-
公开(公告)号:CN105306251B
公开(公告)日:2018-12-18
申请号:CN201510582300.X
申请日:2015-09-14
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L12/24
Abstract: 本发明开了一种拟态网络拓扑变换的方法,克服了现有技术中,网络结构动态变化有待解决的问题。该发明具有以下步骤:一次局部子网的等效变换步骤包括:A1.确定要进行拓扑等效变换的局部子网;A2.用网络描述方法对A1确定的局部子网进行抽象描述;A3.基于约束条件构建A2所描述局部子网的等效子网;A4.用新构建的子网替代原有子网。与现有技术相比,本发明拟态网络拓扑变换的方法具有以下优点:1.该方法通过多次对网络局部子网的拓扑等效变换达到整体网络拓扑变换的效果,由于拓扑变换的目标是网络中的子网,而非整个网络,因此大大减小了拓扑变换的网络规模,降低了网络拓扑变换的难度。
-
公开(公告)号:CN114430376B
公开(公告)日:2023-08-25
申请号:CN202111665410.4
申请日:2021-12-31
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L41/0896 , H04L41/12 , H04L45/00 , H04L47/215 , H04L47/25
Abstract: 本发明公开了一种带宽限制方法及装置,应用于SR Policy场景下,带宽限制方法包括:PCE设备接收网络拓扑结构、LSP信息以及带宽需求;PCE设备根据LSP信息及带宽需求计算路径并计算路径上的端口的剩余带宽;PCE设备将路径及端口的剩余带宽发送给Headend设备;Headend设备根据端口的剩余带宽在对应端口上将除了走SR Policy路径的流量限速;本发明通过PCE设备根据每条SR Policy路径的带宽需求计算出SR Policy路径对应端口的剩余带宽,Headend设备根据报文中携带的端口剩余带宽值对特定端口进行额外流量的限速,有效的保护SR Policy业务不受影响。
-
公开(公告)号:CN107358105A
公开(公告)日:2017-11-17
申请号:CN201710403365.2
申请日:2017-06-01
Applicant: 上海红阵信息科技有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本申请实公开了一种异构功能等价体相异性测量方法,分配方法、装置及设备。所述异构功能等价体分配方法,包括:根据服务请求从备选池中确定待选异构功能等价体,所述待选异构功能等价体具备提供服务请求所请求的服务的功能;将所述待选异构功能等价体中相比于工作池中的异构功能等价体相异性差异最大的一个或多个,移入所述工作池,所述工作池中的异构功能等价体具备提供所述服务请求所请求的服务的功能。所述方法能够拆解和模糊网络空间架构上的设计漏洞或被植入的后门和陷门带来的未知风险,提前预防网络攻击。
-
公开(公告)号:CN115499323B
公开(公告)日:2023-03-24
申请号:CN202211431107.2
申请日:2022-11-16
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
Abstract: 本发明提供一种目标虚拟场景的构建方法、装置和电子设备,涉及虚拟场景构建技术领域,解决了现有技术中无法灵活地构建虚拟场景的问题。该方法包括:在构建目标虚拟场景时,可以先接收输入的场景构建指示,场景构建指示中包括待构建的目标虚拟场景所需的目标设备的设备类型和用于指示目标设备的设备选型的第一字段,目标设备的设备选型包括拟态设备选型、非拟态设备选型或者自定义拟态设备选型;并根据目标设备的设备类型和设备选型,从预设的场景构建库中确定目标设备;再基于目标设备构建目标虚拟场景,这样可以根据用户的构建需求,灵活地构建不同的虚拟场景,从而有效地提高了虚拟场景构建的灵活度。
-
公开(公告)号:CN113949661A
公开(公告)日:2022-01-18
申请号:CN202111140372.0
申请日:2021-09-27
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L45/50 , H04L45/745 , H04L45/30 , H04L9/40
Abstract: 本发明公开了一种数据转发方法及装置,数据转发方法包括:转发器接收转发路径、转发路径的标签栈信息以及转发路径所经过的节点的MPLS安全策略;根据所述MPLS安全策略生成MPLS安全策略表;若所述数据包为MPLS数据包则提取所述数据包中的MPLS标签栈信息,将所述MPLS标签栈信息与所述MPLS安全策略表匹配,匹配通过则按照所述转发路径转发所述数据包;本发明的转发器在接收MPLS数据包时进行安全策略检查,提取完整的MPLS标签栈信息,与MPLS安全策略匹配进行匹配若匹配通过则进行转发,否则数据包被认为不安全的而丢弃,这样能够解决SR‑MPLS基于源路由特性的漏洞,保证了所转发的数据包都是确定和可信的。
