-
公开(公告)号:CN114285751B
公开(公告)日:2023-01-20
申请号:CN202111483364.6
申请日:2021-12-07
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种流量工程方法,所述方法采用智能体,所述智能体中部署有根据网络拓扑信息和业务流信息获取流量工程策略的基线模块和强化学习模块,所述方法包括在预设的周期内重复执行如下步骤:S1、基于网络拓扑信息和业务流信息,通过智能体分别获取由基线模块得到的基于基线方法的流量工程策略和强化学习模块得到的基于强化学习方法的流量工程策略;S2、对比基于基线方法的流量工程策略和基于强化学习方法的流量工程策略的安全性,并执行安全性高的策略;S3、将被执行了的基于基线方法的流量工程策略对应的状态信息存储到示范数据集,将基于强化学习方法的流量工程策略对应的状态信息存储到经验回放数据集,从经验回放数据集和示范数据集中采集样本训练强化学习模块。
-
公开(公告)号:CN115022283A
公开(公告)日:2022-09-06
申请号:CN202210570514.5
申请日:2022-05-24
Applicant: 中国科学院计算技术研究所
IPC: H04L61/4511 , H04L49/25
Abstract: 本发明提供一种支持域名解析的可编程交换机,包括:数据平面模块,其存储有用于支持域名解析的匹配‑动作表,所述匹配‑动作表中包含多个表项,每个表项存储有一个域名‑IP地址映射关系、以及对应于该映射关系的网络报文的处理逻辑,其中,所述数据平面模块用于按照匹配‑动作表中的域名‑IP地址映射关系对来自于DNS请求报文进行域名解析并按照对应域名‑IP地址映射关系的处理逻辑对数据包进行处理以实现对客户端的应答、将来自于DNS服务器的DNS应答报文转发到对应的客户端、将非DNS协议对应的数据包根据转发表选择对应的端口转发出去;控制平面模块,用于增添或删除所述数据平面模块中的匹配‑动作表表项。
-
公开(公告)号:CN115022036A
公开(公告)日:2022-09-06
申请号:CN202210617301.3
申请日:2022-06-01
Applicant: 中国科学院计算技术研究所
IPC: H04L9/40
Abstract: 本发明提供一种攻击流量生成方法,所述攻击流量生成方法包括:获取历史攻击行为并基于历史攻击行为的参数构建攻击知识库;响应于生成攻击流量数据包的测试需求,基于预先构建的攻击知识库中与测试需求对应的攻击模型包含的攻击行为信息生成多个攻击数据包模板,其中,所述每个攻击数据包模板包括默认数据和待填充数据,默认数据是与攻击无关并依赖于底层协议的配置数据,待填充数据至少包括攻击行为相关的攻击载荷;并发填充所有已生成的攻击数据包模板中的攻击载荷。由此,本发明可以高速、灵活地生成大规模内容动态变化的攻击流量,以较高的真实性模拟各类常见网络攻击行为。
-
公开(公告)号:CN110087240B
公开(公告)日:2020-09-11
申请号:CN201910245341.8
申请日:2019-03-28
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及一种基于WPA2‑PSK模式的无线网络安全数据传输方法,包括:用户接入AP时,该用户生成对称密钥发送给该AP并确认该AP收到该对称密钥后,向该AP发出关联请求;该AP收到该关联请求后,与该用户进行使用该对称密钥进行加密的WPA2‑PSK模式四次握手操作,以建立该用户与该AP之间的无线网络安全数据传输。本发明的基于WPA2‑PSK认证模式的Wi‑Fi网络安全数据传输方法,不仅能防止外部用户而且能防止内部授权用户解密其他用户与接入点间的私密数据,具有便于实施且效率高的特点。
-
公开(公告)号:CN111314224A
公开(公告)日:2020-06-19
申请号:CN202010090082.9
申请日:2020-02-13
Applicant: 中国科学院计算技术研究所
IPC: H04L12/747
Abstract: 本发明公开了一种命名数据网络缓存方法,包括下述步骤:路由节点接收数据包;在所述数据包的缓存标识字段是第一标识时,所述路由节点根据所述数据包的内容类型字段的指示以及所述路由节点在所述传输路径中的位置,确定是否在所述路由节点中缓存所述数据包,以及将所述数据包的缓存标识字段设置为第二标识并转发所述数据包;在所述缓存标识字段是第二标识时,所述路由节点将所述数据包的所述缓存标识字段设置为第一标识并转发所述数据包。本发明在命名数据网络架构的基础上,依据内容分类,设计沿途传输路径的隔跳待定选择的概率缓存策略,既能有效降低冗余缓存、无效缓存,又能提供差异化缓存服务,同时实现网络化缓存资源的合理利用。
