一种多实例路由单元的拟态路由决策方法

    公开(公告)号:CN105072036B

    公开(公告)日:2018-02-06

    申请号:CN201510408835.5

    申请日:2015-07-13

    Abstract: 本发明公开了一种多实例路由单元的拟态路由决策方法,克服了现有技术中,网络空间的安全需求十分严峻的问题。其含有步骤(1)路由决策模块为每一个路由实例维护其下发的路由表项;步骤(2)对于每个路由表项,根据路由表项相同的数目及所属路由实例的可信度计算每个路由表项的可信度;步骤(3)将具有相同目的地址的可信度最高的路由表项作为决策得到的最终路由表项,将其转换为转发表项下发到转发单元;步骤(4)对于路由实例下发的删除路由表项的操作,路由决策模块首先执行对应的删除操作;步骤(5)若检测到某路由实例发生问题,则转步骤(4)对应删除该路由实例下发的所有路由表项。该技术抵御网络风险的能力高。

    一种封装异构功能等价体的装置、方法及设备

    公开(公告)号:CN106534063A

    公开(公告)日:2017-03-22

    申请号:CN201610853938.7

    申请日:2016-09-27

    Abstract: 公开了一种封装异构功能等价体的装置、方法及设备,装置包括冗余控制器,输入代理器和输出代理器,其中,冗余控制器用于根据控制参数生成代理策略,输入代理器用于接收外部服务请求和代理策略,建立与异构功能等价体间的通信连接,和去协同所述异构功能等价体之间控制关系,并将外部服务请求分配给异构功能等价体;输出代理器用于接收代理策略和异构功能等价体的输出,根据归一策略选择目标服务响应并对外输出,以及去协同所述目标服务响应。本申请通过输入代理器和输出代理器封装多个异构功能等价体,使得装置支持适配、归一和去协同化,斩断攻击者通信链条,使攻击者难以嗅探和利用未知缺陷或后门,进而降低攻击者对信息系统攻击的成功率。

    一种链路级数据传输定界方法

    公开(公告)号:CN1288299A

    公开(公告)日:2001-03-21

    申请号:CN00129542.X

    申请日:2000-09-28

    Abstract: 本发明公开了一种链路级数据传输定界方法,该方法在数据传输链路空闲时和仅在链路数据传输量过大时,插入特定的二进制同步编码进行分组数据的定界,尤其是该方法采用巴克码、最大长度线性移位寄存器序列等伪噪声编码作同步码,使分组数据中出现同步码的概率变得更小,同时该方法放弃了传统的错误校验,进一步节省了系统的传输资源,实现简单、效率高,占用系统传输资源少,能够较少消耗系统传输资源,较少影响系统数据的高效传输。

    一种分段式IP路由线速率查表方法

    公开(公告)号:CN1286576A

    公开(公告)日:2001-03-07

    申请号:CN00129543.8

    申请日:2000-09-28

    Abstract: 本发明公开了一种分段式IP路由线速率查表方法,本发明采用了将路由转发表项分别存放在多段存储器内,其中,高前缀表项存储的存储器为CAM存储器,多段同时查表的方法,在对多段产生的查表结果进行判决输出时,按照存放路由转发表项存储器段的高低,从高段到低段顺序进行判决,若高段读出的表项有效,则输出查表结果,判决输出结束,无须进行低段的判决,减少了骨干路由器中的线速率查表时间,提高了路由器的性能。

    一种URL请求的传输保护方法、中间设备、服务器及系统

    公开(公告)号:CN109525553B

    公开(公告)日:2021-06-11

    申请号:CN201811190384.2

    申请日:2018-10-12

    Abstract: 本发明提供一种URL请求的传输保护方法、中间设备、服务器及系统。该方法包括:中间设备接收客户端发送的原URL请求,并对所述原URL请求按照预设混淆策略进行混淆,得到混淆后的新URL请求;中间设备将原URL请求传输至第一服务器,以形成伪访问通道;并将新URL请求传输到第二服务器,以供其对新URL请求进行处理。该方法还包括:接收中间设备发送的原URL请求,以形成伪访问通道;接收中间设备发送的新URL请求;若所述新URL请求为单个异构URL请求,则识别其混淆算法,并去混淆,得到原URL请求并进行响应;若所述新URL请求为URL请求集合,则对其进行恢复;对恢复结果进行多模裁决并进行响应。本发明能够迷惑攻击者,确保URL请求的正常实现。

Patent Agency Ranking