-
公开(公告)号:CN101980510B
公开(公告)日:2014-06-18
申请号:CN201010505411.8
申请日:2010-10-08
Applicant: 中国科学院计算机网络信息中心
IPC: H04L29/12
Abstract: 本发明涉及一种域名查询请求处理方法、递归服务器和域名系统。其中域名查询请求处理方法包括:设置第一查询列表的第一查询超时时间大于第二查询列表的第二查询超时时间;当接收到用户设备发送的域名查询请求时;根据当前所述第一查询列表和所述第二查询列表是否已满的情况,将所述域名查询请求加入所述第一查询列表或者所述第二查询列表。递归服务器包括接收模块、处理模块和设置模块。域名系统包括上述递归服务器及与其建立连接的至少一个权威服务器。本发明能够在遭受攻击或其他原因引起的递归服务器繁忙时尽量满足用户设备的查询需求,避免发生拒绝服务的现象,提高递归服务器的服务质量。
-
公开(公告)号:CN103037027A
公开(公告)日:2013-04-10
申请号:CN201210530308.8
申请日:2012-12-10
Applicant: 中国科学院计算机网络信息中心
IPC: H04L29/12
Abstract: 本发明提供一种基于相似字组的国际化域名注册方法及系统。通过对某种语言的字符根据相近或相似的特点进行分组,形成字组,进而制定国际化域名相似字对照表;该表第一栏的元素是相似字组,其它栏是建议字栏,可以根据需要设置多个建议字栏。注册时,在第一栏找到被注册的每个字符所属的字组,然后找出每个字组所对应的建议字,进而生成建议域名字段,用于使用;其他域名字段隐含在复合域名字段包里,用于保留,或者用于将来的激活使用。依据本发明,可以极大的节省储存空间和计算资源。
-
公开(公告)号:CN102004764A
公开(公告)日:2011-04-06
申请号:CN201010536381.7
申请日:2010-11-04
Applicant: 中国科学院计算机网络信息中心 , 北龙中网(北京)科技有限责任公司
IPC: G06F17/30
Abstract: 本发明提供一种互联网不良信息检测方法以及系统。该方法包括:从预检测的网络信息中提取多模态特征,得到与所述多模态特征相对应的各模态特征子向量,包括:从预检测的网络信息中提取内容统计特征、文本相关特征和链接相关特征中的至少两项;对提取到的各模态特征子向量进行特征融合处理,得到多模态联合特征向量;根据多模态联合特征向量,采用机器学习算法进行不良信息检测,得到检测结果。本发明还提供了对应的系统。本发明提供的互联网不良信息检测方法以及系统,能够提高对互联网不良信息的检测性能,而且大大提高了检测系统的鲁棒性。
-
公开(公告)号:CN101841435A
公开(公告)日:2010-09-22
申请号:CN201010034253.2
申请日:2010-01-18
Applicant: 中国科学院计算机网络信息中心
Abstract: 本发明涉及一种DNS查询流量异常的检测方法、装置和系统,属于互联网技术领域;该检测方法包括:根据预先划分的地域单位,分别统计各地域的DNS查询流量;根据各地域的DNS查询流量,分别确定多个时间片对应的协方差矩阵,并计算各协方差矩阵的平均协方差矩阵;分别计算各时间片对应的协方差矩阵与所述平均协方差矩阵的矩阵相关性变化值;在任一时间片对应的协方差矩阵与所述平均协方差矩阵的矩阵相关性变化值,大于第一预设阈值时,则输出瞬时报警信息,用于提示所述任一时间片DNS查询流量异常。本发明有利于降低域名系统查询流量异常的漏检率。
-
公开(公告)号:CN101751432A
公开(公告)日:2010-06-23
申请号:CN200810239867.7
申请日:2008-12-19
Applicant: 中国科学院计算机网络信息中心
Abstract: 本发明提供了一种物联网寻址方法,包括:读取电子标签中的物品编码以及该物品编码所属的物品编码标准对应的标准识别码;将所述标准识别码按预置转换规则转换成第一完全合格域名;基于所述第一完全合格域名查询标准名字服务,获取与所述标准识别码对应的物品编码解析规则;将所述物品编码按所述物品编码解析规则转换成第二完全合格域名;基于所述第二完全合格域名查询物品名字服务,获取与所述物品编码对应的信息服务地址;基于所述信息服务地址查询对应的信息服务,获取物品信息。采用本发明提供的物联网寻址方法能够兼容多种物品编码标准,解决了RFID应用在世界范围内不同标准之间的互联互通问题。