-
公开(公告)号:CN110072196A
公开(公告)日:2019-07-30
申请号:CN201910251066.0
申请日:2019-03-29
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及一种为NDN网络提供面向区块链应用的通信方法,包括:信息订阅步骤,将矿工节点的订阅信息封装为NDN网络的订阅兴趣包,以将该订阅信息发送至该NDN网络的路由器节点,该路由器节点根据该订阅信息建立订阅推送表;数据广播步骤,将用户节点产生的交易数据封装为该NDN网络的普通兴趣包,并通过该路由器节点将该交易数据洪泛转发至所有矿工节点;区块广播步骤,任一矿工节点获取该交易数据并生成区块后,将该区块封装为该NDN网络的推送数据包,以通过该路由器节点将该区块转发至该订阅推送表登记的矿工节点,进行共识机制验证。
-
公开(公告)号:CN105681277B
公开(公告)日:2018-12-04
申请号:CN201511001081.8
申请日:2015-12-28
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提出一种全双工无线局域网中节点的介质访问控制方法及系统,所述方法包括:步骤1,节点通过异步方式建立双工通信,所述节点包括接入节点与用户节点,其中若所述节点中的节点B向节点A发送数据包P,所述节点A接收所述数据包P的头部后,检测所述节点A是否存在需要发送给所述节点B的数据包S,若有则所述节点A将所述数据包S发送给所述节点B,建立双工通信,反之亦然;步骤2,为每个节点建立传输意图表,存储每个节点的传输意图,在所述节点进行介质访问之前,首先检测对端节点在所述传输意图表是否存在传输意图,若存在,则所述节点优先接入信道,与所述对端节点建立双工通信。本发明的节点可以更多抓住双工机会,建立双工通信,从而有效提升节点的吞吐率。
-
公开(公告)号:CN103929330B
公开(公告)日:2017-11-03
申请号:CN201410163225.9
申请日:2014-04-22
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种域名服务质量评估方法,该方法包括基于层次分析法确定与域名服务质量相关的多个指标及各个指标的权重;对于待评估的每个域名,采集该域名的与所述多个指标中每个指标相关的数据并获取该域名在每个指标上的评分;以及基于域名在每个指标上的评分和每个指标的权重来计算该域名的综合评分。该方法基于层次分析法设置各指标的权重,并且基于所采集的域名数据对权重进行调整,使得权重更加准确的反应指标的重要程度,对于服务质量较好的域名和较差的域名之间的区分度更高。因此,可以更客观、更准确地反映域名服务的质量,能为用户过滤掉一些不安全的域名或者不良网站,还可以帮助用户选择出性能较好的域名。
-
公开(公告)号:CN104735740A
公开(公告)日:2015-06-24
申请号:CN201410852700.3
申请日:2014-12-31
Applicant: 中国科学院计算技术研究所
IPC: H04W40/02
Abstract: 本发明提供一种MIPv6-PMIPv6交互场景下的路由优化方法,包括:HA/LMA检查经过本地的数据流的子场景类型;根据HA/LMA所检测到子场景类型,HA/LMA向AR/MAG和MN发送携带子场景类型和优化方案的本地优化路由初始化消息;AR/MAG和MN根据所接收到的本地优化路由初始化消息各自建立本地优化路由,使得后续所有MN和CN之间双向的数据包无三角路由。本发明能够在MIPv6-PMIPv6交互场景B下保证MN与CN之间的正常双向通信的前提下,提升MN和CN之间的数据流在延迟和丢包率方面的性能;能够减少接入网和核心网之间的数据量。
-
公开(公告)号:CN101867608B
公开(公告)日:2013-03-13
申请号:CN201010188612.X
申请日:2010-05-24
Applicant: 中国科学院计算技术研究所
IPC: H04L29/08
Abstract: 本发明提供一种集中式块交换P2P文件共享系统及其服务方法,包括:多个节点,所述多个节点周期性地向服务器提供该节点的本地信任值;服务器,用于接收所述多个节点提供的本地信任值并汇总本地信任值来计算该多个节点的全局信任值,根据所述全局信任值为所述多个节点提供区分服务。本发明不仅能使集中式块交换P2P文件共享系统有效抑制节点的自私行为与摇摆行为,提高系统的健壮性;同时能够有效奖励高贡献节点,使高贡献节点获得更快的下载速度,提高系统的公平性。
-
-
-
-
-
-
-
-
-