一种网络编排器中容器数据持久化加密存储方法和系统

    公开(公告)号:CN118886038A

    公开(公告)日:2024-11-01

    申请号:CN202411304762.0

    申请日:2024-09-19

    摘要: 本发明公开一种网络编排器中容器数据持久化加密存储方法和系统,该系统包括网络编排器、云服务密码平台和存储服务器,网络编排器包括编排控制器、CSI驱动控制器、业务容器及sidecar加解密服务容器,CSI驱动控制器用于向业务容器注入sidecar加解密服务容器,创建加密文件系统存储卷并向编排控制器注册钩子回调函数;编排控制器负责将加密文件系统存储卷和业务容器进行绑定;云服务密码平台中的虚拟密码机集群为sidecar加解密服务容器提供加解密、签名验签和密钥存储接口;存储服务器包括元数据引擎和对象存储,分别持久化存储加密文件系统的元数据和加密数据。本发明能够为网络编排器容器提供解耦的文件持久化加密存储,保障容器敏感数据全生命周期的安全性。

    一种时延敏感网络中数据对齐方法

    公开(公告)号:CN116962283A

    公开(公告)日:2023-10-27

    申请号:CN202310938692.3

    申请日:2023-07-28

    摘要: 本发明提出的一种时延敏感网络中数据对齐方法的思想是把流按照路径中的链路进行分段,每个链路是一个分段,每一个分段包括数据帧的离开时间、到达下一节点时间、在下一节点的调度时间,数据帧的发送时间为第一个分段的离开时间,数据帧的到达时间为最后一个分段的调度时间与最后一条链路传播时延之和,数据帧的离开时间、达到时间、调度时间通过门控列表(Gate Control List,GCL)进行控制,一种时延敏感网络中数据对齐方法,在保障数据传输时延要求的基础之上,使通过不同路径传输的数据同时到达目的节点。

    一种时延敏感网络中网络自感知方法

    公开(公告)号:CN116032408A

    公开(公告)日:2023-04-28

    申请号:CN202211658136.2

    申请日:2022-12-22

    IPC分类号: H04J3/06

    摘要: 本发明提出一种时延敏感网络中网络自感知方法,该方法包括:将网络转发设备连接到集中式控制器,并构建底层全局视图;将控制器和转发设备进行时钟同步,把时间划分成等长时隙;确定相邻转发设备之间的时隙对应关系,将时隙对应关系发送给集中式控制器;集中式控制器根据源转发设备的转发信息确定两条满足时延要求的不相交的路径;选择距离源设备最近的数据转发设备节点进行流数据包的复制,在两条不相交的路径中进行转发;监测通过不同路径传输到该设备的数据包,正常情况下两条路径数据包序列号是相同的,其他为异常现象,根据全局底层拓扑信息,流信息、转发路径信息和底层设备实时上报的消息进行分析以实时感知时延敏感网络中的异常。