-
公开(公告)号:CN103037027B
公开(公告)日:2015-05-13
申请号:CN201210530308.8
申请日:2012-12-10
Applicant: 中国科学院计算机网络信息中心
IPC: H04L29/12
Abstract: 本发明提供一种基于相似字组的国际化域名注册方法及系统。通过对某种语言的字符根据相近或相似的特点进行分组,形成字组,进而制定国际化域名相似字对照表;该表第一栏的元素是相似字组,其它栏是建议字栏,可以根据需要设置多个建议字栏。注册时,在第一栏找到被注册的每个字符所属的字组,然后找出每个字组所对应的建议字,进而生成建议域名字段,用于使用;其他域名字段隐含在复合域名字段包里,用于保留,或者用于将来的激活使用。依据本发明,可以极大的节省储存空间和计算资源。
-
公开(公告)号:CN101841533B
公开(公告)日:2014-04-09
申请号:CN201010129304.X
申请日:2010-03-19
Applicant: 中国科学院计算机网络信息中心
Abstract: 本发明公开了一种分布式拒绝服务攻击检测方法和装置。该方法包括:获取DNS服务器上记录的查询日志信息;根据获得的所述查询日志信息,检测是否存在针对所述DNS服务器的DDoS攻击行为。该装置包括:信息获取模块和检测模块。本发明技术方案通过根据DNS服务器上的查询日志信息,可有效检测DDoS攻击行为,避免DNS服务遭受DDoS攻击。
-
公开(公告)号:CN101741545B
公开(公告)日:2014-03-26
申请号:CN200810225793.1
申请日:2008-11-13
Applicant: 中国科学院计算机网络信息中心
Abstract: 本发明提供了一种互联网主机命名方法,采用IPv6地址作为互联网主机的实名地址,包括:依据互联网主机的地址申请,生成一个标记符;分配IPv6地址;将分配给该主机的IPv6地址,连同所述标记符发送给该主机和密钥数据库;生成加密密钥;将所生成的加密密钥连同所述标记符发送给该主机和密钥数据库;将由相同标记符标记的所述IPv6地址和加密密钥作为一组IPv6地址/加密密钥对进行存储。采用本发明互联网主机命名方法能够实现信息溯源,有效杜绝地址假冒、垃圾信息泛滥、大量入侵和攻击别的用户主机或服务器现象的发生,有效增强互联网的安全性。
-
公开(公告)号:CN101841520B
公开(公告)日:2013-11-06
申请号:CN201010100342.2
申请日:2010-01-22
Applicant: 中国科学院计算机网络信息中心
CPC classification number: H04L61/1511
Abstract: 本发明实施例提供了一种域名系统以及域名系统的信息处理方法、装置,其中域名系统的信息处理方法,包括:接收递归服务器发送的域名系统查询请求消息,所述域名系统查询请求消息包括发起查询请求的终端设备的标识信息;对所述接收到的域名系统查询请求消息进行解析以获取所述终端设备的标识信息;根据所述终端设备的标识信息进行查询控制。本发明实施例还提供了相应的装置和系统。本发明实施例还提供了一种终端设备。本发明实施例提供的域名系统以及域名系统的信息处理方法、装置,通过在域名系统查询请求消息中携带发起查询请求的终端设备的标识信息,能够实现对终端设备的域名系统内信息查询行为的有效控制。
-
公开(公告)号:CN101854404B
公开(公告)日:2013-08-07
申请号:CN201010198228.8
申请日:2010-06-04
Applicant: 中国科学院计算机网络信息中心
CPC classification number: H04L61/1511 , H04L29/12066
Abstract: 本发明提供了一种检测域名系统异常的方法和装置,属于计算机网络技术领域。所述方法包括:将域名系统查询数据流划分为多个数据块;根据预设查询属性计算所述多个数据块的熵值,得到对应的多个熵值;判断得到的所述多个熵值中是否有预设个数的熵值超过预设阈值,如果是,则确定所述域名系统发生了异常。所述装置包括:划分模块,计算模块和判断模块。本发明通过计算域名系统查询数据流中多个数据块的熵值,当得到的对应的多个熵值中有预设个数的熵值超过预设阈值时,确定域名系统发生了异常,本发明能够对域名系统系统发生异常起到预警作用,从而减少当域名系统系统发生异常后的损失,相对于现有技术来说,检测准确度高,而且漏检率低。
-
-
-
-
-
-
-
-
-