-
公开(公告)号:CN101296224A
公开(公告)日:2008-10-29
申请号:CN200710098647.2
申请日:2007-04-24
Applicant: 北京邮电大学
Abstract: 本发明公开了一种P2P流量识别的实现方法,与传统传输层识别方法相比降低了误检,与传统应用层识别方法相比,提高了检测速率,并可在掌握应用层特征字串之前对P2P流量提出预警。该方法包括以下模块:传输层识别模块利用应用层识别模块的识别结果降低传输层识别的误检、标识P2P流量,并利用传输层特征进行识别。经传输层识别模块过滤后的流量输入应用层识别模块,利用应用层特征字串库匹配定位流量是否为P2P应用以及具体P2P应用类别。应用层未能成功识别的数据将被记录,送入应用层特征分析模块,以提取应用层特征字串,提取的应用层特征字串被送入应用层识别模块的应用层特征字串库。
-
-
-
公开(公告)号:CN104125214A
公开(公告)日:2014-10-29
申请号:CN201410305940.1
申请日:2014-06-30
Applicant: 北京邮电大学 , 北京神州绿盟信息安全科技股份有限公司
IPC: H04L29/06
Abstract: 本发明公开一种实现软件定义安全的安全架构系统及安全控制器,该安全控制器包含一管理模块、一事件调度模块、一流轮询模块及一流监视模块。管理模块提供至少一安全设备或至少一安全应用进行注册。流轮询模块轮询一网络控制器获取数据流。流监视模块根据触发条件检测该数据流。事件调度模块根据触发条件的检测结果生成一执行策略事件。
-
公开(公告)号:CN101296224B
公开(公告)日:2013-01-23
申请号:CN200710098647.2
申请日:2007-04-24
Applicant: 北京邮电大学
IPC: H04L29/08 , H04L12/801 , H04L1/00
Abstract: 本发明公开了一种P2P流量识别的实现方法,与传统传输层识别方法相比降低了误检,与传统应用层识别方法相比,提高了检测速率,并可在掌握应用层特征字串之前对P2P流量提出预警。该方法包括以下模块:传输层识别模块利用应用层识别模块的识别结果降低传输层识别的误检、标识P2P流量,并利用传输层特征进行识别。经传输层识别模块过滤后的流量输入应用层识别模块,利用应用层特征字串库匹配定位流量是否为P2P应用以及具体P2P应用类别。应用层未能成功识别的数据将被记录,送入应用层特征分析模块,以提取应用层特征字串,提取的应用层特征字串被送入应用层识别模块的应用层特征字串库。
-
公开(公告)号:CN104125214B
公开(公告)日:2017-07-28
申请号:CN201410305940.1
申请日:2014-06-30
Applicant: 北京邮电大学 , 北京神州绿盟信息安全科技股份有限公司
IPC: H04L29/06
Abstract: 本发明公开一种实现软件定义安全的安全架构系统及安全控制器,该安全控制器包含一管理模块、一事件调度模块、一流轮询模块及一流监视模块。管理模块提供至少一安全设备或至少一安全应用进行注册。流轮询模块轮询一网络控制器获取数据流。流监视模块根据触发条件检测该数据流。事件调度模块根据触发条件的检测结果生成一执行策略事件。
-
-
-
-
-