-
公开(公告)号:CN103929330A
公开(公告)日:2014-07-16
申请号:CN201410163225.9
申请日:2014-04-22
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种域名服务质量评估方法,该方法包括基于层次分析法确定与域名服务质量相关的多个指标及各个指标的权重;对于待评估的每个域名,采集该域名的与所述多个指标中每个指标相关的数据并获取该域名在每个指标上的评分;以及基于域名在每个指标上的评分和每个指标的权重来计算该域名的综合评分。该方法基于层次分析法设置各指标的权重,并且基于所采集的域名数据对权重进行调整,使得权重更加准确的反应指标的重要程度,对于服务质量较好的域名和较差的域名之间的区分度更高。因此,可以更客观、更准确地反映域名服务的质量,能为用户过滤掉一些不安全的域名或者不良网站,还可以帮助用户选择出性能较好的域名。
-
公开(公告)号:CN100379219C
公开(公告)日:2008-04-02
申请号:CN03133080.0
申请日:2003-07-23
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及通信技术领域,利用NAT-PT和客户/服务器模式联合实现IP网络终端的端到端全球漫游通信方法,通过利用NAT-PT转换网关已经实现的IPv4网络与IPv6网络的互联互通,在位于NAT-PT之后的IPv6网络里设置一归属服务器,该服务器负责与安装了客户端软件的IPv6/IPv4双栈主机间建立隧道连接,使位于任意IPv4网络里的IPv6/IPv4双栈主机,能够通过隧道穿越任意的IPv4网络,和其他的任意IPv6或具有全局IPv4地址的主机间建立端到端的对等通信连接。该方法可以和现有的网络体系兼容,无需对现有的路由设备进行升级。
-
公开(公告)号:CN1312886C
公开(公告)日:2007-04-25
申请号:CN03159745.9
申请日:2003-09-24
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及通信网络技术领域,提出一种融合IPv6网络通信技术的支持与现有域名分配方法的被动域名分配方法。用户所连接IPv6网络的域名服务器通过信息交换,实现被动式动态主机域名分配服务。在未来的IPv6网络时代,每个用户持有的每个终端都可以拥有一个全球唯一的IPv6地址,这使得终端用户可以在全球自由漫游并访问因特网,同时其它用户也可以访问到该终端用户。这种访问可以是基于IPv6地址的访问,也可以是基于名字的访问。由于IPv6地址长度是128位,用户记住这么长的地址很不方便。本发明的被动式动态域名分配方法可以让用户终端根据自己的爱好从所连接网络获取本机域名。从而实现终端间基于域名的端到端通信。
-
公开(公告)号:CN114785879B
公开(公告)日:2024-10-18
申请号:CN202210487066.2
申请日:2022-05-06
Applicant: 中国科学院计算技术研究所
IPC: H04L69/22 , H04L9/40 , H04L43/045 , H04L43/08
Abstract: 本发明提供一种用于识别网络中OSPF协议异常行为的方法,包括:在待检测的网络环境中,实时获取OSPF协议报文;按照预设的报文特征集合,提取所获取的OSPF协议报文对应的特征向量,其中,所述预设的报文特征集合包括规模特征组、LSU特征组、LSAck特征组、LSR特征组、He l l o特征组;用预先训练的机器学习模型基于OSPF协议报文的特征向量判断报文是否异常,其中,所述机器学习模型是以报文特征向量为输入、报文是否异常为输出的以历史OSPF协议报文为样本数据经过训练生成。本发明通过预设的特征集合和由嗅探器、特征提取模块、训练好的机器学习模型组成的系统可以有效提高OSPF协议报文异常行为检测的准确率。
-
公开(公告)号:CN114257517B
公开(公告)日:2022-11-29
申请号:CN202111382366.6
申请日:2021-11-22
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种生成用于检测网络节点的状态的训练集的方法,包括:构建多个网络结构,其彼此在网络规模和/或网络拓扑方面存在不同;根据构建的每种网络结构进行基于IS‑IS路由协议的状态模拟,其中,分别通过多种引发异常的手段在预定时段模拟各种异常状态,其余时段模拟正常状态;获取在各状态模拟时从相应的网络节点采集的数据包并基于指定的时间窗口构建多个样本及其标签,获得训练集,其中,样本的输入特征包含基础特征和统计特征,标签指示样本对应的网络节点的状态是否异常。本发明通过该训练集训练获得的节点异常检测模型,有效提升检测效果。
