适用于接入网网关安全的输出服务响应装置及方法

    公开(公告)号:CN106685813B

    公开(公告)日:2019-05-10

    申请号:CN201611007755.X

    申请日:2016-11-16

    Abstract: 本发明涉及一种适用于接入网网关安全的输出服务响应装置及方法,输出服务响应装置包括网关功能执行单元,所述网关功能执行单元包括多个用于为外部网关服务请求提供服务响应的网关功能执行体,还包括参数配置单元、网关任务调度单元和网关输出决策单元,所述参数配置单元的输出端依次顺序与网关任务调度单元、网关功能执行单元、网关输出决策单元相连接;输出服务响应方法含有如下步骤:步骤1:网关输出决策单元接收网关功能执行体的输出;步骤2:计算每个网关协议表项的荣誉度;步骤3:网关服务响应输出;步骤4:网关协议表项删除。该装置及方法可以降低入侵者对网关攻击的成功率,使得该装置在应对未知风险方面获得主动防御的能力。

    网络地址动态跳变的装置及方法

    公开(公告)号:CN107071075A

    公开(公告)日:2017-08-18

    申请号:CN201611007703.2

    申请日:2016-11-16

    Abstract: 本发明属于IP分组数据在传送过程中的IP地址变换实现方法技术领域,具体涉及一种网络地址动态跳变的装置及方法,基本思想就是策略管理下的按需通信。首先,当用户主机需要与外界进行通信时才将自己注册到网络中,并获得自己的网络身份;否则,用户主机在网络上不可见。其次,只有主机用户将自己的网络身份告知需要通信的对端,对端主机才能在网络中定位到该主机;其他任何主机在不知道该主机网络身份的条件下,无法访问到该主机。最后,主机的接入过程和主机之间的相互访问都严格受权限控制策略约束,一方面,非授权主机无法接入网络,另一方面,在授权接入的条件下,即使能够获得其他用户的网络标识,双方不属于同一个授权组,彼此之间也无法互访。

    多BGP路由实例并行执行的装置

    公开(公告)号:CN106713131A

    公开(公告)日:2017-05-24

    申请号:CN201611015791.0

    申请日:2016-11-18

    CPC classification number: H04L45/08 H04L45/28 H04L45/54 H04L69/40

    Abstract: 本发明涉及网络空间安全防护技术领域,尤其涉及一种多BGP路由实例并行执行的装置,包括管理调度器、异常判决器、多个输入输出代理、多个端口和多个路由实例,端口连接至邻居路由器,所述每个端口上均设置一个输入输出代理,每个输入输出代理都与所有路由实例连接,输入输出代理用于对所有路由实例的输出和输入报文按照一定的策略进行过滤或者分发,所述路由实例为支持运行BGP协议的路由器或虚拟机,管理调度器与每个输入输出代理和每个路由实例连接,用于设定路由实例的角色,同时生成报文过滤和分发策略、并下发给各个输入输出代理,所述异常判决器与每个路由实例连接,用于读取每个路由实例的路由表,从而判决路由实例的路由表是否存在异常。

    网络空间攻击流量的多粒度检测方法

    公开(公告)号:CN106603497A

    公开(公告)日:2017-04-26

    申请号:CN201611021385.5

    申请日:2016-11-15

    CPC classification number: H04L63/1408 H04L41/145

    Abstract: 本发明涉及一种网络空间攻击流量的多粒度检测方法,首先对网络流量进行流量时间建模,对流量时间序列描述的流量特征等时间窗口划分,对每一粒度进行不同时间间隔时间聚合,形成不同粒度分量,对每一特征分解的多粒度分量,从最大粒度分量开始计算所时间窗口内强度,得到强度序列,并据此得出异常区间,并在相应的掩码矩阵中标出,异常范围映射到相邻的较小粒度上,拆分窗口为多个区间,计算各个区间的强度序列,计算更小长度的异常区间序列,依次循环进行,直到异常出现在最小的粒度分量上。本发明综合利用网络空间的多维度流量特征进行多粒度检测,定位准确,检测效率得到有效提升。

    路由表快速比对方法
    30.
    发明公开

    公开(公告)号:CN106603414A

    公开(公告)日:2017-04-26

    申请号:CN201611024154.X

    申请日:2016-11-17

    Abstract: 本发明公开了一种路由表快速比对方法,克服了现有技术中,实现路由表快速比的效率有待提高的问题。该发明包括:一、将路由表按照前缀长度拆分成多个路由子集;二、路由比对过程包括路由子集预判过程和路由表项精确比对过程;三、路由子集预判过程通过该路由子集的bloom过滤器进行预判;四、路由表项精确比对过程首先在路由子集中查找到与待比对表项路由前缀一致的路由表项,然后,按照预先定义好的判定两条具有相同前缀的表项是否一致的判决条件;五、比对完成后,参加比对的两个路由表的表项打上了“一致”或“不一致”标识。本发明通过划分路由子集、引入Bloom过滤器进行预判,以子集为单位减少路由比对次数。

Patent Agency Ranking