-
公开(公告)号:CN105471632B
公开(公告)日:2018-11-06
申请号:CN201510793624.8
申请日:2015-11-18
申请人: 中国人民解放军信息工程大学
摘要: 本发明公开了一种自回归线路故障的检测方法,包括:获取设备出入口报文特征;基于最大互相关算法确定获取到的每个维度的出入口报文特征的时延差,以对其相关性进行度量;采用余弦相似度算法对每个维度的出入口报文特征进行量化,以确定出入口报文特征的相似程度;基于D‑S证据理论,根据多维度多周期的出入口报文特征的相似程度进行故障检测,以确定自回归线路是否存在故障。本发明提供的方法不依赖于设备运行状态进行检测,解决了现有技术没有一种综合型的“黑盒”故障检测方法,在“白盒”失效的情况下,无法对故障进行检测的问题。
-
公开(公告)号:CN105208037A
公开(公告)日:2015-12-30
申请号:CN201510652229.8
申请日:2015-10-10
申请人: 中国人民解放军信息工程大学
IPC分类号: H04L29/06
CPC分类号: H04L63/1458 , H04L63/1416
摘要: 本发明公开了一种基于轻量级入侵检测的DoS/DDoS攻击检测和过滤方法,克服了现有技术中,入侵检测准确率仍需提高的问题。该发明包括:步骤1.基于时间窗的流量预警;步骤2.异常流量特征处理;步骤3.基于规则匹配的快速攻击检测;步骤4.未知类型攻击的挖掘与检测;步骤5.基于IP列表的攻击过滤。与现有技术相比,本发明通过轻量级入侵检测技术结合特征选择,基本解决了原有基于分类检测的DoS/DDoS攻击检测方法实时性差的问题;通过结合在线增量学习和特征选择,解决了未匹配预建攻击模式的未知类型攻击检测问题。
-
公开(公告)号:CN103067294B
公开(公告)日:2015-12-23
申请号:CN201210593572.6
申请日:2012-12-30
申请人: 大连环宇移动科技有限公司 , 中国人民解放军信息工程大学
IPC分类号: H04L12/803 , H04L12/771
摘要: 本发明公开了一种多下一跳转发路由器中基于流保序的数据流均衡处理的方法,具有如下步骤:S100.获取业务流数据报文,进行TCP流和UDP流分类;在SDRAM中建立业务流流管理表项;S200.对TCP流进行逐包解析,得出每个包的至少包含五元组和TCP标志的信息;记录该包的到达时间;S300.对所述TCP流的报文数据的五元组扩展成128位带入编码器进行Hash计算,得出流ID;S400.根据步骤S300中得出的当前业务流的流ID,在流管理表中进行匹配查找:判定当前流ID是否有效;S500.若当前流ID有效,则进一步比对当前业务流的五元组信息和业务流管理表项存储的业务信息:S500a.若相等,表示命中,将业务流按业务流管理表项中的路径信息转发输出。
-
公开(公告)号:CN103326961A
公开(公告)日:2013-09-25
申请号:CN201310235243.9
申请日:2013-06-14
申请人: 中国人民解放军信息工程大学
IPC分类号: H04L12/927
摘要: 本发明涉及网络信息通信技术领域,特别是涉及一种基于QoS的预留带宽自适应调整方法,包含数据传输发起者向路由主控提出申请,数据传输发起主机发送数据是将IDQ添加到数据包的扩展报头,带宽自适应调整模块根据数据包的扩展报头中的IDQ对数据包进行排队处理,带宽自适应调整模块根据具有QoS需求的数据包的数量实时动态调整预留带宽;本发明提高了网络带宽的利用率,并且相对于现有技术,明显提高了对预留传输带宽调整的效率。
-
公开(公告)号:CN104009923A
公开(公告)日:2014-08-27
申请号:CN201410196343.X
申请日:2014-05-12
申请人: 中国人民解放军信息工程大学
IPC分类号: H04L12/741 , H04L12/749 , H04L29/06
摘要: 本发明公开了一种基于指针迭代的IPV6报文硬件解析方法,主要包括如下步骤:将输入报文转换为64bit宽的数据,从报文头开始,对报文进行周期计数;根据IPV6基本头的外层信息,解析出IPV6基本头的位置以及基本头中的下个首部所在位置,并存入指针;用报文所在的处理周期以及在周期内的偏移与指针值进行比较,提取出基本头的下个首部类型并判定是否是IPV6扩展头,如否,则扩展头解析结束;如是,则根据首部类型值以及指针值来提取第一个扩展头中的头长度、下个首部类型信息,下个扩展头的位置等信息,并分别存入类型寄存器与位置指针;用类型寄存器与位置指针对下一层报文进行迭代处理,将新计算出的值覆盖旧值,直至扩展头解析结束。本发明的特点是:使用硬件资源少;能够对任意扩展头组合的IPV6报文的解析;能够实现IPv6报文的实时解析。
