-
公开(公告)号:CN118764403A
公开(公告)日:2024-10-11
申请号:CN202410979969.1
申请日:2024-07-22
申请人: 中国科学院计算技术研究所
摘要: 本发明提供了一种PFC死锁检测方法,该方法为每个入队列维护两个记录区,分别为本地记录区和优势记录区,每个记录区能存储一条影响记录及标记该影响记录是否有效的状态值;其次,构建了生成、记录、选举、传播和无效影响记录的统一规则,可以将入队列在状态变化过程中产生的对上游的影响恰如其分地传递给上游;最后,当收到的探测帧中的影响记录与本地记录区中有效的影响记录相同时,则认为当前入队列所属网络设备与其他网络设备形成死锁环路;可以让网络设备在平常发送数据的过程中传递可能形成死锁的影响记录,当死锁实际发生时,高效检测到死锁环路,以应对网络设备在死锁形成过程中可能出现的复杂的状态变化导致的死锁检测失败、漏检的问题。
-
公开(公告)号:CN118714038A
公开(公告)日:2024-09-27
申请号:CN202410980140.3
申请日:2024-07-22
申请人: 中国科学院计算技术研究所
摘要: 本发明提供了一种针对PFC死锁的处理方法,包括:当检测到RoCE网络存在基于PFC的死锁环路时,确定处于所述死锁环路上的多个交换机;为所述多个交换机构建与所述死锁环路相对应的环路转发表,该环路转发表指示死锁环路上的数据帧沿环路转发的路径;利用交换机的净空缓冲区的可用空间和环路转发表,让死锁环路上的数据帧沿环路流动,其中,当任意数据帧沿环路流动至一个交换机时由该交换机按原始转发表确定是否存在将该数据帧转发出环路的机会,若是,则将该数据帧按原始转发表转发出环路,若否,则将该数据帧继续沿环路转发。
-
公开(公告)号:CN115277103B
公开(公告)日:2024-08-16
申请号:CN202210764685.1
申请日:2022-06-29
申请人: 中国科学院计算技术研究所
IPC分类号: H04L9/40
摘要: 本发明提出一种DDoS攻击检测方法、DDoS攻击流量过滤方法、装置,方法包括:将进入可编程交换机数据平面的数据包划分为多个观察窗口,分别计算每一个观察窗口内的源IP地址的地址熵与目的IP地址的地址熵;依据源IP地址的地址熵与目的IP地址的地址熵,判断当前观察窗口中是否含有DDoS攻击流量;若当前观察窗口中的DDoS攻击状态为DDoS攻击发生,则判别当前数据包是否属于DDoS攻击流量;若当前数据包的目的IP地址被判别为被攻击者,将指向被攻击者的数据包识别为攻击数据包并丢弃。该方法将DDoS攻击检测与防御的机制完整的实现在可编程交换机上,不依赖控制面和远程服务器,有效避免了数据面与控制平面交互过程带来的额外开销。
-
公开(公告)号:CN118444937A
公开(公告)日:2024-08-06
申请号:CN202410552693.9
申请日:2024-05-07
申请人: 中国科学院计算技术研究所
IPC分类号: G06F8/61
摘要: 本发明提出一种程序卸载方法、装置及系统、介质及计算机设备,该方法包含:从源程序中识别出可卸载任务和不可卸载任务;对于该可卸载任务,卸载至一智能网卡;对于该不可卸载任务,卸载至一智能网网卡与一CPU中。该方法显著降低了数据传输开销,减少了反馈延迟,大大加快了网络应用的响应速度和数据处理效率。
-
公开(公告)号:CN118132362A
公开(公告)日:2024-06-04
申请号:CN202211533326.1
申请日:2022-12-01
申请人: 中国科学院计算技术研究所
IPC分类号: G06F11/30 , G06N3/08 , G06N3/0464
摘要: 本发明提出一种网络监控数据缺失值恢复方法,包括:基于已知网络监控数据的三维数据张量生成有缺失的数据张量,构建为训练集;构建恢复模型,并以该训练集对该恢复模型进行训练;其中,该恢复模型包括编码器和解码器,通过该编码器从该有缺失的数据张量中提取全局空间特征向量和全局时间特征向量,通过该编码器将该全局空间特征向量和该全局时间特征向量融合,并以多层感知机解码获得该有缺失的数据张量对应的恢复网络监控数据;以该恢复模型对当前时刻的有缺失的数据张量进行恢复操作。本发明还提出一种网络监控数据缺失值恢复系统,以及一种用于实现网络监控数据缺失值恢复的数据处理装置。
