-
公开(公告)号:CN113064738B
公开(公告)日:2022-10-25
申请号:CN202110334302.2
申请日:2021-03-29
Applicant: 南京邮电大学
Abstract: 本发明提供了一种基于概要数据的主动队列管理方法。当前,网络处于拥塞状态时,不同的主动队列管理算法按照自身的拥塞控制机制对等待入队的数据包进行随机丢弃处理。这种丢弃处理的方式在相同优先级下,基本上是无差别对待的,当大流占用了队列的大量缓存空间时,可能导致其他数据流被丢弃处理的概率增加,引出流量之间的公平性问题。本发明利用概要数据结构的存储和查询功能,对不同数据流转发至缓存队列空间中的数据包进行频次计数,实现了细粒度的流量区分丢弃策略。本发明可有效降低队列缓存空间需求,能快速识别并减缓网络拥塞,有效的识别出网络中的大流并维持链路稳定传输。
-
公开(公告)号:CN113064738A
公开(公告)日:2021-07-02
申请号:CN202110334302.2
申请日:2021-03-29
Applicant: 南京邮电大学
Abstract: 本发明提供了一种基于概要数据的主动队列管理方法。当前,网络处于拥塞状态时,不同的主动队列管理算法按照自身的拥塞控制机制对等待入队的数据包进行随机丢弃处理。这种丢弃处理的方式在相同优先级下,基本上是无差别对待的,当大流占用了队列的大量缓存空间时,可能导致其他数据流被丢弃处理的概率增加,引出流量之间的公平性问题。本发明利用概要数据结构的存储和查询功能,对不同数据流转发至缓存队列空间中的数据包进行频次计数,实现了细粒度的流量区分丢弃策略。本发明可有效降低队列缓存空间需求,能快速识别并减缓网络拥塞,有效的识别出网络中的大流并维持链路稳定传输。
-
公开(公告)号:CN108540471B
公开(公告)日:2020-10-02
申请号:CN201810309712.X
申请日:2018-04-08
Applicant: 南京邮电大学
Abstract: 一种移动应用网络流量聚类方法、计算机可读存储介质和终端,所述方法包括:获取移动终端所产生的网络流量;对所获取的网络流量进行预处理,生成DNS流量对应的DNS流量记录集合和除所述DNS流量之外的其他网络流量对应的其他网络流量记录集合;对所述DNS流量记录集合进行聚类,得到所述DNS流量对应的多个DNS网络流量类;采用所得到的多个DNS网络流量类对所述其他网络流量记录集合进行聚类,得到所述其他网络流量对应的多个其他网络流量类;将所述DNS流量对应的多个DNS网络流量类与所述其他网络流量对应的多个其他网络流量类进行合并,得到最终的移动应用网络流量聚类结果。上述的方案,可以简易地实现对移动应用网络流量的聚类分析。
-
公开(公告)号:CN119051972A
公开(公告)日:2024-11-29
申请号:CN202411377622.6
申请日:2024-09-30
Applicant: 南京邮电大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于可解释AI的DDoS攻击检测方法——CapNet,旨在提高检测精度、可解释性及计算效率。CapNet通过优化的ResNet50进行一维网络流量的特征提取,结合SelfNet模块优化分类性能,并引入Captum模块计算特征贡献度,实现模型的透明性和可解释性。实验验证表明,CapNet在二分类和多分类任务中F1分数均超过99.9%,并通过特征选择将特征从79个减少至2个,训练时间缩短近10倍,保持了99%以上的F1分数。本发明适用于大规模DDoS攻击检测,具有高效性和鲁棒性。
-
公开(公告)号:CN108667685B
公开(公告)日:2020-10-02
申请号:CN201810309715.3
申请日:2018-04-08
Applicant: 南京邮电大学
Abstract: 移动应用网络流量聚类装置,包括:获取单元,适于获取移动终端所产生的网络流量;预处理单元,适于对所获取的网络流量进行预处理,生成DNS流量对应的DNS流量记录集合和除DNS流量之外的其他网络流量对应的其他网络流量记录集合;第一聚类单元,适于对DNS流量记录集合进行聚类,得到DNS流量对应的多个DNS网络流量类;第二聚类单元,适于采用所得到的多个DNS网络流量类对其他网络流量记录集合进行聚类,得到其他网络流量对应的多个其他网络流量类;合并单元,适于将DNS流量对应的多个DNS网络流量类与其他网络流量对应的多个其他网络流量类进行合并,得到最终的移动应用网络流量聚类结果。上述的方案,可以简易地实现对移动应用网络流量的聚类分析。
-
公开(公告)号:CN110049061A
