-
公开(公告)号:CN111404888B
公开(公告)日:2021-04-20
申请号:CN202010145311.2
申请日:2020-03-04
Applicant: 清华大学
IPC: H04L29/06
Abstract: 本发明公开了一种网络数据审计方法和装置,方法包括若获取到访问设备的网络数据,从所述网络数据中提取N组需验证数据;基于预先构建的审计模型,分别对每组组需验证数据中每个所述关键信息和所述关联关系进行审计,得到审计结果;若所述审计结果表示未通过,对网络进行保护,实现了基于多个数据进行验证后的审计结果对网络进行保护。采用本发明的技术方案,能够提高网络数据的审计结果的准确性,减少网络安全事件发生,进而提高网络安全性。
-
公开(公告)号:CN112541137A
公开(公告)日:2021-03-23
申请号:CN202011456743.1
申请日:2020-12-10
Applicant: 清华大学
IPC: G06F16/955
Abstract: 本申请提供的一种标识符的生成方法、装置、电子设备及存储介质,其中,所述标识符的生成方法包括:获取管理域中实体的类型、所述实体的实体信息和预设的待生成标识符的作用范围标识;基于所述类型和预先存储的对应关系表确定类型值,所述对应关系表中包括所述类型与所述类型值之间的对应关系;基于所述实体信息确定预设长度的实体标识;基于所述作用范围标识、所述类型值和所述实体标识生成所述实体的标识符。
-
公开(公告)号:CN106027697B
公开(公告)日:2019-02-05
申请号:CN201610621792.3
申请日:2016-08-01
Applicant: 清华大学
IPC: H04L29/12
Abstract: 本发明提供一种IPv6地址生成方案管理系统,包括:需求层分析模块用于明确IPv6地址生成方案的需求和目标;功能层分析模块用于生成满足所选需求的地址,以及相应嵌入标识的管理和利用;资源层模块用于布置满足需求的地址池。该系统易于部署,便于对IPv6地址生成方案进行管理,能够充分利用资源。并且便于快速地切换地址生成方案以应对不同时期的需求,利于容纳新的IPv6地址生成方案,具有良好的可扩展性。
-
公开(公告)号:CN105262848B
公开(公告)日:2018-08-28
申请号:CN201510373628.0
申请日:2015-06-30
Applicant: 清华大学
IPC: H04L29/12
Abstract: 本发明提供了一种用户互联网身份标识及其生成方法和系统,所述方法包括:网络身份标识颁发机构接收管理域发送的申请作为用户互联网身份标识提供者的请求及该管理域内部的用户数量;网络身份标识颁发机构根据所述用户数量确定管理域的分界位及组织位;网络身份标识颁发机构将管理域的分界位及组织位发送给管理域;管理域接受网络身份标识颁发机构发送的分界位和组织位;管理域为该管理域内部的用户生成唯一的用户位;管理域将该管理域的分界位、组织位和用户位顺次组合在一起,得到管理域内部用户的用户互联网身份标识。本发明为不同管理域下的用户提供统一的网络身份标识,便于不同管理域之间的跨域登录及管理。
-
公开(公告)号:CN105262848A
公开(公告)日:2016-01-20
申请号:CN201510373628.0
申请日:2015-06-30
Applicant: 清华大学
IPC: H04L29/12
CPC classification number: H04L61/6004
Abstract: 本发明提供了一种用户互联网身份标识及其生成方法和系统,所述方法包括:网络身份标识颁发机构接收管理域发送的申请作为用户互联网身份标识提供者的请求及该管理域内部的用户数量;网络身份标识颁发机构根据所述用户数量确定管理域的分界位及组织位;网络身份标识颁发机构将管理域的分界位及组织位发送给管理域;管理域接受网络身份标识颁发机构发送的分界位和组织位;管理域为该管理域内部的用户生成唯一的用户位;管理域将该管理域的分界位、组织位和用户位顺次组合在一起,得到管理域内部用户的用户互联网身份标识。本发明为不同管理域下的用户提供统一的网络身份标识,便于不同管理域之间的跨域登录及管理。
-
公开(公告)号:CN105245625A
公开(公告)日:2016-01-13
申请号:CN201510375084.1
申请日:2015-06-30
Applicant: 清华大学
IPC: H04L29/12
CPC classification number: H04L61/3015 , H04L61/2007 , H04L61/6059
Abstract: 本发明提供一种跨多管理域的追溯系统,包括:NID客户端、NID追溯客户端、NID追溯服务器、NID管理服务器和地址生成服务器;网络中有多个不同的管理域,每个管理域内有一个NID管理服务器,所述NID管理服务器与其所属管理域内NID客户端连接;每个管理域内有一个或多个地址生成服务器,每个地址生成服务器与其所属管理域内的NID管理服务器、NID客户端分别连接;所有管理域共享一个NID追溯服务器,所述NID追溯服务器与NID追溯客户端、各个管理域内的NID管理服务器分别连接。上述系统可以追溯每一个IPv6地址对应网络用户网络身份标识,配置简单,便于运营商部署。
-
公开(公告)号:CN119814653A
公开(公告)日:2025-04-11
申请号:CN202411724750.3
申请日:2024-11-28
Applicant: 清华大学
Abstract: 本发明提供一种源地址验证方法、装置、设备及存储介质,其中,所述方法包括:获取许可信息,所述许可信息包括目标网络报文的合法路由路径,所述目标网络报文是源地址为指定自治系统AS的网络报文,所述路由路径是网络报文经过的域的序列;向资源注册中心发送所述许可信息,以使所述资源注册中心生成源地址起源授权对象并将所述源地址起源授权对象共享至服务提供自治系统AS,所述服务提供自治系统AS用于依据所述源地址起源授权对象对所述目标网络报文进行验证,所述资源注册中心用于使用私钥对域上传的文件进行签名,以生成授权对象,通过公钥设施的资源注册中心生成新对象来传输验证信息进行验证,实现了高部署收益及低部署成本。
-
-
公开(公告)号:CN115001826B
公开(公告)日:2023-04-11
申请号:CN202210625939.1
申请日:2022-06-02
IPC: H04L9/40
Abstract: 本申请涉及一种入网控制方法、系统、网络设备和存储介质,其中,该方法包括:获取至少两个已完成身份认证的用户设备对应的入网用标识信息;将至少两个用户设备对应的入网用标识信息进行比较;基于比较结果,确定用户行为,并对用户设备进行管理;能够通过同一无线网络环境下的用户设备进行仿冒地址的过滤,提高了网络安全性。
-
公开(公告)号:CN113890841B
公开(公告)日:2023-03-24
申请号:CN202111087578.1
申请日:2021-09-16
Applicant: 清华大学
IPC: H04L43/0852 , H04J3/06
Abstract: 本申请提出一种高效的大规模单向延迟测量方法和装置,其中,方法包括:利用NTP服务器对网络中所有待测节点进行粗粒度时间同步;使用开源工具对所有待测节点两两之间进行单向延迟测量,得到单向延迟测量结果;使用特定算法对单向延迟测量结果进行时钟同步误差消除,获得精准测量结果。本发明为大规模单向延迟测量提供了新的选择,并大大提高了大规模单向延迟测量的可部署性,能够推进学术界在网络性能领域的研究,也能够推动网络异常诊断、网络性能优化、网络攻击检测等研究领域的发展。
-
-
-
-
-
-
-
-
-