首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 125 毫秒
1.
针对传统基于机器学习的流量分类方法中数据不均衡影响分类效果的问题,提出了一种基于重采样的梯度增强树算法。该算法利用流量数据的统计特征,通过回溯搜索策略优化特征集合并设计适用于流量分类的树结构参数,构造最优模型;利用结合重采样的LightGBM算法修正数据不平衡性并进行分类测试。经实验验证,该算法提高了不平衡数据的分类效果,并且具有性能稳定、快速的优点。  相似文献   

2.
提出了一种应用层负载均衡模型,将网络流量按照应用类型进行分流。该模型将网络流量分为普通应用和P2P应用两部分,根据应用类型将P2P应用流量划分为应用层报文集。初始化时采用Hash映射算法分配流量,使用静态CRC16算法分流普通应用流量,设计了基于历史流量的负载均衡算法进行动态调整。仿真结果显示,该模型具有较好的可行性与稳定性,实现了应用层次的负载均衡。  相似文献   

3.
互联网异常流量行为会造成网页内容难以管理、吞噬网络带宽和传播病毒等危害.针对该问题,提出基于Bloom Filter(BF)算法的异常流量检测方法.以点对点(P2P)流量为检测对象,分析BF算法和传统的抽样方法,研究P2P流量常见的特征行为,统计其属性组合,并基于BF算法和抽样方法对异常流量行为进行检测.实验结果证明,该方法能加快异常流量行为的检测速度,提高检测准确率.  相似文献   

4.
网络流量相关应用的自动检测对于网络安全和流量管理来说非常重要。但是,由于Peer-to-Peer(P2P)、VOIP等网络新应用使用动态端口、伪装和加密流等技术,使得基于端口匹配和数据包特征字段分析等识别方法在识别这些应用时存在一定的难度。不少研究工作提出了分簇算法进行流量识别,但现有的分簇算法在簇中心和簇数目的选择上存在一定缺陷。本文首先使用基于WeightingD2算法对初始化簇中心选择进行改进,通过NMI值来确定簇的数目,得到改进的分簇算法,并提出一种基于该算法的应用层流量识别方法。对于应用层流量,尤其是P2P应用识别实验结果表明,该方法能达到90%以上的识别率以及较低的误识别率和漏识别率。  相似文献   

5.
孙路  兰巨龙 《计算机工程》2014,(6):45-48,52
现有队列调度算法只能满足某一种特定类型业务流量的服务质量(QoS)需求,无法广泛支持多种类型业务流量。为此,提出一种基于区分服务的嵌套队列调度算法。将现有队列调度算法通过嵌套模型进行组合,并根据该嵌套模型进行队列调度,从而为多种类型业务流量提供均衡的QoS保障。仿真结果表明,该算法能够满足不同类型业务流量的QoS需求,其各项性能指标所达效果与最优效果的差距较小,并且在多种类型业务流量的支持方面比现有队列调度算法表现更好。  相似文献   

6.
为在天基网络中进行应用级开发与研究,需要对背景业务流量进行建模并实时生成。本文提出了一种基于分形散粒噪声的卫星网络聚合背景流量生成算法,该算法根据星间链路的差错特性、星上路由器随机丢弃策略、星间路由往返时延抖动特性、拥塞控制策略,对单个流的速率波动进行建模,进而使用分形散粒噪声过程对天基组网中的聚合业务务流量进行模拟生成。本文在空间综合信息网络仿真环境中使用该算法对SCPS-VJ空间传输控制协议聚合流量进行了模拟生成。仿真结果表明,该算法能够生成符合空间网络
特性的背景流量。  相似文献   

7.
《工矿自动化》2017,(2):75-78
针对高带速、大运量矿用带式输送机煤炭瞬时流量难以实时准确测量的问题,设计了一种基于超声波的带式输送机多点煤流量监测系统,介绍了系统硬件、软件及煤流量检测算法设计。该系统利用超声波传感器和速度传感器获取带式输送机高速运行下的煤高、煤堆截面积、输送带速率等参数信息,并利用煤流量检测算法对数据进行拟合分析,计算出煤流量。测试结果表明,该系统能对输送带煤流量进行准确测量,测量精度达到91%。  相似文献   

