使用概率模型的基于测量的IP地址地理定位系统

    公开(公告)号:CN105577477B

    公开(公告)日:2019-01-08

    申请号:CN201511008922.8

    申请日:2015-12-28

    Abstract: 使用概率模型的基于测量的IP地址地理定位系统,涉及IP地址地理定位领域。本发明为了解决现有IP地理定位技术完全依赖于注册信息、需要长期维护的问题。本发明包括:用于调度网络内测量点测量到目标IP地址的网络延迟数据,并采集网络延迟数据的网络延迟数据采集模块;用于对收集到的网络延迟数据进行预处理的数据预处理模块;用于对不同运营商网络内的真实延迟‑距离数据进行统计分析并得到不同网络内的延迟‑距离相关性概率模型的延迟‑距离数据分析模块;用于借助延迟‑距离相关性概率模型对指定的待测目标IP地址进行定位的定位模块。本发明适用于IP地址的地理定位领域。

    一种基于协议无感知转发的NDN移动支撑方法

    公开(公告)号:CN120017622A

    公开(公告)日:2025-05-16

    申请号:CN202510171471.7

    申请日:2025-02-17

    Abstract: 一种基于协议无感知转发的NDN移动支撑方法,涉及网络移动支撑技术领域。本发明是为了解决目前在POF上无法实现NDN移动支撑的问题。本发明包括:控制器监控POF交换机上线事件,当POF交换机上线,则下发初始流表规则;从本地NFD获取NDN报文,为NDN报文添加前置头,并将带有前置头的NDN报文发送给POF交换机;POF交换机上的流表流水线按照流表规则匹配转发带有前置头的NDN报文;从交换机POF获取带有NDN前置头的NDN报文,并对NDN前置头删除,将NDN报文发送到本地NFD。本发明用于实现在POF实现NDN的移动支撑。

    一种适用于变化网络拓扑的NDN拥塞控制方法

    公开(公告)号:CN119854215A

    公开(公告)日:2025-04-18

    申请号:CN202510069478.8

    申请日:2025-01-16

    Abstract: 一种适用于变化网络拓扑的NDN拥塞控制方法,涉及网络通信传输技术领域。本发明是为了解决现有拥塞控制方法还存在无法充分利用带宽资源,导致在网络状况频繁变化的场景下吞吐量低和时延高的问题。本发明包括:消费者在设定的拥塞窗口内按照设定速率向转发器发送兴趣包;转发器收到兴趣包后将兴趣包转发给生产者,生产者生成数据包发送给转发器;各个转发器按照数据包达到转发器的顺序转发数据包,同时更新数据包中的拥塞值,然后将包含队列拥塞程度值的数据包发送给消费者;消费者根据数据包中的拥塞程度值调整拥塞窗口大小或兴趣包发送速率。本发明用于NDN拥塞控制。

    使用概率模型的基于测量的IP地址地理定位系统

    公开(公告)号:CN105577477A

    公开(公告)日:2016-05-11

    申请号:CN201511008922.8

    申请日:2015-12-28

    CPC classification number: H04L43/0852 H04L61/609

    Abstract: 使用概率模型的基于测量的IP地址地理定位系统,涉及IP地址地理定位领域。本发明为了解决现有IP地理定位技术完全依赖于注册信息、需要长期维护的问题。本发明包括:用于调度网络内测量点测量到目标IP地址的网络延迟数据,并采集网络延迟数据的网络延迟数据采集模块;用于对收集到的网络延迟数据进行预处理的数据预处理模块;用于对不同运营商网络内的真实延迟-距离数据进行统计分析并得到不同网络内的延迟-距离相关性概率模型的延迟-距离数据分析模块;用于借助延迟-距离相关性概率模型对指定的待测目标IP地址进行定位的定位模块。本发明适用于IP地址的地理定位领域。

    一种代理式递归侧域名保全方法及系统

    公开(公告)号:CN120017635A

    公开(公告)日:2025-05-16

    申请号:CN202510207982.X

    申请日:2025-02-25

    Abstract: 一种代理式递归侧域名保全方法及系统,涉及DNS安全技术领域。本发明是为了提供一种无需修改DNS软件实现且支持具体域名以及域整体保全的技术方案,本发明并且解决了软件本身重启时间内DNS解析服务不可用的问题。技术要点:BIND9自定义缓存记录功能,在DNS服务器中会采用当前查询域名的最适配的缓存信息,采用2台递归解析器作为一个解析器集群,以此保证至少有一台解析器可以正常提供解析服务;BIND9启动延时解决方案;代理式递归侧域名保全方案整体架构,包括受保护域名列表配置、受保护域名记录信息收集、可信记录生成、递归解析器控制器、代理解析器控制器、日志模块。本发明能够在具体域名或域整体被恶意篡改后,确保其能够被正确的解析,避免恶意的解析结果对互联网用户造成重大影响。

