一种路由前缀攻击检测方法及装置

    公开(公告)号:CN111314285B

    公开(公告)日:2021-04-06

    申请号:CN201911312280.9

    申请日:2019-12-18

    IPC分类号: H04L29/06 H04L12/715

    摘要: 本申请实施例提供了一种路由前缀攻击检测方法及装置,该方法包括:接收域间路由监测点发送的路由更新消息;获取路由更新消息中携带的待监测IP地址前缀、待监测源自治域;当预设知识库中存在目标IP地址前缀时,从预设知识库中获取与目标IP地址前缀具有映射关系的源自治域,得到源自治域数据集;当源自治域数据集中记录有待监测源自治域时,确定未发生路由前缀攻击;当源自治域数据集中未记录有待监测源自治域时,确定发生了路由前缀攻击。由于预设知识库中存储了多个未遭受过路由前缀攻击的数据库中的源自治域与该源自治域的IP地址前缀的映射关系,因此通过预设知识库来判断是否存在路由前缀攻击,提高了检测路由前缀攻击的准确度。

    一种基于区块链的数据共享方法、装置及电子设备

    公开(公告)号:CN109873866B

    公开(公告)日:2020-10-09

    申请号:CN201910126156.7

    申请日:2019-02-20

    IPC分类号: H04L29/08

    摘要: 本发明实施例提供了一种基于区块链的数据共享方法、装置及电子设备,其中,本发明实施例公开一种基于区块链的数据共享方法,应用于数据请求方,所述方法包括:生成数据查询消息,其中,所述数据查询消息包括目标数据属性,所述目标数据属性为所述数据请求方待获取数据的数据属性;通过所述数据查询消息,在区域链网络中查询数据索引记录,确定所述目标数据属性对应的数据持有方序列;向所述数据持有方序列中的第一个数据持有方发送数据请求消息,其中,所述数据请求消息用于请求与所述目标数据属性对应的数据;接收所述数据持有方序列中的最后一个数据持有方返回的目标数据模型以及目标数据。本发明实现了安全、有效的进行数据共享。

    数据传输方法及系统
    3.
    发明授权

    公开(公告)号:CN106100959B

    公开(公告)日:2019-04-09

    申请号:CN201610399033.7

    申请日:2016-06-07

    IPC分类号: H04L12/46

    摘要: 本发明实施例公开了数据传输方法及系统。该方法应用于数据传输系统,该方法包括:SDN控制器接收目标NDN报文,基于该目标NDN报文,确定目的IPv6地址,生成IPv6报文头的流标签字段值,向第一SDN交换机和第二SDN交换机分别下发第一指令和第二指令;第一SDN交换机对目标NDN报文封装IPv6报文头,将封装有IPv6报文头的目标NDN报文通过IPv6网络发送给第二SDN交换机;第二SDN交换机在接收到目标NDN报文后,基于第二指令,解除封装在目标NDN报文上的IPv6报文头,将解除封装后的目标NDN报文发送至第二NDN网络。本方案解决了现有技术中数据无法跨NDN网络和IPv6网络进行传输的问题。

    基于隐私保持的分布式Top-k查询方法

    公开(公告)号:CN102394784B

    公开(公告)日:2016-01-20

    申请号:CN201110371061.5

    申请日:2011-11-21

    IPC分类号: H04L12/24 H04L29/06 H04L29/08

    摘要: 一种基于隐私保持的分布式Top-k查询方法,是由中心计算节点先对各数据提供方数据列表中的对象进行隐私保护处理,然后在三阶段阀值算法的基础上,利用安全多方计算操作分别对各个数据列表中的对象值进行隐私保护处理,以便在最大化保护数据提供方数据隐私的同时,能够快速、精确地获得Top-k查询结果,从而使得数据提供方在不暴露自有数据隐私的前提下,就完成安全的数据汇聚查询操作。所以,本发明在分布式网络协同安全监控、网络管理、数据挖掘隐私保护等许多领域具有很好的推广应用前景。

    一种OpenFlow交换机中的报文分类方法

    公开(公告)号:CN104579941A

    公开(公告)日:2015-04-29

    申请号:CN201510002600.6

    申请日:2015-01-05

    IPC分类号: H04L12/70 H04L12/811

    摘要: 本发明公开了一种OpenFlow交换机中的报文分类方法,包括:步骤1)根据交换机所采取的规则集中所定义的关键词,按照精准值、前缀值、范围值对关键词进行分类;步骤2)根据分类后的关键词构建三级级联的第一流表Table0、第二流表Table1和第二流表Table2,每一级流表的输入是上级流表的输出,由此形成报文的分类规则;步骤3)从交换机源端口接收数据流中的IP包,按照精确值、前缀值、范围值提取相应的字段;步骤4)对接收到的IP包根据第一流表、第二流表和第二流表的顺序逐个表进行匹配。利用本发明可以为解决OpenFlow交换机中软件实现的报文分类算法提供依据,对多级流表的划分、包分类算法的选择、算法的级联等提供有效的参考。

