一种基于流量识别的零信任动态访问控制方法

    公开(公告)号:CN116582374B

    公开(公告)日:2023-09-26

    申请号:CN202310865786.2

    申请日:2023-07-14

    Abstract: 本发明提供一种基于流量识别的零信任动态访问控制方法,包括:S1,发送第一个SPA认证包与身份认证数据包,根据第一个SPA认证包与身份认证数据包获取当前用户的访问控制策略,并根据访问控制策略打开数据交互通道;S2,持续发送SPA认证包,同时通过数据交互通道与内网进行数据交互;S3,镜像SPA认证包和数据包,对镜像的SPA认证包和数据包分别计算信任评分;S4,根据静态算法计算镜像的SPA认证包和数据包的加权信任评分;S5,根据加权信任评分更新访问控制策略,并根据访问控制策略动态调整用户的访问权限。本发明利用SPA认证包和基于流量识别的数据包完成双通道的动态访问控制检测,提升了零信任动态访问控制中的实时性和准确性。

    一种低时延的小包发送方法及装置

    公开(公告)号:CN116418734B

    公开(公告)日:2023-08-18

    申请号:CN202310680494.1

    申请日:2023-06-09

    Abstract: 本发明涉及一种低时延的小包发送装置,基于FPGA多寄存器组合优化实现,首先,设定多寄存器组合处理逻辑以及小包数据切分逻辑;其次,响应应用程序发包请求,接收并处理数据包,按照所述小包数据切分逻辑,计算数据包切片数和末片余量;第三,根据多寄存器组合处理逻辑,执行末片余量判断并将非末片切片数据存入指定的寄存器的缓存空间;然后,根据末片余量数据长度将所述末片余量划分为满片或非满片两种类型,并根据多寄存器组合处理逻辑,将所述末片余量根据划分的类型存入不同的寄存器处理;最后,从寄存器以及寄存器的缓存空间中取出数据包的分片进行组装后发出。本发明降低小包发送时延并提高小包传输网络性能。

    一种基于FPGA的智能组包快速转发系统及转发方法

    公开(公告)号:CN116193000A

    公开(公告)日:2023-05-30

    申请号:CN202310456250.5

    申请日:2023-04-25

    Abstract: 本发明提供一种基于FPGA的智能组包快速转发系统及转发方法,在发送方和接收方中分别设置FPGA单元,发送方的FPGA单元根据每一个网络数据包的长度信息,确定网络数据包的转发方式,根据转发方式对网络数据包进行组包,将组包的网络数据包转发给发送方进行网络数据包头封装,接收方接收到到网络数据包后剥离网络数据包头,接收方的FPGA单元完成组装的网络数据包的切包和CRC校验。本发明引入可编程逻辑门阵列FPGA,将网络数据包校验和计算操作移植到其中,借助其卓越的计算能力,简化了软件层面组装网络数据包时的工作,实现了校验和计算速度和网络数据包组装速度的显著增快,处理效率和数据准确率均显著提高。

    一种基于FPGA的数据包对比去重方法

    公开(公告)号:CN116366478B

    公开(公告)日:2023-08-15

    申请号:CN202310640501.5

    申请日:2023-06-01

    Abstract: 本发明提供一种基于FPGA的数据包对比去重方法,包括:FPGA模块计算两个待处理数据包中的当前两个报文载荷的哈希值,比较两个哈希值是否相同,返回比较结果;PC端根据比较结果和状态转移方程,计算当前两个报文的RML值和属性信息,遍历两个待处理数据包中的所有报文;基于递归函数计算出相同报文和不同报文分别在两个待处理数据包中的位置信息,并提取相同报文和不同报文,存储到新数据包中。本发明针对不同设备的数据包对比去重需求,提出了一种创新性解决方案,由于不同设备的数据包头部信息可能不同,数据包的对比去重具有很大的难度,本发明提出针对数据包的荷载部分做对比以判断报文是否相同,完成数据包的对比去重工作。

    一种低时延的小包发送方法及装置

    公开(公告)号:CN116418734A

    公开(公告)日:2023-07-11

    申请号:CN202310680494.1

    申请日:2023-06-09

    Abstract: 本发明涉及一种低时延的小包发送装置,基于FPGA多寄存器组合优化实现,首先,设定多寄存器组合处理逻辑以及小包数据切分逻辑;其次,响应应用程序发包请求,接收并处理数据包,按照所述小包数据切分逻辑,计算数据包切片数和末片余量;第三,根据多寄存器组合处理逻辑,执行末片余量判断并将非末片切片数据存入指定的寄存器的缓存空间;然后,根据末片余量数据长度将所述末片余量划分为满片或非满片两种类型,并根据多寄存器组合处理逻辑,将所述末片余量根据划分的类型存入不同的寄存器处理;最后,从寄存器以及寄存器的缓存空间中取出数据包的分片进行组装后发出。本发明降低小包发送时延并提高小包传输网络性能。

Patent Agency Ranking