-
公开(公告)号:CN107071075B
公开(公告)日:2020-07-21
申请号:CN201611007703.2
申请日:2016-11-16
Applicant: 国家数字交换系统工程技术研究中心 , 上海红阵信息科技有限公司
Abstract: 本发明属于IP分组数据在传送过程中的IP地址变换实现方法技术领域,具体涉及一种网络地址动态跳变的装置及方法,基本思想就是策略管理下的按需通信。首先,当用户主机需要与外界进行通信时才将自己注册到网络中,并获得自己的网络身份;否则,用户主机在网络上不可见。其次,只有主机用户将自己的网络身份告知需要通信的对端,对端主机才能在网络中定位到该主机;其他任何主机在不知道该主机网络身份的条件下,无法访问到该主机。最后,主机的接入过程和主机之间的相互访问都严格受权限控制策略约束,一方面,非授权主机无法接入网络,另一方面,在授权接入的条件下,即使能够获得其他用户的网络标识,双方不属于同一个授权组,彼此之间也无法互访。
-
公开(公告)号:CN107358105B
公开(公告)日:2020-05-29
申请号:CN201710403365.2
申请日:2017-06-01
Applicant: 珠海高凌信息科技股份有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本申请实公开了一种异构功能等价体相异性测量方法,分配方法、装置及设备。所述异构功能等价体分配方法,包括:根据服务请求从备选池中确定待选异构功能等价体,所述待选异构功能等价体具备提供服务请求所请求的服务的功能;将所述待选异构功能等价体中相比于工作池中的异构功能等价体相异性差异最大的一个或多个,移入所述工作池,所述工作池中的异构功能等价体具备提供所述服务请求所请求的服务的功能。所述方法能够拆解和模糊网络空间架构上的设计漏洞或被植入的后门和陷门带来的未知风险,提前预防网络攻击。
-
公开(公告)号:CN113949661B
公开(公告)日:2024-04-02
申请号:CN202111140372.0
申请日:2021-09-27
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L45/50 , H04L45/745 , H04L45/30 , H04L9/40
Abstract: 本发明公开了一种数据转发方法及装置,数据转发方法包括:转发器接收转发路径、转发路径的标签栈信息以及转发路径所经过的节点的MPLS安全策略;根据所述MPLS安全策略生成MPLS安全策略表;若所述数据包为MPLS数据包则提取所述数据包中的MPLS标签栈信息,将所述MPLS标签栈信息与所述MPLS安全策略表匹配,匹配通过则按照所述转发路径转发所述数据包;本发明的转发器在接收MPLS数据包时进行安全策略检查,提取完整的MPLS标签栈信息,与MPLS安全策略匹配进行匹配若匹配通过则进行转发,否则数据包被认为不安全的而丢弃,这样能够解决SR‑MPLS基于源路由特性的漏洞,保证了所转发的数据包都是确定和可信的。
-
公开(公告)号:CN112187825B
公开(公告)日:2022-08-02
申请号:CN202011091422.6
申请日:2020-10-13
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40
Abstract: 本发明公开了一种基于拟态防御的蜜罐防御方法、系统、设备及介质,应用于网络安全技术领域,所述蜜罐系统中在控制应用层内设置虚拟化管理子系统,虚拟化管理子系统包括依次连接的镜像管理模块、蜜罐管理模块、虚拟网络管理模块和控制调度器,镜像管理模块通过KVM虚拟机镜像技术构建拟态蜜罐镜像,获取若干个虚拟高交互的蜜罐及拟态蜜罐系统,蜜罐均为拟态蜜罐;蜜罐管理模块对蜜罐进行管理操作和监控蜜罐状态;虚拟网络管理模块控制蜜罐系统进行数据访问与网络通信;控制调度器根据拟态蜜罐的输出裁决结果,对拟态蜜罐和网络进行动态切换。本发明通过将拟态防御与蜜罐系统相结合,提高网络空间安全防御的安全性和可控性。
-
公开(公告)号:CN112187825A
公开(公告)日:2021-01-05
申请号:CN202011091422.6
申请日:2020-10-13
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L29/06
Abstract: 本发明公开了一种基于拟态防御的蜜罐防御方法、系统、设备及介质,应用于网络安全技术领域,所述蜜罐系统中在控制应用层内设置虚拟化管理子系统,虚拟化管理子系统包括依次连接的镜像管理模块、蜜罐管理模块、虚拟网络管理模块和控制调度器,镜像管理模块通过KVM虚拟机镜像技术构建拟态蜜罐镜像,获取若干个虚拟高交互的蜜罐及拟态蜜罐系统,蜜罐均为拟态蜜罐;蜜罐管理模块对蜜罐进行管理操作和监控蜜罐状态;虚拟网络管理模块控制蜜罐系统进行数据访问与网络通信;控制调度器根据拟态蜜罐的输出裁决结果,对拟态蜜罐和网络进行动态切换。本发明通过将拟态防御与蜜罐系统相结合,提高网络空间安全防御的安全性和可控性。
-
-
-
-
-
-
-
-
-