-
公开(公告)号:CN101499975B
公开(公告)日:2012-01-04
申请号:CN200910118639.9
申请日:2009-02-27
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/56
Abstract: 本发明公开了一种实现分组交换网络业务传输QoS保证的方法,包括:基于多个下一跳路由节点生成包括至少两条可达目的节点的路由的链路集合;将所述链路集合中的链路按照与业务传输QoS需求等级对应的链路性能等级进行划分;根据业务数据包的QoS需求从所述链路集合中选择相应的链路进行数据包的转发。根据本发明可在网络层为各种QoS业务提供具有普适性区分服务,它在满足了各种QoS业务传输需求的同时,保证了网络层对于各种不同业务数据包的处理。从根本上满足网络层支持QoS业务的动态分配网络资源。
-
公开(公告)号:CN101753462A
公开(公告)日:2010-06-23
申请号:CN201010002586.7
申请日:2010-01-19
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/56
Abstract: 本发明实施例公开了一种多下一跳路由的实现方法及装置,所述方法包括:运行路由算法,计算网络节点到网络中所有其它网络节点的路由;获取所述网络节点的目的节点的邻居列表;根据所述计算的路由,将所述网络节点到所述目的节点的路由,以及所述网络节点到所述邻居列表中的邻居节点的路由进行合并,作为所述网络节点到所述目的节点的可用下一跳路由的集合。应用本申请实施例得到的多下一跳路由中,增加了到目的节点的可用下一跳路由的数量,可供网络节点选择的路由增加,与现有技术相比,进一步提高了对网络资源的利用率。
-
公开(公告)号:CN104734977A
公开(公告)日:2015-06-24
申请号:CN201510103689.5
申请日:2015-03-10
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/771 , H04L29/06
Abstract: 本发明公开了一种影子路由器,克服了现有技术中,路由器的安全性能仍需提高的问题。该发明串行接入在真实路由器的输入、输出链路中间,影子路由器包括真实路由器、数据平面和控制平面三层结构,底层是与影子路由器对应的真实路由器,中间层是影子路由器的数据平面,顶层是其控制平面;外部链路的数据首先输入影子路由器,通过影子路由器安全检验的数据可送往真实路由器完成相应处理,处理完毕后的数据再经影子路由器处理并输出到链路上;影子路由器和真实路由器的配置比为1:N。本发明既可免除恶意探测,又能完全真实模拟所连接真实路由器的处理功能和性能。能有效应对新时期网络安全威胁,实现对真实路由器的圆罩式防护。
-
公开(公告)号:CN101753462B
公开(公告)日:2012-04-18
申请号:CN201010002586.7
申请日:2010-01-19
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/56
Abstract: 本发明实施例公开了一种多下一跳路由的实现方法及装置,所述方法包括:运行路由算法,计算网络节点到网络中所有其它网络节点的路由;获取所述网络节点的目的节点的邻居列表;根据所述计算的路由,将所述网络节点到所述目的节点的路由,以及所述网络节点到所述邻居列表中的邻居节点的路由进行合并,作为所述网络节点到所述目的节点的可用下一跳路由的集合。应用本申请实施例得到的多下一跳路由中,增加了到目的节点的可用下一跳路由的数量,可供网络节点选择的路由增加,与现有技术相比,进一步提高了对网络资源的利用率。
-
公开(公告)号:CN101483591B
公开(公告)日:2011-07-27
申请号:CN200910005690.9
申请日:2009-02-19
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/56
Abstract: 本发明公开了一种路由实现方法,包括:计算各网络节点到该网络出口节点的路由开销赋值;比较本节点与其相邻节点的路由开销赋值;将开销赋值小于本节点开销赋值的邻居节点作为本节点的下一跳路由节点;生成由本节点经所述开销赋值低于本节点赋值的邻居节点到所述网络出口节点之间的路由。根据本发明使所有可行链路都参与到数据转发过程中,可提供更多可达路由,提高网络传输效率。为路由提供了大量可用资源,为实现全网负载均衡提供基础。本发明提出的多下一跳生成算法,简单易行,通信量低。
-
