-
公开(公告)号:CN102143218B
公开(公告)日:2014-07-02
申请号:CN201110025590.X
申请日:2011-01-24
Applicant: 上海红神信息技术有限公司
IPC: H04L29/08
Abstract: 本发明涉及一种web接入云体系结构及接入方法,包括IP包分类引擎IPC、DoS防护引擎ADE、SSL/TLS引擎、TCP/IP减负引擎TOE、HTTP减负引擎HOE、文件系统减负引擎FOE、远端文件系统减负引擎RFOE、功耗管理引擎PEM、内容管理引擎CM、CryptoEngineCE、压缩/解压引擎CDE,还包括控制存储部件:CPU、片上总线和片上存储器,片上总线连接CPU、片上存储器、功耗管理引擎PEM及IP包分类引擎IPC、TCP/IP减负引擎TOE、HTTP减负引擎HOE、内容管理引擎CM、文件系统减负引擎FOE、SSL/TLS引擎,CPU对挂载到片上总线上的部件控制,可大大提高现有Web服务器的处理效率和安全性,同时降低功耗。
-
公开(公告)号:CN102164135B
公开(公告)日:2014-02-19
申请号:CN201110093572.5
申请日:2011-04-14
Applicant: 上海红神信息技术有限公司 , 中国人民解放军信息工程大学
Abstract: 本发明涉及一种前置可重构DDoS攻击防御装置及方法,包括与外部网络相连接的接收来自网络数据流的接入模块,接入模块分别与检测模块和处理模块相连接,检测模块与控制模块相连,控制模块与TCP状态监测模块输出端口相连,TCP状态监测模块的输入端口接收IP协议栈处理部件的状态信息,TCP状态监测模块对IP协议栈的状态进行监测,依此判断是否发生DDoS攻击及攻击的程度,处理模块分别与控制模块和接入模块相连,处理模块的输出端口向IP协议栈发送经过处理后的数据包,并根据控制模块的指令完成不同级别的DDoS防护功能,根据DDoS攻击类型配置相应的检测和防御策略,实现准确高效的防护。
-
公开(公告)号:CN102143218A
公开(公告)日:2011-08-03
申请号:CN201110025590.X
申请日:2011-01-24
Applicant: 上海红神信息技术有限公司
IPC: H04L29/08
Abstract: 本发明涉及一种web接入云体系结构及接入方法,包括IP包分类引擎IPC、DoS防护引擎ADE、SSL/TLS引擎、TCP/IP减负引擎TOE、HTTP减负引擎HOE、文件系统减负引擎FOE、远端文件系统减负引擎RFOE、功耗管理引擎PEM、内容管理引擎CM、CryptoEngineCE、压缩/解压引擎CDE,还包括控制存储部件:CPU、片上总线和片上存储器,片上总线连接CPU、片上存储器、功耗管理引擎PEM及IP包分类引擎IPC、TCP/IP减负引擎TOE、HTTP减负引擎HOE、内容管理引擎CM、文件系统减负引擎FOE、SSL/TLS引擎,CPU对挂载到片上总线上的部件控制,可大大提高现有Web服务器的处理效率和安全性,同时降低功耗。
-
公开(公告)号:CN102164135A
公开(公告)日:2011-08-24
申请号:CN201110093572.5
申请日:2011-04-14
Applicant: 上海红神信息技术有限公司 , 中国人民解放军信息工程大学
Abstract: 本发明涉及一种前置可重构DDoS攻击防御装置及方法,包括与外部网络相连接的接收来自网络数据流的接入模块,接入模块分别与检测模块和处理模块相连接,检测模块与控制模块相连,控制模块与TCP状态监测模块输出端口相连,TCP状态监测模块的输入端口接收IP协议栈处理部件的状态信息,TCP状态监测模块对IP协议栈的状态进行监测,依此判断是否发生DDoS攻击及攻击的程度,处理模块分别与控制模块和接入模块相连,处理模块的输出端口向IP协议栈发送经过处理后的数据包,并根据控制模块的指令完成不同级别的DDoS防护功能,根据DDoS攻击类型配置相应的检测和防御策略,实现准确高效的防护。
-
-
-