公开(公告)日:2019-07-23
申请号:CN201910353232.8
申请日:2019-04-29
Applicant: 南京邮电大学
Abstract: 本发明揭示了一种高速网络上轻量级DDoS攻击检测装置及检测方法,本发明的装置包括CBFSketch模块以及DDoS攻击检测模块。本发明的方法包括:S1、获取网络流量,将数据流信息记录并存储;S2、根据记录的数据流信息,查询特定数据流的流量大小或出现频次,并根据查询结果判断该数据流是否是一个DDoS攻击流量;S3、设定阈值,根据记录的数据流信息,检测超过阈值大小的数据流、完成DDoS攻击检测。本发明采用多级Sketch结构来对数据流进行存储,能够动态地申请空间,有效地控制空间开销上限,快速地检测出超出阈值的流量以检测DDoS攻击,并减少误报、提升了检测的准确性。
-
公开(公告)号:CN108667685A
公开(公告)日:2018-10-16
申请号:CN201810309715.3
申请日:2018-04-08
Applicant: 南京邮电大学
Abstract: 移动应用网络流量聚类装置,包括:获取单元,适于获取移动终端所产生的网络流量;预处理单元,适于对所获取的网络流量进行预处理,生成DNS流量对应的DNS流量记录集合和除DNS流量之外的其他网络流量对应的其他网络流量记录集合;第一聚类单元,适于对DNS流量记录集合进行聚类,得到DNS流量对应的多个DNS网络流量类;第二聚类单元,适于采用所得到的多个DNS网络流量类对其他网络流量记录集合进行聚类,得到其他网络流量对应的多个其他网络流量类;合并单元,适于将DNS流量对应的多个DNS网络流量类与其他网络流量对应的多个其他网络流量类进行合并,得到最终的移动应用网络流量聚类结果。上述的方案,可以简易地实现对移动应用网络流量的聚类分析。
-
公开(公告)号:CN117557834A
公开(公告)日:2024-02-13
申请号:CN202311430473.0
申请日:2023-10-31
Applicant: 南京邮电大学
IPC: G06V10/764 , G06V10/774 , G06V10/42 , G06V10/82 , G06N3/0464 , G06N3/08
Abstract: 本发明公开了一种基于口腔全景片的牙龄预测方法,结合空洞卷积和注意力机制的残差网络模型用于牙龄的预测,包括构建口腔全景片数据集,数据集分为训练集、验证集和测试集,并对数据集进行数据增强处理;根据牙龄使用增强后的训练集对改进的残差网络模型进行训练,模型的输入为口腔全景片图像,输出为个体牙龄信息;采用交叉验证的方法,使每一张图片都作为验证集或训练集;最后通过测试集对结果进行预测。本发明在残差网络的基础上增加了空洞卷积和注意力机制,旨在提高模型的准确率。
-
公开(公告)号:CN108540471A
公开(公告)日:2018-09-14
申请号:CN201810309712.X
申请日:2018-04-08
Applicant: 南京邮电大学
Abstract: 一种移动应用网络流量聚类方法、计算机可读存储介质和终端,所述方法包括:获取移动终端所产生的网络流量;对所获取的网络流量进行预处理,生成DNS流量对应的DNS流量记录集合和除所述DNS流量之外的其他网络流量对应的其他网络流量记录集合;对所述DNS流量记录集合进行聚类,得到所述DNS流量对应的多个DNS网络流量类;采用所得到的多个DNS网络流量类对所述其他网络流量记录集合进行聚类,得到所述其他网络流量对应的多个其他网络流量类;将所述DNS流量对应的多个DNS网络流量类与所述其他网络流量对应的多个其他网络流量类进行合并,得到最终的移动应用网络流量聚类结果。上述的方案,可以简易地实现对移动应用网络流量的聚类分析。
-
公开(公告)号:CN110049061B
公开(公告)日:2021-08-17
申请号:CN201910353232.8
申请日:2019-04-29
Applicant: 南京邮电大学
Abstract: 本发明揭示了一种高速网络上轻量级DDoS攻击检测装置及检测方法,本发明的装置包括CBFSketch模块以及DDoS攻击检测模块。本发明的方法包括:S1、获取网络流量,将数据流信息记录并存储;S2、根据记录的数据流信息,查询特定数据流的流量大小或出现频次,并根据查询结果判断该数据流是否是一个DDoS攻击流量;S3、设定阈值,根据记录的数据流信息,检测超过阈值大小的数据流、完成DDoS攻击检测。本发明采用多级Sketch结构来对数据流进行存储,能够动态地申请空间,有效地控制空间开销上限,快速地检测出超出阈值的流量以检测DDoS攻击,并减少误报、提升了检测的准确性。
-
-
-
-
-
-
-
-
-