    基于消息摘要进行内容标识的缓存方法

    公开(公告)号:CN102523299B

    公开(公告)日:2014-02-26

    申请号:CN201110435724.5

    申请日:2011-12-22

    IPC分类号: H04L29/08 G06F17/30

    摘要: 一种基于消息摘要进行内容标识的缓存方法,其是利用消息摘要算法第五版MD5对内容进行散列计算,得到其消息摘要,再把该消息摘要、即其内容的哈希值作为缓存中的每个独立内容的标识,用于替代原来缓存代理之间用统一资源定位符URL标识内容对象的标识方法,将内容信息与URL相分离,然后藉由该标识进行内容的查询与传输。本发明方法使用基于上述标识方法的缓存协作控制策略,将内容信息与URL相分离,从而提高缓存空间的缓存信息量,提高缓存利用率,显著减少各个缓存间的通信流量。

    基于隐私保持的分布式Top-k查询方法

    公开(公告)号:CN102394784A

    公开(公告)日:2012-03-28

    申请号:CN201110371061.5

    申请日:2011-11-21

    IPC分类号: H04L12/24 H04L29/06 H04L29/08

    摘要: 一种基于隐私保持的分布式Top-k查询方法,是由中心计算节点先对各数据提供方数据列表中的对象进行隐私保护处理,然后在三阶段阀值算法的基础上,利用安全多方计算操作分别对各个数据列表中的对象值进行隐私保护处理,以便在最大化保护数据提供方数据隐私的同时,能够快速、精确地获得Top-k查询结果,从而使得数据提供方在不暴露自有数据隐私的前提下,就完成安全的数据汇聚查询操作。所以,本发明在分布式网络协同安全监控、网络管理、数据挖掘隐私保护等许多领域具有很好的推广应用前景。

    一种混合SDN网络的流量控制方法及装置

    公开(公告)号:CN111147387B

    公开(公告)日:2022-03-22

    申请号:CN201911316280.6

    申请日:2019-12-19

    摘要: 本发明提供一种混合SDN网络的流量控制方法及装置,包括:接收数据包请求;所述数据包请求包括源地址和目的地址;获取网络状态信息;获取网络拓扑结构信息;根据所述数据包请求、所述网络状态信息和所述网络拓扑结构信息,确定路由策略;所述路由策略包括路径集合和所述路径集合中各路径的分流比例;根据所述路由策略修改当前流表,得到更新流表;向SDN交换机发送所述更新流表,以使所述SDN交换机按照所述更新流表控制流量。本发明能够根据当前的网络状态更新路由策略,优化网络资源分配,提高网络资源利用率。

    一种基于多智能体的路径规划方法、装置及电子设备

    公开(公告)号:CN111083051B

    公开(公告)日:2020-12-25

    申请号:CN201911328182.4

    申请日:2019-12-20

    摘要: 本发明提供了一种基于多智能体的路径规划方法、装置及电子设备,该方法包括:首先计算各个业务服务的第i+1次训练的权重信息,然后经过多个计算过程得到所有业务服务的第i+1次训练的质量综合值;在所有业务服务的前i+1次训练的连续多个质量综合值中至少一个质量综合值小于预设质量综合值时,更新得到各个业务服务第i+1次训练得到的行动网络模型。在所有业务服务的前i+1次训练的连续多个质量综合值均大于或等于预设质量综合值时,采用该第i次训练得到的各个业务服务的行动网络模型,规划各个对应的业务服务的路径。从而可以实现综合考虑多个业务服务的服务质量要求,规划出满足所有业务服务的全局最优路径。

    一种路由前缀攻击检测方法及装置

    公开(公告)号:CN111314285A

    公开(公告)日:2020-06-19

    申请号:CN201911312280.9

    申请日:2019-12-18

    IPC分类号: H04L29/06 H04L12/715

    摘要: 本申请实施例提供了一种路由前缀攻击检测方法及装置,该方法包括:接收域间路由监测点发送的路由更新消息;获取路由更新消息中携带的待监测IP地址前缀、待监测源自治域;当预设知识库中存在目标IP地址前缀时,从预设知识库中获取与目标IP地址前缀具有映射关系的源自治域,得到源自治域数据集;当源自治域数据集中记录有待监测源自治域时,确定未发生路由前缀攻击;当源自治域数据集中未记录有待监测源自治域时,确定发生了路由前缀攻击。由于预设知识库中存储了多个未遭受过路由前缀攻击的数据库中的源自治域与该源自治域的IP地址前缀的映射关系,因此通过预设知识库来判断是否存在路由前缀攻击,提高了检测路由前缀攻击的准确度。