-
公开(公告)号:CN113162850B
公开(公告)日:2023-10-24
申请号:CN202110041777.2
申请日:2021-01-13
申请人: 中国科学院计算技术研究所
IPC分类号: H04L45/125 , H04L45/24 , G06N3/092
摘要: 本发明提出一种基于人工智能的异构网络多路径调度方法和系统。包括利用Transformer网络和深度增强神经网络,通过探索和利用的方式总结数据包调度的历史经验,从而准确且自适应地调节每条TCP子流的GAP数值,以最小化多路径调度器接收端的乱序情况。
-
公开(公告)号:CN114866281B
公开(公告)日:2023-07-21
申请号:CN202210306177.9
申请日:2022-03-25
申请人: 中国科学院计算技术研究所
IPC分类号: H04L9/40 , G06F18/2431
摘要: 本发明提供了一种在P4交换机上部署随机森林模型的方法,包括:获取用于执行网络流量检测的P4程序以及脚本文件,所述P4程序包含指示将随机森林模型的多颗决策树分布式部署在P4交换机中的多条流水线上的部署控制信息;通过待部署模型的P4交换机的控制平面将所述P4程序和所述脚本文件下发到P4交换机中,以利用在所述P4交换机的多级流水线上部署的随机森林模型检测进入的数据包是否异常。
-
公开(公告)号:CN115278811A
公开(公告)日:2022-11-01
申请号:CN202210899601.5
申请日:2022-07-28
申请人: 中国科学院计算技术研究所
IPC分类号: H04W40/12
摘要: 本发明实施例提供了一种用于确定MPTCP连接中优选路径的决策树模型生成方法,包括:获取由多个训练样本构成的训练集,每个训练样本包括网络参数特征和标签,其中,所述网络参数特征包括基于多路径传输控制协议建立的MPTCP连接中至少两条网络路径对应的MAC层网络参数和传输层网络参数,标签指示对应网络参数特征下至少两条网络路径中的优选路径;基于所述训练集利用预定的决策树学习规则生成决策树模型,以使所述决策树模型根据输入的网络参数特征进行决策,以输出MPTCP连接对应的至少两条网络路径中优选路径的结果;本发明可以降低预测滞后,提高预测的优选路径的结果的准确性。
-
公开(公告)号:CN115118617A
公开(公告)日:2022-09-27
申请号:CN202210590211.X
申请日:2022-05-26
申请人: 中国科学院计算技术研究所
摘要: 本发明提出一种基于P4交换机的意图驱动网络测量方法和系统,包括:测量系统的编译器获取用户端下发的基于测量原语编写的测量任务,并将其编译为数据面P4代码和控制面配置文件;测量系统的运行时环境根据控制面配置文件,将转发处理表下发至P4交换机,以对P4交换机的运行时环境进行交互;P4交换机的P4编译器将数据面P4代码编译部署到P4交换机的交换芯片;P4交换机的运行时环境作为测量系统的运行时环境的驱动,连接测量系统与交换芯片的桥梁;数据包经过交换芯片时,触发转发处理表,记录相关统计信息到指定存储空间,存储空间中相关信息作为网络测量结果,经由P4交换机的运行时环境和测量系统的运行时环境返回给用户端。
-
公开(公告)号:CN110059725B
公开(公告)日:2021-07-09
申请号:CN201910216948.3
申请日:2019-03-21
申请人: 中国科学院计算技术研究所
IPC分类号: G06K9/62 , G06F40/216 , G06F16/9535
摘要: 本发明涉及一种基于搜索关键词的检测恶意搜索方法,包括:相关性初筛步骤,比较搜索关键词与种子词的相关性,选取多个搜索关键词为第一候选词;候选词聚类步骤,将该第一候选词转化为向量后进行聚类,从聚类后的该第一候选词中选取第二候选词;流行词去除步骤,以该第二候选词构建搜索词图,根据恶意搜索关键词的成簇特性,在该搜索词图中去除流行词以筛选出恶意搜索关键词。
-
-
-
-
-
-
-
-
-