-
公开(公告)号:CN104935520B
公开(公告)日:2018-06-05
申请号:CN201510321514.1
申请日:2015-06-12
申请人: 国家计算机网络与信息安全管理中心 , 北京邮电大学
IPC分类号: H04L12/801 , H04L12/26 , H04L12/861
摘要: 本发明公开了一种基于数据包特征的流量生成方法。采用单台设备构造双向网络线路上的网络数据包,生成在网络线路上传输的网络流量。该方法关键在于将网络数据流量在单位时间窗口内的网络数据包特征属性值引入网络流量生成方法中。该方法将监测的网络线路上的链路层、网络层、传输层的网络数据包数量、网络数据包尺寸数量分布、网络数据包发送间隔分布等特征属性信息引入网络流量生成方法中,实现网络数据流量生成,使在每个时间窗口内产生的网络流量的额数据包特征属性符合监测的网络流量的数据包特征属性值。
-
公开(公告)号:CN105049277A
公开(公告)日:2015-11-11
申请号:CN201510308828.8
申请日:2015-06-08
申请人: 国家计算机网络与信息安全管理中心 , 北京邮电大学
IPC分类号: H04L12/26
摘要: 本发明提供了一种基于数据流特征的网络数据流量生成方法。本发明的关键在于将网络数据流在单位时间窗口内的特征属性值引入网络流量生成方法中。该方法能够根据配置的单位时间窗口内的新增网络数据流数量、网络数据流持续时间分布、各类型网络数据流的报文数量分布、报文传输时间分布和报文尺寸分布等特征值,构造出单位时间窗口内的网络数据流量,实现网络数据流量生成,使在每个时间窗口内产生的网络流量的特征属性符合配置的网络数据流各个特征属性值。基于数据流特征的网络数据流量生成方法能够生成随着时间而波动变化的符合单位时间内特定属性特征的网络数据流量。
-
公开(公告)号:CN104717142B
公开(公告)日:2020-01-10
申请号:CN201510069728.4
申请日:2015-02-10
申请人: 国家计算机网络与信息安全管理中心 , 北京邮电大学
IPC分类号: H04L12/757 , H04L12/46 , H04L29/12
摘要: 本发明公开了一种基于OpenFlow协议进行移动性管理的方法,包括:步骤1)控制器Controller维护一记录有具有AP功能的多个OpenFlow交换机与其连接在每个网关的端口号的对应关系表;步骤2)接收具有AP功能的第一OpenFlow交换机传递的包含移动节点MN的标识信息、移动节点MN附着的第一OpenFlow交换机的上报信息,所述移动节点MN的标识信息为移动节点的MAC地址和/或IP地址;步骤3)根据所述上报信息检查所述对应关系表,并基于所述移动节点MN的标识信息、移动节点MN附着的第一OpenFlow交换机的上报信息的查询结果以执行不同的路由行为。
-
公开(公告)号:CN104717142A
公开(公告)日:2015-06-17
申请号:CN201510069728.4
申请日:2015-02-10
申请人: 国家计算机网络与信息安全管理中心 , 北京邮电大学
IPC分类号: H04L12/757 , H04L12/46 , H04L29/12
摘要: 本发明公开了一种基于OpenFlow协议进行移动性管理的方法,包括:步骤1)控制器Controller维护一记录有具有AP功能的多个OpenFlow交换机与其连接在每个网关的端口号的对应关系表;步骤2)接收具有AP功能的第一OpenFlow交换机传递的包含移动节点MN的标识信息、移动节点MN附着的第一OpenFlow交换机的上报信息,所述移动节点MN的标识信息为移动节点的MAC地址和/或IP地址;步骤3)根据所述上报信息检查所述对应关系表,并基于所述移动节点MN的标识信息、移动节点MN附着的第一OpenFlow交换机的上报信息的查询结果以执行不同的路由行为。
-
公开(公告)号:CN105049277B
公开(公告)日:2018-11-13
申请号:CN201510308828.8
申请日:2015-06-08
申请人: 国家计算机网络与信息安全管理中心 , 北京邮电大学
IPC分类号: H04L12/26
摘要: 本发明提供了一种基于数据流特征的网络数据流量生成方法。本发明的关键在于将网络数据流在单位时间窗口内的特征属性值引入网络流量生成方法中。该方法能够根据配置的单位时间窗口内的新增网络数据流数量、网络数据流持续时间分布、各类型网络数据流的报文数量分布、报文传输时间分布和报文尺寸分布等特征值,构造出单位时间窗口内的网络数据流量,实现网络数据流量生成,使在每个时间窗口内产生的网络流量的特征属性符合配置的网络数据流各个特征属性值。基于数据流特征的网络数据流量生成方法能够生成随着时间而波动变化的符合单位时间内特定属性特征的网络数据流量。
-
公开(公告)号:CN104935520A
公开(公告)日:2015-09-23
申请号:CN201510321514.1
申请日:2015-06-12
申请人: 国家计算机网络与信息安全管理中心 , 北京邮电大学