8.
流量调度的目标是提高网络资源的利用率,改善网络应用的性能,目前,国内外已经有大量的流量调度算法研究工作,但是这些算法不能很好地适应宽带接入中多逻辑链路的动态性、实时性、分布性等特点。针对多逻辑链路环境下流量调度机制存在的问题,分析了链路间流量调度特点,设计一种共享令牌缓冲池流量调度模型,提出一种基于反馈信息的共享令牌流量调度算法,该算法根据令牌缓冲池中可用令牌的资源信息对多逻辑链路流量进行反馈调度。实验结果表明,该算法可以有效地减少链路访问延时,而且链路流量的平滑性、吞吐率等都比其他传统调度算法要好。  相似文献   

9.
流量调度的目标是提高网络资源的利用率,改善网络应用的性能,目前,国内外已经有大量的流量调度算法研究工作,但是这些算法不能很好地适应宽带接入中多逻辑链路的动态性、实时性、分布性等特点。针对多逻辑链路环境下流量调度机制存在的问题,分析了链路间流量调度特点,设计一种共享令牌缓冲池流量调度模型,提出一种基于反馈信息的共享令牌流量调度算法,该算法根据令牌缓;中池中可用令牌的资源信息对多逻辑链路流量进行反馈调度。实验结果表明,该算法可以有效地减少链路访问延时,而且链路流量的平滑性、吞吐率等都比其他传统调度算法要好。  相似文献   

10.
为提高流量大且流量变化急剧的中高速无线传感器网络性能, 针对竞争型MAC协议的退避算法进行研究, 基于BDQR退避算法提出了一种流量预测的服务质量区分MAC退避算法FPQoSD。该算法引入流量预测因子, 以实现流量精确预测而窗口动态适应目的; 引入优先级因子, 进行服务质量区分而满足关键数据实时性要求; 利用能耗因子来自适应信道接入概率, 均衡能耗而延长整体网络生命周期。NS2仿真结果表明, 该FPQoSD退避算法在节点高密度与高负载环境下网络性能优越, 其中吞吐量比BDQR算法提高15%, 平均时延降低25%, 平均能耗下降10%, 整体生命周期得以延长。  相似文献   

11.
The Virtual Private Networks (VPN) optimal bandwidth allocation problem with tree topology has been widely discussed in the literature. Most of the algorithms proposed by researchers to solve this problem use approximation schemes. In this paper, we propose an exact and efficient Branch-and-Cut algorithm for the problem in the context of a hose workload model. In particular, we consider the case when the ingress and egress traffic at VPN endpoints are asymmetric and the links of the network have unbounded capacities. The algorithm proposed here is based on a linear integer programming formulation for the problem introduced by Kumar et al. (2002) [2]. Using this and a deep investigation of the polyhedral structure of that formulation, our algorithm permits to solve large instances of the problem having up to 120 nodes and 10 terminals.  相似文献   

12.
This paper describes the specification of a management architecture allowing virtual private network (VPN) customers to dynamically modify the configuration of their VPN. The specification has been structured according to the ODP viewpoints. A special emphasis has been laid on how changes in the logical VPN configuration affect or are reflected in the underlying physical networks. As a result, an informational and a computational VPN configuration management architecture have been developed illustrating how processing and data can be distributed between the different layers and domains composing the architecture.  相似文献   

