-
公开(公告)号:CN105119836B
公开(公告)日:2018-03-30
申请号:CN201510580553.3
申请日:2015-09-14
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L12/781
Abstract: 本发明公开了一种基于状态池的路由协议构件动态运行方法,克服了现有技术中,控制平面上路由协议和路由信息的脆弱性问题。该发明含有路由协议构件群组、路由协议动态运行引擎和路由协议运行状态池,路由协议动态运行引擎是路由协议构件群组和路由协议运行状态池之间的桥梁,由调度引擎、入池引擎和出池引擎构成。本发明具有以下优点:首先将路由协议构件化,进而通过基于状态池的动态运行引擎进行构件调度,制定构件跳变决策、调度构件的加载和卸载、完成构件间的实时无缝跳变,从而实现路由协议构件的随机重组和功能等价构件间的任务动态迁徙。
-
公开(公告)号:CN105306251B
公开(公告)日:2018-12-18
申请号:CN201510582300.X
申请日:2015-09-14
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L12/24
Abstract: 本发明开了一种拟态网络拓扑变换的方法,克服了现有技术中,网络结构动态变化有待解决的问题。该发明具有以下步骤:一次局部子网的等效变换步骤包括:A1.确定要进行拓扑等效变换的局部子网;A2.用网络描述方法对A1确定的局部子网进行抽象描述;A3.基于约束条件构建A2所描述局部子网的等效子网;A4.用新构建的子网替代原有子网。与现有技术相比,本发明拟态网络拓扑变换的方法具有以下优点:1.该方法通过多次对网络局部子网的拓扑等效变换达到整体网络拓扑变换的效果,由于拓扑变换的目标是网络中的子网,而非整个网络,因此大大减小了拓扑变换的网络规模,降低了网络拓扑变换的难度。
-
公开(公告)号:CN114866473B
公开(公告)日:2024-04-12
申请号:CN202210178025.5
申请日:2022-02-25
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L47/10 , H04L43/0894
Abstract: 本发明提供了一种转发装置及流量输出接口调节方法,本申请技术方案根据每个Eth‑Trunk接口或者每条ECMP路由创建一个索引表,此索引表中包含索引表类型Type、Key以及0~1023个Index值,且每个Index值对应分配一个成员接口,同时设备实时计算对应Eth‑Trunk或者ECMP成员接口的带宽使用率以及Index值对应的带宽使用率,一旦发现有成员接口出现超带宽的情况,就根据每个Index值对应的带宽使用率动态调整Index值对应的成员输出接口,将部分本来Index值对应超带宽的成员口调整为带宽充足的成员口。此方案可以有效的保护在HASH不均的情况下业务不受影响。解决网络中流量复杂导致HASH不均接口超带宽丢包问题,有效的保护业务不受影响。
-
公开(公告)号:CN115499322B
公开(公告)日:2023-03-24
申请号:CN202211417485.5
申请日:2022-11-14
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L41/14 , H04L41/04 , H04L41/069
Abstract: 本发明提供一种拟态设备集群的管理系统、方法和电子设备,涉及拟态设备管理技术领域,解决了如何对拟态设备集群进行统一管理的问题。该管理系统包括综合管理子系统和拟态设备管理子系统;其中,综合管理子系统,用于接收输入的操作指令;其中,操作指令包括待操作的目标拟态设备的类型和标识,操作指令包括接入操作指令、更改操作指令或者删除操作指令中的至少一种;并查找类型是否属于拟态设备集群对应的预设拟态设备类型;以及根据查找结果,触发拟态设备管理子系统根据操作指令,对目标拟态设备执行相应的操作,以对拟态设备集群中的拟态设备进行管理。这样通过综合管理子系统和拟态设备管理子系统,实现对拟态设备集群的统一管理。
-
公开(公告)号:CN115499323A
公开(公告)日:2022-12-20
申请号:CN202211431107.2
申请日:2022-11-16
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
Abstract: 本发明提供一种目标虚拟场景的构建方法、装置和电子设备,涉及虚拟场景构建技术领域,解决了现有技术中无法灵活地构建虚拟场景的问题。该方法包括:在构建目标虚拟场景时,可以先接收输入的场景构建指示,场景构建指示中包括待构建的目标虚拟场景所需的目标设备的设备类型和用于指示目标设备的设备选型的第一字段,目标设备的设备选型包括拟态设备选型、非拟态设备选型或者自定义拟态设备选型;并根据目标设备的设备类型和设备选型,从预设的场景构建库中确定目标设备;再基于目标设备构建目标虚拟场景,这样可以根据用户的构建需求,灵活地构建不同的虚拟场景,从而有效地提高了虚拟场景构建的灵活度。
-
公开(公告)号:CN115499322A
公开(公告)日:2022-12-20
