网络空间攻击流量的多粒度检测方法

    公开(公告)号:CN106603497A

    公开(公告)日:2017-04-26

    申请号:CN201611021385.5

    申请日:2016-11-15

    CPC classification number: H04L63/1408 H04L41/145

    Abstract: 本发明涉及一种网络空间攻击流量的多粒度检测方法,首先对网络流量进行流量时间建模,对流量时间序列描述的流量特征等时间窗口划分,对每一粒度进行不同时间间隔时间聚合,形成不同粒度分量,对每一特征分解的多粒度分量,从最大粒度分量开始计算所时间窗口内强度,得到强度序列,并据此得出异常区间,并在相应的掩码矩阵中标出,异常范围映射到相邻的较小粒度上,拆分窗口为多个区间,计算各个区间的强度序列,计算更小长度的异常区间序列,依次循环进行,直到异常出现在最小的粒度分量上。本发明综合利用网络空间的多维度流量特征进行多粒度检测,定位准确,检测效率得到有效提升。

    提高DNS系统安全性的方法及装置

    公开(公告)号:CN106878254B

    公开(公告)日:2020-09-25

    申请号:CN201611007483.3

    申请日:2016-11-16

    Abstract: 本发明涉及网络通信技术领域,具体的涉及一种提高DNS系统安全性的方法及装置,包括控制器、一定数量的异构DNS等价执行体和输出判决器,所述控制器包括参数配置模块、策略生成模块、监控模块、输入代理模块以及调度执行模块,其中:所述策略生成模块用于为调度执行模块生成调度执行策略;所述调度执行模块用于为域名解析请求确定执行解析任务的多个异构DNS等价执行体;所述输出判决器根据多个异构DNS等价执行体的解析结果输出多数一致的解析结果,有效降低了由DNS欺骗、漏洞或后门等未知攻击成功的概率。与现有技术相比,本发明的方法及装置由于增加系统的动态性和不确定性,可以大大提高DNS系统的安全性能。

    一种封装异构功能等价体的装置、方法及设备

    公开(公告)号:CN106534063B

    公开(公告)日:2019-11-12

    申请号:CN201610853938.7

    申请日:2016-09-27

    Abstract: 公开了一种封装异构功能等价体的装置、方法及设备,装置包括冗余控制器,输入代理器和输出代理器,其中,冗余控制器用于根据控制参数生成代理策略,输入代理器用于接收外部服务请求和代理策略,建立与异构功能等价体间的通信连接,和去协同所述异构功能等价体之间控制关系,并将外部服务请求分配给异构功能等价体;输出代理器用于接收代理策略和异构功能等价体的输出,根据归一策略选择目标服务响应并对外输出,以及去协同所述目标服务响应。本申请通过输入代理器和输出代理器封装多个异构功能等价体,使得装置支持适配、归一和去协同化,斩断攻击者通信链条,使攻击者难以嗅探和利用未知缺陷或后门,进而降低攻击者对信息系统攻击的成功率。

    实现信息交换的系统及方法和调度算法

    公开(公告)号:CN1866927A

    公开(公告)日:2006-11-22

    申请号:CN200610076506.6

    申请日:2006-05-08

    Abstract: 本发明公开了一种实现信息交换的系统及方法和调度算法,所述系统包括输入端口和交换单元,所述输入端口用于输入数据包,所述交换单元用于实现输入端口和输出端口的数据交换;在输入端口设置缓存队列,输入端口对每个缓存队列进行划分,再选择数据包进行转发至交换单元,交换单元存储数据包,再选择数据包向输出端口发送。所述方法包括:输入端口内部设有缓存队列,输入端口对每个缓存队列进行划分;输入端口选择数据包向交换单元进行发送;交换单元存储数据包,再选择数据包向输出端口发送。利用本发明能够对业务数据进行服务区分,同时能够按照服务需求增强隔离性,并且能够满足优先级,算法复杂度,时延和公平性的要求。

    多速率网络视频流媒体承载方法及系统

    公开(公告)号:CN1728677A

    公开(公告)日:2006-02-01

    申请号:CN200410071046.9

    申请日:2004-07-28

    Abstract: 本发明公开了一种多速率网络视频流媒体承载方法,包括步骤:视频服务器采用分层的编码算法,将视频流编码压缩成基本数据流和扩展数据流,并赋予相应的优先级;视频服务器建立组播组,将所有的基本数据流和扩展数据流发送到该组播组中;组播节点路由器根据用户的加入申请生成加入信息并通过其上游组播节点路由器逐级上报或直接上报;根据前述上报的信息,路由器加入到组播组并接收该路由器输出端口要求的最高速率的数据流。本发明还公开了一种采用所述方法的多速率网络视频流媒体承载系统。

Patent Agency Ranking