一种面向可编程网络故障恢复的备用路径部署方法及系统

    公开(公告)号:CN116319621A

    公开(公告)日:2023-06-23

    申请号:CN202310146858.8

    申请日:2023-02-22

    Abstract: 本发明公开了一种面向可编程网络故障恢复的备用路径部署方法及系统,该方法包括:根据网络中节点对对时延和可靠性的要求,采用介数中心度获取交换机中心度;根据时延、可靠性、带宽计算备用路径的网络资源消耗,以获取备用路径权重;根据网络资源和用户对备用路径的要求,采用启发式算法获取网络中的重要交换机节点的最优备用路径;控制平面将最优备用路径集发放到可编程计算平面,以完成备用路径的部署。本发明能够在多项式时间内为网络提供满足时延和可靠性要求、且数量尽可能少的备用路径,从而提高网络存储资源利用率,同时满足低延迟、高可用负载,高可靠等要求;本发明获取备用路径的时间短,部署简单,实现灵活,具有较强实用性。

    一种基于SDN的物联网微服务自动编排方法

    公开(公告)号:CN112671865A

    公开(公告)日:2021-04-16

    申请号:CN202011482133.9

    申请日:2020-12-16

    Abstract: 本发明公开了一种基于SDN的物联网微服务自动编排方法,首次将物联网的微服务自动编排问题与SDN和强化学习结合,提出基于SDN控制器模块实施强化学习,并采用AC框架的PPO算法生成最优动作策略,物联网上的每一个节点都可以看成微服务里的一个模块,实现网络业务的智能调度。强化学习通过不断学习环境的动态变化特征,逐渐探索以最优化为完成目的的策略方式。

    一种基于过程要素的多维度拟态表决方法

    公开(公告)号:CN110545268A

    公开(公告)日:2019-12-06

    申请号:CN201910772350.2

    申请日:2019-08-21

    Abstract: 本发明公开了一种基于过程要素的多维度拟态表决方法,该方法通过部署多个节点,同步节点的执行结果到其它节点;如果节点受到攻击,则根据负载情况和计算能力,将一个当前节点的目标文件同步到异常节点。本发明综合考虑系统资源和工作效率等因素,表决器通过对节点的过程数据和要素资源进行监控,发现被攻击节点;与现有的基于结果表决方法,具有适用性更强,表决更及时的优点。

    云平台创建初始资源备份池和云平台自愈修复的方法

    公开(公告)号:CN110545203A

    公开(公告)日:2019-12-06

    申请号:CN201910772465.1

    申请日:2019-08-21

    Abstract: 本发明公开了一种云平台创建初始资源备份池和云平台自愈修复的方法,该方法创建了云平台初始资源备份池,当云平台出现崩溃或故障时,利用云平台自愈修复方法恢复异常云平台的业务数据,使得云平台能够继续执行业务操作。本发明的初始资源备份池的构建方法,不用实时采集云平台的镜像文件,容错系统表征错误恢复作为前滚或回滚;或在每个主进程的不同系统上执行备份进程,如果主进程失败,备份进程可以从上一个检查点实时启动;当云平台崩溃或出现故障时,将云上业务实时迁移至异构云平台中,异常云平台下线自愈修复,重新同步过程数据和要素资源,实时自愈修复,满足高性能业务需求。

    一种基于生成式对抗网络的口令遍历装置及方法

    公开(公告)号:CN112019354A

    公开(公告)日:2020-12-01

    申请号:CN202011201245.2

    申请日:2020-11-02

    Abstract: 本发明提供一种基于生成式对抗网络的口令遍历装置及方法,在对口令变换规则进行编码后,利用生成式对抗网络技术动态生成高质量的口令变换规则,所得的规则与口令字典相结合,派生出用于口令恢复的测试口令;所提出的口令遍历方法,能够优先校验具有更高可能性的口令集合,缩短口令恢复所须的平均时间。本发明首次将生成式对抗网络应用到规则可动态生成的口令遍历装置中,能够解决口令恢复领域口令变换规则稀缺的问题。

