一种IP地址库的推断和填充方法

    公开(公告)号:CN104333616B

    公开(公告)日:2018-08-24

    申请号:CN201410643337.4

    申请日:2014-11-06

    CPC classification number: H04L29/12

    Abstract: 本发明涉及一种IP地址库的推断和填充方法。该方法结合Traceroute探测得到的网络拓扑,对IP的地址归属数据进行纠正和填充,处理的基本单位是C网段(亦可以是更小的网段),并基于以下统计规律:对Traceroute探测中出现的连续三跳路由的IP,如果前一跳的IP和后一跳的IP具有相同的地理位置(同省或同市),则中间一跳的IP的地址也应该是相同的地理位置;ISP亦然;前后跳IP如果在具有相同地址的情况下也具有相同的ISP,则中间路由IP是同一地址的概率就更大。本发明能够利用自动化探测得到的数据来纠正和填充IP地址库中IP的地理位置和ISP信息,提高IP地址库的覆盖度,纠正IP地址库的数据。

    支持携带服务地址信息的DANE扩展查询方法和系统

    公开(公告)号:CN104468859B

    公开(公告)日:2018-01-30

    申请号:CN201410705519.X

    申请日:2014-11-27

    CPC classification number: H04L29/06

    Abstract: 本发明涉及一种支持携带服务地址信息的DANE扩展查询方法和系统。客户端发送查询TLSA资源记录的DNS请求消息,所述DNS请求消息的头部设有服务地址标志位;递归服务器和权威服务器响应客户端发来的DNS请求消息,根据所述服务地址标志位的设置情况填充对应的地址信息,将该地址信息和TLSA资源记录通过响应数据包返回给客户端。本发明通过在其TLSA资源记录中增加标志位和数据字段实现了DANE协议的扩展机制,能够显著提高整个域名解析流程的效率。

    一种CCN的子网移动数据传输方法

    公开(公告)号:CN103686807B

    公开(公告)日:2016-12-07

    申请号:CN201310652913.7

    申请日:2013-12-05

    Inventor: 延志伟 李晓东

    Abstract: 本发明公开了一种CCN的子网移动数据传输方法。本方法为:1)CCN域内每一接入路由器实时广播移动发现消息;2)当移动路由器首次进入CCN域内并收到移动发现消息后,提取其中标识信息建立一默认路由并附加自己的标识,更新移动发现消息并将其在子网内广播;3)当该移动路由器进入另一接入路由器并检测到当前接收的移动发现消息与上一次不同,提取其中的标识信息建立一默认路由并附加自己的标识,更新移动发现消息并将其在子网内广播;4)该子网内的节点检测到当前该移动路由器所发的移动发现消息与上一次不同后,重新发送等待的请求;接入路由器响应收到的请求并返回数据给对应的请求节点。本发明支持子网内移动节点的主动式移动发现。

    一种用于发现服务的用户身份验证方法及系统

    公开(公告)号:CN104243462A

    公开(公告)日:2014-12-24

    申请号:CN201410452212.3

    申请日:2014-09-05

    Abstract: 本发明涉及一种用于发现服务的用户身份验证方法及系统。由多个用户身份验证服务器构成DHT网络,每个服务器的标识通过计算该服务器拥有者的公钥与其提供的一个随机数的哈希值得到;每个用户身份验证服务器分别基于PKI对用户的身份进行验证,通过后生成封装成SAML格式的票据,然后将票据分为多个较小的数据分片并存储;DS服务器接收用户的查询请求,计算出相应数据分片的存储位置并恢复出原始的票据,然后根据恢复后的票据对用户的身份进行验证,通过后返回与查询物品RFID标识相关的企业信息服务器地址。采用本发明,用户只需要被验证一次身份就能在一段时间内多次访问DS,可以简化用户访问DS的流程,并降低用户的资源消耗。

    一种基于混合式结构的发现服务体系建立方法及查询方法

    公开(公告)号:CN103763359A

    公开(公告)日:2014-04-30

    申请号:CN201410010648.7

    申请日:2014-01-09

    Abstract: 本发明公开了一种基于混合式结构的发现服务体系建立方法及查询方法。本建立方法为:1)将不同RFID编码标准对应的标准顶级节点STN构成一个DHT网络;2)将每一STN下的多个标准服务节点SSN组织成树状结构,STN为根节点;3)将物品的RFID标识 注册到负责为该物品RFID标识提供查询服务的节点SSN:存储该物品的服务器ISA向所述DHT网络中任意一个STN发送一注册请求;STN将该注册请求发送到节点SSN所在树状结构的根节点STNi;STNi根据该注册请求找到SSN,SSN根据该注册请求对该物品的RFID标识进行注册。本发明不存在单点性能瓶颈、维护成本低,且易于扩展。

