-
公开(公告)号:CN109150619A
公开(公告)日:2019-01-04
申请号:CN201811036829.1
申请日:2018-09-04
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L12/24
CPC classification number: H04L41/0631 , H04L41/0636 , H04L41/065 , H04L41/0677 , H04L41/145
Abstract: 一种基于网络流量数据的故障诊断方法及系统,包括:基于预先构建的链路流量异常故障传播模型查找所有可能导致故障网络设备发生链路流量异常故障事件的待分析网络设备;基于网络流量数据和预先构建的链路流量异常检测模型,获得待分析网络设备发生的链路流量异常故障事件;基于待分析网络设备发生的链路流量异常故障事件获得原因网络设备和原因网络故障。本发明基于网络链路流量监测数据和网络拓扑数据,实现网络链路流量异常故障自动发现和原因分析诊断的分析处理框架,基于该框架可以实现海量流量数据异常自动分析发现和原因自动诊断。
-
公开(公告)号:CN105187265B
公开(公告)日:2018-11-30
申请号:CN201510379939.8
申请日:2015-07-01
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及一种面向流量测试的网络流水印标记和溯源方法。该方法的步骤包括:1)在生成测试流量时,将水印内容转换成0‑1比特序列,然后将0‑1比特序列转换成数据流中数据包发送的时间间隔,从而实现对测试流量的标记;2)在接收测试流量时,将数据流中数据包的时间间隔转换成0‑1比特序列,进而根据0‑1比特序列获取对应的水印内容,从而实现对测试流量的溯源。本发明首次将流水印技术应用到流量测试领域当中,将0‑1比特信息与基于时间间隔的流水印结合起来,能够达到标记任意信息的目的;将时间戳与哈希置换结合起来,能够大大提高的流水印的安全性和隐私性。
-
公开(公告)号:CN107957934B
公开(公告)日:2023-10-13
申请号:CN201711050056.8
申请日:2017-10-31
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F11/34 , G06F18/2321 , G06F18/2413
Abstract: 本发明涉及一种服务器运行时状态的跨层度量方法及系统,将预先采集的目标服务器数据转换成变化向量,并将变化向量转换成余弦空间的点;对余弦空间的点进行聚类,得到所有时刻的分类数,并计算每个分类的类中心位置和边界;将余弦空间的点作为输入计算目标服务器的余弦空间的点所属类,将类中心位置作为输入计算目标服务器的变化向量到所属类的类内距离;根据目标服务器的余弦空间的点所属类和类内距离,得出服务器的运行时健康度状态。本发明解决了当前服务器状态模型主要以当前资源利用率和已发生的告警作为输入,难以追踪健康度变化过程,不具备服务器提前预警的能力。
-
公开(公告)号:CN109150619B
公开(公告)日:2023-06-02
申请号:CN201811036829.1
申请日:2018-09-04
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L41/0631 , H04L41/0677 , H04L41/14
Abstract: 一种基于网络流量数据的故障诊断方法及系统,包括:基于预先构建的链路流量异常故障传播模型查找所有可能导致故障网络设备发生链路流量异常故障事件的待分析网络设备;基于网络流量数据和预先构建的链路流量异常检测模型,获得待分析网络设备发生的链路流量异常故障事件;基于待分析网络设备发生的链路流量异常故障事件获得原因网络设备和原因网络故障。本发明基于网络链路流量监测数据和网络拓扑数据,实现网络链路流量异常故障自动发现和原因分析诊断的分析处理框架,基于该框架可以实现海量流量数据异常自动分析发现和原因自动诊断。
-
公开(公告)号:CN107957934A
公开(公告)日:2018-04-24
申请号:CN201711050056.8
申请日:2017-10-31
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: G06F11/3409 , G06K9/6218 , G06K9/6272
Abstract: 本发明涉及一种服务器运行时状态的跨层度量方法及系统,将预先采集的目标服务器数据转换成变化向量,并将变化向量转换成余弦空间的点;对余弦空间的点进行聚类,得到所有时刻的分类数,并计算每个分类的类中心位置和边界;将余弦空间的点作为输入计算目标服务器的余弦空间的点所属类,将类中心位置作为输入计算目标服务器的变化向量到所属类的类内距离;根据目标服务器的余弦空间的点所属类和类内距离,得出服务器的运行时健康度状态。本发明解决了当前服务器状态模型主要以当前资源利用率和已发生的告警作为输入,难以追踪健康度变化过程,不具备服务器提前预警的能力。
-
公开(公告)号:CN106487592A
公开(公告)日:2017-03-08
申请号:CN201610921292.1
申请日:2016-10-21
Applicant: 国家计算机网络与信息安全管理中心 , 长安通信科技有限责任公司
Abstract: 本发明提供一种基于数据立方体的分布式系统故障诊断方法,其方法步骤如下:获取分布式系统测试数据,其包括外部测试数据和内部监测定位数据;测试数据预处理,建立测试数据集;构建数据立方体:通过分析数据立方体,诊断分布式系统故障;再次执行故障诊断。通过该方法能够显著提高准确定位故障的效率,大大降低对故障定位人员的要求。
-
公开(公告)号:CN103209094B
公开(公告)日:2016-06-01
申请号:CN201310076984.7
申请日:2013-03-11
Applicant: 中国科学院信息工程研究所 , 国家计算机网络与信息安全管理中心
IPC: H04L12/24
Abstract: 本发明涉及一种基于事件的故障定位系统及方法,包括实时采集事件信息的事件采集模块;将采集的事件信息进行汇总并传给事件流数据库的事件接收模块;将用户制定的故障检测规则写入规则数据库,还用于对故障信息进行显示报警的交互模块;将故障检测规则自动转化生成SQL语句的规则转换模块;用于定义数据流模型,并根据SQL语句对事件进行检测分析的事件检测分析模块;本发明提出的基于集合的事件流模型,并定义了相应的集合操作,用户只需通过选择集合操作即可制定故障检测规则,且系统可将故障检测规则自动转换成相应的SQL语句,解决了用户难以掌握复杂描述语言的问题,本方法实现简单,大大简化了故障定位操作,提高了故障定位效率。
-
公开(公告)号:CN105468677A
公开(公告)日:2016-04-06
申请号:CN201510781245.7
申请日:2015-11-13
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F17/30
Abstract: 本发明提供一种基于图结构的日志聚类方法,包括,基于文本分词、向量相似度以及最大连通子图对日志进行聚类,获取特征库;并根据特征库中的类别特征对海量日志进行类别标记;该方法无需人工指定聚类数目,自动识别海量日志中最合适的类别数目;另外,该方法可对日志进行精准分类,为海量日志数据挖掘奠定了基础。
-
公开(公告)号:CN102332993B
公开(公告)日:2014-05-14
申请号:CN201110280670.X
申请日:2011-09-21
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种IP地址备案信息核查方法,包括如下步骤:内联性核查步骤,该步骤用于核查同一个IP地址报备单位上报的来源信息和分配信息之间的关联性;临界性核查步骤,该步骤用于核查两个相邻IP地址报备单位之间的IP地址分配关系;独立性核查步骤,该步骤用于核查IP地址备案信息的独立性,包括核查使用信息、来源信息和分配信息的独立性。采用本发明方法能够对IP地址备案信息进行有效核查,发现其中可能存在的数据错报、漏洞等问题。本发明还相应提供了一种IP地址备案信息核查系统,包括内联性核查模块、临界性核查模块和独立性核查模块。
-
-
-
-
-
-
-
-