[发明专利]一种基于聚合流量的网络流量隐私保护方法在审
申请号: | 202210065275.8 | 申请日: | 2022-01-20 |
公开(公告)号: | CN114531276A | 公开(公告)日: | 2022-05-24 |
发明(设计)人: | 郭乐;李松繁;卢卡·曼奇尼;法比奥·德·加斯帕里;路易吉·文森佐·曼奇尼;于东晓;成秀珍 | 申请(专利权)人: | 山东大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;H04L47/43 |
代理公司: | 青岛华慧泽专利代理事务所(普通合伙) 37247 | 代理人: | 刘娜 |
地址: | 250013 山*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 聚合 流量 网络流量 隐私 保护 方法 | ||
1.一种基于聚合流量的网络流量隐私保护方法,用户数据包依次经过靠近用户端的边缘交换节点A、若干中间交换节点、靠近服务端的边缘交换节点B后,到达目的地;其特征在于,在网络流量传输过程中的隐私保护方法包括如下步骤:
步骤一,边缘交换节点A作为聚合端,将若干个具有相同目的边缘交换节点B的用户数据包打包成聚合数据包P后,再发送到中间交换节点进行转发;
步骤二,边缘交换节点B作为拆分端,从中间交换节点接收到聚合数据包P,再拆分成原来的用户数据包,发送至目的地或继续转发。
2.根据权利要求1所述的一种基于聚合流量的网络流量隐私保护方法,其特征在于,所述步骤一的具体方法如下:
(1)目的判断:边缘交换节点A识别到达该节点的用户数据包的目的地,为其分配相应的flow id;
(2)打包:边缘交换节点A将有相同flow id的用户数据包放入相同缓冲中,并加入控制信息进行打包,形成数据;
(3)分割:将缓冲进行分割,来适应网络最大传输单元的限制,缓冲中的数据作为聚合数据包P的数据部分;
(4)封装:向上一步得到的数据部分提供头部信息,将其封装成完整的聚合数据包P,依次发送这些聚合数据包P。
3.根据权利要求1所述的一种基于聚合流量的网络流量隐私保护方法,其特征在于,所述步骤二的具体方法如下:
(1)组合检查:边缘交换节点B通过检查收到的聚合数据包P的头部信息判断其flowid,将聚合数据包P的数据部分除去控制信息加入缓冲中,通过控制信息判断是否失序,缓冲是否已经完整,是否有错误的聚合数据包P加入;通过组合若干个聚合数据包P,得到完整的缓冲;
(2)拆分发送:得到完整缓冲后,边缘交换节点B通过缓冲中的控制信息提取到原始的数据包,根据边缘交换节点B的交换规则将这些数据包发送到对应的端口。
4.根据权利要求2或3所述的一种基于聚合流量的网络流量隐私保护方法,其特征在于,所述控制信息包括缓冲长度、序号、本部分长度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东大学,未经山东大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210065275.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种分线器
- 下一篇:一种动态控制外网访问权限的方法、装置、设备及介质