    一种基于RPKI本地化管理机制的区块链共享共治方法及系统

    公开(公告)号:CN116915773A

    公开(公告)日:2023-10-20

    申请号:CN202310800366.6

    申请日:2023-06-30

    Abstract: 一种基于RPKI本地化管理机制的区块链共享共治方法及系统,涉及互联网安全技术领域。本发明用以解决现有RPKI体系的中心化风险而导致的RPKI数据失效问题而提出的。技术要点:该方法包括:各组织管理员对共识参与方的参与权达成共识;组织管理员与RPKI资源管理者达成协议,协议中写明RPKI资源管理者可发布的资源范围;RPKI资源管理者发布路由起源认证信息。账簿存储方式为智能合约技术提供支撑,智能合约技术提供分别满足使用者关于RPKI成员管理,RPKI资源协议管理,RPKI资源授权管理的需求的三个合约,先后调用三个智能合约,从而实现基于RPKI本地化管理机制的区块链共享共治方法,实现各参与方的地位平等以及对参与成员的共识。

    一种基于协议无感知转发的NDN模态实现方法及NDN控制器应用程序

    公开(公告)号:CN114244919A

    公开(公告)日:2022-03-25

    申请号:CN202111549823.6

    申请日:2021-12-17

    Abstract: 一种基于协议无感知转发的NDN模态实现方法及NDN控制器应用程序,涉及NDN模态实现技术领域,用以解决现有POF不能直接支撑NDN的有状态转发需求且不能对TLV结构报文进行字段检查和操作的问题。本发明的技术要点包括:一个主机将NDN报文转换为NDN模态报文,NDN模态报文为NDN报文附加NDN前置头后形成的报文;多模态网络转发NDN模态报文,转发过程经过一个或多个POF交换机,在每个POF交换机中由流表流水线和有状态转发模块协同对NDN模态报文进行处理并向多模态网络发出,直至到达另一个主机;另一个主机将NDN模态报文转换为NDN报文。本发明提高了多模态网络的通用性、NDN转发的效率和NDN路由与转发策略管理的便捷性。本发明可应用于在多模态网络中运行NDN。

    DNS缓存探测误差修正方法

    公开(公告)号:CN105681482A

    公开(公告)日:2016-06-15

    申请号:CN201511009057.9

    申请日:2015-12-28

    CPC classification number: H04L61/1511 H04L43/0852

    Abstract: DNS缓存探测误差修正方法,本发明涉及DNS缓存探测误差修正方法。本发明是要解决现有方法缓存探测结果异常并且存在网络延迟的问题,而提供了DNS缓存探测误差修正方法。一、采用DNS缓存探测方法对递归DNS服务器上的指定域名访问量进行估测;(一)估测单个主机发送DNS查询速率;(二)估测所有主机发送DNS查询速率;(三)对指定域名的访问量进行计算;二、利用单个主机发送DNS查询速率与所有主机发送DNS查询速率对步骤一中的缓存探测方法中的网络延迟进行修正。本发明应用于服务器缓存探测领域。

    一种基于容器技术的RPKI网络模拟系统及方法

    公开(公告)号:CN117914703A

    公开(公告)日:2024-04-19

    申请号:CN202410111854.0

    申请日:2024-01-26

    Abstract: 一种基于容器技术的RPKI网络模拟系统及方法,涉及边界网关协议安全领域。本发明是为了解决由于RIR的“托管模式”可以随意修改NIR/ISP资料库发布点中的内容,导致针对RPKI资料库对象的误操作或恶意行为会影响RPKI体系中依赖方的验证结果的问题。本发明采集用户输入的RPKI数据并生成配置文件。根据所述配置文件生成RPKI模拟场景,实现对RPKI网络的模拟。在RPKI模拟场景下,根据攻击配置文件对RPKI资料库执行攻击行为,进而在RPKI资料库受到影响的条件下,获得RPKI体系中依赖方验证结果,从而降低部署成本,有利于开展RPKI安全问题研究。

Patent Agency Ranking