-
公开(公告)号:CN101252592A
公开(公告)日:2008-08-27
申请号:CN200810103996.3
申请日:2008-04-14
Applicant: 信息产业部电信传输研究所
Abstract: 本发明提出了一种IP网络的网络溯源的方法和系统。本发明提出的方法包括:设置溯源日志,将终端唯一标识与该终端的IP地址对应,并将所述对应关系记载在所述溯源日志中。本发明提出的系统包括:查询模块,所述查询模块用来接收输入的查询条件,并发起溯源请求和输出溯源操作结果;溯源功能接口模块,所述溯源功能接口模块用于接收查询模块的溯源请求,并根据该溯源请求发起溯源操作,并将溯源操作结果返回给查询模块;溯源日志模块,所述溯源日志模块用于记录终端唯一标识与该终端的IP地址对应关系。这样将用户唯一的标识与该终端的IP地址对应,这样就可以为网络溯源提供可靠的依据,一旦发生网络犯罪即可通过网络溯源查到终端信息。这样就可以在网络上将静态IP地址或动态分配的IP地址与用户终端一一对应并记录,为溯源提供依据。
-
公开(公告)号:CN101026632A
公开(公告)日:2007-08-29
申请号:CN200710001100.6
申请日:2007-01-24
Applicant: 信息产业部电信传输研究所
IPC: H04L29/08
Abstract: 本发明提供了一种iCOSA网络系统,其在承载层和业务/应用层之间增加一个可感知上层业务的iCOSA层,iCOSA层包括业务节点和叶子节点,业务节点为网络实体,其实际连接由下层承载网提供,叶子节点为应用服务器或终端用户,其在经过认证后通过业务节点进行操作,业务节点使用统一的逻辑标识空间,并利用对等网络技术进行网络组织,使用相应的对等网络寻址和路由协议。本发明提出的iCOSA网络系统的优点在于其借鉴并融合了WAP、NGN/IMS中业务控制的思想,引进了P2P自组织的特性,通过在互联网承载层之上构建Overlay网络来实现业务的控制管理、安全、QoS等电信级功能需求。
-
公开(公告)号:CN100581242C
公开(公告)日:2010-01-13
申请号:CN200610137952.3
申请日:2006-10-31
Applicant: 信息产业部电信传输研究所
Abstract: 本发明提供一种基于IPv6技术的电视节目点播系统的测试系统和方法,其中上述测试系统包括仪表控制台,与仪表控制台连接的仪表以及测试套件,测试套件包括位于仪表控制台和仪表中的TCP套接字通信层模块,用来创建和关闭TCP套接字,传送配置文件和测试结果文件;位于仪表控制台中的用户界面,完成关键性参数的配置和结果的输出显示;位于仪表中的报文接收模块,接收全部协议报文;接收报文处理模块,对接收到的报文进行判断;报文发送模块,发送协议报文;计算分析模块。计算相关性能指标;结果输出模块,将结果保存到指定文件,并输出到用户界面。本发明可灵活有效的测试基于IPv6组播协议的电视点播业务系统的功能和其他相关性能。
-
公开(公告)号:CN100336349C
公开(公告)日:2007-09-05
申请号:CN200510080155.1
申请日:2005-06-30
Applicant: 信息产业部电信传输研究所
Abstract: 一种支持IPv6的边界网关协议一致性测试的实现方法与系统,该方法包括:在测试端配置用户参数及创建与被测设备TCP连接的套接字;通过套接字接收BGP4+报文及向被测设备发送该协议报文;通过套接字将被测设备反馈的响应报文作为输入,并依据当时的状态迁移到新的状态;对收到的BGP4+报文进行正确性检查和分析,依据测试项目,按照测试要求构造测试报文,并且向被测设备发送该测试报文;分析被测设备反馈的响应报文与预期输出的异同,判定被测设备在多大程度上与预期输出描述一致,并给出通过或者不通过的结论;关闭与被测设备TCP连接的套接字。本发明的方法及系统更具完备性,且不需要专业的仪表,成本低廉,简单方便。
-
公开(公告)号:CN1980159A
公开(公告)日:2007-06-13
申请号:CN200510134502.4
申请日:2005-12-08
Applicant: 信息产业部电信传输研究所
