-
公开(公告)号:CN102594616A
公开(公告)日:2012-07-18
申请号:CN201110376758.1
申请日:2011-11-23
Applicant: 国家计算机网络与信息安全管理中心 , 华为技术有限公司
Abstract: 本发明公开了一种网络安全检测方法及装置,涉及通信领域,用于解决现有技术中对网络传输的数据流量进行网络安全检测时,业务处理板对数据流量进行处理时过程较为繁琐,且成本较高的问题。本发明实施例提供的方法包括:在所述业务处理板上设置虚拟端口以获取数据流量,其中,所述业务处理板用于检测所述数据流量的安全性;获取数据流量,对所述数据流量进行环回处理,以使得所述业务处理板对所述数据流量进行网络安全检测。本发明适用于通信领域,用于对网络传输的数据流量进行网络安全检测。
-
公开(公告)号:CN102594583A
公开(公告)日:2012-07-18
申请号:CN201110376506.9
申请日:2011-11-23
Applicant: 华为技术有限公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种流量监测和切换的方法、装置及系统,涉及网络安全领域,为监测电路保护设备发生故障以及当电路保护设备发生故障时切换流量而发明。所述方法包括:接收发送设备通过光路保护设备发送的数据流量;监测电路保护设备上流量输出端口上的平均流量值;将监测到的平均流量值与流量阈值进行比对;当所述平均流量值小于所述流量阈值时,将数据流量切换到所述光路保护设备,通过所述光路保护设备直接将所述数据流量发送给接收设备。本发明主要应用于网络安全领域。
-
公开(公告)号:CN113556265B
公开(公告)日:2024-02-20
申请号:CN202110796223.3
申请日:2021-07-14
Applicant: 国家计算机网络与信息安全管理中心 , 曙光网络科技有限公司
IPC: H04L43/08 , H04L43/0876 , H04L12/46
Abstract: 本申请实施例提供一种数据处理方法、计算机设备及可读存储介质,该方法应用于流量分析服务器(包括分流板卡和计算板卡)。该方法包括:分流板卡从服务器获取目标用户的网络流量数据,根据网络流量数据以及指示字段生成目标流量数据包,向计算板卡发送目标流量数据包。计算板卡接收分流板卡发送的目标流量数据包,从目标流量数据包中获取指示字段和网络流量数据,根据指示字段确定目标虚拟处理单元,向目标虚拟处理单元发送网络流量数据。本申请可以在一个服务器中进行网络流量数据的用户规则匹配和深度数据分析,减少了处理时延。还可以利用虚拟化技术在计算板卡上创建虚拟处理单元,可以扩充整个服务器的用户容量。
-
公开(公告)号:CN112367209B
公开(公告)日:2023-05-26
申请号:CN202011360954.5
申请日:2020-11-27
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
IPC: H04L41/0654
Abstract: 本申请提供一种主控板硬启动处理方法及装置。一方面,在确定主控板离线时起的预设时长内,业务板和光保护板切换为串接接入模式,能够接收和转发流量,最大限度的保证网络不中断,实现主控板无感知硬启动。另一方面,当主控板离线超过预设时长,业务板和光保护板确认网络设备出现异常,从串接接入模式切换为关断接入模式,业务板和光保护板断开连接,从而实现智能切换业务板和光保护板工作模式,避免可能出现的异常流量进入网络,提高网络设备的健壮性。
-
公开(公告)号:CN112491652B
公开(公告)日:2023-03-24
申请号:CN202011296424.9
申请日:2020-11-18
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L43/04 , H04L43/045 , H04L43/0894 , H04L43/0876
Abstract: 本发明实施例提供一种用于测试的网络流量样本处理方法及装置,该方法包括:根据预设捕获参数配置信息,对待回放的流量进行捕获并存储,得到网络流量样本;对所述网络流量样本进行离线分析,生成所述网络流量样本对应的速率预测分布统计图和流量统计信息;根据预设回放功能及编排参数,显示所述速率预测分布统计图和流量统计信息。本发明实施例通过对网络流量样本,特别是大流量样本的捕获、分析和回放,可更加准确地捕获和还原实际背景流量,提高了流量回放的精度。
-