    一种基于级联隧道的HMIPv6扩展方法

    公开(公告)号:CN103687073A

    公开(公告)日:2014-03-26

    申请号:CN201310652703.8

    申请日:2013-12-05

    Inventor: 延志伟 李晓东

    Abstract: 本发明公开了一种基于级联隧道的HMIPv6拓展方法,其步骤包括:1)根据区域将HMIPv6的隧道分为级联的两段隧道:移动节点MN—移动锚点MAP的本地隧道和移动锚点MAP—家乡代理HA的全局隧道;2)在本地隧道和全局隧道基础上,对绑定更新BU消息进行拓展,增加BU消息的两个标志位G和O;3)根据标志G位判断MN的切换为MAP域内的微移动或MAP域间的宏移动;根据标志O位判断MN的路由是否需要路由优化。本发明的方法将隧道划分为级联的两端,能够很大程度上的减少数据转发的数据开销,而且拓展了绑定更新消息,能够有效地减小MN的负担同时不会造成无线链路资源的浪费。

    一种基于隧道技术的反域名劫持方法和系统

    公开(公告)号:CN103685584A

    公开(公告)日:2014-03-26

    申请号:CN201210328269.3

    申请日:2012-09-07

    Inventor: 刘明星 李晓东

    Abstract: 本发明提供一种基于隧道技术的反域名劫持方法和系统:在用户主机上设置客户端,在ISP网络外的互联网上设置服务器端;客户端接收本地应用的DNS请求,将其中的关键字段封装成承载请求数据包后发送至服务器端;服务器端从承载请求数据包中拆分出DNS请求的关键字段,将其组装成DNS请求后发送至递归服务器;服务器端从递归服务器接收应答信息,将其封装成承载应答数据包后发送至客户端;客户端从承载应答数据包中拆分出DNS应答信息,发送至本地DNS应用。本发明通过隧道技术把DNS数据隐藏到网络中使用广泛的协议数据包中,秘密地完成DNS的请求解析工作。

    一种互联网主机命名和通信方法及系统

    公开(公告)号:CN101741545B

    公开(公告)日:2014-03-26

    申请号:CN200810225793.1

    申请日:2008-11-13

    Abstract: 本发明提供了一种互联网主机命名方法,采用IPv6地址作为互联网主机的实名地址,包括:依据互联网主机的地址申请,生成一个标记符;分配IPv6地址;将分配给该主机的IPv6地址,连同所述标记符发送给该主机和密钥数据库;生成加密密钥;将所生成的加密密钥连同所述标记符发送给该主机和密钥数据库;将由相同标记符标记的所述IPv6地址和加密密钥作为一组IPv6地址/加密密钥对进行存储。采用本发明互联网主机命名方法能够实现信息溯源,有效杜绝地址假冒、垃圾信息泛滥、大量入侵和攻击别的用户主机或服务器现象的发生,有效增强互联网的安全性。

    一种CCN的分布式移动性数据传输方法

    公开(公告)号:CN103581341A

    公开(公告)日:2014-02-12

    申请号:CN201310607118.6

    申请日:2013-11-25

    Inventor: 延志伟 李晓东

    Abstract: 本发明公开了一种CCN的分布式移动性数据传输方法。本方法为:1)接收者从接入路由器AR1移动到与路由器AR2的重叠区域时,发送一包含该AR2标识信息的消息HI给AR1;2)当AR1接收到该HI时,从请求列表PIT中查找该接收者对应的内容名字,并与该AR2的标识构造一信令消息,删除对应的PIT条目;3)AR1沿着该内容名字对应的逆向路径发送该信令消息,确定出分支节点;分支节点将PIT中对应的条目指向该AR2并继续转发该信令消息,后续路由器建立该内容名字对应的PIT条目并将下一跳接口指向AR2;4)从分支节点到AR2的中间路由器建立该内容名字对应的PIT条目。本发明避免了切换时延和巨大网络开销。

Patent Agency Ranking