-
公开(公告)号:CN101483547B
公开(公告)日:2011-05-11
申请号:CN200910007627.9
申请日:2009-02-12
申请人: 中国人民解放军信息工程大学
摘要: 本发明公开了一种网络突发毁击事件的度量和评估方法,包括步骤:突发事件的被动感知和主动检测;将所得结果归并后进行过滤分析;根据归并结果划分事件等级,实现故障原因的定位;根据等级判定是否进行协议机制的调整;对调整后的网络整体状况进行验证,确保其正确性。本发明还提供了一种网络突发毁击性事件的度量系统,包括路由器控制模快、队列管理算法模块、网管模块和离线计算模块。本发明解决的问题就是让路由器具有流量感知能力,了解全网链路及自身节点是否正常工作,是否有突发毁击事件发生,及时通告,进行协议机制的调整。本发明是为协议调整提供依据,从而提高网络节点和链路的可用性及可靠性,最终保证网络的服务质量。
-
公开(公告)号:CN101252415A
公开(公告)日:2008-08-27
申请号:CN200810087595.3
申请日:2008-04-18
申请人: 中国人民解放军信息工程大学
摘要: 本发明公开了一种整包数据的传输方法及传输系统,包括步骤:发送端并行发送数据信号和状态信号,所述数据信号包括数据包的数据信号,所述状态信号包括表示数据包传输状态的状态信号,其中同一数据包的数据信号至少分三次发送;接收端接收所述状态信号和数据信号,并根据所述状态信号存储所述数据信号。其中,接收方式为:将在连续时钟周期接收到的同一数据包的数据存储到连续的存储空间内。本发明采用将数据信号和状态信号分离,并行传输,这样使得状态信号不占用数据信号的传输带宽,另外在接收端不再进行包重组,直接将连续时钟周期接收到的数据信号存储到接收端的连续存储空间内,简化了数据传输的过程,提高了传输速度。
-
公开(公告)号:CN105471632A
公开(公告)日:2016-04-06
申请号:CN201510793624.8
申请日:2015-11-18
申请人: 中国人民解放军信息工程大学
CPC分类号: H04L41/06 , H04L41/0668 , H04L41/0695 , H04L43/0852 , H04L2209/16
摘要: 本发明公开了一种自回归线路故障的检测方法,包括:获取设备出入口报文特征;基于最大互相关算法确定获取到的每个维度的出入口报文特征的时延差,以对其相关性进行度量;采用余弦相似度算法对每个维度的出入口报文特征进行量化,以确定出入口报文特征的相似程度;基于D-S证据理论,根据多维度多周期的出入口报文特征的相似程度进行故障检测,以确定自回归线路是否存在故障。本发明提供的方法不依赖于设备运行状态进行检测,解决了现有技术没有一种综合型的“黑盒”故障检测方法,在“白盒”失效的情况下,无法对故障进行检测的问题。
-
公开(公告)号:CN103944783A
公开(公告)日:2014-07-23
申请号:CN201410165425.8
申请日:2014-04-23
申请人: 中国人民解放军信息工程大学
IPC分类号: H04L12/26
摘要: 本发明涉及一种基于后验特征的流识别方法,含有下列步骤:1:设置后验策略;2:设置派生策略及老化时间Tr;3:构建派生流表;4:构建回溯数据池;5:对报文分组进行后验策略的匹配;6:提取出命中后验策略的报文分组所含的流特征信息,建立派生流表的表项,在表项中存储完整的流特征信息和匹配发生时的时间戳Tm;7:将进入的报文分组写入回溯数据池进行延时处理,读出延时后的报文分组并提取流特征信息,根据该流特征信息的hash值检索派生流表,并记录当前时间为Tn,如果派生流表中流特征信息与延时后的报文分组的流特征信息匹配,且满足Tn-Tm
-
公开(公告)号:CN103391245A
公开(公告)日:2013-11-13
申请号:CN201310304172.3
申请日:2013-07-18
申请人: 中国人民解放军信息工程大学
IPC分类号: H04L12/701
摘要: 本发明涉及计算机通信技术领域,公开了一种网络域内构建多态路由的方法、装置及路由器。所述方法中首先接收数据传输请求,其中加载有通信主体类别的标识、以及与通信主体类别相对应的数据传输端和数据接收端的标识数值;根据数据传输请求,计算传输路径,并获取转发信息表,在所述转发信息表中加载数据接收端的标识数值和下一跳节点的身份信息,根据所述转发信息表,将待传输数据传输至所述下一跳节点。通信主体类别包括:位置、身份、服务和内容,在转发信息表中设置与通信主体类别相应的标识,并加载标识数值,替代加载在所述转发信息表中的IP地址,取代了现有技术中利用IP地址构建路由的方式,能够根据不同的业务需求构建路由。
-
-
-
-
-
-
-
-
-