-
公开(公告)号:CN105025028A
公开(公告)日:2015-11-04
申请号:CN201510448680.8
申请日:2015-07-28
Applicant: 中国工程物理研究院计算机应用研究所 , 四川银海天怡信息技术有限公司
CPC classification number: H04L63/1425 , H04L43/10
Abstract: 本发明公开了一种基于流量分析的IP黑洞发现方法,涉及网络IP流量分析技术领域,在网络中部署具有分析IP网络流量的IP黑洞检测系统,所述的IP黑洞检测系统具体是指:为每个被发现的IP主机登记一条包含三个字段的状态跟踪记录,每收到一个IP报文,都对源IP地址和目标IP地址的状态跟踪记录进行更新,通过对不断更新的状态跟踪记录的分析,发现网络中无响应的IP地址或IP子网。本方法能够实时检测网络中任意一台主机是否处于IP黑洞状态,大大地减少了IP黑洞发现时延,从而为及时发现网络故障提供了一种参考方法。
-
公开(公告)号:CN105071987B
公开(公告)日:2018-07-24
申请号:CN201510448753.3
申请日:2015-07-28
Applicant: 中国工程物理研究院计算机应用研究所 , 四川银海天怡信息技术有限公司
Abstract: 本发明公开了一种基于流量分析的加密网络路径质量分析方法,包括:A、选取加密网络通信过程中的任意中间节点为测量点,采集网络流量;B、对测量点接收到的加密的数据包进行分析,得到IP头部的源地址、目的地址、IPsec头部的SPI,上述三元组确定一个会话。C、分析同一会话的所有数据包,根据数据包IPsec协议头部中的序列号信息,统计出丢包数,最终算出整条链路的丢包率指标。该方法通过分析IPsec加密的数据包,能获得IPsec加密通信路径的质量信息。
-
公开(公告)号:CN105025028B
公开(公告)日:2018-07-24
申请号:CN201510448680.8
申请日:2015-07-28
Applicant: 中国工程物理研究院计算机应用研究所 , 四川银海天怡信息技术有限公司
Abstract: 本发明公开了一种基于流量分析的IP黑洞发现方法,涉及网络IP流量分析技术领域,在网络中部署具有分析IP网络流量的IP黑洞检测系统,所述的IP黑洞检测系统具体是指:为每个被发现的IP主机登记一条包含三个字段的状态跟踪记录,每收到一个IP报文,都对源IP地址和目标IP地址的状态跟踪记录进行更新,通过对不断更新的状态跟踪记录的分析,发现网络中无响应的IP地址或IP子网。本方法能够实时检测网络中任意一台主机是否处于IP黑洞状态,大大地减少了IP黑洞发现时延,从而为及时发现网络故障提供了一种参考方法。
-
公开(公告)号:CN105071987A
公开(公告)日:2015-11-18
申请号:CN201510448753.3
申请日:2015-07-28
Applicant: 中国工程物理研究院计算机应用研究所 , 四川银海天怡信息技术有限公司
CPC classification number: H04L43/0829 , H04L63/0485
Abstract: 本发明公开了一种基于流量分析的加密网络路径质量分析方法,包括:A、选取加密网络通信过程中的任意中间节点为测量点,采集网络流量;B、对测量点接收到的加密的数据包进行分析,得到IP头部的源地址、目的地址、IPsec头部的SPI,上述三元组确定一个会话。C、分析同一会话的所有数据包,根据数据包IPsec协议头部中的序列号信息,统计出丢包数,最终算出整条链路的丢包率指标。该方法通过分析IPsec加密的数据包,能获得IPsec加密通信路径的质量信息。
-
公开(公告)号:CN106453387B
公开(公告)日:2019-08-13
申请号:CN201610989694.5
申请日:2016-11-10
Applicant: 电子科技大学 , 中国工程物理研究院计算机应用研究所
IPC: H04L29/06
Abstract: 本发明公开了一种基于Hicuts算法的安全策略冲突检测及消除方法。本发明的冲突检测方法包括:使用Hicuts算法的分类方式,对安全策略的规则进行分类,生成一颗关于规则的分类决策树;对分类决策树的同一叶子结点的规则进行冲突检测,得到冲突检测结果。本发明的消除方法为:对冲突检测结果中存在冲突的规则进行修改,消除冲突。本发明用于网络安全策略中规则之间冲突的检测与消解,其实现的复杂度为o(n),极大地提高了冲突检测与消除的效率。
-
公开(公告)号:CN106453387A
