-
公开(公告)号:CN114900472B
公开(公告)日:2022-11-08
申请号:CN202210815100.4
申请日:2022-07-12
申请人: 之江实验室 , 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L47/2425 , H04L47/783 , H04L47/80 , H04L69/22
摘要: 本发明公开了一种面向多任务的控制面实现协同流量调度的方法与系统。本发明方法通过配置可编程数据面的报文过滤条件,对解包后的报文进行过滤;再接收协同流量调度任务的任务参数,生成调度策略和流表;并接收资源约束条件,并以此申请网络交换设备控制面资源;然后判断控制面资源中的空闲资源是否满足调度需求,若满足则分配调度器资源,若不满足则监控控制面当前的可用资源;判断是否满足资源约束条件,若满足则进行资源分配,生成执行该调度任务的执行单元,若不满足则按照任务优先级排队进行资源分配;最后执行单元依据流表执行所有的协同流量调度任务,直至任务结束,回收控制面可用资源。本发明提升了协同流量调度的效率。
-
公开(公告)号:CN114885443B
公开(公告)日:2022-11-08
申请号:CN202210765413.3
申请日:2022-07-01
申请人: 之江实验室 , 中国人民解放军战略支援部队信息工程大学
摘要: 本发明公开了一种支持终端移动接入的多模态网络控制系统和方法,基于身份标识与位置标识分离的思想重新设计网络体系结构,在此基础之上结合多模态SDN控制器架构,构建了一种支持终端移动接入的身份标识多模态网络。在该网络模态中,三层协议不再是传统的IP报文,而是携带了位置标识和身份标识的报文。多模态SDN网络控制器会负责将数据包转发至目的位置标识所对应的目的地。当移动设备的网络位置发生变化时,由于物理链路断开,基于身份标识所建立的传输连接会暂停通信,当移动设备重新接入并建立新的转发路径后,传输连接就可以恢复通信。从而避免了传统IP网络中,终端设备移动后,由于IP标识变化而导致传输连接会断开再重连的问题。
-
公开(公告)号:CN114885047B
公开(公告)日:2022-10-25
申请号:CN202210815787.1
申请日:2022-07-12
申请人: 之江实验室 , 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L69/22
摘要: 本发明公开了一种可编程网络的协议解析方法、系统和可读存储介质。该协议解析方法主要包括两部分:前端侧将用户基于P4语言编写的自定义协议转换成json格式的信息;后端侧从json格式的信息以及用户配置的流表信息中提取转换成UDF_SAI需要的信息,通过UDF_SAI操作ASIC交换机,最终在ASIC交换机上实现对自定义网络协议的解析。本发明可使得支持UDF_SAI的传统ASIC交换机,也能通过P4语言进行自定义协议的解析,节省了自定义协议的开发时间以及传统ASIC交换机的使用范围。
-
公开(公告)号:CN114900472A
公开(公告)日:2022-08-12
申请号:CN202210815100.4
申请日:2022-07-12
申请人: 之江实验室 , 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L47/2425 , H04L47/783 , H04L47/80 , H04L69/22
摘要: 本发明公开了一种面向多任务的控制面实现协同流量调度的方法与系统。本发明方法通过配置可编程数据面的报文过滤条件,对解包后的报文进行过滤;再接收协同流量调度任务的任务参数,生成调度策略和流表;并接收资源约束条件,并以此申请网络交换设备控制面资源;然后判断控制面资源中的空闲资源是否满足调度需求,若满足则分配调度器资源,若不满足则监控控制面当前的可用资源;判断是否满足资源约束条件,若满足则进行资源分配,生成执行该调度任务的执行单元,若不满足则按照任务优先级排队进行资源分配;最后执行单元依据流表执行所有的协同流量调度任务,直至任务结束,回收控制面可用资源。本发明提升了协同流量调度的效率。
-
公开(公告)号:CN114816434A
公开(公告)日:2022-07-29
申请号:CN202210738234.0
申请日:2022-06-28
申请人: 之江实验室 , 中国人民解放军战略支援部队信息工程大学
IPC分类号: G06F8/41
