一种应用于网络通信设备的web服务拟态系统及方法

    公开(公告)号:CN110691133B

    公开(公告)日:2020-11-24

    申请号:CN201910933266.4

    申请日:2019-09-29

    IPC分类号: H04L29/08 H04L12/24 G06F16/25

    摘要: 本发明提供一种应用于网络通信设备的web服务拟态系统,包括输入代理模块、异构web服务执行体集、动态控制模块和表决器,所述输入代理模块,将与登录有关的http请求信息复制分发到所有Web服务执行体,并记录所有web服务执行体返回的http响应信息携带的cookie,或将与登录无关的http请求信息进行复制,替换http请求信息内的cookie为已记录的在线web服务执行体对应的cookie,并将替换后的http请求信息转发至相应在线web服务执行体,以及接收在线web服务执行体返回的http响应信息;所述响应裁决模块,用于对接收到的所有http响应信息的负载进行裁决,并在裁决后将http响应信息转发到客户端,完成本次响应。本发明还提供一种应用于网络通信设备的web服务拟态方法。

    IP地址回收方法、地址池管理方法及地址池管理服务器

    公开(公告)号:CN111371921A

    公开(公告)日:2020-07-03

    申请号:CN202010214890.1

    申请日:2020-03-24

    IPC分类号: H04L29/12

    摘要: 本发明提供了一种IP地址回收方法、地址池管理方法及地址池管理服务器,所述地址池管理方法包括:当客户端向DHCP服务器归还IP地址时,所述DHCP服务器查询待归还IP地址对应的IP地址段是否正在被删除;若所述待归还IP地址对应的IP地址段正在被删除,则所述DHCP服务器释放所述待归还IP地址占用的内存空间,并修改对应IP地址段的分配IP计数值;否则,所述DHCP服务器将所述待归还IP地址挂在空闲IP链上。本发明有效解决了删除IP地址段时引发的IP震荡,缩短了客户端获取IP地址的响应时间,减少了对服务器资源的内存和处理器等的消耗。

    一种入侵容忍的云工作流实现方法及系统

    公开(公告)号:CN110110520A

    公开(公告)日:2019-08-09

    申请号:CN201910223547.0

    申请日:2019-03-22

    IPC分类号: G06F21/53 G06F9/455 G06F11/14

    摘要: 本发明提出了一种入侵容忍的云工作流实现方法,将工作流中每个任务对应的执行程序分别部署在容器中,再将所述容器移植到多个不同操作系统的虚拟机,能有效提高云系统容侵能力。另外,通过判决多个虚拟机执行的子任务结果,计算预设时间内生成子任务结果的置信度,从而决定当前子任务执行的可靠度及可信度,选择结果是否提交给下一个子任务或重置所述虚拟机的执行子任务,通过多个虚拟机生成结果相互判决验证,确保输出结果的可靠度及可信度,着实能增进云系统的容侵能力。另外,本发明提出应用此入侵容忍的云工作流实现方法的系统,实现与上述实现方法的目的与效果。

    一种基于流特征的数据中心网络路由交换系统及方法

    公开(公告)号:CN110290064B

    公开(公告)日:2020-10-27

    申请号:CN201910589566.5

    申请日:2019-07-02

    摘要: 本发明提供了一种基于流特征的数据中心网络路由交换系统及方法,该系统包括数据流检测模块、网络状态管理模块和数据流调度模块;数据流检测模块根据TCP缓存值对数据流进行第一次筛选,并将第一次筛选结果传输至数据流调度模块;所述网络状态管理模块实时检测数据中心网络的当前网络状态信息;所述数据流调度模块对所述第二数据流进行第二次筛选,将其划分为数据流Ⅰ和数据流Ⅱ,根据当前网络状态信息对数据流Ⅱ的传输路径进行动态调整;所述网络状态管理模块接收动态调整结果并转发至边缘层的交换机,边缘层的交换机根据所述动态调整结果控制数据流Ⅱ的转发。本发明提升了数据中心网络中流量传输速率和网络吞吐量。