13.
随着量子破译算法的不断优化和量子计算机硬件技术的快速发展,目前传统密码算法面临越来越大的安全风险,这使得抗量子计算成为研究热点,目前用传统密码体制构建的VPN,越来越受到量子计算攻击的威胁。为了解决传统VPN中在身份验证和密钥协商环节不能抵抗量子计算攻击的问题,本文基于Microsoft PQCrypto-VPN项目的框架,依赖于OpenSSL的OpenQuantum Safe项目分支,设计了一套抗量子计算攻击的软件VPN系统。对比进入NIST第三轮筛选的后量子数字签名和密钥协商算法,通过综合考量运算性能和安全性能,系统采用后量子签名算法Picnic和密钥协商算法CRYSTALS-KYBER,以实现VPN通信中数据的抗量子计算攻击安全保护。同时,本文对所使用的上述两种后量子算法进行了安全性分析,以阐述本系统的抗量子安全性能,并对系统进行了性能测试。在测试的带宽条件下,VPN连接后最高上传速度可达206 Kb/s,下载速度可达2495 Kb/s,与通过公网直接传输和通过传统OpenVPN传输两种情形下的传输速度相近;在通信延迟方面,相比目前提出的三种后量子VPN系统均有明显降低,在牺牲少量带宽的情况下实现了对数据通信的更高安全保障。  相似文献   

14.
动态VPN的设计   总被引:1,自引:0,他引:1  
构建在公共网络架构上的VPN可能在非常短的时间内创建或修改,用以满足用户和VSP的要求,具有很强的动态性,动态VPN的设计流程分为VPN描叙,构造查找空间和拓扑查找三个阶段,针对这三个阶段分别进行了探讨,重点介绍了拓扑查找阶段的VPN查找算法及其启发式算法。  相似文献   

15.
网络边界是提供访问服务的主要通道,而IPSec VPN作为网络边界防护中的关键技术,对于保障网络整体安全至关重要。分析IPSec VPN中IKE协议激进模式和OSPF路由选择协议的安全性漏洞,研究三种常规OSPF路由欺骗方式在IPSec VPN中间人攻击中的性能表现,构建IPSec VPN流量劫持模型及攻击数据包,设计IPSec VPN流量劫持算法与KEYMAT密钥获取算法。通过搭建仿真环境并选取双LSA注入路由欺骗攻击方式,实现跨网段IPSec VPN中间人攻击并验证了IPSec VPN协议的脆弱性,该结论对于网络边界设备防护、骨干网络流量保护具有重要作用。  相似文献   

16.
虚拟网络是网络安全的重要手段,可以确保信息传输的安全。然而,传统IPSEC协议存在局限性,不能构建动态VPN网络,阻碍当前的VPN网络的发展。该文讨论了虚拟专用网络和物理网络的逻辑关系,并提出了全连通虚拟网路的系统框架和虚拟网络的路由算法。这种新颖的路由算法确保虚拟网络能有效穿越私网环境。  相似文献   

17.
VPN网关的实时处理能力是制约其性能的“瓶颈”问题之一。为此,提出了一种基于高速DSP的VPN安全网关的设计方法,并基于双TMS320C62芯片实现了宽带VPN安全网关。重点介绍了该服务器的总体架构、Linux内核与DSP之间的通讯机制以及VPN加/解密处理的实现方法。  相似文献   

18.
为了保障VPN传输私有数据的安全性,需要特定的安全技术用于创建和维护VPN网络。目前有几种安全技术得到了较广泛的应用,每种技术都有自己的优点,同时也存在一定的不足。本文对基于IPSec协议的VPN和基于SSL协议的VPN技术进行对比,探讨它们之间的区别,以及各自的适用场所,提出IPsec和SSL一体化实现VPN远程访问的方案。  相似文献   

19.
为了保障VPN传输私有数据的安全性,需要特定的安全技术用于创建和维护VPN网络。目前有几种安全技术得到了较广泛的应用,每种技术都有自己的优点,同时也存在一定的不足。本文对基于IPSec协议的VPN和基于SSL协议的VPN技术进行对比,探讨它们之间的区别,以及各自的适用场所,提出三种适用于电子商务的VPN网络方案。  相似文献   

20.
基于VPN技术的教育城域网设计与实现   总被引:2,自引:0,他引:2  
本文在深入研究教育城域网建设的特点后,给出了一种基于VPN技术的教育城域网建设的模式。文中从VPN技术分析入手,总结出了VPN在网区中的部署方式,并给出了VPN在教育城域网部署中的推荐模型。此外还把基于角色的访问控制(RBAC)模型引入到VPN教育城域网中,提出了保持角色互斥和最小权限的办法,并给出了基于RBAC的具体设计与实现办法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号