-
公开(公告)号:CN113630323B
公开(公告)日:2022-07-15
申请号:CN202110963002.0
申请日:2021-08-20
Applicant: 北京大学深圳研究生院
IPC: H04L45/74
Abstract: 本发明提供一种多标识网络体系中基于软件定义的分发式流表匹配方法,包括:步骤S1,将多标识路由器的控制与转发相分离,形成包括应用层、控制层和转发层的三层多标识路由架构;步骤S2,通过多标识网络分组编码方式实现网络分组格式的统一;步骤S3,设置分发式流表结构,通过table‑id的分配和表项的next table‑id字段控制流表跳转方向;步骤S4,对多标识路由器内的分发式流表进行匹配;步骤S5,当转发层接收到无法处理的网络包时,通过packet‑in信息发送网络包内容。本发明能够满足多标识网络中跨标识域路由寻址的需求,便于支持自动化部署和复杂拓扑的维护,具有更快的路由收敛速度和更低的路由器负载。
-
公开(公告)号:CN114500394A
公开(公告)日:2022-05-13
申请号:CN202210074213.3
申请日:2022-01-21
Applicant: 北京大学深圳研究生院
IPC: H04L47/2408 , H04L47/215 , H04L47/22 , H04L47/263 , H04L47/6295
Abstract: 本发明适用于网络拥塞控制技术改进领域,提供了一种区分服务的拥塞控制方法,方法:S1、在路由器处利用加权公平队列和令牌桶算法实现逐跳的兴趣包速率整形;S2、由路由器计算每条流的目标速率并由返回的数据包携带至接收端;S3、接收端根据数据包携带的目标速率值设置其在下一时间段发送兴趣包的速率;S4、路由器根据速率整形结果以及从上游返回的数据包中携带的目标速率值动态调整各接口的流量转发比例。大大减少了收敛时间,有利于网络系统的稳定性。
-
公开(公告)号:CN112162967A
公开(公告)日:2021-01-01
申请号:CN202011014273.3
申请日:2020-09-24
Applicant: 中广核工程有限公司 , 北京大学深圳研究生院
IPC: G06F16/182 , H03M13/03 , H04L29/06
Abstract: 本发明提供一种工控系统数据安全的拟态存储系统,包括通讯连接的动态异构模块及对象存储模块;所述动态异构模块包括通讯连接的异构功能模块及动态管理模块,所述异构功能模块用于为工控系统的数据文件构建多种纠删码的编码方式,所述动态管理模块用于对所述编码方式进行伪随机轮换,所述对象存储模块用于将所述数据文件按照所述编码方式进行纠删码编码并存储。本发明还提供一种工控系统数据安全的拟态存储方法。本发明提供的工控系统数据安全的拟态存储系统及方法,实现了将拟态防御特性融入工控系统的存储系统,具有主动防御能力,提高了系统的安全性。
-
公开(公告)号:CN111526090B
公开(公告)日:2020-12-25
申请号:CN202010638117.8
申请日:2020-07-06
Applicant: 北京大学深圳研究生院
IPC: H04L12/715 , H04L12/741 , H04L12/721 , H04L12/733 , H04L12/727
Abstract: 本发明适用于通信网络技术改进领域,提供一种天地一体化信息网络的路由方法,包括:S1、天基网络基于时延的分布式自适应卫星路由算法;S2、地基网络基于双曲几何的贪婪路由策略,将网络拓扑映射到双曲空间,模拟网络生长逐步建立互联网的路由算法;S3、基于天基网络和地基网络在网络架构与设备性能等方面存在的差异,针对不同的应用场景灵活设计的天‑天、天‑地、地‑地设备之间的融合路由方案。该方法具有很低的空间和时间复杂度,能有效适应星上存储空间不足以及运算能力不足的环境。通过将地面网络拓扑嵌入双曲空间,并对网络域进行分层,有效解决了转发表规模指数膨胀问题,优化转发策略并提高了路由成功率,支持海量级网络标识空间。
-
公开(公告)号:CN112073431A
公开(公告)日:2020-12-11
申请号:CN202011016761.8
申请日:2020-09-24
Applicant: 中广核工程有限公司 , 北京大学深圳研究生院
IPC: H04L29/06
Abstract: 本发明提供了一种工控系统网络的安全防御方法,所述工控系统网络包括共享网络模块及工控网络模块,所述安全防御方法包括如下步骤:在所述共享网络模块内建立管理中心模块;所述管理中心模块对所述共享网络模块内的多个定级系统进行安全管理;在所述工控网络模块内建立与所述管理中心模块通讯的可信安全模块;所述可信安全模块对所述工控网络模块进行可信防御。本发明还提供一种工控系统网络的安全防御系统。本发明提供的工控系统网络的安全防御方法及系统,实现防御方法由被动“封堵查杀”到主动免疫的转变,在满足高实时、高可靠性要求的前提下,能够有效抵御有组织的、目标明确的攻击。
-
公开(公告)号:CN107003933B
公开(公告)日:2020-12-08
申请号:CN201480078750.9
申请日:2014-05-27