申请号:CN202211417485.5
申请日:2022-11-14
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L41/14 , H04L41/04 , H04L41/069
Abstract: 本发明提供一种拟态设备集群的管理系统、方法和电子设备,涉及拟态设备管理技术领域,解决了如何对拟态设备集群进行统一管理的问题。该管理系统包括综合管理子系统和拟态设备管理子系统;其中,综合管理子系统,用于接收输入的操作指令;其中,操作指令包括待操作的目标拟态设备的类型和标识,操作指令包括接入操作指令、更改操作指令或者删除操作指令中的至少一种;并查找类型是否属于拟态设备集群对应的预设拟态设备类型;以及根据查找结果,触发拟态设备管理子系统根据操作指令,对目标拟态设备执行相应的操作,以对拟态设备集群中的拟态设备进行管理。这样通过综合管理子系统和拟态设备管理子系统,实现对拟态设备集群的统一管理。
-
公开(公告)号:CN115499253A
公开(公告)日:2022-12-20
申请号:CN202211442908.9
申请日:2022-11-18
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40 , H04L41/044 , H04L41/0895 , H04L43/0876
Abstract: 本发明提供一种用于测试防御技术的试验场平台和防御技术的测试方法,应用于网络安全技术领域,该试验场平台包括:基础互联层,用于基于试验场的基础设施,构建试验场的基础环境,并为所要搭建的目标场景提供互联功能;虚实网元层,用于提供多类网元设备,网元设备包括搭建目标场景所需要的设备;场景构建层,用于基于基础环境和互联功能,采用网元设备构建目标场景,并将目标场景中的网元设备和链路资源,映射为实际网元设备和实际链路资源;测试评估层,用于基于实际网元设备和实际链路资源,对目标场景进行测试,得到目标防御技术的评估结果。本发明可以实现为拟态防御技术的测试提供安全稳定环境的试验场平台的目的。
-
公开(公告)号:CN115296839A
公开(公告)日:2022-11-04
申请号:CN202210728335.X
申请日:2022-06-24
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
Abstract: 本发明实施例公开了一种基于BGP‑LS裁决的拟态路由方法、装置及存储介质,涉及互联网通信技术领域,能够提高拓扑信息的完整性与正确性。本发明包括:在拟态路由器中,通过BGP‑LS裁决器从各个路由执行体获取BGP‑LS数据,其中,所述拟态路由器包括输入/输出代理、所述BGP‑LS裁决器、调度器和至少3个路由执行体,所述拟态路由器与SDN控制器之间建立BGP‑LS连接;将具有相同的键值组合的BGP‑LS数据放入同一个裁决队列并进行裁决判定,并记录异常数据;根据所记录的异常数据生成异常信息并发送给所述调度器,并触发所述调度器对拥有异常数据的路由执行体进行处理。
-
公开(公告)号:CN114866473A
公开(公告)日:2022-08-05
申请号:CN202210178025.5
申请日:2022-02-25
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L47/10 , H04L43/0894
Abstract: 本发明提供了一种转发装置及流量输出接口调节方法,本申请技术方案根据每个Eth‑Trunk接口或者每条ECMP路由创建一个索引表,此索引表中包含索引表类型Type、Key以及0~1023个Index值,且每个Index值对应分配一个成员接口,同时设备实时计算对应Eth‑Trunk或者ECMP成员接口的带宽使用率以及Index值对应的带宽使用率,一旦发现有成员接口出现超带宽的情况,就根据每个Index值对应的带宽使用率动态调整Index值对应的成员输出接口,将部分本来Index值对应超带宽的成员口调整为带宽充足的成员口。此方案可以有效的保护在HASH不均的情况下业务不受影响。解决网络中流量复杂导致HASH不均接口超带宽丢包问题,有效的保护业务不受影响。
-
公开(公告)号:CN106685813B
公开(公告)日:2019-05-10
申请号:CN201611007755.X
申请日:2016-11-16
Applicant: 国家数字交换系统工程技术研究中心 , 上海红阵信息科技有限公司
Abstract: 本发明涉及一种适用于接入网网关安全的输出服务响应装置及方法,输出服务响应装置包括网关功能执行单元,所述网关功能执行单元包括多个用于为外部网关服务请求提供服务响应的网关功能执行体,还包括参数配置单元、网关任务调度单元和网关输出决策单元,所述参数配置单元的输出端依次顺序与网关任务调度单元、网关功能执行单元、网关输出决策单元相连接;输出服务响应方法含有如下步骤:步骤1:网关输出决策单元接收网关功能执行体的输出;步骤2:计算每个网关协议表项的荣誉度;步骤3:网关服务响应输出;步骤4:网关协议表项删除。该装置及方法可以降低入侵者对网关攻击的成功率,使得该装置在应对未知风险方面获得主动防御的能力。
-
-
-
-
-
-
-
-
-