IPC分类号: H04L12/801 , H04L12/26 , H04L12/861
摘要: 本发明公开了一种基于数据包特征的流量生成方法。采用单台设备构造双向网络线路上的网络数据包,生成在网络线路上传输的网络流量。该方法关键在于将网络数据流量在单位时间窗口内的网络数据包特征属性值引入网络流量生成方法中。该方法将监测的网络线路上的链路层、网络层、传输层的网络数据包数量、网络数据包尺寸数量分布、网络数据包发送间隔分布等特征属性信息引入网络流量生成方法中,实现网络数据流量生成,使在每个时间窗口内产生的网络流量的额数据包特征属性符合监测的网络流量的数据包特征属性值。
-
公开(公告)号:CN106850695B
公开(公告)日:2021-01-05
申请号:CN201710223922.2
申请日:2017-04-07
申请人: 国家计算机网络与信息安全管理中心
摘要: 本发明提出了一种云计算环境下异地异构虚拟化管理方法、装置及系统,该方法包括:步骤一,根据云计算管理平台中资源对象的管理特征,将所有资源对象划分为一个或多个管理域;步骤二,获取每个所述管理域管理所述资源对象的能力描述信息;步骤三,通过任一管理域与其他管理域的握手,获取所有管理域的能力描述信息;步骤四,将云计算任务分解为多个子任务,根据预置的子任务与能力描述信息的映射关系,将所述子任务分别发送至所述子任务对应的能力描述信息匹配的管理域。本发明所述一种云计算环境下异地异构虚拟化管理方法、装置及系统,通过管理域统一管理域内的资源,发挥不同类型数据中心,各个管理域的各自优势。
-
公开(公告)号:CN109684596A
公开(公告)日:2019-04-26
申请号:CN201811563752.3
申请日:2018-12-20
申请人: 国家计算机网络与信息安全管理中心 , 武汉理工大学
IPC分类号: G06F17/10
CPC分类号: G06F17/10
摘要: 本发明涉及一种可交互的基于热图谱排序的占优解集可视化方法,采用如下步骤:步骤一,设置兴趣解,并计算各个原始解到兴趣解的距离;步骤二,对各个解到兴趣解的距离按目标函数做排序;步骤三,设置各个目标函数的排列优先级;步骤四,计算解集的解之间的相似度矩阵;步骤五,计算解集的目标函数之间的相似度矩阵;步骤六,使用谱排序对解和目标函数分别做重排,并用热图进行可视化;其通过设置兴趣解和目标排序优先级,并在此基础上计算解之间和目标之间的相似度,从而改进热图谱排序可视化方法。可以在保证占优解集完整性的同时,突出决策者感兴趣的解和目标函数。
-
公开(公告)号:CN107070715A
公开(公告)日:2017-08-18
申请号:CN201710240113.2
申请日:2017-04-13
申请人: 国家计算机网络与信息安全管理中心
IPC分类号: H04L12/24 , H04L12/931 , H04L12/933 , H04L12/935 , H04L12/937 , H04Q11/00
CPC分类号: H04L41/0803 , H04L49/15 , H04L49/253 , H04L49/30 , H04L49/70 , H04Q11/0005
摘要: 本发明公开了一种生成虚拟链路的方法,包括:获取需要生成虚拟链路设备的设备集合、设备上物理端口集合以及物理层交换机内部链路集合,从设备集合中,选定一个设备为基础设备,剩余设备为目标设备,将基础设备与目标设备i间的直连物理连接和伪物理连接加入待处理连接集合;对待处理连接集合中的每个连接进行端口适配,并将适配成功的连接加入虚拟链路结果集,并检测基础设备和目标设备i是否可通过j个物理层交换机连接,并在是的情况下,将检测到的各连接中满足设定的适配标准的连接加入虚拟链路结果集,并记录虚拟链路结果集中各虚拟链路的虚拟连接关系。本发明实现了自动化将设备端口连接的功能,提高了管理人员进行设备端口连接的效率。
-
公开(公告)号:CN104993944A
公开(公告)日:2015-10-21
申请号:CN201510254641.4
申请日:2015-05-18
申请人: 国家计算机网络与信息安全管理中心
CPC分类号: H04L41/0695 , H04L41/0213 , H04L41/08 , H04L41/14 , H04L67/1095 , H04L67/2828
摘要: 本发明公开了一种基于网络环境与设备测试的实验场景回溯技术的装置和方法,该装置包括场景信息发现模块,场景信息回溯模块,流量捕获与回放模块。通过场景信息发现模块对网络环境下的设备信息进行实时采集、实时处理、场景发现;通过场景信息回溯模块实现对网络状态连接验证、静态信息恢复、动态信息恢复、虚拟机快照恢复;通过流量捕获与回放模块实现网络环境下的网络流量的捕获与回放。采用本发明能够有效解决“网络设备测试和网络安全实验对应的过程回溯存在场景恢复困难和回溯过程效率低”的问题,并减少或消除由此导致的实验进程的延误。本发明能有效支撑实验回溯、实验结果分析和实验知识挖掘等业务需求。
-
-
-
-
-
-
-
-
-