Applicant: 北京大学深圳研究生院
Abstract: 一种部分复制码的构建方法,对数据进行MDS编码,得到β个编码块(S11),并将编码块依次编号得到集合V(S12);对所述集合V中的元素进行分组,得到β/t个组(S13);根据集合V的分组情况,得到所有符合条件的区组(S14);将得到的区组对应的编码块存储在存储节点,每个存储节点存储一个区组对应的编码块,得到部分复制码(S15)。该部分该部分复制码的构建方法、实现该方法的装置及对上述部分复制码进行数据修复的方法具有以下有益效果:其参数设置较为方便、灵活。
-
公开(公告)号:CN111193540B
公开(公告)日:2020-09-01
申请号:CN202010267286.5
申请日:2020-04-08
Applicant: 北京大学深圳研究生院
IPC: H04B7/185 , H04L12/721 , H04L12/715
Abstract: 本发明提供一种基于双曲几何的天空地信息网络统一路由方法,包括:S1、利用球极射影将三维地理空间下天空地信息网络中的节点映射到三维超球面上;S2、对映射至三维超球面上的点进行双曲半径分量设置,最终实现将三维地理空间下的节点坐标映射至四维双曲空间,得到双曲坐标;S3、利用获取的双曲坐标计算四维双曲空间下两节点间夹角;S4、在天空地信息网络中进行路由时,利用获取的节点双曲坐标和四维双曲空间下两节点间夹角对两节点间双曲距离进行计算;S5、根据计算得到的两节点间双曲距离完成贪婪路由转发。使天空地信息网络路由不依赖于全局性的链路状态及路由器节点信息的分发和中心化调度,可以节省大量的路由表存储开销,具有可扩展性。
-
公开(公告)号:CN109792437A
公开(公告)日:2019-05-21
申请号:CN201780003410.3
申请日:2017-05-16
Applicant: 北京大学深圳研究生院
IPC: H04L29/06
CPC classification number: H04L61/1511 , G06F7/588 , G06Q20/065 , G06Q20/0658 , G06Q20/3825 , H04L9/0643 , H04L9/3236 , H04L9/3297 , H04L61/35 , H04L67/104 , H04L2209/38
Abstract: 本发明涉及一种用于去中心化域名系统的共识方法,包括:A、用区块链技术在域名网络节点中组成联盟链网络并由顶级域名网络节点生成委员会委员;B、在联盟链网络中由委员会委员投票选举得票最多的委员对联盟链网络中第一个区块进行打包并生成随机数指定下一个打包成员管家;C、本轮任职管家的编号与上一个打包区块生成的随机数相同的管家进行区块打包并生成随机数指定下一个打包成员;D、在本轮任职周期内管家轮流对区块打包并生成随机数进行循环;E、在任职周期到期最后一个打包区块的管家生成的随机数指向下一个周期第一个打包区块的管家编号并执行C-E步骤。分离监管权和执行权,权责分明,提高共识验证效率,降低系统选举开销。
-
公开(公告)号:CN108124502A
公开(公告)日:2018-06-05
申请号:CN201780002711.4
申请日:2017-03-31
Applicant: 北京大学深圳研究生院
CPC classification number: H04L61/302 , H04L61/1511 , H04L61/3005 , H04L41/044 , H04L61/30 , H04L63/0876
Abstract: 本发明适用于互联网技术改进领域,提供了一种基于区块链的顶级域名管理方法,所述顶级域名管理方法包括以下步骤:A、利用TLD节点构成在区块链中的联盟网络;B、在联盟网络中对系统架构进行分层使得操作和数据分离;C、通过共识过程使得联盟网络中的节点达到一致。通过更加简洁高效的共识过程,保证了系统的安全可靠性,提高了系统的效率;对系统结构分层,保障系统的效率和可移植性。
-
公开(公告)号:CN104704760B
公开(公告)日:2018-01-05
申请号:CN201280075605.6
申请日:2012-09-24
Applicant: 北京大学深圳研究生院 , 李挥 , 深圳市矽伟智科技有限公司
IPC: H04L1/00
CPC classification number: H04L1/0076
Abstract: 本发明涉及构造一种多信源动态网络编码的方法,包括如下步骤:对一个所述对话所涉及的信源节点、接收节点及中间节点进行预处理;所述信源节点在当前对其请求数据的一个接收节点的所有路径上发送相同的数据包;依次判断所述路径中各链路上传输的、来自不同会话的数据包数量,设置编码路径并通知所述编码路径所涉及的信源节点;所述信源节点依据其收到的编码路径数据,选择一个或多个数据包分别在其到所述接收节点的多条路径上传输;所述中间节点将其接收到的数据包进行编码。本发明还涉及一种实现上述方法的装置。实施本发明的多信源动态网络编码的方法及装置,具有以下有益效果:其编码的复杂程度较低且不会降低数据吞吐量。
-
-
-
-
-
-
-
-
-