-
公开(公告)号:CN118400318A
公开(公告)日:2024-07-26
申请号:CN202410402602.3
申请日:2024-04-03
Applicant: 西安电子科技大学
IPC: H04L45/28 , H04L45/655 , H04L45/302 , H04L45/76 , H04L45/00
Abstract: 一种基于服务质量和自适应流规则聚合的路由恢复方法,包括以下步骤;S101,对故障交换机和故障链路进行检测;S102,检测后,分析受影响的主机通信业务和受影响主机之间正在传输的数据流特征;S103,依据数据流特征、网络拓扑信息和网络状态信息制定路由恢复策略;S104,对路由恢复策略中包含的流表项规则以及当前交换机正在使用的流表项进行自适应流规则聚合,进行路由恢复。本发明通过智能分析网络流量和状态,制定出符合服务质量要求的路由恢复策略。同时,通过自适应流规则聚合技术,有效减少了TCAM中流表项的数量,最大程度地节省了流表资源。这种方法不仅提高了路由恢复的效率和可靠性,还优化了TCAM资源的使用,从而提升了整个网络的性能和可扩展性。
-
公开(公告)号:CN118200002A
公开(公告)日:2024-06-14
申请号:CN202410402445.6
申请日:2024-04-03
Applicant: 西安电子科技大学
IPC: H04L9/40 , H04L45/655 , H04L45/50 , H04L12/46
Abstract: 本发明公开了一种基于安全管道的流量监控方法,包括以下步骤;S101,通过隧道流表进行流量的分类处理;S102,剥离流表将数据包分类处理后的流量通过剥离隧道技术并发送至监控系统;S103,下发补救流表对S101和S102隧道管理后的网络进行保护或恢复;S104,IPFIX流表对保护或恢复后的流量进行细粒度的采集,为分级监控系统提供详细的信息。本发明实现了网络监控与修复操作的透明性,将流量检测与控制集成,简化了网络架构并降低了运维复杂性。
-
公开(公告)号:CN118353792A
公开(公告)日:2024-07-16
申请号:CN202410549740.4
申请日:2024-05-06
Applicant: 西安电子科技大学
Abstract: 本发明公开了一种适用于意图驱动的软件定义网络的通用意图提取方法,包括以下步骤;S101,对交换机和网络拓扑配置表进行采集,分别为交换机和网络拓扑进行初始化处理;S102,独立分析单个交换机内的流表项,根据流表中的源IP地址和目的IP地址的特征,对每个交换机的流表项进行聚合,以此构建基于意图的抽象表征模型;S103,综合分析所有交换机的意图抽象表征模型,对相同端点组信息的流表项进行语义链接,构建意图聚合表征模型;S104,通过调用ONOS控制器提供的拓扑信息API获取网络拓扑数据,以此验证意图聚合表征模型,并提取高级网络意图。本发明能够更加高效和准确地从配置文件中分析和提取网络的高级意图,满足现代网络环境下的复杂需求。
-
公开(公告)号:CN118282740A
公开(公告)日:2024-07-02
申请号:CN202410376873.6
申请日:2024-03-29
Applicant: 西安电子科技大学
Abstract: 本发明公开了一种基于BDI原子矩阵架构的网络防御策略演进系统及方法,包括原子矩阵模块、网络态势感知预测模块、BDI推理模块、计划选择模块;网络态势感知预测模块提供实时和预测信息给原子矩阵模块和BDI推理模块,BDI推理模块利用实时和预测信息及原子矩阵模块提供的历史数据进行推理和意图生成,然后计划选择模块基于这些意图和策略库信息,选择或生成执行策略,原子矩阵模块不仅追踪推理过程,还记录策略执行的结果,为下一次循环提供学习和反馈,实现网络防御策略的适应性演进。本发明能够实现网络防御策略的智能生成,此方法不仅能够适应如今复杂多变的网络攻击环境,而且能够在网络环境变化是进行适应演进。
-
-
-