-
公开(公告)号:CN102932486A
公开(公告)日:2013-02-13
申请号:CN201210488180.3
申请日:2012-11-26
Applicant: 南京大学
IPC: H04L29/08
Abstract: 本发明公开了一种在非结构化分布式P2P网络中划分网络结构的方法,包括三个步骤:步骤1:获取P2P网络拓扑结构,拓扑结构N=(V,E)由网络中的若干结点以及这些结点之间的连接组成。步骤2:拓扑结构的预处理过程:如果两个失效结点直接相连,新创建一个虚拟结点代替这两个结点。步骤3:网络结构的划分:利用步骤2中更新后的拓扑结构,以每个失效结点为区域中心,洪泛式的划分网络结构。对网络中的每个结点而言,其被划分到最近的区域,相应中心结点失效时会影响它。
-
公开(公告)号:CN103475672A
公开(公告)日:2013-12-25
申请号:CN201310461337.8
申请日:2013-09-30
Applicant: 南京大学
Abstract: 本发明公开了一种云计算平台中成本最小化的防火墙设置方法,将云服务器划分成集群,从而为云计算平台部署防火墙;根据服务器提供的云服务所处应用层的不同,将服务器进行分组,每类应用对应一个组,如果一个服务器提供多种服务,选择主要服务作为其划分组别的标准;对于每一种云服务,以成本最小化为约束,托管服务器按照下面三个策略之一聚集成集群:策略a,将所有托管服务器聚集为一个单一集群对待;策略b,将所有托管服务器聚集为多个集群,其数目小于服务器数目;策略c,将每台托管服务器作为一个集群;为每一种类型的云服务分别建立防火墙。给定某一类型的服务,本发明给出了如何通过托管服务器聚类实现更为经济的成本支出。
-
公开(公告)号:CN105554041B
公开(公告)日:2018-05-25
申请号:CN201610114588.2
申请日:2016-03-01
Applicant: 江苏三棱智慧物联发展股份有限公司 , 南京大学
IPC: H04L29/06
Abstract: 本发明公开了一种检测基于流表超时机制的分布式拒绝服务攻击的方法,包括四个步骤:步骤1:可疑表创建:为软件定义网络检测基于超时机制的分布式拒绝服务攻击创建一个可疑表,可疑表由若干个可疑表项构成。步骤2:获取当前网络状态快照:创建软件定义网络流表在当前检测周期中的快照。步骤3:可疑表更新:对比步骤2中的流表快照,更新每一个可疑表项。步骤4:攻击检测:迭代步骤2和3,观察可疑表,直至检测到基于流表超时机制的分布式拒绝服务攻击。
-
公开(公告)号:CN105554041A
公开(公告)日:2016-05-04
申请号:CN201610114588.2
申请日:2016-03-01
Applicant: 江苏三棱智慧物联发展股份有限公司 , 南京大学
IPC: H04L29/06
CPC classification number: H04L63/1458 , H04L63/1416 , H04L63/1433
Abstract: 本发明公开了一种检测基于流表超时机制的分布式拒绝服务攻击的方法,包括四个步骤:步骤1:可疑表创建:为软件定义网络检测基于超时机制的分布式拒绝服务攻击创建一个可疑表,可疑表由若干个可疑表项构成。步骤2:获取当前网络状态快照:创建软件定义网络流表在当前检测周期中的快照。步骤3:可疑表更新:对比步骤2中的流表快照,更新每一个可疑表项。步骤4:攻击检测:迭代步骤2和3,观察可疑表,直至检测到基于流表超时机制的分布式拒绝服务攻击。
-
公开(公告)号:CN103475672B
公开(公告)日:2016-08-17
申请号:CN201310461337.8
申请日:2013-09-30
Applicant: 南京大学
Abstract: 本发明公开了一种云计算平台中成本最小化的防火墙设置方法,将云服务器划分成集群,从而为云计算平台部署防火墙;根据服务器提供的云服务所处应用层的不同,将服务器进行分组,每类应用对应一个组,如果一个服务器提供多种服务,选择主要服务作为其划分组别的标准;对于每一种云服务,以成本最小化为约束,托管服务器按照下面三个策略之一聚集成集群:策略a,将所有托管服务器聚集为一个单一集群对待;策略b,将所有托管服务器聚集为多个集群,其数目小于服务器数目;策略c,将每台托管服务器作为一个集群;为每一种类型的云服务分别建立防火墙。给定某一类型的服务,本发明给出了如何通过托管服务器聚类实现更为经济的成本支出。
-
-
-
-