摘要: 本发明公开了一种面向可编程交换的硬件解析器及解析器实现方法,将一组包含解析指令处理单元、数据解析单元、解析基元启动器、解级联控制器、特征值寄存器、解析指令寄存器、级联状态寄存器的硬件逻辑组件定义为一个可编程硬件解析基元,以解析基元为硬件可编程基本单位,以解析基元阵列作为硬件解析器基础架构,以解析基元指令的作为解析器编程参数,利用软件编程指定的解析指令以及基元之间的级联状态,完成不同解析逻辑分支的硬件解析处理,作为可编程交换中的硬件解析器实现装置,实现了协议无关的硬件可编程解析。
-
公开(公告)号:CN115001852B
公开(公告)日:2022-11-08
申请号:CN202210838413.1
申请日:2022-07-18
申请人: 之江实验室 , 中国人民解放军战略支援部队信息工程大学
摘要: 本发明公开了一种网络操作系统中应用内生安全数据库存取方法和装置,所述内生安全数据库基于异构数据体进行设计,具体如下步骤:步骤S1、网络操作系统与内生安全数据库之间通过安全通信机制进行交互,不被监听和攻击;步骤S2、将数据分发到字典数据结构的异构键值空间中;步骤S3、从异构编码后的数据中选择正确的数据;步骤S4、通过数据持久化模块对数据进行保存,所述数据持久化模块用于对普通数据体的持久化和对异构数据体的持久化。本发明实现各个数据体之间的相互隔离,攻击者无法通过任意数据体获得其他异构备份的信息,从而极大提高攻击成本。本发明是完全独立于硬件结构的轻量化软件设计,可以在绝对大多数平台上移植应用。
-
公开(公告)号:CN114816434B
公开(公告)日:2022-10-04
申请号:CN202210738234.0
申请日:2022-06-28
申请人: 之江实验室 , 中国人民解放军战略支援部队信息工程大学
IPC分类号: G06F8/41
摘要: 本发明公开了一种面向可编程交换的硬件解析器及解析器实现方法,将一组包含解析指令处理单元、数据解析单元、解析基元启动器、解级联控制器、特征值寄存器、解析指令寄存器、级联状态寄存器的硬件逻辑组件定义为一个可编程硬件解析基元,以解析基元为硬件可编程基本单位,以解析基元阵列作为硬件解析器基础架构,以解析基元指令的作为解析器编程参数,利用软件编程指定的解析指令以及基元之间的级联状态,完成不同解析逻辑分支的硬件解析处理,作为可编程交换中的硬件解析器实现装置,实现了协议无关的硬件可编程解析。
-
公开(公告)号:CN115348340A
公开(公告)日:2022-11-15
申请号:CN202210976357.8
申请日:2022-08-15
申请人: 中国人民解放军战略支援部队信息工程大学 , 之江实验室
摘要: 本发明提供的数据转发方法、装置、设备和存储介质,可以基于预设解析规则对接收到的数据包进行解析,得到数据包的数据域和载荷,其中数据域至少包括数据包的协议头数据。然后基于匹配条件对数据域进行筛选,得到符合匹配条件的目标数据。再基于预设计算规则对和目标数据相关联的目标载荷进行计算,得到新的载荷。将数据域和新的载荷重组成新的数据包。基于预设转发规则从数据域的协议头数据中得到转发端口,将新的数据包转发至所述转发端口。该数据转发方法能够根据用户不同的数据转发需求进行数据的转发,且具有数据包载荷的计算能力,能够满足用户的个性化的转发需求。
-
-
公开(公告)号:CN114827655B
公开(公告)日:2022-10-11
申请号:CN202210721168.6
申请日:2022-06-24
申请人: 之江实验室 , 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04N21/232 , G06F16/903 , G06F16/901 , H04L69/22
摘要: 本发明公开了一种内容存储转发方法及装置、电子设备、存储介质,包括:接收命名数据网络中的兴趣包;将所述兴趣包转发给所述存储节点,以使得所述存储节点根据所述兴趣包中的名字标识的哈希值查找相应的内容,并将所述内容封装成数据包,所述数据包中包含名字标识的哈希值以及与之对应的内容;接收所述存储节点转发的所述数据包;将所述数据包转发至兴趣包端口,所述兴趣包端口为曾经接收包含与所述数据包中内容相对应的名字标识的端口;将另一数据包转发给所述存储节点,以使得所述存储节点解析所述另一数据包中的名字标识的哈希值和内容,并将所述名字标识的哈希值以及对应内容进行存储。该方法兼顾命名数据网络中转发性能与存储性能。
-
-
-
-
-
-
-
-
-