-
公开(公告)号:CN114827002B
公开(公告)日:2023-04-07
申请号:CN202210264365.X
申请日:2022-03-17
Applicant: 西安电子科技大学
IPC: H04L45/02 , H04L45/28 , H04L49/111 , H04L9/40
Abstract: 本发明属于网络安全技术领域,公开了一种多域网络安全路径计算方法、系统、设备、介质及终端,所述多域网络安全路径计算方法包括:各子网络的中间件将域内拓扑上传区块链;由部署在区块链上的路径计算智能合约构建全局拓扑,进行路径计算,生成路径信息;各子网络的中间件读取各流表匹配项对应的路径信息,向其所管理的交换机下发流表。本发明利用区块链技术,实现对多域SDN网络控制器的数据收集和共享,利用智能合约实现全局路径计算,解决跨域路由问题,避免由单个控制器进行路径计算而带来的各种安全隐患,使路径计算更加安全可靠。
-
公开(公告)号:CN114760095A
公开(公告)日:2022-07-15
申请号:CN202210231975.X
申请日:2022-03-09
Applicant: 西安电子科技大学
IPC: H04L9/40
Abstract: 本发明属于网络安全技术领域,公开了一种意图驱动的网络防御策略生成方法、系统及应用,获取链路的流量信息;依据链路的流量信息,确定链路安全状态,并生成信念;当确定链路的安全状态为异常时,根据信念,生成愿望和意图,完成防御策略的推理;依据防御策略,解除链路的异常。本发明能够根据链路的安全状态,基于意图驱动实现遭遇网络攻击时,防御策略生成的自动化。本发明通过BDI推理能力,将防御策略制定的过程动态化,即不仅可以根据链路状态的变化,及时调整当前的防御策略,还可以处理在执行预期行为的过程中发生的问题,例如:阈值设置不合理等;因此本发明面对复杂多变的网络攻击时,能灵活主动的应对网络攻击,提高了网络弹性。
-
公开(公告)号:CN114167760A
公开(公告)日:2022-03-11
申请号:CN202111236841.9
申请日:2021-10-23
Applicant: 西安电子科技大学
IPC: G05B19/042
Abstract: 本发明属于通信网络管理技术领域,公开了一种意图驱动网络管理系统及方法,用户将任务输入后,将输入的任务进行数据挖掘解析,得到用户意图清单;通过意图北向接口实现业务应用层和网络控制层的解耦;意图使能层将收到的文本信息进行意图文本解析、意图管理、策略生成和策略验证四部分;南向接口主要采用虚拟化技术,将网元实体和网络资源进行虚拟化,将意图使能层输出的更精准的实施策略以流表的形式与基础设施进行交互;状态感知模块控制底层的基础设施传感器和执行器,各个传感器和执行器根据收到的策略需求对当前基础设施的配置进行相应的修改,从而实现用户的需求。本发明可以减少网络的重新配置,提高网络的利用率。
-
公开(公告)号:CN114138930A
公开(公告)日:2022-03-04
申请号:CN202111236842.3
申请日:2021-10-23
Applicant: 西安电子科技大学
IPC: G06F16/33 , G06F16/332 , G06F16/36 , G06F40/295
Abstract: 本发明属于计算机技术领域,公开了一种基于知识图谱的意图表征系统及方法,所述基于知识图谱的意图表征方法包括:用户通过前端页面或系统提供的接口输入意图,将意图信息发送至后端进行数据预处理;提取意图关键信息,构建意图知识图谱,以结构化形式刻画意图;基于设计的意图语法规则以规范意图知识图谱,基于参数映射模块以输出含有网络参数的意图知识图谱。本发明通过设计基于EBNF的意图语法规则,以标准范式的意图语言规范解决信息有歧义、用词不标准等问题,将结构化表征的意图规范化,形成通用意图表征模型,解决异构或多类意图输入问题,借助知识图谱的特点准确完备的表示用户意图,基于知识推理算法挖掘用户潜在意图,优化意图表征。
-
-
-