-
公开(公告)号:CN108234447A
公开(公告)日:2018-06-29
申请号:CN201711257546.5
申请日:2017-12-04
Applicant: 北京交通大学
IPC: H04L29/06
Abstract: 本发明公开一种针对不同网络安全功能的安全规则管理系统,该系统包括安全规则管理模块,用于网络管理员使用与功能无关的规则描述语言进行可视化安全规则配置,然后通过安全控制器自动翻译成特定安全功能对应的安全配置信息,分离安全规则的配置过程与实际部署过程,从而实现不同网络安全功能的安全规则统一配置;以及多个安全功能节点,基于所述的安全配置信息解析安全规则并写入对应安全功能实例的配置文件,使安全规则生效。本发明进一步公开了一种针对不同网络安全功能的安全规则管理方法。
-
公开(公告)号:CN109005047B
公开(公告)日:2020-08-07
申请号:CN201810398544.6
申请日:2018-04-28
Applicant: 北京交通大学
Abstract: 发明提供了一种网络族群主动伸缩方法、计算机设备及可读介质,其方法包括:组件数据层预取组件控制层制定的伸缩策略和流量行为匹配条件;初始族群内的具有感知功能的组件对网络流量进行感知;初始族群内组件通过识别和存储数据包内服务行为描述字段,并匹配伸缩条件;判断是否符合伸缩条件。与传统网络相比,本发明基于智慧协同网络理论和架构,使网络族群能够按需动态伸缩,提高用户体验和资源利用率。与被动触发模式相比,本发明使得流量行为信息发生变化时,网络族群自主动态适配,主动伸缩,无需控制平面的实时参与,提高了动态适配的敏捷性,减少了控制层面的负载。
-
公开(公告)号:CN106059960B
公开(公告)日:2019-06-04
申请号:CN201610348299.9
申请日:2016-05-24
Applicant: 北京交通大学
IPC: H04L12/927 , H04B7/185
Abstract: 本发明公开了一种基于软件定义网络的空间网络QoS保障方法及管理中心。基于软件定义网络的空间网络被划分为管理层、控制层和转发层,它包括一个自下而上的信息收集过程和一个自上而下的策略下发过程。其中,位于管理层的卫星网络管理中心是制定QoS保障策略的实体,QoS保障策略主要包括服务等级认证、流量调度和带宽分配三方面的结果,服务等级认证是按照服务等级划分标准对用户的不同业务请求进行区分的过程,流量调度为不同服务等级的数据流规划满足QoS需求的传输路径,带宽分配则在共享链路状态下提供基于优先级的按需带宽资源。此外,本发明还在控制层提供了网络状态监测的方法,它是卫星网络管理中心制定QoS保障策略的依据。本发明基于可控可管的软件定义网络,优化空间网络资源分配,实现空间网络的按需服务,达到QoS保障的目的。
-
公开(公告)号:CN105553711B
公开(公告)日:2018-12-21
申请号:CN201510925100.X
申请日:2015-12-14
Applicant: 北京交通大学
Abstract: 本发明涉及一种实现陆、海、空、天网络一体化的网络体系架构和方法。该网络体系架构包括:核心网,包括地面核心网和空间核心网;接入网,包括地面接入网、海洋接入网、航空接入网和空间接入网;其中,所述接入网向所述核心网注册或更新信息,并且通过所述核心网与其它接入网进行通信。
-
公开(公告)号:CN109005047A
公开(公告)日:2018-12-14
申请号:CN201810398544.6
申请日:2018-04-28
Applicant: 北京交通大学
Abstract: 发明提供了一种网络族群主动伸缩方法、计算机设备及可读介质,其方法包括:组件数据层预取组件控制层制定的伸缩策略和流量行为匹配条件;初始族群内的具有感知功能的组件对网络流量进行感知;初始族群内组件通过识别和存储数据包内服务行为描述字段,并匹配伸缩条件;判断是否符合伸缩条件。与传统网络相比,本发明基于智慧协同网络理论和架构,使网络族群能够按需动态伸缩,提高用户体验和资源利用率。与被动触发模式相比,本发明使得流量行为信息发生变化时,网络族群自主动态适配,主动伸缩,无需控制平面的实时参与,提高了动态适配的敏捷性,减少了控制层面的负载。