    一种OpenWrt中拟态Web的实现方法

    公开(公告)号:CN110719281B

    公开(公告)日:2020-09-15

    申请号:CN201910957537.X

    申请日:2019-10-10

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种OpenWrt中拟态Web的实现方法,该方法包括:设置拟态化组件,所述拟态化组件包括输入代理分发模块、判断裁决模块、执行体调度模块和配置文件指纹信息验证与裁决模块;所述输入代理分发模块将HTTP请求信息分发给在线的异构执行体;所述判断裁决模块对不同的异构执行体返回的HTTP响应信息进行裁决判定;异构执行体在接收到配置信息的读写命令时,将该读写命令发送给所述配置文件指纹信息验证与裁决模块;所述执行体调度模块在接收到所述判断裁决模块或者所述配置文件指纹信息验证与裁决模块发送的执行体调度通知信息时对异构执行体进行调度。

    线程间无锁日志管理方法和系统、终端、存储介质

    公开(公告)号:CN111416825A

    公开(公告)日:2020-07-14

    申请号:CN202010214889.9

    申请日:2020-03-24

    IPC分类号: H04L29/06 G06F16/18

    摘要: 本发明提出了一种线程间无锁日志管理方法和系统,所述方法包括以下步骤:控制模块对报文进行检测处理,对可能存在安全威胁类型的报文进行分类统计,生成各类型的日志信息并写入对应的缓冲区;控制模块根据当前缓冲区内存使用率,更新数据读取频率f;数据模块按照当前读取频率f,采用轮询模式,周期定时读取缓冲区中各类型的日志信息,并写入到数据库。本发明通过使用环形缓冲区预分配内存,数据模块与控制模块分别操作各自的控制指针,实现线程间的内存无锁读写操作,进而提升了存储单元利用率,避免动态申请释放内存带来的内存使用过多和内存碎片问题。

    基于接入层的安全系统及其构建方法、终端、存储介质

    公开(公告)号:CN111371807A

    公开(公告)日:2020-07-03

    申请号:CN202010213926.4

    申请日:2020-03-24

    IPC分类号: H04L29/06

    摘要: 本发明提出了一种基于接入层的安全系统及其构建方法,所述系统包括防御设备,部署在接入层,直接与主机连接,实现对接入主机的信息搜集、行为分析和异常检测并反馈至防御设备集中控制器;防御设备集中控制器,部署在防御设备可达的安全区域,与所述防御设备之间采用加密的私有协议进行信息流传输;根据所述防御设备的反馈,进行内网的运行状态和安全态势评估后,对所述防御设备进行动态的策略调整,形成闭环的内网防御系统。本发明的接入层防御设备,可替换原有的接入层设备,并实现内网防御的策略配置精细到每台接入主机,防御设备集中控制器对防御设备进行动态的策略调整,有效提高内网抵御未知风险的能力。

    一种OpenWrt中拟态Web的实现方法

    公开(公告)号:CN110719281A

    公开(公告)日:2020-01-21

    申请号:CN201910957537.X

    申请日:2019-10-10

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种OpenWrt中拟态Web的实现方法,该方法包括:设置拟态化组件,所述拟态化组件包括输入代理分发模块、判断裁决模块、执行体调度模块和配置文件指纹信息验证与裁决模块;所述输入代理分发模块将HTTP请求信息分发给在线的异构执行体;所述判断裁决模块对不同的异构执行体返回的HTTP响应信息进行裁决判定;异构执行体在接收到配置信息的读写命令时,将该读写命令发送给所述配置文件指纹信息验证与裁决模块;所述执行体调度模块在接收到所述判断裁决模块或者所述配置文件指纹信息验证与裁决模块发送的执行体调度通知信息时对异构执行体进行调度。

    一种应用于网络通信设备的web服务拟态系统及方法

    公开(公告)号:CN110691133A

    公开(公告)日:2020-01-14

    申请号:CN201910933266.4

    申请日:2019-09-29

    IPC分类号: H04L29/08 H04L12/24 G06F16/25

    摘要: 本发明提供一种应用于网络通信设备的web服务拟态系统,包括输入代理模块、异构web服务执行体集、动态控制模块和表决器,所述输入代理模块,将与登录有关的http请求信息复制分发到所有Web服务执行体,并记录所有web服务执行体返回的http响应信息携带的cookie,或将与登录无关的http请求信息进行复制,替换http请求信息内的cookie为已记录的在线web服务执行体对应的cookie,并将替换后的http请求信息转发至相应在线web服务执行体,以及接收在线web服务执行体返回的http响应信息;所述响应裁决模块,用于对接收到的所有http响应信息的负载进行裁决,并在裁决后将http响应信息转发到客户端,完成本次响应。本发明还提供一种应用于网络通信设备的web服务拟态方法。