域间路由节点重要性评估方法和装置

    公开(公告)号:CN107438027B

    公开(公告)日:2020-06-30

    申请号:CN201610370264.5

    申请日:2016-05-27

    Abstract: 本发明公开了一种域间路由节点重要性评估方法和装置。所述方法包括:根据域间路由系统的结构特性和运行机制,构建用于反映域间路由系统中失效节点对其邻接节点进行负载重分配的级联失效模型;根据级联失效模型和预设节点失效条件,获取在域间路由系统中,由待测节点失效而引起失效的节点;根据获取的由待测节点失效而引起失效的节点和域间路由系统中各个节点之间的邻接关系,获取由待测节点失效而引起失效的链路及其相应的权重;根据获取由待测节点失效而引起失效的链路及其相应的权重,计算待测节点的失效影响度。本发明的方法通过失效影响度,将各个节点对整个域间路由系统的连通性进行定量评估,为后续选择性地部署监测机制提供支持。

    面向互联网自治域的LDoS攻击检测方法和装置

    公开(公告)号:CN107302517B

    公开(公告)日:2020-05-05

    申请号:CN201610235349.2

    申请日:2016-04-15

    Abstract: 本发明公开了一种面向互联网自治域的LDoS攻击检测方法和装置,所述方法包括:从互联网自治域的历史流量数据中,获取流量脉冲特征的数据和与流量脉冲特征对应的网络状态;根据条件随机场算法,建立带有未知参数的LDoS攻击的分类模型;根据获取的流量脉冲特征数据和与流量脉冲特征对应的网络状态,计算LDoS攻击的分类模型中的未知参数;根据计算出未知参数的所述LDoS攻击的分类模型,计算实时采集的流量脉冲特征数据对应的网络状态。本发明通过上述方法可以实现在不用修改通信协议的条件下,能有效准确地检测出面向互联网自治域的LDoS攻击。

    域间路由节点重要性评估方法和装置

    公开(公告)号:CN107438027A

    公开(公告)日:2017-12-05

    申请号:CN201610370264.5

    申请日:2016-05-27

    CPC classification number: H04L45/28 H04L45/04

    Abstract: 本发明公开了一种域间路由节点重要性评估方法和装置。所述方法包括:根据域间路由系统的结构特性和运行机制,构建用于反映域间路由系统中失效节点对其邻接节点进行负载重分配的级联失效模型;根据级联失效模型和预设节点失效条件,获取在域间路由系统中,由待测节点失效而引起失效的节点;根据获取的由待测节点失效而引起失效的节点和域间路由系统中各个节点之间的邻接关系,获取由待测节点失效而引起失效的链路及其相应的权重;根据获取由待测节点失效而引起失效的链路及其相应的权重,计算待测节点的失效影响度。本发明的方法通过失效影响度,将各个节点对整个域间路由系统的连通性进行定量评估,为后续选择性地部署监测机制提供支持。

    面向互联网自治域的LDoS攻击检测方法和装置

    公开(公告)号:CN107302517A

    公开(公告)日:2017-10-27

    申请号:CN201610235349.2

    申请日:2016-04-15

    Abstract: 本发明公开了一种面向互联网自治域的LDoS攻击检测方法和装置,所述方法包括:从互联网自治域的历史流量数据中,获取流量脉冲特征的数据和与流量脉冲特征对应的网络状态;根据条件随机场算法,建立带有未知参数的LDoS攻击的分类模型;根据获取的流量脉冲特征数据和与流量脉冲特征对应的网络状态,计算LDoS攻击的分类模型中的未知参数;根据计算出未知参数的所述LDoS攻击的分类模型,计算实时采集的流量脉冲特征数据对应的网络状态。本发明通过上述方法可以实现在不用修改通信协议的条件下,能有效准确地检测出面向互联网自治域的LDoS攻击。

    基于加权相似度的域间路由系统安全状态感知方法和装置

    公开(公告)号:CN107302518B

    公开(公告)日:2020-02-14

    申请号:CN201610235950.1

    申请日:2016-04-15

    Abstract: 本发明公开了一种基于加权相似度的域间路由系统安全状态感知方法和装置。所述方法包括:获取域间路由系统安全状态特征的数据;生成域间路由系统安全状态的标准特征集;生成域间路由系统安全状态的实时特征集;根据预设的规则,计算实时特征集与标准特征集之间的相似度;根据计算出的相似度,计算实时特征集与标准特征集之间的特征偏差;当计算出的特征偏差小于预设阀值时,判断域间路由系统运行正常。本发明通过自行部署的监测节点获取,也可以从Route Views等公共项目来获取域间路由系统安全状态特征的数据,克服了对异常路由集的完备性的依赖,而且该方法能对域间路由系统的安全状态进行实时判断,实时性强,且判断结果准确性高。

    域间路由系统的失效恢复方法和装置

    公开(公告)号:CN107438026A

    公开(公告)日:2017-12-05

    申请号:CN201610363674.7

    申请日:2016-05-27

    CPC classification number: H04L45/28 H04L45/04

    Abstract: 本发明公开了一种域间路由系统的失效恢复方法和装置。所述方法包括:根据预设的级联失效模型和预设的判断条件,在域间路由系统中,统计影响系统整体连通性的关键节点;在域间路由系统中,选取除关键节点和叶子节点外的节点,作为待选节点;统计待选节点的邻接节点,并根据预设规则计算待选节点对应的邻接节点的所有邻边的权重值;统计待选节点的所有邻接节点中非关键节点的剩余邻接节点;保留剩余邻接节点中,每个节点对应的邻边中权重值最大的邻边,并删除剩余邻接节点的其他邻边,生成相应的备份子图。本发明的方法只要域间路由系统的底层链接没有断开,可以通过备份子图,快速恢复关键节点的数据转发功能,实现域间路由系统失效的快速恢复。

    基于加权相似度的域间路由系统安全状态感知方法和装置

    公开(公告)号:CN107302518A

    公开(公告)日:2017-10-27

    申请号:CN201610235950.1

    申请日:2016-04-15

    Abstract: 本发明公开了一种基于加权相似度的域间路由系统安全状态感知方法和装置。所述方法包括:获取域间路由系统安全状态特征的数据;生成域间路由系统安全状态的标准特征集;生成域间路由系统安全状态的实时特征集;根据预设的规则,计算实时特征集与标准特征集之间的相似度;根据计算出的相似度,计算实时特征集与标准特征集之间的特征偏差;当计算出的特征偏差小于预设阀值时,判断域间路由系统运行正常。本发明通过自行部署的监测节点获取,也可以从Route Views等公共项目来获取域间路由系统安全状态特征的数据,克服了对异常路由集的完备性的依赖,而且该方法能对域间路由系统的安全状态进行实时判断,实时性强,且判断结果准确性高。

Patent Agency Ranking