一种可检测多种类应用层DDoS攻击的方法和装置

    公开(公告)号:CN113242240A

    公开(公告)日:2021-08-10

    申请号:CN202110505288.8

    申请日:2021-05-10

    Abstract: 本发明提供了一种可检测多种类应用层DDoS攻击的方法和装置。该装置包括:特征生成模块生成适合多种类应用层DDoS攻击的有效特征信息,将有效特征信息传输给离线训练模块;离线训练模块根据有效特征信息训练得到多种类应用层DDoS攻击检测模型,利用检测样本集对多种类应用层DDoS攻击检测模型进行训练和验证;在线检测模块部署训练好的多种类应用层DDoS攻击检测模型,利用多种类应用层DDoS攻击检测模型实时检测流经网络流量,输出流经网络流量的应用层DDoS攻击检测结果。本发明可对包括HTTP‑Flood攻击、HTTP‑Get攻击、HTTP‑Post攻击以及CC攻击等多种应用层DDoS攻击进行检测,可以提高应用层DDoS攻击检测准确率,降低恶意流量。

    一种针对端到端时延性能优化的网络服务跨域编排方法

    公开(公告)号:CN108600101B

    公开(公告)日:2020-08-07

    申请号:CN201810235629.2

    申请日:2018-03-21

    Abstract: 本发明公开一种针对端到端时延性能优化的服务功能链跨域编排方法,包括:S1高级编排器响应用户或网络管理员的服务请求,并将服务请求描述为带权重的服务图;S2高级编排器将服务图分割为若干个带权重的子服务图,并分配给相应的子网络域;S3子网络域中的低级编排器对接收到的子服务图进行域内编排映射,并将域内编排映射结果发送给高级编排器;S4高级编排器接收域内编排映射结果并判断子服务图是否映射成功,若成功则结束,若失败则重新执行S2。本发明服务功能链跨域编排方法可以充分利用跨域网络丰富的可用资源来满足网络服务的资源需求,同时能够使网络服务在跨域网络中的端到端时延最小,从而有效提高终端用户的服务体验。

    一种智慧协同网络族群创建的方法和系统

    公开(公告)号:CN109218101B

    公开(公告)日:2020-07-17

    申请号:CN201811125417.5

    申请日:2018-09-26

    Abstract: 本发明提供了一种智慧协同网络族群创建的方法及系统,包括:对不同形式的族群创建需求进行标准化处理,得到族群创建需求标准字段描述;根据标准字段描述,通过模板库进行模板匹配;将模板匹配的结果转化为具体的规则;根据规则,通过宿主主机选取机制计算出虚拟组件的宿主主机,下发规则给下游模块。实现了从用户抽象需求到网络功能实际部署与数据流量按需转发的完整映射,极大简化人工操作的同时,实现网络服务的灵活、高效部署,进而大幅提高网络资源利用率与服务质量。

    基于普适标识网络体系的数据流跳变传输方法

    公开(公告)号:CN109586973A

    公开(公告)日:2019-04-05

    申请号:CN201811563243.0

    申请日:2018-12-20

    Abstract: 本发明提供了一种基于普适标识网络体系的数据流跳变传输方法。该方法针对普适标识网络环境,以用户网络接入实体作为用户的接入网关,接收用户服务请求,向智慧空间递交请求并接收智慧空间指令下发至多类型网络接入实体进行数据流链路搭建,通过用户接入实体可屏蔽不同类型网络差异,实现异构网络的一体化通信,使异构网络成为用户的多数据流传输管道。智慧空间维护全网的对象标识与对象知识库,对全网的运行状态统一管控调配,根据用户服务请求产生虚拟链路指令,并调度网络实体资源建立多数据流传输路径。根据传输模式及数据流分片传输策略的选择可实现数据流在异构网络间的分片跳变传输,有效提升数据传输速率,同时保证数据安全。

    一种普适网络系统及其通信方法

    公开(公告)号:CN109462498A

    公开(公告)日:2019-03-12

    申请号:CN201811243571.2

    申请日:2018-10-24

    Abstract: 本发明提供了一种普适网络系统及其通信方法,该系统的服务空间和网络空间纵向分离,并在此基础上横向解耦为智慧子空间和运行子空间;智慧子空间包括服务智慧对象和网络智慧对象,用于管控和调动服务和网络运行对象;运行子空间,包括服务运行对象和网络运行对象,用于接收服务和网络智慧对象下发的指令集,进行本地初始化,完成服务和网络层面的配置。本发明通过将普适网络系统的服务空间与网络空间进行“纵向分离”、再进一步进行智慧子空间与运行子空间的“横向解耦”,为各类用户提供多元化的服务供给与高效的组网支撑,以普遍适用于不同行业通信网络在服务质量、传输效率、资源利用率、管控能力等诸多方面的迥异需求。

