互联网域间源地址验证表的分布式生成方法和装置

    公开(公告)号:CN112929269B

    公开(公告)日:2021-10-26

    申请号:CN202110257387.9

    申请日:2021-03-09

    摘要: 本发明提出一种互联网域间源地址验证表的分布式生成方法和装置,其中,方法包括:域间路由器获取去往转发表中每个前缀的最优转发路径ASN Path;域间路由器根据最优转发路径生成原始APP报文,并发送给邻居自治域对应的E‑BGP邻居路由器;邻居路由器根据接收到的APP报文生成源地址验证表,并接力发送APP报文到相应的邻居自治域。当路由器去往某目的前缀的最优转发路径发生变化时,路由器生成并发送EPD报文,通知旧路径上的自治域删除对应源前缀的入接口,之后生成并发送EPA报文,通知新路径上的所有自治域添加对应源前缀的入接口。由此,通过在自治域之间传播探测报文的形式,在域间路由器上分布式地生成源地址验证表,在任意域间路由架构下实现验证的正确性。

    互联网域间源地址验证表的分布式生成方法和装置

    公开(公告)号:CN112929269A

    公开(公告)日:2021-06-08

    申请号:CN202110257387.9

    申请日:2021-03-09

    摘要: 本发明提出一种互联网域间源地址验证表的分布式生成方法和装置,其中,方法包括:域间路由器获取去往转发表中每个前缀的最优转发路径ASN Path;域间路由器根据最优转发路径生成原始APP报文,并发送给邻居自治域对应的E‑BGP邻居路由器;邻居路由器根据接收到的APP报文生成源地址验证表,并接力发送APP报文到相应的邻居自治域。当路由器去往某目的前缀的最优转发路径发生变化时,路由器生成并发送EPD报文,通知旧路径上的自治域删除对应源前缀的入接口,之后生成并发送EPA报文,通知新路径上的所有自治域添加对应源前缀的入接口。由此,通过在自治域之间传播探测报文的形式,在域间路由器上分布式地生成源地址验证表,在任意域间路由架构下实现验证的正确性。

    基于同步状态机生成一致性加密标签的机制方法及装置

    公开(公告)号:CN114139172A

    公开(公告)日:2022-03-04

    申请号:CN202111269007.X

    申请日:2021-10-29

    摘要: 本发明公开了一种基于同步状态机生成一致性加密标签的机制方法及装置,其中,该方法包括:确定通信系统待通信的双方实体,基于双方实体生成各自的公私钥;分别将双方实体各自的标识信息和公钥信息存储到区块链中;从区块链上查询通信对端的信息,并依据标识信息的大小关系确定主从关系;基于主从关系协商并确定同步状态机信息,双方实体通过时间同步协议进行时间同步,并启动运行同步状态机;同步状态机将时间作为输入,触发状态转移,并产生加密标签作为双方实体通信的密钥或者不可篡改的证明,以实现双方实体通信。本发明通过状态机可以保证通信时消息的完整性和没有发生篡改和伪造,保证通信的安全。

    报文处理方法及装置
    4.
    发明授权

    公开(公告)号:CN113411258B

    公开(公告)日:2024-03-12

    申请号:CN202110629485.0

    申请日:2021-06-07

    IPC分类号: H04L45/745

    摘要: 本申请提供一种报文处理方法及装置,所述方法应用于第一网络设备,所述第一网络设备处于IPv6组网内,所述方法包括:接收第一数据报文;根据所述第一数据报文获取用于转发所述第一数据报文的第一转发表项以及所述第一数据报文所属网络切片的网络切片标识;通过所述第一转发表项以及与所述网络切片标识匹配的服务资源,对所述第一数据报文进行转发处理。

    报文转发
    5.
    发明公开
    报文转发 审中-实审

    公开(公告)号:CN117643020A

    公开(公告)日:2024-03-01

    申请号:CN202280001943.9

    申请日:2022-06-28

    发明人: 李昊

    IPC分类号: H04L12/46

    摘要: 提供一种报文转发方法,涉及通信技术领域,方法包括:接收第一报文,第一报文包括目的地址以及第一段路由头SRH,第一SRH包括SID列表,SID列表指示转发路径(S301);若目的地址为本地配置的SID且第一SRH包括指示信息,则在转发路径上发送第一报文(S302),指示信息用于指示第一报文为探测报文,可以避免头节点错误切换路径的问题。