Abstract: 本发明公开了一种网际协议(IP)网络端到端性能监测系统,包括至少两个位于IP网络中的探针端,还包括位于该IP网络中的控制端,其中:控制端,用于向探针端发送测试配置信息,并接收由探针端发送的关于网络性能监测的监测数据;探针端,用于根据测试配置信息在探针端之间执行网络性能监测,并将关于网络性能监测的监测数据发送到控制端。本发明还公开了一种IP网络端到端性能监测方法。应用本发明以后,能够提高测试精度,可以保证测试的正常进行,能够获得准确的、有效的监测数据,使得数据分析更加方便和客观,并提供一种通用的、端到端的、全天候的,以多种方式测量IP网络服务质量(QoS)的测量方式。
-
公开(公告)号:CN100589425C
公开(公告)日:2010-02-10
申请号:CN200710130685.1
申请日:2007-07-13
Applicant: 信息产业部电信传输研究所
Abstract: 本发明公开了一种公共安全防护系统,该系统包括:在互联网边缘设置的多个公共安全防护装置,各公共安全防护装置通过信息交互构成公共安全防护网;所述公共安全防护装置,用于将根据本地安全事件信息获取的安全策略保存,并分发给根据安全事件信息确定的目标公共安全防护装置;将接收自外部的安全策略保存;根据自身保存的安全策略对流经的上行和/或下行流量进行控制。本发明还公开了一种公共安全防护方法。使用本发明能够为互联网提供有效的公共安全防护。
-
公开(公告)号:CN101478458A
公开(公告)日:2009-07-08
申请号:CN200910077220.3
申请日:2009-01-20
Applicant: 信息产业部电信传输研究所
Abstract: 本发明提出了一种SIP协议的安全性测试方法,包括:1.测试点与被测对象建立连接;2.测试点将测试报文发送给被测对象;3.所述支持SIP协议的被测对象对所述测试报文根据SIP协议生成回应报文,并返回回应报文;4.测试点将所述回应报文与预期报文进行比较以生成测试结果。本发明能够针对支持SIP协议的设备进行较为全面的安全性测试,以降低网络设备由于SIP协议安全隐患而带给整体网络的安全威胁。
-
公开(公告)号:CN101079779A
公开(公告)日:2007-11-28
申请号:CN200710130685.1
申请日:2007-07-13
Applicant: 信息产业部电信传输研究所
Abstract: 本发明公开了一种公共安全防护系统,该系统包括:在互联网边缘设置的多个公共安全防护装置,各公共安全防护装置通过信息交互构成公共安全防护网;所述公共安全防护装置,用于将根据本地安全事件信息获取的安全策略保存,并分发给根据安全事件信息确定的目标公共安全防护装置;将接收自外部的安全策略保存;根据自身保存的安全策略对流经的上行和/或下行流量进行控制。本发明还公开了一种公共安全防护方法。使用本发明能够为互联网提供有效的公共安全防护。
-
公开(公告)号:CN101374052A
公开(公告)日:2009-02-25
申请号:CN200810222886.9
申请日:2008-09-24
Applicant: 信息产业部电信传输研究所
Abstract: 本发明公开了一种安全防护系统,所述安全防护系统包括:解析模块、收发模块、比较模块、监控模块和操作触发模块;所述解析模块,将当前安全检测参量解析为至少两个子参量;所述比较模块,利用收发模块接收的实际数据,比较每个子参量的实际数据与要求的数据是否一致;根据预先设置的第一对应关系,得出每个子参量的监控值;所述监控模块,计算所有子参量的监控值加权和,得到当前安全检测参量的监控值;根据预先设置的第二对应关系,得出当前安全检测参量的一致程度等级;所述操作触发模块,在当前安全检测参量的一致程度等级低于预先设置的触发等级时,触发设备执行对应当前安全检测参量的维护升级操作。
-
公开(公告)号:CN1791066A
公开(公告)日:2006-06-21
申请号:CN200510132859.9
申请日:2005-12-27
Applicant: 信息产业部电信传输研究所 , 上海贝尔阿尔卡特股份有限公司
Abstract: 一种面向连接和无连接的网络包交换方法,该方法至少包括:建立面向连接和面向无连接的包交换网络,为该包交换网络的节点分配具有全局意义的固定地址;在该包交换网络的入口节点,根据面向连接用户数据包/流或面向无连接的用户数据包/流的载荷信息生成该包交换网络的包头,并按该包交换网络包头中的地址在该包交换网络中做转发或路由用户数据包/流;在该包交换网络的出口节点剥离该包交换网络包头,恢复面向连接用户数据包/流或面向无连接用户数据包/流的载荷信息。本发明具有面向连接的包交换网络技术在服务质量和安全保证方面的优势,同时能够达到面向无连接的包交换网络技术的扩展性。
-
-
-
-
-
-
-
-
-