一种基于输出子集权重分配的拟态判决方法及装置

    公开(公告)号:CN107360149B

    公开(公告)日:2019-08-20

    申请号:CN201710543007.1

    申请日:2017-07-05

    Abstract: 本发明公开了一种基于输出子集权重分配的拟态判决方法及装置,该方法首先将每个异构功能等价体的输出按照内容逻辑关系划分为多个输出子集;依据每个输出子集对系统安全性的影响,赋予相应的权重;按照权重从大到小的顺序,排列输出子集;输出代理器按照上述规定的顺序对输出子集依次进行择多判决;判断有效择多判决是否完成,若有效择多判决没有完成,则按照上述规定的顺序,选择下一个输出子集继续进行择多判决,若有效择多判决已经完成,则停止判决,根据判决结果,选择相应的异构功能等价体输出作为系统输出。该方法不仅减少了判决数据量,加快了判决速度,而且有重点地对待判决数据,降低了择多判决失败的概率,保证了重要数据的正确输出。

    一种功能等价体集合的异构度评估方法及系统

    公开(公告)号:CN107395591A

    公开(公告)日:2017-11-24

    申请号:CN201710592245.1

    申请日:2017-07-19

    Abstract: 本发明属于网络空间安全防护技术领域,尤其涉及一种功能等价体集合的异构度评估方法及系统。一种功能等价体集合的异构度评估方法,包括:将功能等价体集合中的每个功能等价体划分为1个以上独立功能层;计算任意两个功能等价体的任一独立功能层的异构度值;计算任意两个功能等价体的异构度归一化值;根据需要调度的功能等价体的数量,计算对应数量的任意功能等价体集合的异构度评估值;根据各功能等价体集合的异构度评估值进行功能等价体集合调度。一种功能等价体集合的异构度评估系统,包括:划分模块;第一计算模块;第二计算模块;第三计算模块;调度模块。本发明对拟态防御架构下功能等价体的异构度给出了定量评估方法。

    拥塞控制方法及网络节点

    公开(公告)号:CN101656674B

    公开(公告)日:2011-10-12

    申请号:CN200910175146.9

    申请日:2009-09-23

    Abstract: 本发明公开一种拥塞控制方法及网络节点,所述方法包括:网络节点获取从它到任意一个其它网络节点的多条最小代价路径;计算所述网络节点的每个输出接口上传输的需要保证时延的各个分组优先级队列的拥塞指数和拥塞容忍度;根据拥塞指数和拥塞容忍度判断所述各个分组优先级队列是否发生拥塞;当发生拥塞时,根据发生拥塞的分组优先级队列所承载各个数据流的目的网络节点从多条最小代价路径对应的输出接口中选择一个未发生拥塞的输出接口;通过未发生拥塞的输出接口的分组优先级队列传输发生拥塞的分组优先级队列的数据流。本发明实施例充分利用网络中的转发资源,保证发生拥塞的分组优先级队列正确进行传输。

    轮询式分组排队输出调度方法及分组交换节点

    公开(公告)号:CN101557346A

    公开(公告)日:2009-10-14

    申请号:CN200910143125.9

    申请日:2009-05-14

    Abstract: 本发明提供一种轮询式分组排队输出调度方法,包括:预先处理步骤,构建二维动态调度表,所述二维动态调度表包括多个列表;调度表处理步骤,对于任意一个分组流,当所述分组流有数据包需要被发送时,以当前轮数据发送为基础,根据预先分配给所述分组流在每轮数据发送中对应的发送份额及所述分组流中需要最先被发送的第一数据包的长度,确定第一数据包被发送的轮数,根据确定的轮数确定对应的列表,并且,如果在确定的列表中没有对应所述分组流的调度表项,则在所述确定的列表中增加对应所述分组流的调度表项;轮询步骤,依次轮询所述二维动态调度表的每个列表,其中,当轮询到任意一个列表中的任意一个调度表项时,发送所述调度表项对应的分组流中需要最先被发送的数据包。

