适用于接入网网关安全的输出服务响应装置及方法

    公开(公告)号:CN106685813B

    公开(公告)日:2019-05-10

    申请号:CN201611007755.X

    申请日:2016-11-16

    IPC分类号: H04L12/66 H04L29/06

    摘要: 本发明涉及一种适用于接入网网关安全的输出服务响应装置及方法,输出服务响应装置包括网关功能执行单元,所述网关功能执行单元包括多个用于为外部网关服务请求提供服务响应的网关功能执行体,还包括参数配置单元、网关任务调度单元和网关输出决策单元,所述参数配置单元的输出端依次顺序与网关任务调度单元、网关功能执行单元、网关输出决策单元相连接;输出服务响应方法含有如下步骤:步骤1:网关输出决策单元接收网关功能执行体的输出;步骤2:计算每个网关协议表项的荣誉度;步骤3:网关服务响应输出;步骤4:网关协议表项删除。该装置及方法可以降低入侵者对网关攻击的成功率,使得该装置在应对未知风险方面获得主动防御的能力。

    路由表快速比对方法
    3.
    发明公开

    公开(公告)号:CN106603414A

    公开(公告)日:2017-04-26

    申请号:CN201611024154.X

    申请日:2016-11-17

    IPC分类号: H04L12/741 H04L12/755

    摘要: 本发明公开了一种路由表快速比对方法,克服了现有技术中,实现路由表快速比的效率有待提高的问题。该发明包括:一、将路由表按照前缀长度拆分成多个路由子集;二、路由比对过程包括路由子集预判过程和路由表项精确比对过程;三、路由子集预判过程通过该路由子集的bloom过滤器进行预判;四、路由表项精确比对过程首先在路由子集中查找到与待比对表项路由前缀一致的路由表项,然后,按照预先定义好的判定两条具有相同前缀的表项是否一致的判决条件;五、比对完成后,参加比对的两个路由表的表项打上了“一致”或“不一致”标识。本发明通过划分路由子集、引入Bloom过滤器进行预判,以子集为单位减少路由比对次数。

    适用于接入网网关安全的输出服务响应装置及方法

    公开(公告)号:CN106685813A

    公开(公告)日:2017-05-17

    申请号:CN201611007755.X

    申请日:2016-11-16

    IPC分类号: H04L12/66 H04L29/06

    摘要: 本发明涉及一种适用于接入网网关安全的输出服务响应装置及方法,输出服务响应装置包括网关功能执行单元,所述网关功能执行单元包括多个用于为外部网关服务请求提供服务响应的网关功能执行体,还包括参数配置单元、网关任务调度单元和网关输出决策单元,所述参数配置单元的输出端依次顺序与网关任务调度单元、网关功能执行单元、网关输出决策单元相连接;输出服务响应方法含有如下步骤:步骤1:网关输出决策单元接收网关功能执行体的输出;步骤2:计算每个网关协议表项的荣誉度;步骤3:网关服务响应输出;步骤4:网关协议表项删除。该装置及方法可以降低入侵者对网关攻击的成功率,使得该装置在应对未知风险方面获得主动防御的能力。

    实现信息交换的系统及方法和调度算法

    公开(公告)号:CN100420241C

    公开(公告)日:2008-09-17

    申请号:CN200610076506.6

    申请日:2006-05-08

    摘要: 本发明公开了一种实现信息交换的系统及方法和调度算法,所述系统包括输入端口和交换单元,所述输入端口用于输入数据包,所述交换单元用于实现输入端口和输出端口的数据交换;在输入端口设置两级缓存队列,输入端口按照数据包的目的端口划分缓存队列,并对每个缓存队列按照数据包的服务需求进行划分,再选择数据包进行转发至交换单元,交换单元存储数据包,再按照服务需求选择数据包向输出端口发送。利用本发明能够对业务数据进行服务区分,同时能够按照服务需求增强隔离性,并且能够满足优先级,算法复杂度,时延和公平性的要求。

