-
公开(公告)号:CN112905305B
公开(公告)日:2023-01-31
申请号:CN202110253135.9
申请日:2021-03-03
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F9/455
摘要: 本发明公开了一种基于VPP的集群式虚拟化数据转发方法、装置及系统,所述方法包括获取若干个业务容器,形成容器化集群,所述业务容器是对安全接入服务虚拟化获得的;将各个业务容器均注册到负载均衡进程中,由负载均衡进程对外提供唯一的服务地址和端口号;当监测到负载均衡进程接收到某客户端发送的访问请求后,控制负载均衡进程按照预设的工作模式和轮询算法,在kubernetes容器框架下通过VPP中DPDK转发驱动与对应业务容器进行通信,完成数据转发。本发明中所有数据的收发包驱动均基于DPDK,不涉及用户态到内核态的报文拷贝,保证了传统基于DPDK转发驱动的网关接入业务的性能不受影响。
-
公开(公告)号:CN114489946A
公开(公告)日:2022-05-13
申请号:CN202210091178.6
申请日:2022-01-26
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种粒度自适应的集群软件定义方法和装置,包括相互通信连接的先导引擎和集群管理系统,应用于集群服务管理,所述方法包括:向集群管理系统中每个工作节点发送实时资源数据请求,获取实时资源数据;读取实时资源数据,计算出最佳设计容量;将最佳设计容量写入配置文件,触发集群管理系统创建服务;本发明利用先导引擎动态创建服务,使得系统资源更能得到集约利用,通过获取系统实时运行数据,对这些数据进行综合处理,动态计算出容器最优粒度,最后再创建容器,本方法取代了固化粒度的传统方式,达到最大化利用资源的目的,兼顾平衡两种资源浪费指标,使综合浪费资源程度减少到最低。
-
公开(公告)号:CN112905305A
公开(公告)日:2021-06-04
申请号:CN202110253135.9
申请日:2021-03-03
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F9/455
摘要: 本发明公开了一种基于VPP的集群式虚拟化数据转发方法、装置及系统,所述方法包括获取若干个业务容器,形成容器化集群,所述业务容器是对安全接入服务虚拟化获得的;将各个业务容器均注册到负载均衡进程中,由负载均衡进程对外提供唯一的服务地址和端口号;当监测到负载均衡进程接收到某客户端发送的访问请求后,控制负载均衡进程按照预设的工作模式和轮询算法,在kubernetes容器框架下通过VPP中DPDK转发驱动与对应业务容器进行通信,完成数据转发。本发明中所有数据的收发包驱动均基于DPDK,不涉及用户态到内核态的报文拷贝,保证了传统基于DPDK转发驱动的网关接入业务的性能不受影响。
-
公开(公告)号:CN111935063B
公开(公告)日:2023-11-21
申请号:CN202010464764.1
申请日:2020-05-28
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
-
公开(公告)号:CN114095251B
公开(公告)日:2024-02-13
申请号:CN202111375844.0
申请日:2021-11-19
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于DPDK与VPP的SSLVPN实现方法,包括构建DPDK零拷贝运行环境;对内存进行预分配,获得系统达到最大并发时所需的内存块,内存块内存储有网络数据包;设置CPU核与多队列网卡间的调度策略,调度策略按流分配,根据网络数据包的特征信息识别出会话数据流,保证同一会话数据流被分配到同一队列网卡的接收队列、CPU核和工作线程;利用独立的工作线程处理独立队列网卡内的数据接收、处理和转发,独立的工作线程是基于VPP创建的,所有工作线程对网络数据包的处理均在VPP用户态协议栈完成。本发明充分发挥了多核处理器的性能优势,基于DPDK零拷贝技术和VPP用户态协议栈,利用并行处理技术,满足高速网络环境下的SSL连接实时处理。
-
公开(公告)号:CN114095251A
公开(公告)日:2022-02-25
申请号:CN202111375844.0
申请日:2021-11-19
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于DPDK与VPP的SSLVPN实现方法,包括构建DPDK零拷贝运行环境;对内存进行预分配,获得系统达到最大并发时所需的内存块,内存块内存储有网络数据包;设置CPU核与多队列网卡间的调度策略,调度策略按流分配,根据网络数据包的特征信息识别出会话数据流,保证同一会话数据流被分配到同一队列网卡的接收队列、CPU核和工作线程;利用独立的工作线程处理独立队列网卡内的数据接收、处理和转发,独立的工作线程是基于VPP创建的,所有工作线程对网络数据包的处理均在VPP用户态协议栈完成。本发明充分发挥了多核处理器的性能优势,基于DPDK零拷贝技术和VPP用户态协议栈,利用并行处理技术,满足高速网络环境下的SSL连接实时处理。
-
公开(公告)号:CN111935063A
公开(公告)日:2020-11-13
申请号:CN202010464764.1
申请日:2020-05-28
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了流量监测技术领域的一种终端设备异常网络访问行为监测系统及方法,系统包括转发模块、控制模块和应用程序,所述转发模块根据所述控制模块生成的转发策略、采集策略和统计策略执行转发数据、采集数据和统计数据;所述控制模块根据所述转发模块上传的采集数据和统计数据生成安全防御模型并把安全策略下发至所述转发模块,同时向应用程序提供API接口。本发明解决了网络架构的灵活性的问题,具有开放式可编程网络、数据与控制平面分离、逻辑集中控制、网络服务的自动化应用控制等特点;基于SDN网络架构,采用DFI作为监测手段,DFI资源开销低,适应性强,实现了监测的轻量化,系统在管理维护上的工作量变少,使用维护成本更低。
-
公开(公告)号:CN114969712A
公开(公告)日:2022-08-30
申请号:CN202210574800.9
申请日:2022-05-25
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
发明人: 李向南 , 刘苇 , 祁龙云 , 王治华 , 吕小亮 , 闫珺 , 杨维永 , 杨康乐 , 魏兴慎 , 张鸿鹏 , 朱世顺 , 孙连文 , 徐志超 , 孙柏颜 , 汪洋 , 纪元 , 练永兵
IPC分类号: G06F21/44 , G06F21/57 , G06F12/0877
摘要: 本发明公开了一种基于LSM框架的可信程序动态度量方法及装置,当进程运行时被调用,如果进程不存在于dm_add_list缓存列表中,则被调用进程不需要被度量,被调用进程安全运行。如果存在,根据被调用进程的页表获取被调用进程的内存段对应的目标页地址,利用国密算法计算目标页地址空间内每个线性内存区域中数据的哈希值,并将哈希值求和,得到被调用进程的度量值。将被调用进程的度量值与度量基准值进行比较,如果相同,则被调用进程继续运行。如果不相同,则根据度量模式,对被调用进程进行处理。本发明对操作系统的运行产生最小的影响,实现进程的实时度量和验证,从而防止系统中出现越权操作、防止系统漏洞被攻击者利用。
-
-
-
-
-
-
-