公开(公告)号:CN111444218B
公开(公告)日:2022-09-30
申请号:CN202010237013.6
申请日:2020-03-30
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
IPC: G06F16/242
Abstract: 本申请提供一种组合规则的匹配方法及装置,应用于网络设备中,所述方法包括:将接收到的报文分别匹配灵活五元组规则中的第一组规则和第一子组规则、以及掩码五元组规则中的第二子组规则;若确定所述报文同时匹配上所述第一组规则中的至少一个规则和所述第二组规则中的至少一个规则,则根据匹配上的所述第一组规则中的至少一个规则和所述第二组规则中的至少一个规则确定至少一个候选组合规则;从所述至少一个候选组合规则与预设组合规则表重复的候选组合规则中确定所述报文匹配上的组合规则。应用本申请的实施例,可以避免遗漏候选组合规则,进而可以确保报文匹配上的组合规则是最优的。
-
公开(公告)号:CN114158000A
公开(公告)日:2022-03-08
申请号:CN202111213262.2
申请日:2021-10-19
Applicant: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: H04W4/20 , H04W28/08 , H04L67/1001
Abstract: 本发明公开了一种基于5G网络的CU两面数据关联方法、系统和智能终端,所述方法包括:实时获取控制面数据在多个接口之间的传递参数;判定当前传递参数为首个传递参数或当前传递参数相对于前一帧的传递参数有变化,则向多个用户面设备同时发送关联信息。解决了现有技术中采用分布式处理架构导致的数据关联效率低,硬件成本和能耗较大的技术问题。
-
公开(公告)号:CN112367209A
公开(公告)日:2021-02-12
申请号:CN202011360954.5
申请日:2020-11-27
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
IPC: H04L12/24
Abstract: 本申请提供一种主控板硬启动处理方法及装置。一方面,在确定主控板离线时起的预设时长内,业务板和光保护板切换为串接接入模式,能够接收和转发流量,最大限度的保证网络不中断,实现主控板无感知硬启动。另一方面,当主控板离线超过预设时长,业务板和光保护板确认网络设备出现异常,从串接接入模式切换为关断接入模式,业务板和光保护板断开连接,从而实现智能切换业务板和光保护板工作模式,避免可能出现的异常流量进入网络,提高网络设备的健壮性。
-
公开(公告)号:CN107222540B
公开(公告)日:2020-11-20
申请号:CN201710416047.X
申请日:2017-06-06
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/08
Abstract: 本发明公开了一种基于负反馈的服务器集群分组调度方法。本方法为:1)根据服务器第k周期的历史运行状态,计算第k周期的最优服务器运行数量;2)根据所述最优服务器运行数量及服务器第k周期的运行状态,用负反馈的方式得出第k+1周期应开启的服务器数量。本发明通过对历史运行情况进行统计,并通过负反馈的方式,自动调节开启服务器的数量,来改善服务器集群的资源利用率和能效。
-
公开(公告)号:CN111447233A
公开(公告)日:2020-07-24
申请号:CN202010242396.6
申请日:2020-03-31
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
IPC: H04L29/06 , H04L12/741 , H04L12/46
Abstract: 本申请提供一种基于VXLAN的报文过滤方法及装置,应用于过滤设备中,所述方法包括:获取待处理队列的当前待处理报文;将所述当前待处理报文匹配转发策略集中的至少一个控制项;若确定所述当前待处理报文匹配上所述至少一个控制项中的选定控制项,则获取所述选定控制项所属的转发策略对应的第一分析服务器;根据所述当前待处理报文、所述第一分析服务器、所述选定控制项所属的转发策略的转发策略优先级和所述当前待处理报文对应的首片时钟周期携带的剩余匹配次数生成第一VXLAN报文;将所述第一VXLAN报文发送给所述第一分析服务器。应用本申请的实施例,实现全面分析报文,使得分析结果多样化。
-
-
-
-
-
-
-
-
-