    实现信息交换的系统及方法和调度算法

    公开(公告)号:CN1866927A

    公开(公告)日:2006-11-22

    申请号:CN200610076506.6

    申请日:2006-05-08

    摘要: 本发明公开了一种实现信息交换的系统及方法和调度算法,所述系统包括输入端口和交换单元,所述输入端口用于输入数据包,所述交换单元用于实现输入端口和输出端口的数据交换;在输入端口设置缓存队列,输入端口对每个缓存队列进行划分,再选择数据包进行转发至交换单元,交换单元存储数据包,再选择数据包向输出端口发送。所述方法包括:输入端口内部设有缓存队列,输入端口对每个缓存队列进行划分;输入端口选择数据包向交换单元进行发送;交换单元存储数据包,再选择数据包向输出端口发送。利用本发明能够对业务数据进行服务区分,同时能够按照服务需求增强隔离性,并且能够满足优先级,算法复杂度,时延和公平性的要求。

    路由器内部物理设备配置管理方法及系统

    公开(公告)号:CN1866936A

    公开(公告)日:2006-11-22

    申请号:CN200610078010.2

    申请日:2006-04-29

    IPC分类号: H04L12/66 H04L12/24

    摘要: 本发明公开了一种路由器内部物理设备配置管理方法,路由器内部物理设备包括主控处理单元和接口处理单元,所述方法包括步骤:根据路由器内部物理设备的拓扑结构生成逻辑树;逻辑树节点存储所述物理设备拓扑结构和配置管理信息;根据逻辑树节点存储的拓扑结构和配置管理信息配置管理路由器内部物理设备。本发明还公开一种路由器内部物理设备配置管理系统。本发明提供一种路由器内部物理设备的配置管理方法及系统以保证配置管理信息在主控处理单元和接口处理单元上的同步性。

    一种将路由器的控制平面同数据平面的硬件相分离的方法

    公开(公告)号:CN100512283C

    公开(公告)日:2009-07-08

    申请号:CN200410070682.X

    申请日:2004-07-29

    IPC分类号: H04L29/06

    摘要: 一种将路由器的控制平面同数据平面的硬件相分离的方法,该方法所涉及的控制平面对应于路由器的主处理单元,数据平面对应于路由器的从处理单元,含多个接口单元。本发明在控制平面与数据平面之间设置由设备管理模块、虚拟驱动模块和内部通信模块组成的RAL路由适配层软件,形成路由适配层的虚拟接口以模拟数据平面上的从处理单元线路接口单元,完成对数据平面的硬件进行逻辑分离屏蔽,控制平面通过对RAL软件中的虚拟接口与设备管理模块的操作,并结合RAL中的内部通信模块分别实现对数据平面的协议数据报文和硬件管理的信息交换。有利于路由器上层协议软件的移植和扩展,适应于底层硬件实现方式的不断更新,并缩短系统调试周期和产品的研发周期。

    移动互联网协议路由处理方法和系统及路由器

    公开(公告)号:CN100456742C

    公开(公告)日:2009-01-28

    申请号:CN200610078033.3

    申请日:2006-04-30

    IPC分类号: H04L12/56 H04L29/06

    摘要: 本发明提供了移动互联网协议路由处理方法和系统及路由器。本发明提供的移动互联网协议路由处理方法一包括:移动节点发送当前转交地址信息,家乡代理判断若移动节点处于邻居子网,则修改移动节点家乡地址的转发处理函数,将数据包出口定向为移动节点当前所处子网接口;若移动节点处于远端子网,则建立从家乡代理到移动节点当前转交地址的隧道,并修改移动节点家乡地址的转发处理函数,将数据包出口对应于隧道接收处理函数。本发明提供的移动互联网协议路由处理方法二包括:移动节点发送当前转交地址;家乡代理判断若移动节点处于远端子网,完成移动节点向通信节点的注册;若移动节点处于邻居子网,家乡代理阻止移动节点向通信节点进行注册。