-
公开(公告)号:CN105159774B
公开(公告)日:2018-06-12
申请号:CN201510398795.0
申请日:2015-07-08
Applicant: 清华大学
Inventor: 向阳
Abstract: 本发明提供一种API请求保序处理方法及系统,所述方法包括:主线程判断当前处理的API请求是否包括IO操作;若主线程确定当前处理的API请求包括IO操作,则创建与该API请求对应的请求回复队列和请求回复线程,以及主线程将API请求中的四元组信息加入到请求调度队列中,以使调度线程处理该请求调度队列中四元组信息对应的任务,且请求回复线程阻塞等待该API请求对应的执行结果;请求调度队列和调度线程为在API进程启动时创建的;主线程执行下一个需要处理的API请求。上述方法能够实现预先创建的多个线程并发处理API请求,并实现API请求的保序处理。
-
公开(公告)号:CN102148832B
公开(公告)日:2013-06-12
申请号:CN201110085781.5
申请日:2011-04-07
Applicant: 清华大学
IPC: H04L29/06 , H04L12/721
Abstract: 本发明为高效的边界网关路由协议路径鉴定方法,路由器在通告自身AS拥有的前缀的路由时,对自身的AS号、路径接收者的AS号、自身AS号在路径中出现的次数以及路径对应的可行前缀集进行签名,并将签名信息加入到路由更新消息中通告;路由器在接收邻居AS通告的路由时,依次对路径中每个AS的签名信息进行验证;路由器在通告从邻居AS接收到的最优路径路由时,首先使用非最优路径保护算法计算自身AS号需要在路径中出现的次数,然后对路径中前一个AS号、自身的AS号、路径接收者的AS号、自身AS号在路径中出现的次数进行签名,并将签名信息加入到路由更新消息中进行通告;本发明在确保安全性的同时降低了计算开销,即使部署于繁忙的骨干网路由器上也不会拖延路由信息的传播。
-
公开(公告)号:CN102315988A
公开(公告)日:2012-01-11
申请号:CN201110273857.7
申请日:2011-09-15
Applicant: 清华大学
Abstract: 本发明为高效的域间路由协议前缀劫持检测方法,首先通过实时监控控制层路由异常驱动前缀劫持的检测过程,若发现路由异常,收集同一时刻异常前缀在多个路由服务器上的数据层可达性状态和控制层路由状态,计算状态信息向量的相关系数,判断路由异常是否为前缀劫持;本发明在确保检测准确率的同时极大的降低了检测延时,且对外部检测节点的依耐性很低,无需安装额外的检测软件,能够高效地实现对域间路由协议中前缀劫持的检测。
-
公开(公告)号:CN102148832A
公开(公告)日:2011-08-10
申请号:CN201110085781.5
申请日:2011-04-07
Applicant: 清华大学
Abstract: 本发明为高效的边界网关路由协议路径鉴定方法,路由器在通告自身AS拥有的前缀的路由时,对自身的AS号、路径接收者的AS号、自身AS号在路径中出现的次数以及路径对应的可行前缀集进行签名,并将签名信息加入到路由更新消息中通告;路由器在接收邻居AS通告的路由时,依次对路径中每个AS的签名信息进行验证;路由器在通告从邻居AS接收到的最优路径路由时,首先使用非最优路径保护算法计算自身AS号需要在路径中出现的次数,然后对路径中前一个AS号、自身的AS号、路径接收者的AS号、自身AS号在路径中出现的次数进行签名,并将签名信息加入到路由更新消息中进行通告;本发明在确保安全性的同时降低了计算开销,即使部署于繁忙的骨干网路由器上也不会拖延路由信息的传播。
-
公开(公告)号:CN104715019B
公开(公告)日:2017-11-21
申请号:CN201510071176.0
申请日:2015-02-10
Applicant: 清华大学
Abstract: 本发明提供了一种软件定义网络的规则动态下发方法,包括S1.将规则全集R构建若干规则子集RS,使每个规则子集RS中的规则均满足完全层次嵌套关系,并将每个规则子集RS生成为一个完全层次嵌套树;S2.根据各规则子集生成的完全层次嵌套树以及上传的网包,构建相应的下发规则;S3.对上述构建的下发规则进行几何空间“相交”操作,得到最终的单个下发规则,再进行规则下发操作。本发明所述的软件定义网络的规则动态下发方法能够在保证控制面与数据面决策一致性的前提下,极大地提高下发规则的流量有效覆盖范围,显著节省设备内存占用、减小规则缺失的发生率。
-
公开(公告)号:CN105159774A
公开(公告)日:2015-12-16
申请号:CN201510398795.0
申请日:2015-07-08
Applicant: 清华大学
Inventor: 向阳
Abstract: 本发明提供一种API请求保序处理方法及系统,所述方法包括:主线程判断当前处理的API请求是否包括IO操作;若主线程确定当前处理的API请求包括IO操作,则创建与该API请求对应的请求回复队列和请求回复线程,以及主线程将API请求中的四元组信息加入到请求调度队列中,以使调度线程处理该请求调度队列中四元组信息对应的任务,且请求回复线程阻塞等待该API请求对应的执行结果;请求调度队列和调度线程为在API进程启动时创建的;主线程执行下一个需要处理的API请求。上述方法能够实现预先创建的多个线程并发处理API请求,并实现API请求的保序处理。
-
公开(公告)号:CN104715019A
公开(公告)日:2015-06-17
申请号:CN201510071176.0
申请日:2015-02-10
Applicant: 清华大学
Abstract: 本发明提供了一种软件定义网络的规则动态下发方法,包括S1.将规则全集R构建若干规则子集RS,使每个规则子集RS中的规则均满足完全层次嵌套关系,并将每个规则子集RS生成为一个完全层次嵌套树;S2.根据各规则子集生成的完全层次嵌套树以及上传的网包,构建相应的下发规则;S3.对上述构建的下发规则进行几何空间“相交”操作,得到最终的单个下发规则,再进行规则下发操作。本发明所述的软件定义网络的规则动态下发方法能够在保证控制面与数据面决策一致性的前提下,极大地提高下发规则的流量有效覆盖范围,显著节省设备内存占用、减小规则缺失的发生率。
-
公开(公告)号:CN102315988B
公开(公告)日:2013-09-04
申请号:CN201110273857.7
申请日:2011-09-15
Applicant: 清华大学
Abstract: 本发明为高效的域间路由协议前缀劫持检测方法,首先通过实时监控控制层路由异常驱动前缀劫持的检测过程,若发现路由异常,收集同一时刻异常前缀在多个路由服务器上的数据层可达性状态和控制层路由状态,计算状态信息向量的相关系数,判断路由异常是否为前缀劫持;本发明在确保检测准确率的同时极大的降低了检测延时,且对外部检测节点的依耐性很低,无需安装额外的检测软件,能够高效地实现对域间路由协议中前缀劫持的检测。
-
-
-
-
-
-
-