-
公开(公告)号:CN102918878B
公开(公告)日:2016-03-09
申请号:CN201180001436.7
申请日:2011-05-31
Abstract: 本发明实施例提供了一种报文发送方法和装置,涉及通信领域,所述方法包括:接收来自第一用户设备的认证请求,根据该第一用户标识,向该第一用户的家乡用户服务器HSS发送用户绑定认证请求,使得该第一用户的HSS根据保存的IMSI和用户标识的绑定关系判断该第一用户设备的IMSI和该第一用户标识的绑定关系是否合法;当该第一用户的HSS确定该第一用户设备的IMSI和该第一用户标识的绑定关系合法时,从该第一用户的HSS下载该第一用户设备的IMSI和该第一用户标识的绑定关系,并在第一用户设备与第二用户设备建立通信后,当接收到来自该第一用户设备的报文时,将符合下载的绑定关系的报文发送给第二用户设备。本发明防止数据传输过程中用户标识伪造的发生,提高了数据传输的安全性。
-
公开(公告)号:CN115701049A
公开(公告)日:2023-02-07
申请号:CN202110864757.5
申请日:2021-07-29
IPC: H04L43/0852 , H04L47/2483
Abstract: 本申请实施例提供一种通信时延估计方法及相关装置,方法包括:网络设备从接收的第一数据包中获取流信息,流信息为第一数据包所属的第一流的标识信息;然后,基于流信息确定第一流映射的第一记录单元;第一记录单元中包括目标流的单个数据包经过目标设备的最大时延,以及包括网络设备接收到的目标流的数据包的个数;目标流包括映射到第一记录单元的流;然后,更新包数目,并在第一数据包经过目标设备的时延大于第一时延的情况下,将第一时延更新为第一数据包经过目标设备的时延;在包数目小于阈值的情况下,第一时延用于估计第一流经过目标设备的尾时延。本申请能够节省每个流的存储和处理资源,使得可以在现有的资源上进行全量流的尾时延估计。
-
公开(公告)号:CN103595823A
公开(公告)日:2014-02-19
申请号:CN201210295742.2
申请日:2012-08-17
CPC classification number: H04L61/103
Abstract: 本发明公开了一种数据传输的方法、终端及系统,属于网络通信技术领域。所述方法包括:第一终端通过本端的应用层调用本端的标识符层接口向第二标识符对应的第二终端发送数据;通过本端的标识符层将第二标识符映射为第二终端对应的第二网际协议IP地址,并调用本端的传输层接口将数据发送给第二IP地址对应的第二终端。本发明通过在应用层和传输层之间建立一个标识符层,并利用应用层调用标识符层接口,由标识符层完成标识符到IP地址的映射,并调用传输层接口实现通信双方基于标识符的数据传输,从而无需对终端协议栈中的原有协议层进行修改,解决了部署难度大及向后兼容的问题。
-
公开(公告)号:CN103595823B
公开(公告)日:2018-05-11
申请号:CN201210295742.2
申请日:2012-08-17
CPC classification number: H04L61/103
Abstract: 本发明公开了一种数据传输的方法、终端及系统,属于网络通信技术领域。所述方法包括:第一终端通过本端的应用层调用本端的标识符层接口向第二标识符对应的第二终端发送数据;通过本端的标识符层将第二标识符映射为第二终端对应的第二网际协议IP地址,并调用本端的传输层接口将数据发送给第二IP地址对应的第二终端。本发明通过在应用层和传输层之间建立一个标识符层,并利用应用层调用标识符层接口,由标识符层完成标识符到IP地址的映射,并调用传输层接口实现通信双方基于标识符的数据传输,从而无需对终端协议栈中的原有协议层进行修改,解决了部署难度大及向后兼容的问题。
-
公开(公告)号:CN102918878A
公开(公告)日:2013-02-06
申请号:CN201180001436.7
申请日:2011-05-31
Abstract: 本发明实施例提供了一种报文发送方法和装置,涉及通信领域,所述方法包括:接收来自第一用户设备的认证请求,根据该第一用户标识,向该第一用户的家乡用户服务器HSS发送用户绑定认证请求,使得该第一用户的HSS根据保存的IMSI和用户标识的绑定关系判断该第一用户设备的IMSI和该第一用户标识的绑定关系是否合法;当该第一用户的HSS确定该第一用户设备的IMSI和该第一用户标识的绑定关系合法时,从该第一用户的HSS下载该第一用户设备的IMSI和该第一用户标识的绑定关系,并在第一用户设备与第二用户设备建立通信后,当接收到来自该第一用户设备的报文时,将符合下载的绑定关系的报文发送给第二用户设备。本发明防止数据传输过程中用户标识伪造的发生,提高了数据传输的安全性。
