一种用于高速大规模并发数据流的数据流表处理方法及装置

    公开(公告)号:CN111541617A

    公开(公告)日:2020-08-14

    申请号:CN202010305885.1

    申请日:2020-04-17

    Abstract: 本发明实施例公开了一种用于高速大规模并发数据流的数据流表处理方法及装置,涉及网络通信技术领域,能够避免在高速网络中由于数据流表操作时间的不确定,降低报文处理时延,以及缓减丢包的问题。本发明包括:根据待插入数据流的数据流标识,获取指纹表中的候选桶的地址和数据流指纹;检测指纹表的候选桶是否存在非空单元,若存在非空单元,则选择存在空闲单元的一个候选桶作为目标桶;从目标桶的底部单元向顶部单元依次查询空单元,当查询到目标桶中的空单元时,将待插入数据流的数据流指纹写入查询到的空单元,并将待插入数据流的流记录写入与候选桶对应的记录桶。本发明适用于高速大规模并发数据流的场景。

    基于SDN和BGP流程规范的DDoS攻击防护系统及方法

    公开(公告)号:CN110830469A

    公开(公告)日:2020-02-21

    申请号:CN201911071789.9

    申请日:2019-11-05

    Abstract: 本发明属于网络安全技术领域,特别涉及一种基于SDN和BGP流程规范的DDoS攻击防护系统及方法,包含:监测设备,实时监测路由器网络流量,并通过感知设备检测异常流量,获取攻击信息;防护设备,接收监测设备的攻击信息,并通过基于软件定义网络的网络攻击过滤平台,对异常流量进行防护,过滤平台中设置对攻击信息进行数据分析并通过边界网关协议流程规范向路由器推送路由策略的软件定义网络控制器,以实现对包含攻击信息的异常流量进行过滤。本发明区别攻击与业务,对攻击流量进行压制的同时保障业务流量的通行,流量过滤分析更精细化,避免把流向目的主机的合法和非法流量全部堵截从而导致正常的业务系统不可使用,对网络安全通信具有重要的指导意义。

Patent Agency Ranking