-
公开(公告)号:CN105681203B
公开(公告)日:2018-07-20
申请号:CN201610021507.4
申请日:2016-01-14
Applicant: 北京交通大学
IPC: H04L12/751 , H04L12/703 , H04L12/733
Abstract: 本发明公开一种空间延迟容忍网络连接意外失效的应对方法,该方法与提供可靠传输的LTP协议协同工作,包括建立并使用连接失效发现机制、连接恢复探测机制、连接失效及恢复通告机制、连接图更新机制和考虑连接失效的路由计算机制,使用束的连续重传作为连接失效的标志,当发现连接失效时将失效信息告知其他节点,其他节点根据通告更新连接信息,在计算路由时及时将失效连接从路径中排除,以此来应对空间电磁干扰或节点能量过低等原因造成的连接失效问题。
-
公开(公告)号:CN107819742A
公开(公告)日:2018-03-20
申请号:CN201710978850.2
申请日:2017-10-19
Applicant: 北京交通大学
Abstract: 本发明涉及一种动态部署网络安全服务的系统架构及其方法,该架构包括服务编排层,用于编排安全服务功能链路并进行发送;服务管理层,用于接收所述服务编排层发送的安全服务功能链路、采集网络链路和网络服务的物理资源信息、构建全局服务部署路径并将安全服务构建链表进行发送;服务数据层,用于接收所述服务管理层发送的安全服务构建链表并搭建网络安全服务链。本发明可以在多域数据中心中按需部署网络安全服务,从而满足不同用户的个性化需求。
-
公开(公告)号:CN105553711A
公开(公告)日:2016-05-04
申请号:CN201510925100.X
申请日:2015-12-14
Applicant: 北京交通大学
Abstract: 本发明涉及一种实现陆、海、空、天网络一体化的网络体系架构和方法。该网络体系架构包括:核心网,包括地面核心网和空间核心网;接入网,包括地面接入网、海洋接入网、航空接入网和空间接入网;其中,所述接入网向所述核心网注册或更新信息,并且通过所述核心网与其它接入网进行通信。
-
公开(公告)号:CN107819742B
公开(公告)日:2020-06-23
申请号:CN201710978850.2
申请日:2017-10-19
Applicant: 北京交通大学
Abstract: 本发明涉及一种动态部署网络安全服务的系统架构及其方法,该架构包括服务编排层,用于编排安全服务功能链路并进行发送;服务管理层,用于接收所述服务编排层发送的安全服务功能链路、采集网络链路和网络服务的物理资源信息、构建全局服务部署路径并将安全服务构建链表进行发送;服务数据层,用于接收所述服务管理层发送的安全服务构建链表并搭建网络安全服务链。本发明可以在多域数据中心中按需部署网络安全服务,从而满足不同用户的个性化需求。
-
公开(公告)号:CN106789329B
公开(公告)日:2019-12-03
申请号:CN201710020513.2
申请日:2017-01-12
Applicant: 北京交通大学
Abstract: 本发明公开一种分布式的多层卫星中断容忍网络接触计划设计方法,包括:基于各层节点的分布式的接触划分和基于流量感知进行层间接触选择。本发明提出的一种分布式的接触计划设计方法,通过将整个网络中的接触信息划分为不同部分来降低每个节点的接触计划的复杂性。另外,本发明提出一种流量感知的层间接触选择方法,当层间接触中断后,GEO根据整个网络中的流量状况为失效接触的低层节点选择合适的层间接触重新建立连接,以此保证网络的完整性。
-
-
-
-
-
-
-
-
-