一种防DDOS攻击的网络系统

    公开(公告)号:CN113364797A

    公开(公告)日:2021-09-07

    申请号:CN202110682754.X

    申请日:2021-06-18

    Abstract: 本发明提供了一种防DDOS攻击的网络系统,包括:视频服务器,用于通过P4交换机将视频流量数据发送至NAT服务器;防火墙,用于根据预设的攻击识别策略对P4交换机发送的流量数据进行识别并输出流量识别结果;SDN控制器,用于根据防火墙的流量识别结果生成流量拦截指令并发送至P4交换机,以使P4交换机对异常流量数据进行拦截;P4交换机,用于将接收到的所有流量数据进行复制并发送至防火墙,同时,根据SDN控制器发送的流量拦截指令进行异常流量拦截,并将安全流量数据转发至NAT服务器。本发明实现了数据转发平面的可编程能力,能够有效防止网络攻击。

    一种网络设备控制方法、装置、计算设备及网络系统

    公开(公告)号:CN111162939A

    公开(公告)日:2020-05-15

    申请号:CN201911358507.3

    申请日:2019-12-25

    Abstract: 本公开实施例提供了一种网络设备控制方法、装置、计算设备及网络系统,实现自动化的跨层网络资源系统分配,能够动态的感知全网业务,实时的将网络业务的各种需求转换成网络资源的科学调度和编排,实现新型网络中不同业务的自动化运营和管理功能,方法包括:采集指定网络设备的与业务应用关联的第一参数;所述指定网络设备包括SDN网络设备和/或NFV网络设备;将所述指定网络的第一参数输入预先训练的以提高业务应用性能为目标的神经网络,获取所述神经网络反馈的第二参数;将所述第二参数反馈至所述指定网络设备,用于调整所述指定网络设备的管理设置。

    一种网络设备控制方法、装置、计算设备及网络系统

    公开(公告)号:CN111162939B

    公开(公告)日:2023-02-03

    申请号:CN201911358507.3

    申请日:2019-12-25

    Abstract: 本公开实施例提供了一种网络设备控制方法、装置、计算设备及网络系统,实现自动化的跨层网络资源系统分配,能够动态的感知全网业务,实时的将网络业务的各种需求转换成网络资源的科学调度和编排,实现新型网络中不同业务的自动化运营和管理功能,方法包括:采集指定网络设备的与业务应用关联的第一参数;所述指定网络设备包括SDN网络设备和/或NFV网络设备;将所述指定网络的第一参数输入预先训练的以提高业务应用性能为目标的神经网络,获取所述神经网络反馈的第二参数;将所述第二参数反馈至所述指定网络设备,用于调整所述指定网络设备的管理设置。

    一种基于OAI平台的NR协议栈的系统及实现方法

    公开(公告)号:CN112261699A

    公开(公告)日:2021-01-22

    申请号:CN202011116643.4

    申请日:2020-10-19

    Abstract: 本发明公开了一种基于OAI平台的NR协议栈的系统及实现方法,采用多核绑定线程的方式将CU和DU绑定到不同的内核中运行,公共管理平台实现第三方的协议栈和公共平台库的适配;PDCP模块实现CU和DU组件之间的通信和不同的协议功能和处理流程;UE接入控制管理模块用于RRC的增加、修改和释放连接以及DU小区切换和CU的切换;协议转发模块根据对应的用户配置参数进行组装SRB和DRB承载协议参数,根据参数进行编解码,实现CU和DU的控制面和用户面的信令和数据的转发。本发明基于OAI平台上增加公共接口库增强可扩展项、可移植性,更好的适配第三方协议栈,采用组件式架构实现CU和DU的分离,更好的满足其组件之间通信的时延需求,提高数据转发速率。

    一种新型的云化SPTN网络架构

    公开(公告)号:CN110855509A

    公开(公告)日:2020-02-28

    申请号:CN201911345966.8

    申请日:2019-12-23

    Abstract: 本发明提供了一种新型的云化SPTN网络架构,包括网络硬件层、硬件抽象层、容器引擎层、容器编排层、南向接口协议适配层、资源抽象层、网络层、策略层、业务层、北向接口协议适配层和应用层。本发明的底层硬件采用虚拟化的方式,通过硬件适配层实现了控制平面和底层硬件分离,将设备的控制平面安装在服务器的虚拟机上,大大的降低了专有芯片和硬件的依赖;同时增加容器引擎层,用来实现容器的部署、镜像的加载以及存储的备份,采用容器部署业务能大大的降低成本,实现更快捷的进行网络环境部署和维护,从而有利于构建一个隔离的、稳定的、安全的高性能的运行环境。

    DDOS攻击检测与防御方法、装置、终端设备及存储介质

    公开(公告)号:CN111181932B

    公开(公告)日:2022-09-27

    申请号:CN201911311155.6

    申请日:2019-12-18

    Abstract: 本发明公开了一种DDOS攻击检测与防御方法,包括:获取通信网络中的数据流,并提取所述数据流的流量行为特征参数;其中,所述流量行为特征参数包括源IP地址及源端口号;计算所述流量行为特征参数的信息熵;获取当所述信息熵的波动趋势达到预设的波动变化条件时对应的数据流,作为异常数据流;按所述异常数据流的协议类型对所述异常数据流进行分流检测与防御。本发明还公开了一种DDOS攻击检测与防御装置、终端设备及存储介质,能有效解决现有技术DDOS攻击难以被网络设备检测和识别的问题,能有效防止DDOS攻击,操作简单,能有效缩短检测时间,提高执行效率。

Patent Agency Ranking