    一种功能等价体集合的异构度评估方法及系统

    公开(公告)号:CN107395591B

    公开(公告)日:2019-08-20

    申请号:CN201710592245.1

    申请日:2017-07-19

    Abstract: 本发明属于网络空间安全防护技术领域,尤其涉及一种功能等价体集合的异构度评估方法及系统。一种功能等价体集合的异构度评估方法,包括:将功能等价体集合中的每个功能等价体划分为1个以上独立功能层;计算任意两个功能等价体的任一独立功能层的异构度值;计算任意两个功能等价体的异构度归一化值;根据需要调度的功能等价体的数量,计算对应数量的任意功能等价体集合的异构度评估值;根据各功能等价体集合的异构度评估值进行功能等价体集合调度。一种功能等价体集合的异构度评估系统,包括:划分模块;第一计算模块;第二计算模块;第三计算模块;调度模块。本发明对拟态防御架构下功能等价体的异构度给出了定量评估方法。

    一种基于输出子集权重分配的拟态判决方法及装置

    公开(公告)号:CN107360149A

    公开(公告)日:2017-11-17

    申请号:CN201710543007.1

    申请日:2017-07-05

    Abstract: 本发明公开了一种基于输出子集权重分配的拟态判决方法及装置,该方法首先将每个异构功能等价体的输出按照内容逻辑关系划分为多个输出子集;依据每个输出子集对系统安全性的影响,赋予相应的权重;按照权重从大到小的顺序,排列输出子集;输出代理器按照上述规定的顺序对输出子集依次进行择多判决;判断有效择多判决是否完成,若有效择多判决没有完成,则按照上述规定的顺序,选择下一个输出子集继续进行择多判决,若有效择多判决已经完成,则停止判决,根据判决结果,选择相应的异构功能等价体输出作为系统输出。该方法不仅减少了判决数据量,加快了判决速度,而且有重点地对待判决数据,降低了择多判决失败的概率,保证了重要数据的正确输出。

    加密流量的普适识别方法

    公开(公告)号:CN102164049B

    公开(公告)日:2013-04-17

    申请号:CN201110110074.7

    申请日:2011-04-28

    Abstract: 本发明涉及一种加密流量的普适识别方法;加密流量的普适识别方法的步骤如下:步骤1.获取网络数据,并提取网络层数据;步骤2.根据源IP地址、目的IP地址、源端口、目的端口和协议汇聚数据流:将一系列具有相同的源地址、相同的目的地址、相同的源端口、相同的目的端口和相同的协议的IP协议报文组成一个数据流;步骤3.从数据流中提取有效数据;步骤4.对有效数据进行频数检测;步骤5.根据频数检测结果,判定数据流是否为加密数据流;本发明可以在不需要具体加密协议细节的条件下,实现加密流量的普适识别。

    轮询式分组排队输出调度方法及分组交换节点

    公开(公告)号:CN101557346B

    公开(公告)日:2011-04-06

    申请号:CN200910143125.9

    申请日:2009-05-14

    Abstract: 本发明提供一种轮询式分组排队输出调度方法,包括:预先处理步骤,构建二维动态调度表,所述二维动态调度表包括多个列表;调度表处理步骤,对于任意一个分组流,当所述分组流有数据包需要被发送时,以当前轮数据发送为基础,根据预先分配给所述分组流在每轮数据发送中对应的发送份额及所述分组流中需要最先被发送的第一数据包的长度,确定第一数据包被发送的轮数,根据确定的轮数确定对应的列表,并且,如果在确定的列表中没有对应所述分组流的调度表项,则在所述确定的列表中增加对应所述分组流的调度表项;轮询步骤,依次轮询所述二维动态调度表的每个列表,其中,当轮询到任意一个列表中的任意一个调度表项时,发送所述调度表项对应的分组流中需要最先被发送的数据包。

    一种功能等价体异构度最大化调度方法及装置

    公开(公告)号:CN107347066A

    公开(公告)日:2017-11-14

    申请号:CN201710543536.1

    申请日:2017-07-05

    Abstract: 本发明公开了一种功能等价体异构度最大化调度方法及装置,所述方法首先确定系统内可用功能等价体集合,为响应外部服务请求,在上述功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,在接收到调度请求后,输入代理器在上述功能等价体集合中随机选择一个功能等价体作为初始异构功能等价体,由所述功能等价体集合中初始异构功能等价体和其它任意n-1个功能等价体构成包含n个功能等价体的子集,计算上述每个功能等价体子集的异构度,对所有功能等价体子集的异构度进行排序,选择异构度最大的功能等价体子集,并按照该子集中的异构功能等价体进行调度。该方法能够避免同时调度异构性较差的功能等价体,为系统安全提供保障。

Patent Agency Ranking