-
公开(公告)号:CN119128914A
公开(公告)日:2024-12-13
申请号:CN202411310045.9
申请日:2024-09-19
Applicant: 清华大学
Abstract: 本申请涉及一种漏洞路径引导的模糊测试种子调度方法、装置及电子设备,其中,方法包括:基于预先训练的漏洞路径识别模型在多个测试用例的路径恢复信息中识别每个测试用例存在漏洞的概率,并将概率大于预设阈值的第一测试用例发送至第一预设队列,将概率小于或等于预设阈值且触发边覆盖的第二测试用例发送至第二预设队列,在第一测试用例满足测试结束条件时,切换至第二测试用例进行测试,以根据测试结果生成多个测试用例的调度方法。由此,解决了现有覆盖引导模糊测试中存在的漏洞被忽略或延迟发现的问题,通过在模糊测试中,利用漏洞路径识别模型识别出可能触发漏洞的测试用例,并对这些测试用例进行优先测试,以确保漏洞能够及时被发现。
-
公开(公告)号:CN112738113A
公开(公告)日:2021-04-30
申请号:CN202011625175.3
申请日:2020-12-31
Applicant: 清华大学
IPC: H04L29/06 , H04L12/715 , H04L12/723
Abstract: 本发明提供一种组织信息标签生成方法及报文传输方法,所述组织信息标签生成方法,包括可信组织联盟中的成员利用其边界路由设备生成组织信息标签,所述可信组织联盟中的成员是能够进行报文传输的组织;所述组织信息标签用于标识报文源头;其中,所述组织信息标签包括:成员标识;以及周期性变换的防伪验证码。由于在增加了标识报文的源头信息的组织信息标签,可以根据组织信息标签追溯到该报文所在的组织,进而一步在该组织内追溯到个人,对抗个人肆意篡改报文源IP地址信息情况。
-
公开(公告)号:CN116800648A
公开(公告)日:2023-09-22
申请号:CN202210271687.7
申请日:2022-03-18
Applicant: 中国移动通信有限公司研究院 , 清华大学 , 中国移动通信集团有限公司
Abstract: 本发明提供一种网络随流遥测方法、装置及网络设备。所述方法包括:获取目标数据包的目标遥测信息;获取所述目标数据包所在的数据处理队列的第一队列状态信息,以及所述目标数据包所属的数据流的第一流状态信息;根据所述目标遥测信息、所述第一队列状态信息以及所述第一流状态信息,确定带内网络遥测信息的更新情况;在所述带内网络遥测信息更新的情况下,将更新的所述带内网络遥测信息的相关信息封装在所述目标数据包的包头;向控制平面设备发送封装后的所述目标数据包。本发明能够去除单条流内的遥测信息冗余和多条流间的遥测信息冗余,进而减小数据平面向控制平面上报的数据包的数量和内容。
-
公开(公告)号:CN113014567A
公开(公告)日:2021-06-22
申请号:CN202110191694.1
申请日:2021-02-19
Applicant: 清华大学
Abstract: 本发明提供了一种互联网IP报文数据验证处理方法、装置及系统,涉及报文数据处理技术领域,所述方法包括:基于报文数据的目的IP地址,在预先生成的第一映射表中查找与所述目的IP地址对应的防伪验证码;其中,所述防伪验证码预先生成;将与所述目的IP地址对应的防伪验证码嵌入报文数据中,获得防伪报文;基于所述目的IP地址发送所述防伪报文。本发明提供的技术方案,能够在保证报文数据安全性的同时,大大降低报文数据传输的时间成本。
-
公开(公告)号:CN105007224B
公开(公告)日:2018-06-15
申请号:CN201510451050.6
申请日:2015-07-28
Applicant: 清华大学
IPC: H04L12/751
Abstract: 本发明提供一种SDN网络和IP网络互联通信系统和通信方法。该系统包括:IP网络,其包括BGP边缘路由器;SDN网络,其包括SDN控制器、OpenFlow边缘交换机和OpenFlow内部交换机,其中,OpenFlow边缘交换机和OpenFlow内部交换机分别连接SDN控制器,OpenFlow边缘交换机连接IP网络的BGP边缘路由器,SDN控制器与IP网络的BGP边缘路由器交换路由信息;其中,SDN控制器工作为SDN网络的网关,通过ARP代理和MAC地址重写实现SDN网络与IP网络的报文互传。本申请不需要修改已有IP自治域的边缘BGP路由器,也不需要修改报文头部格式,可以在互联网上逐个AS域实现渐增部署。
-
-
-
-
-
-
-
-
-