    交换机之间的信息同步方法及装置

    公开(公告)号:CN116195233A

    公开(公告)日:2023-05-30

    申请号:CN202180003428.X

    申请日:2021-10-28

    IPC分类号: H04L12/00

    摘要: 本申请提供了交换机之间的信息同步方法及装置。本申请中,通过对现有BGP进行扩展实现SAN中交换机之间自动同步待同步的目标数据比如接入设备的IP业务域配置信息和/或接入设备的设备发现信息和/或交换机是否支持默认IP业务域的信息等,使得SAN中相互之间需要同步的所有交换机之间及时感知对方的变化比如接入设备的新接入、IP业务域配置信息新增或更改、交换机开启或关闭支持默认IP业务域的功能能等,及时智能调整相关配置,实现即插即用和故障快速感知,最终协助实现了SAN中以太网的无丢包、高吞吐传输。

    一种用户态无锁转发的实现方法及装置

    公开(公告)号:CN111475264B

    公开(公告)日:2023-05-12

    申请号:CN202010131073.X

    申请日:2020-02-28

    发明人: 李昊

    IPC分类号: G06F9/48 G06F9/52

    摘要: 本申请提供一种用户态无锁转发的实现方法及装置,该方法包括:当线程对数据进行访问或访问结束时,根据线程的类别,更新已创建的红区对应的结构属性,其中,该红区用于记录线程对数据的全部访问过程,该红区包括当前使用红区以及过期待处理红区,该当前使用红区存储待释放数据;根据更新后的结构属性,判断过期待处理红区中是否存在访问的线程;如果过期待处理红区中未存在访问的线程,则将当前使用红区存储的待释放数据进行释放处理。

    ARP表项刷新方法和装置
    8.
    发明授权

    公开(公告)号:CN109274781B

    公开(公告)日:2022-04-26

    申请号:CN201810911499.X

    申请日:2018-08-10

    发明人: 李昊

    IPC分类号: H04L61/103 H04L61/5053

    摘要: 本申请提供了ARP表项刷新方法和装置。在本申请中,通过依据接收的数据报文的源IP地址、源MAC地址也可以动态刷新与数据报文的源IP地址、源MAC地址匹配的ARP表项,这样,即使网络设备主动发送的ARP报文被淹没,也会基于接收的数据报文的源IP地址、源MAC地址刷新与数据报文的源IP地址、源MAC地址匹配的ARP表项,避免ARP表项因为网络设备在发送ARP请求报文之后的设定时间内不能收到ARP应答报文而不能被刷新,防止数据报文转发中断。

    信任等级的发布方法及装置

    公开(公告)号:CN112367355A

    公开(公告)日:2021-02-12

    申请号:CN202011085306.3

    申请日:2020-10-12

    发明人: 李昊 陈梦骁

    IPC分类号: H04L29/08 H04L29/06

    摘要: 本申请提供一种信任等级的发布方法及装置,所述方法应用于第一网络设备,所述第一网络设备自治域内,所述自治域还包括第二网络设备,所述方法包括:当接收到所述第二网络设备发送的连接建立请求时,与所述第二网络设备建立通信连接;接收所述第二网络设备发送的标识通告报文,所述标识通告报文包括所述第二网络设备的设备标识;根据所述第二网络设备的设备标识,向所述第二网络设备发送第一信任等级发布报文,所述第一信任等级发布报文包括所述自治域内全部网络设备的设备信任等级。

    一种用户态无锁转发的实现方法及装置

    公开(公告)号:CN111475264A

    公开(公告)日:2020-07-31

    申请号:CN202010131073.X

    申请日:2020-02-28

    发明人: 李昊

    IPC分类号: G06F9/48 G06F9/52

    摘要: 本申请提供一种用户态无锁转发的实现方法及装置,该方法包括:当线程对数据进行访问或访问结束时,根据线程的类别,更新已创建的红区对应的结构属性,其中,该红区用于记录线程对数据的全部访问过程,该红区包括当前使用红区以及过期待处理红区,该当前使用红区存储待释放数据;根据更新后的结构属性,判断过期待处理红区中是否存在访问的线程;如果过期待处理红区中未存在访问的线程,则将当前使用红区存储的待释放数据进行释放处理。