公开(公告)日:2017-02-22
申请号:CN201610989694.5
申请日:2016-11-10
Applicant: 电子科技大学 , 中国工程物理研究院计算机应用研究所
IPC: H04L29/06
CPC classification number: H04L63/20
Abstract: 本发明公开了一种基于Hicuts算法的安全策略冲突检测及消除方法。本发明的冲突检测方法包括:使用Hicuts算法的分类方式,对安全策略的规则进行分类,生成一颗关于规则的分类决策树;对分类决策树的同一叶子结点的规则进行冲突检测,得到冲突检测结果。本发明的消除方法为:对冲突检测结果中存在冲突的规则进行修改,消除冲突。本发明用于网络安全策略中规则之间冲突的检测与消解,其实现的复杂度为o(n),极大地提高了冲突检测与消除的效率。
-
公开(公告)号:CN102624620B
公开(公告)日:2016-04-20
申请号:CN201210062645.9
申请日:2012-03-12
Applicant: 四川银海天怡信息技术有限公司
Inventor: 黄鹂声
IPC: H04L12/801
Abstract: 本发明提供了一种基于令牌帧的以太网传输方法和系统,所述传输方法包括如下步骤:(1).各节点依次向交换机发送举手帧;(2).所述交换机依次向发出举手帧的节点发送时间片(timeslice)TS生成的令牌帧;(3).收到令牌帧的节点在对应的时间片(timeslice)TS内发送数据;所述系统包括:各节点和与各节点连接的交换机;所述节点包括判断单元和与其连接的举手帧发送单元;所述交换机设置时间片单元。本发明提供的基于令牌帧的以太网传输方法和系统,即能够充分利用通信信道,又确保了在数据传输过程中不会引起冲突。
-
公开(公告)号:CN104618491A
公开(公告)日:2015-05-13
申请号:CN201510072538.8
申请日:2015-02-11
Applicant: 四川银海天怡信息技术有限公司
IPC: H04L29/08
Abstract: 本发明提供了一种代理服务器,包括:第一接口、第二接口、第三接口和处理器;所述第一接口为CPE与所述代理服务器进行通信所使用的接口;所述第二接口为ITMS服务器与所述代理服务器进行通信所使用的接口;所述第三接口为采集服务器与所述代理服务器进行通信所使用的接口;所述处理器用于根据所述第一接口、第二接口或第三接口接收到的数据包的传输方向以及数据包的状态类型对数据包进行修改后转发给ITMS服务器、采集服务器或CPE。本发明将ITMS系统的配置管理类功能与故障诊断监控功能进行分离,提高了ITMS系统的工作效率、减小了设备监控风险。
-
公开(公告)号:CN104618491B
公开(公告)日:2017-11-21
申请号:CN201510072538.8
申请日:2015-02-11
Applicant: 四川银海天怡信息技术有限公司
IPC: H04L29/08
Abstract: 本发明提供了一种代理服务器,包括:第一接口、第二接口、第三接口和处理器;所述第一接口为CPE与所述代理服务器进行通信所使用的接口;所述第二接口为ITMS服务器与所述代理服务器进行通信所使用的接口;所述第三接口为采集服务器与所述代理服务器进行通信所使用的接口;所述处理器用于根据所述第一接口、第二接口或第三接口接收到的数据包的传输方向以及数据包的状态类型对数据包进行修改后转发给ITMS服务器、采集服务器或CPE。本发明将ITMS系统的配置管理类功能与故障诊断监控功能进行分离,提高了ITMS系统的工作效率、减小了设备监控风险。
-
公开(公告)号:CN102624620A
公开(公告)日:2012-08-01
申请号:CN201210062645.9
申请日:2012-03-12
Applicant: 四川银海天怡信息技术有限公司
Inventor: 黄鹂声
IPC: H04L12/56
Abstract: 本发明提供了一种基于令牌帧的以太网传输方法和系统,所述传输方法包括如下步骤:(1).各节点依次向交换机发送举手帧;(2).所述交换机依次向发出举手帧的节点发送时间片(timeslice)TS生成的令牌帧;(3).收到令牌帧的节点在对应的时间片(timeslice)TS内发送数据;所述系统包括:各节点和与各节点连接的交换机;所述节点包括判断单元和与其连接的举手帧发送单元;所述交换机设置时间片单元。本发明提供的基于令牌帧的以太网传输方法和系统,即能够充分利用通信信道,又确保了在数据传输过程中不会引起冲突。
-
-
-
-
-
-
-
-
-