-
公开(公告)号:CN111130876B
公开(公告)日:2021-04-06
申请号:CN201911328239.0
申请日:2019-12-20
Applicant: 北京邮电大学
Abstract: 本发明实施例提供了一种自治域系统在三维地理空间的展示方法及装置,获取每个自治域系统AS的属性信息,针对每一国家,确定该国家在预设地图中的多边形区域;针对每一国家,基于该国家包含的AS数目,将多边形区域划分为AS数目个方格区域;针对每一国家,基于该国家拥有AS的机构数目,将该国家的AS数目个方格区域划分为机构数目个子区域,每个子区域对应一个拥有AS的机构,每个子区域中包含的方格区域的数目等同于该子区域对应的机构包含的AS数目;将每个AS以长方体的形式依次填充至该AS所属机构对应的子区域中的方格区域,长方体的高度与该AS的路由宣告前缀数目正相关。能够实现AS向地理空间映射,清楚直观的展示AS在三维地理空间的分布情况。
-
公开(公告)号:CN107846402B
公开(公告)日:2019-12-13
申请号:CN201711035063.0
申请日:2017-10-30
Applicant: 北京邮电大学
Abstract: 本发明实施例提供了一种BGP稳定性异常检测方法、装置及电子设备,其中,该方法包括:获取预先保存的基自治域集合;统计不同时间段内基自治域集合中包括的各第一源自治域对应的更新报文的数量;针对每个第一源自治域,根据该第一源自治域对应的更新报文的数量,通过小波变换分析该第一源自治域在不同时间段内的异常情况;将各第一源自治域对应的异常情况,输入至预先训练的异常预测模型。通过本发明实施例提供的一种BGP稳定性异常检测方法、装置及电子设备,能够提高稳定性异常检测过程中的计算效率,减少占用的计算资源。
-
公开(公告)号:CN107846402A
公开(公告)日:2018-03-27
申请号:CN201711035063.0
申请日:2017-10-30
Applicant: 北京邮电大学
Abstract: 本发明实施例提供了一种BGP稳定性异常检测方法、装置及电子设备,其中,该方法包括:获取预先保存的基自治域集合;统计不同时间段内基自治域集合中包括的各第一源自治域对应的更新报文的数量;针对每个第一源自治域,根据该第一源自治域对应的更新报文的数量,通过小波变换分析该第一源自治域在不同时间段内的异常情况;将各第一源自治域对应的异常情况,输入至预先训练的异常预测模型。通过本发明实施例提供的一种BGP稳定性异常检测方法、装置及电子设备,能够提高稳定性异常检测过程中的计算效率,减少占用的计算资源。
-
公开(公告)号:CN111130876A
公开(公告)日:2020-05-08
申请号:CN201911328239.0
申请日:2019-12-20
Applicant: 北京邮电大学
Abstract: 本发明实施例提供了一种自治域系统在三维地理空间的展示方法及装置,获取每个自治域系统AS的属性信息,针对每一国家,确定该国家在预设地图中的多边形区域;针对每一国家,基于该国家包含的AS数目,将多边形区域划分为AS数目个方格区域;针对每一国家,基于该国家拥有AS的机构数目,将该国家的AS数目个方格区域划分为机构数目个子区域,每个子区域对应一个拥有AS的机构,每个子区域中包含的方格区域的数目等同于该子区域对应的机构包含的AS数目;将每个AS以长方体的形式依次填充至该AS所属机构对应的子区域中的方格区域,长方体的高度与该AS的路由宣告前缀数目正相关。能够实现AS向地理空间映射,清楚直观的展示AS在三维地理空间的分布情况。
-
公开(公告)号:CN110995587A
公开(公告)日:2020-04-10
申请号:CN201911260321.4
申请日:2019-12-10
Applicant: 北京邮电大学
IPC: H04L12/715 , H04L12/721 , H04L12/751 , H04L12/24
Abstract: 本申请实施例提供了一种路由不稳定事件源定位方法及装置,涉及互联网技术领域,所述方法包括:根据每一预设时间段内源自治系统的路由更新次数,确定每一预设时间段内每一自治系统的工作状态,然后根据每一预设时间段对应的更新次数的和值,确定发生路由不稳定事件的目标预设时间段,并获取在该目标预设时间段内的异常自治系统,接下来,从根据第一网络拓扑和第二网络拓扑确定的候选自治系统中确定路由不稳定事件的事件源。采用本申请可以获取发生路由不稳定事件的目标预设时间段,确定在目标预设时间段内发生异常的自治系统,并根据网络拓扑得到的候选自治系统中确定路由不稳定事件的事件源,提高了路由不稳定事件源定位的准确度。
-
公开(公告)号:CN113328990A
公开(公告)日:2021-08-31
申请号:CN202110432558.7
申请日:2021-04-21
Applicant: 北京邮电大学
