局域网内用户按需动态认证连接的系统及方法

    公开(公告)号:CN106713263B

    公开(公告)日:2018-07-13

    申请号:CN201611014427.2

    申请日:2016-11-18

    IPC分类号: H04L29/06 H04L29/08 H04L29/12

    摘要: 本发明涉及计算机网络领域,尤其涉及一种局域网内用户按需动态认证连接的系统及方法,包括三个平面组成,分别为数据平面、控制平面和管理平面,所述数据平面与控制平面之间通过Openflow协议通信,控制平面与管理平面运行在操作系统中,通过进程间通信进行交互,其中:数据平面包括一个Openflow交换机,用于负责与控制平面的数据交互,根据转发策略模块下发的流表进行数据转发;控制平面包括有用户名解析模块和转发策略模块;管理平面包括有用户管理模块、组管理模块和连接管理模块。本发明解决了普通局域网内用户主机长期在线,网络拓扑基本不变,攻击者可利用该条件进行攻击和信息窃取的风险问题。

    一种信息安全传输代理系统

    公开(公告)号:CN105245530B

    公开(公告)日:2018-04-13

    申请号:CN201510688059.9

    申请日:2015-10-21

    IPC分类号: H04L29/06

    摘要: 本发明提供一种信息安全传输代理系统,包括信息传输模块、安全监测模块、数据库模块、网络接口模块及调度控制模块,其中,信息传输模块包括若干功能等价、结构相异的子传输节点;安全监测模块监测信息传输模块的安全状态信息,并根据安全状态信息生成安全情况报告并将安全情况报告存储至数据库模块中,定期对数据库模块中的安全情况报告进行分析,并在安全情况报告中出现预定的异常情况时向调度控制模块输出相应的警报报告;调度控制模块根据安全情况报告和警报报告对信息传输块中对应的子传输节点进行相应的调度控制处理。本发明基于异构冗余、信息传输随机化、动态化思想,实现了信息传输在代理系统中的高完整性、高保密性和高安全性的目的。

    一种将路由器的控制平面同数据平面的硬件相分离的方法

    公开(公告)号:CN100512283C

    公开(公告)日:2009-07-08

    申请号:CN200410070682.X

    申请日:2004-07-29

    IPC分类号: H04L29/06

    摘要: 一种将路由器的控制平面同数据平面的硬件相分离的方法,该方法所涉及的控制平面对应于路由器的主处理单元,数据平面对应于路由器的从处理单元,含多个接口单元。本发明在控制平面与数据平面之间设置由设备管理模块、虚拟驱动模块和内部通信模块组成的RAL路由适配层软件,形成路由适配层的虚拟接口以模拟数据平面上的从处理单元线路接口单元,完成对数据平面的硬件进行逻辑分离屏蔽,控制平面通过对RAL软件中的虚拟接口与设备管理模块的操作,并结合RAL中的内部通信模块分别实现对数据平面的协议数据报文和硬件管理的信息交换。有利于路由器上层协议软件的移植和扩展,适应于底层硬件实现方式的不断更新,并缩短系统调试周期和产品的研发周期。

    移动互联网协议路由处理方法和系统及路由器

    公开(公告)号:CN100456742C

    公开(公告)日:2009-01-28

    申请号:CN200610078033.3

    申请日:2006-04-30

    IPC分类号: H04L12/56 H04L29/06

    摘要: 本发明提供了移动互联网协议路由处理方法和系统及路由器。本发明提供的移动互联网协议路由处理方法一包括:移动节点发送当前转交地址信息,家乡代理判断若移动节点处于邻居子网,则修改移动节点家乡地址的转发处理函数,将数据包出口定向为移动节点当前所处子网接口;若移动节点处于远端子网,则建立从家乡代理到移动节点当前转交地址的隧道,并修改移动节点家乡地址的转发处理函数,将数据包出口对应于隧道接收处理函数。本发明提供的移动互联网协议路由处理方法二包括:移动节点发送当前转交地址;家乡代理判断若移动节点处于远端子网,完成移动节点向通信节点的注册;若移动节点处于邻居子网,家乡代理阻止移动节点向通信节点进行注册。