-
公开(公告)号:CN105007271A
公开(公告)日:2015-10-28
申请号:CN201510424040.3
申请日:2015-07-17
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
CPC classification number: H04L63/1408 , H04L63/1458
Abstract: 本发明公开了一种DDoS攻击僵尸网络的识别方法及系统。通过测量各链路可用带宽,推断各域发出的攻击流量,进而识别出发动DDoS攻击的僵尸网络。本发明不依赖于具体的DDoS攻击类型,适用于各种协议,且无需对现有网络设备进行修改。
-
公开(公告)号:CN104598881A
公开(公告)日:2015-05-06
申请号:CN201510014950.4
申请日:2015-01-12
Applicant: 中国科学院信息工程研究所
CPC classification number: G06K9/346 , G06K9/4604 , G06K9/6223 , G06K9/6269
Abstract: 本发明涉及一种基于特征压缩与特征选择的歪斜场景文字识别方法,其步骤包括:在文字区域的每个像素点上提取CHOG特征;根据CHOG特征的差异程度确定字符级的聚类数量;对CHOG特征进行聚类得到压缩后的字符级特征;将压缩过的特征合并,再次进行聚类,生成初始的视觉特征词典;建立视觉特征直方图描述符;训练线性支持向量机,对直方图描述符中特征的重要性进行排序,选出若干最重要的特征作为最终的词典;再次计算样本的直方图描述符,训练多类径向基函数支持向量机,作为最终的文字分类器以对歪斜场景文字进行识别,得到识别结果。本发明能够在克服特征点检测法失效的同时,保证很高的识别准确率和召回率。
-
公开(公告)号:CN103516555A
公开(公告)日:2014-01-15
申请号:CN201310503387.8
申请日:2013-10-23
Applicant: 中国科学院信息工程研究所
IPC: H04L12/24
Abstract: 本发明涉及一种网络设备监控方法及系统。网络设备监控方法包括:按照网络设备的类型为网络设备创建设备模型文件,设备模型文件中指明网络设备对各监控项目所承载的协议,协议包括SNMP协议和/或Telnet协议,若为SNMP协议,则设备模型文件中还指明该监控项目对应的对象标识符OID,若为Telnet协议,则设备模型文件中还指明该监控项目对应的命令语句和结果解析语法;添加被监控网络设备,并为被监控网络设备选择监控项目;读取被监控网络设备的设备模型文件,获取为该被监控网络设备所选择的监控项目所承载的协议及该协议对应的相关信息;根据选择的监控项目及其所承载的协议对被监控网络设备进行监控。本发明的网络设备监控方法及系统具有高扩展性和高兼容性。
-
公开(公告)号:CN103473368A
公开(公告)日:2013-12-25
申请号:CN201310451534.1
申请日:2013-09-27
Applicant: 中国科学院信息工程研究所
IPC: G06F17/30
Abstract: 本发明涉及一种基于计数排序的虚拟机实时迁移方法,具体包括以下步骤:步骤1:存储每个内存页变脏的次数到一个存储数组中;步骤2:将内存页按照变脏次数由低到高进行排序;步骤3:将排序后的内存页按顺序从源主机传输至目标主机。本发明的有益效果是:本发明所述方法能够尽可能将变脏次数多的内存页置于每轮最后阶段进行传输判定,就能够尽可能的减少同一页面由于频繁变脏而被多次传输的情况,从而尽可能延迟变脏概率高的页面被传输的时间,以降低页面被频繁重传的可能;实现节省迁移时间并减少迁移的数据量,从而提高迁移效率。
-
公开(公告)号:CN103218176A
公开(公告)日:2013-07-24
申请号:CN201310113197.5
申请日:2013-04-02
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种数据处理方法及装置。其中,数据处理方法包括:创建共享内存环,所述共享内存环为存储待操作数据的环形结构空间;在对共享内存环中下一个操作目的单元进行操作前,将所述下一个操作目的单元的操作标志位设置为对应下一个操作的操作类型;判断所述下一个操作目的单元是否能够进行所述下一个操作;根据判断结果对所述下一个操作目的单元中的数据进行处理。本发明的数据处理方法及装置,设计了一种共享内存中的环形数据结构,结合生产者和消费者的数据协调规则和共享内存环覆写机制,基于原子位操作对环的控制标识位进行更新,提高了数据并行处理场景下共享资源的数据读写效率,减小数据同步的开销,从而解决了共享资源读写效率低、同步开销大的问题。