公开(公告)号:CN101499975A
公开(公告)日:2009-08-05
申请号:CN200910118639.9
申请日:2009-02-27
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/56
Abstract: 本发明公开了一种实现分组交换网络业务传输QoS保证的方法,包括:基于多个下一跳路由节点生成包括至少两条可达目的节点的路由的链路集合;将所述链路集合中的链路按照与业务传输QoS需求等级对应的链路性能等级进行划分;根据业务数据包的QoS需求从所述链路集合中选择相应的链路进行数据包的转发。根据本发明可在网络层为各种QoS业务提供具有普适性区分服务,它在满足了各种QoS业务传输需求的同时,保证了网络层对于各种不同业务数据包的处理。从根本上满足网络层支持QoS业务的动态分配网络资源。
-
公开(公告)号:CN105471839B
公开(公告)日:2018-05-08
申请号:CN201510763790.3
申请日:2015-11-11
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及路由器数据领域,特别涉及一种判断路由器数据是否被窜改的方法,含有下列步骤:1、标识添加过程:在路由器输入端,使用预定的计算方法,根据标识和报文信息分别计算第一标识特征码和第一报文特征码,并将标识、第一标识特征码及第一报文特征码附加在报文尾部;2、标识验证过程;3、报文还原过程:对于步骤2中标识未被窜改的报文,按照路由器正常处理报文的流程对报文进行还原;4、报文验证过程。本发明可以准确判断路由器数据是否被窜改,以便及时对路由器进行防窜改处理。
-
公开(公告)号:CN104734977B
公开(公告)日:2018-03-02
申请号:CN201510103689.5
申请日:2015-03-10
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/771 , H04L29/06
Abstract: 本发明公开了一种影子路由器,克服了现有技术中,路由器的安全性能仍需提高的问题。该发明串行接入在真实路由器的输入、输出链路中间,影子路由器包括真实路由器、数据平面和控制平面三层结构,底层是与影子路由器对应的真实路由器,中间层是影子路由器的数据平面,顶层是其控制平面;外部链路的数据首先输入影子路由器,通过影子路由器安全检验的数据可送往真实路由器完成相应处理,处理完毕后的数据再经影子路由器处理并输出到链路上;影子路由器和真实路由器的配置比为1:N。本发明既可免除恶意探测,又能完全真实模拟所连接真实路由器的处理功能和性能。能有效应对新时期网络安全威胁,实现对真实路由器的圆罩式防护。
-
公开(公告)号:CN101702686B
公开(公告)日:2013-03-27
申请号:CN200910246316.8
申请日:2009-11-25
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/721
Abstract: 本发明公开了一种实现多下一跳路由的方法、装置及系统,其中的方法包括:在网络中各节点获得全网的拓扑信息后,执行以下步骤:网络节点定序过程:各网络出口节点运行以自身为根的支撑树搜索算法,从而确定网络中各个节点的序号;多下一跳路由生成过程:执行从高序号节点向任意一个相邻低序号节点的数据转发。本发明可以从根本上避免环路,同时由于节点间定义的是严格序号,不会出现等值节点,每条链路均可参与数据传输过程,从而可有效解决现有方案网络流量不均衡、网络资源利用率不高的问题。
-
公开(公告)号:CN105049419B
公开(公告)日:2018-09-11
申请号:CN201510342728.7
申请日:2015-06-19
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06 , H04L12/715 , H04L12/24
Abstract: 本发明涉及一种基于异构多样性的拟态网络逐级交换路由系统,包含逐级交换的基本处理元件模块层、虚拟构件模块层、运行组件模块层、及运行平台,各个层级之间采用数据包驱动,并通过交换部件互联通信,每个层级内部数据之间的交互采用数据包驱动进行。本发明通过“构件‑组件‑平台‑系统”四级的逐级交换,实现平台功能与资源动态重构,进而完成异构多样功能等价单元之间的无缝切换,实现斩断和扰乱针对路由装置的攻击行为,实现了节点内部功能单元构件的灵活重构,以及异构多样等价单元之间的无缝切换,提高路由装置的可扩展性和安全性。
-
-
-
-
-
-
-
-
-