IPC: H04L29/06 , H04L12/745 , H04L12/753
Abstract: 本公开提供一种基于多重过滤的网间路由劫持检测方法及电子设备,能够高效、准确确定路由劫持事件,易于部署实施。所述方法根据路由快照提取路由前缀以及相应的自治域相关信息以构建路由前缀地址树;根据路由报文的类型与报文内容,结合所述路由前缀地址对当前事件进行分析以确定多个劫持嫌疑事件,并根据多个所述劫持嫌疑事件的事件信息生成嫌疑事件列表;根据所述事件信息结合自治域信息查询字典、已分配地址前缀树、注册路由前缀树对所述嫌疑事件列表中的多个所述劫持嫌疑事件进行多重过滤;根据过滤结果确定劫持事件,并确定所述劫持事件相应的攻击方与受害方。所述电子设备用于实施所述劫持检测方法。
-
公开(公告)号:CN111314285A
公开(公告)日:2020-06-19
申请号:CN201911312280.9
申请日:2019-12-18
Applicant: 北京邮电大学
IPC: H04L29/06 , H04L12/715
Abstract: 本申请实施例提供了一种路由前缀攻击检测方法及装置,该方法包括:接收域间路由监测点发送的路由更新消息;获取路由更新消息中携带的待监测IP地址前缀、待监测源自治域;当预设知识库中存在目标IP地址前缀时,从预设知识库中获取与目标IP地址前缀具有映射关系的源自治域,得到源自治域数据集;当源自治域数据集中记录有待监测源自治域时,确定未发生路由前缀攻击;当源自治域数据集中未记录有待监测源自治域时,确定发生了路由前缀攻击。由于预设知识库中存储了多个未遭受过路由前缀攻击的数据库中的源自治域与该源自治域的IP地址前缀的映射关系,因此通过预设知识库来判断是否存在路由前缀攻击,提高了检测路由前缀攻击的准确度。
-
公开(公告)号:CN113328990B
公开(公告)日:2022-09-09
申请号:CN202110432558.7
申请日:2021-04-21
Applicant: 北京邮电大学
IPC: H04L29/06 , H04L12/745 , H04L12/753
Abstract: 本公开提供一种基于多重过滤的网间路由劫持检测方法及电子设备,能够高效、准确确定路由劫持事件,易于部署实施。所述方法根据路由快照提取路由前缀以及相应的自治域相关信息以构建路由前缀地址树;根据路由报文的类型与报文内容,结合所述路由前缀地址对当前事件进行分析以确定多个劫持嫌疑事件,并根据多个所述劫持嫌疑事件的事件信息生成嫌疑事件列表;根据所述事件信息结合自治域信息查询字典、已分配地址前缀树、注册路由前缀树对所述嫌疑事件列表中的多个所述劫持嫌疑事件进行多重过滤;根据过滤结果确定劫持事件,并确定所述劫持事件相应的攻击方与受害方。所述电子设备用于实施所述劫持检测方法。
-
公开(公告)号:CN111314285B
公开(公告)日:2021-04-06
申请号:CN201911312280.9
申请日:2019-12-18
Applicant: 北京邮电大学
IPC: H04L29/06 , H04L12/715
Abstract: 本申请实施例提供了一种路由前缀攻击检测方法及装置,该方法包括:接收域间路由监测点发送的路由更新消息;获取路由更新消息中携带的待监测IP地址前缀、待监测源自治域;当预设知识库中存在目标IP地址前缀时,从预设知识库中获取与目标IP地址前缀具有映射关系的源自治域,得到源自治域数据集;当源自治域数据集中记录有待监测源自治域时,确定未发生路由前缀攻击;当源自治域数据集中未记录有待监测源自治域时,确定发生了路由前缀攻击。由于预设知识库中存储了多个未遭受过路由前缀攻击的数据库中的源自治域与该源自治域的IP地址前缀的映射关系,因此通过预设知识库来判断是否存在路由前缀攻击,提高了检测路由前缀攻击的准确度。
-
公开(公告)号:CN110995587B
公开(公告)日:2020-12-25
申请号:CN201911260321.4
申请日:2019-12-10
Applicant: 北京邮电大学
IPC: H04L12/715 , H04L12/721 , H04L12/751 , H04L12/24
Abstract: 本申请实施例提供了一种路由不稳定事件源定位方法及装置,涉及互联网技术领域,所述方法包括:根据每一预设时间段内源自治系统的路由更新次数,确定每一预设时间段内每一自治系统的工作状态,然后根据每一预设时间段对应的更新次数的和值,确定发生路由不稳定事件的目标预设时间段,并获取在该目标预设时间段内的异常自治系统,接下来,从根据第一网络拓扑和第二网络拓扑确定的候选自治系统中确定路由不稳定事件的事件源。采用本申请可以获取发生路由不稳定事件的目标预设时间段,确定在目标预设时间段内发生异常的自治系统,并根据网络拓扑得到的候选自治系统中确定路由不稳定事件的事件源,提高了路由不稳定事件源定位的准确度。
-
-
-
-
-
-
-
-
-