-
公开(公告)号:CN103259805A
公开(公告)日:2013-08-21
申请号:CN201310230682.0
申请日:2013-06-09
Applicant: 中国科学院计算技术研究所
IPC: H04L29/06
Abstract: 本发明提供一种基于用户评价的域名访问控制系统,包括客户端和服务器。客户端从来自用户的域名访问请求中提取域名,并判断所述域名是否在本地域名集合中;如果所述域名不在本地域名集合中,则从服务器获取其他用户对该域名可信度的综合评分;根据所述综合评分来控制对该域名的访问。所述服务器用于计算多个用户对域名可信度的综合评分。该系统中,由客户端根据本地域名集合判断域名可信度,在用户访问网页后,才将域名评价提交给服务器,避免用户未使用就评价。同时,针对用户引入历史评价可信度和时间参数,减小恶意评价的影响,提高了评价的准确性,也有效抑制了域名服务质量的变化对系统的稳定性的影响。
-
公开(公告)号:CN101895577B
公开(公告)日:2013-02-13
申请号:CN201010226260.2
申请日:2010-07-06
Applicant: 中国科学院计算技术研究所
IPC: H04L29/08
Abstract: 本发明提供一种网络共享资源的分配方法,该方法包括:所述P2P网络中的每一客户端记录其对等端向该客户端的上传数据量与下载数据量,根据所述上传数据量和下载数据量计算并保存所述对等端的本地信任值;各个客户端将各自保存的其对等端的本地信任值发送到所述集中式服务器,所述集中式服务器根据所述本地信任值计算各个客户端的全局信任值,然后将计算得到的全局信任值发送到各个客户端;所述客户端根据向其请求资源的对等端的全局信任值做出是否共享资源或者以何种方式共享资源的决定。本发明有利于克服P2P网络中常见的节点自私问题,也能避免某些节点上传资源却得不到相应服务的缺陷。
-
公开(公告)号:CN101355578B
公开(公告)日:2012-12-19
申请号:CN200810119536.X
申请日:2008-09-02
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种基于RADIUS和DIAMETER协议的移动IP应用的兼容方法和系统。所述方法包括如下步骤:移动节点与接入服务器之间通讯;接入服务器与翻译代理服务器之间通讯,所述翻译代理服务器将RADIUS和DIAMETER协议的消息格式进行相互翻译;所述翻译代理服务器与认证服务器之间通讯;其中,所述接入服务器和所述认证服务器的其中之一运行RADIUS协议,另一个运行DIAMETER协议。本发明不仅能够使运行不同AAA协议的网络实体协同工作,而且由于采用基于DIAMETER协议的移动IP应用的注册流程,使得基于RADIUS协议的网络实体的注册和认证流程合二为一,提高了效率。
-
公开(公告)号:CN102123376A
公开(公告)日:2011-07-13
申请号:CN201110008486.X
申请日:2011-01-14
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种源地址验证方法和系统,所述方法,包括下列步骤:移动节点接收外地代理的周期性的代理通告,并根据代理通告的指示信息,进行对应的移动注册SAVI设备监听所述移动节点的移动注册过程,通过对监听到的移动注册过程为移动节点建立动态的家乡地址到可信锚点的绑定;所述SAVI设备根据过滤表对所述移动节点通信的数据分组进行源地址验证。其能够为移动节点的家乡地址绑定可信锚点,实现对真实源地址验证系统中SAVI设备对MIPv4网络环境中的移动节点进行源地址验证。
-
公开(公告)号:CN102014142A
公开(公告)日:2011-04-13
申请号:CN201010620015.X
申请日:2010-12-31
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种源地址验证方法和系统。所述方法,包括下列步骤:设备SAVI-1的属性为SAVI-Validation的端口Anchor-X接收到其对应主机Host-X发来的数据分组,提取所述数据分组中的源IP地址IP-X和源二层地址MAC-X;所述设备SAVI-1根据端口、源IP地址和源二层地址,向相应端口主动发起探测或者和可信的设备SAVI之间进行协商和信令交互,验证所述数据分组的源地址的合法性,决定是否为这个源地址建立新的绑定。
-
-
-
-
-
-
-
-
-