    一种基于时间迭代与负反馈机制的多模裁决系统

    公开(公告)号:CN111385299A

    公开(公告)日:2020-07-07

    申请号:CN202010147962.5

    申请日:2020-03-05

    Abstract: 本发明公开了一种基于时间迭代与负反馈机制的多模裁决系统,所述多模裁决系统包括:异构池单元、多模裁决器和负反馈单元;所述异构池单元含有3个以上异构SDN控制器;在每一个SDN控制层中,运用异构SDN控制器对输入请求同时进行处理,并将单位时间内各SDN控制器的输出结果集合提交至多模裁决器;所述多模裁决器对所述输出结果集合的流表中的信息分布进行一致性裁决,并将裁决结果下发至交换机;所述负反馈单元在每一次裁决后,根据所述裁决结果对所对应的异构SDN控制器的置信度进行调整,实现异构池中的异构SDN控制器的动态选取,提高了该系统的安全防御能力。

    面向可编程网络时延保障的数据包级传输优先级自适应调整方法

    公开(公告)号:CN118158173A

    公开(公告)日:2024-06-07

    申请号:CN202410266072.4

    申请日:2024-03-08

    Abstract: 本发明公开了一种面向可编程网络时延保障的数据包级传输优先级自适应调整方法,所述方法从三个方面协同实现可编程网络数据包级传输优先级的自适应调整以满足给定的传输时延要求,分别为:基于数据包处理时延情况和交换机队列排队情况进行可编程交换机内优先级自适应调整、基于数据包在上游交换机的传输时延情况进行可编程交换机间优先级自适应调整、基于数据包传输时延满足情况进行全局参数自适应调整。从而在不同位置以不同时间尺度来协同实现数据包级的传输时延保障。此外,针对存在大量时间敏感流的场景,基于优化模型及启发式求解算法,能够在网络资源受限条件下在多项式时间内实现敏感流优化部署以提高整体的时延满足程度。

    一种基于可编程网络技术的大规模流量生成方法及系统

    公开(公告)号:CN116566901A

    公开(公告)日:2023-08-08

    申请号:CN202310542543.5

    申请日:2023-05-15

    Abstract: 本发明公开了一种基于可编程网络技术的大规模流量生成方法及系统,以用于网络运维与DDoS等攻击的防御方面的研究。该方法通过协调服务器和可编程网络交换机来按需生成所需的大规模流量,其中服务器组用于生成大规模流量的数据包并传递给可编程交换机,由可编程交换机对大规模流量的发送速度进行控制,从而实现低成本、高可扩展性的大规模流量的按需生成。具体包括:设计的一系列基于意图、与底层架构细节无关的原语,降低生成大规模流量意图的描述难度;设计的服务器和可编程交换机协同机制,能够根据不同种类原语表达的意图分别在交换机和服务器上完成所需的配置,通过协调利用服务器和交换机资源实现大规模流量的生成。

    一种针对交火攻击的多网络地址跳变安全防御方法

    公开(公告)号:CN111163062B

    公开(公告)日:2022-02-22

    申请号:CN201911272349.X

    申请日:2019-12-12

    Inventor: 周伯阳 吴春明

    Abstract: 本发明公开了一种针对交火攻击的多网络地址跳变安全防御方法,该方法检测到PR发生拥塞后,在受保护的诱饵节点和目标节点上游创建多个功能等价的变体,每个变体在OF交换机中以一个轻量级IP层代理的方式安装到OpenFlow交换机中,当变体被攻击者猜测为一个潜在PR入口时,对被猜测的PR进行分流或压制流量,迷惑攻击者的PR发现过程,使得下一轮的交火攻击难以进行。本发明可增加路由的多样性,降低网络中持久路由的可见性和可预测性,极大增加僵尸网络PR发现过程的不确定性,进而解决交火攻击的安全防御问题,减缓该类攻击对被攻击的网络所造成的拥塞,最终使得攻击者失去对攻击目标的兴趣。

    一种基于时间迭代与负反馈机制的多模裁决系统

    公开(公告)号:CN111385299B

    公开(公告)日:2021-05-11

    申请号:CN202010147962.5

    申请日:2020-03-05

    Abstract: 本发明公开了一种基于时间迭代与负反馈机制的多模裁决系统,所述多模裁决系统包括:异构池单元、多模裁决器和负反馈单元;所述异构池单元含有3个以上异构SDN控制器;在每一个SDN控制层中,运用异构SDN控制器对输入请求同时进行处理,并将单位时间内各SDN控制器的输出结果集合提交至多模裁决器;所述多模裁决器对所述输出结果集合的流表中的信息分布进行一致性裁决,并将裁决结果下发至交换机;所述负反馈单元在每一次裁决后,根据所述裁决结果对所对应的异构SDN控制器的置信度进行调整,实现异构池中的异构SDN控制器的动态选取,提高了该系统的安全防御能力。

Patent Agency Ranking