信息以达到隐藏的目的。本发明通过动态感知学习,生成虚假身份信息池,使得路由器响应给攻击者的身份与周围网络环境中的节点身份具有较高的相似性,增加攻击者识别难度;在需要进行身份特征隐藏时,路由器依据攻击者身份特征采取哈希映射方式从虚假身份信息池中随机选择身份特征进行响应,采取一致策略确保回复给同一攻击者的响应内容一致,诱使攻击者受骗。

    基于单播转发模式的组播接收者接入验证方法

    公开(公告)号:CN103312514A

    公开(公告)日:2013-09-18

    申请号:CN201310247770.1

    申请日:2013-06-21

    Abstract: 本发明涉及一种基于单播转发模式的组播接收者接入验证方法,包含1):组播接收者向组播管理服务器进行合法注册,组播管理服务器保存合法组播接收者信息并进行授权,发送授权签名;2):组播接收者向验证路由器发送组播加入信息并利用该加入信息携带的授权签名供验证路由器验证,若通过验证,则局域网组播接收者转发表采用组地址与组播源地址相分离的存储方式,且组播接收转发表相对应的组播频道出接口列表中添加虚拟接口,建立组播分发树,实现组播数据的转发,本发明易于部署实现,效率高,有效保证组播传输中的安全性,提高了组播技术的实用价值。

    网络拓扑模型生成方法和系统

    公开(公告)号:CN101478426A

    公开(公告)日:2009-07-08

    申请号:CN200910000296.6

    申请日:2009-01-16

    Abstract: 本发明实施例公开了网络拓扑模型生成方法和系统,其中,所述方法为:在预先建立的连通随机网络中随机确定一个当前网络的参考局域;以预定的概率,对当前网络的所述参考局域进行边的增加和消亡操作,最终使得网络总节点数达到期望节点数,本发明实施例所提供的方法,以局域世界的概念,综合考虑节点的加入,链接的产生、消亡,局域内部演化以及局域内与局域外增加链接的情况,并通过“三角形形成”的机制得到一个基于局域世界的可调簇系数网络演化模型,该模型充分考虑了真实世界网络拓扑结构的特点,实现了对真实网络的有效模拟。

Patent Agency Ranking