    一种针对端到端时延性能优化的网络服务跨域编排方法

    公开(公告)号:CN108600101A

    公开(公告)日:2018-09-28

    申请号:CN201810235629.2

    申请日:2018-03-21

    Abstract: 本发明公开一种针对端到端时延性能优化的服务功能链跨域编排方法,包括:S1高级编排器响应用户或网络管理员的服务请求,并将服务请求描述为带权重的服务图;S2高级编排器将服务图分割为若干个带权重的子服务图,并分配给相应的子网络域;S3子网络域中的低级编排器对接收到的子服务图进行域内编排映射,并将域内编排映射结果发送给高级编排器;S4高级编排器接收域内编排映射结果并判断子服务图是否映射成功,若成功则结束,若失败则重新执行S2。本发明服务功能链跨域编排方法可以充分利用跨域网络丰富的可用资源来满足网络服务的资源需求,同时能够使网络服务在跨域网络中的端到端时延最小,从而有效提高终端用户的服务体验。

    一种用于能源互联网的智能插座

    公开(公告)号:CN105655814B

    公开(公告)日:2018-05-29

    申请号:CN201511021484.9

    申请日:2015-12-31

    Abstract: 本发明公开了一种用于能源互联网的智能插座,包括基座、感知模块、核心处理器、数字调压模块和智能控制单元;所述基座上设置有零线口、火线口、地线口和微电流口,所述微电流口用于采集用电器上的用电数据;所述感知模块用于接收所述用电数据,并将所述用电数据传送给所述核心处理器;所述核心处理器用于将所述用电数据传送给所述智能控制单元,并根据所述智能控制单元返回的分析结果控制所述数字调压模块调节所述零线口和所述火线口之间的输出电压状态。本发明能够实现插座的信息化处理,使其更具智能化,不仅方便了用户的使用,而且高效且节约地分配了资源,从而能够满足能源互联网的发展需求。

    以内容为中心的网络中基于身份的广播加密传输方法

    公开(公告)号:CN103095710B

    公开(公告)日:2016-05-18

    申请号:CN201310018008.6

    申请日:2013-01-17

    Abstract: 本发明公开了以内容为中心的网络数据传输安全技术领域中的一种以内容为中心的网络中基于身份的广播加密传输方法。内容提供者通过广播兴趣包请求用户身份,用户可以将代表公钥的身份信息ID发送到内容提供者;内容提供者使用基于身份的广播加密算法,加密明文后再向用户广播,只有用户集合中的目标用户可以解密获得明文内容;该用户集合可以由任意个用户组成,当用户集合只有一个用户时,则该协议为端到端加密传输协议;当用户集合有多个用户时,则该协议为广播加密传输协议,可以减少广播内容加密传输次数。本发明通过将用户身份加入到用户集合中来实现内容访问控制,基于身份的签名和广播加密方案实现数据源认证、数据完整性和机密性保护。

    出口网关内缓存队列饱和攻击防御方法、装置及系统

    公开(公告)号:CN105357146A

    公开(公告)日:2016-02-24

    申请号:CN201510695082.0

    申请日:2015-10-21

    Abstract: 本发明公开了一种出口网关内缓存队列饱和攻击防御方法、设备及系统,属于网络安全领域。所述方法包括:接收终端发送的数据包;当数据包静态流表与动态流表中的流表项均不匹配时,则将该数据包发送至中心控制器;根据中心控制器反馈的流表项转发该数据包。本发明解决了当恶意用户发送大量目的地不同且携带较大载荷的数据包时,很容易造成缓存队列溢出,使得整个SDN网络过饱和的问题;达到了使常用数据包的匹配直接在出口网关中进行,而无须加入发送至中心控制器的缓存队列中,避免移动网络遭到非法终端的网络攻击时,由于出口网关突然接收到大量目的地不同的数据包,而造成缓存队列溢出的效果。

Patent Agency Ranking