-
公开(公告)号:CN103078769A
公开(公告)日:2013-05-01
申请号:CN201310009842.9
申请日:2013-01-10
Applicant: 中国科学院信息工程研究所
IPC: H04L12/26 , H04L12/911
Abstract: 本发明涉及一种实现实物设备无缝接入网络模拟器的系统及方法,所述系统包括实物设备(如主机和路由器)、实物设备接入系统和网络模拟器,其中实物设备接入系统包括ARP应答模块、接入测试模块、捕包器模块和转发器模块;ARP应答模块用于保证所有从实物设备发出的数据包首先到达系统监听的网卡;接入测试模块用于实时检测实物设备的接入信息;捕包器模块用于用于捕获所有接入的实物设备发出的真实网络数据包,并根据真实网络数据包的类型向其他模块转发;转发器模块用于实现虚拟网络数据包与真实网络数据包的的转换和转发。本发明涉及的实物设备接入网络模拟器的方法与上述系统相对应。本发明实现实物设备的无缝接入及真实路由器的接入。
-
公开(公告)号:CN111314336B
公开(公告)日:2021-03-23
申请号:CN202010086398.0
申请日:2020-02-11
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种面向抗追踪网络的动态传输路径构建方法及系统,利用P2P网络中的节点建节点环,消息利用多个节点环进行传输。每个节点环形成一个单向的回路,节点环中所有节点协作进行消息解密,通过随机化节点环中的出口节点,以保证在每次消息传输过程中传输路径的动态变化,实现消息传输的抗追踪性。针对每个节点环均引入验证机制,通过验证机制保证消息传输的可靠性与安全性。
-
公开(公告)号:CN111144470A
公开(公告)日:2020-05-12
申请号:CN201911321413.9
申请日:2019-12-20
Applicant: 中国科学院信息工程研究所
IPC: G06K9/62 , H04L12/851
Abstract: 本发明涉及一种基于深度自编码器的未知网络流量识别方法及系统,以原始网络数据流为输入,首先利用n-gram嵌入对网络数据包中负载的前m个字节进行向量化处理,得到不同维度的数据包向量;然后利用深度自编码器算法对不同维度的数据包向量进行训练并得到特征提取模型,利用该模型完成对网络数据包向量的特征提取,得到优化的网络数据包特征,并将不同维度的特征进行连接,得到网络数据包的最终特征向量;最后基于k-means聚类算法对未知网络流量进行聚类分析,得到未知流量聚类模型,实现对于实时网络中未知流量的识别。
-
公开(公告)号:CN106850740B
公开(公告)日:2019-07-23
申请号:CN201611176110.9
申请日:2016-12-19
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种高吞吐数据流处理方法,通过异步数据接收的方式对数据接收和处理,使用少量的接收线程应对尽可能多的客户端发送请求,充分利用接收线程的cpu时间,提升系统整体吞吐率;对接收的数据通过无锁的任务调度方法尽可能快的将其送入业务处理线程进行处理,减少锁开销,保证数据处理的实时性;另外,由于数据接收是一种IO密集型操作,而数据处理是一种cpu密集型操作,将两层分离,分别运行在不同范围的cpu核上,保证数据的接收和处理过程互不干扰,不会出现数据处理线程长时间占用cpu,数据接收线程得不到系统调度运行的情况,而且,接收线程数和处理线程数比例可根据业务需求配置平衡,充分利用系统的cpu和内存资源。
-
公开(公告)号:CN105553760B
公开(公告)日:2019-03-22
申请号:CN201510918875.4
申请日:2015-12-11
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于心跳的软件模块故障处理方法及系统。该方法包括:1)在故障检测阶段,管理模块向各任务处理模块每隔一定时间发送心跳查询消息,任务处理模块在接收到心跳查询消息后将自身的信息添加到心跳响应消息,并反馈给管理模块;如果经过指定的时间间隔后管理模块未收到任务处理模块的心跳响应消息,则判定该任务处理模块为故障模块,进入故障处理阶段;2)在故障处理阶段,管理模块通知与故障模块所处理的任务相关联的其它正常的任务处理模块释放分配给故障任务的资源。本发明能够解决分布式系统中部分软件模块已经失效,而未失效软件模块无法感知此故障的问题,提高系统可用性与容错能力、降低系统故障恢复时间。
-
-
-
-
-
-
-
-
-