MPLS-VPN Qos路由选择方法、装置及设备

    公开(公告)号:CN116506351B

    公开(公告)日:2023-09-19

    申请号:CN202310750605.1

    申请日:2023-06-21

    Abstract: 本申请提供一种MPLS‑VPN Qos路由选择方法、装置及设备,该方法包括:获取源网络节点与目的网络节点之间的目标路径,基于目标路径生成MPLS‑VPN路由,目标路径经过源网络节点、中间网络节点和目的网络节点;若中间网络节点对应至少两个下游网络节点,基于QoS参数确定本中间网络节点与该下游网络节点的第一信息强度;采用花朵授粉算法确定本中间网络节点与该下游网络节点的第二信息强度;基于第一信息强度和第二信息强度确定目标信息强度;基于本中间网络节点与每个下游网络节点的目标信息强度选取最优下游网络节点;基于本中间网络节点与最优下游网络节点之间的路径生成目标路径。通过本申请方案,能够提高目标路径的服务质量。

    硬件密码模组内多核密钥分级存储与同步方法及装置

    公开(公告)号:CN116633544A

    公开(公告)日:2023-08-22

    申请号:CN202310905122.4

    申请日:2023-07-21

    Abstract: 本实施例提供硬件密码模组内多核密钥分级存储与同步方法及装置。通过将低成本的密码运算核心单元组织在同一板卡形成硬件密码模组,并新引入保护密钥来对在各密码运算核心单元之间传输的二级密钥进行加密保护,实现在密码运算处理时既兼顾低成本又兼顾密码运算处理正常运行;同时,通过驱动校验出至少两个密码运算核心单元的保护密钥不一致触发第一密码运算核心单元重新生成保护密钥并将保护密钥同步至其它各密码运算核心单元,以及校验出至少两个密码运算核心单元的二级密钥不一致触发第二密码运算核心单元利用本地保护密钥对本地二级密钥加密并同步至其它密码运算核心单元,实现各个密码运算核心单元之间保护密钥和二级密钥的相互备份与恢复。

    MPLS-VPN Qos路由选择方法、装置及设备

    公开(公告)号:CN116506351A

    公开(公告)日:2023-07-28

    申请号:CN202310750605.1

    申请日:2023-06-21

    Abstract: 本申请提供一种MPLS‑VPN Qos路由选择方法、装置及设备,该方法包括:获取源网络节点与目的网络节点之间的目标路径,基于目标路径生成MPLS‑VPN路由,目标路径经过源网络节点、中间网络节点和目的网络节点;若中间网络节点对应至少两个下游网络节点,基于QoS参数确定本中间网络节点与该下游网络节点的第一信息强度;采用花朵授粉算法确定本中间网络节点与该下游网络节点的第二信息强度;基于第一信息强度和第二信息强度确定目标信息强度;基于本中间网络节点与每个下游网络节点的目标信息强度选取最优下游网络节点;基于本中间网络节点与最优下游网络节点之间的路径生成目标路径。通过本申请方案,能够提高目标路径的服务质量。

    抵抗差分故障攻击的冗余加密优化方法、装置及设备

    公开(公告)号:CN116232561A

    公开(公告)日:2023-06-06

    申请号:CN202310517739.9

    申请日:2023-05-09

    Abstract: 本申请提供一种抵抗差分故障攻击的冗余加密优化方法、装置及设备,该方法包括:获取利用预设加密算法对待加密数据进行原始加密过程中第K‑S轮加密的输出;将所述第K‑S轮加密的输出作为冗余加密的输入,依次对所述第K‑S轮加密的输出进行第K‑S+1轮至第K轮加密,得到冗余加密第K轮加密的输出;依据原始加密第K轮加密的输出,以及,所述冗余加密第K轮加密的输出,确定是否存在差分故障攻击。该方法可以在保证差分故障攻击检测的准确性的情况下,节约冗余加密模块的运算资源。

    一种基于宽度学习的轻量级恶意流量检测方法及装置

    公开(公告)号:CN114567511B

    公开(公告)日:2022-08-19

    申请号:CN202210404385.2

    申请日:2022-04-18

    Abstract: 本申请实施例公开了一种基于宽度学习的轻量级恶意流量检测方法及装置。本申请中采用具有线性特征数据和非线性特征数据的目标训练数据X训练初始流量检测分类模型,使得训练模型时采用的神经网络的宽度会更宽,进而使得训练模型时也不需要多层连接的神经网络,所以初始流量检测分类模型的训练过程中的计算量将会更小、训练速度也会更快,对设备的要求也会比较低,更适用于具备有限资源的物联网设备。同时本方案训练得到的目标流量检测分类模型对恶意流量的检测速度也更快,可以满足恶意流量检测的实时性要求。以及由于本方案应用于更靠近物联网中执行业务的各物联网设备的边缘网关设备,可以更及时地通知物联网设备阻断恶意流量。

    终端启动的处理方法和装置

    公开(公告)号:CN111327429B

    公开(公告)日:2022-07-22

    申请号:CN202010117233.5

    申请日:2020-02-25

    Inventor: 陈达 陈加栋 陈思

    Abstract: 本申请实施例提供的终端启动的处理方法和装置,终端在启动之前,目标数据和数字签名是以密文的形式预置在终端中,终端在上电复位后,先采用解密算法对密文目标数据和密文数字签名进行解密处理,得到目标数据和数字签名,之后再采用私钥对应的公钥对数字签名进行验证,并在验证通过后运行目标数据,控制终端启动,与现有技术相比,目标数据和数字签名一直是以密文形式预置在终端中,只有在启动运行该目标数据时,才采用解密算法对密文目标数据和密文数字签名进行解密处理,以得到目标数据和数字签名,这样可以降低目标数据和数字签名以明文形式存在的时间,有效地降低了目标数据和数字签名被窃取的风险,从而提高了数据的安全性。

    一种高性能密码卡安全管理方法、装置和系统

    公开(公告)号:CN114707134A

    公开(公告)日:2022-07-05

    申请号:CN202210604347.1

    申请日:2022-05-31

    Abstract: 本申请实施例提供了一种高性能密码卡安全管理方法、装置和系统,涉及网络安全技术领域。在接收到请求报文时,主机获取各密码卡当前的业务负载量;基于各密码卡当前的业务负载量和从请求报文所指示的待处理数据的数据量,确定每一密码卡需要处理的数据量;通过与每一密码卡之间的DMA通道,发送待处理数据中该密码卡需要处理的数据量对应的数据,每一密码卡在接收到主机发送的数据时,调用该密码卡中的逻辑处理核心对接收到的数据进行业务处理。如此,能够充分利用密码卡的处理性能,提高数据处理的效率。

    一种视频物联网大数据加密服务方法、系统及装置

    公开(公告)号:CN113572791A

    公开(公告)日:2021-10-29

    申请号:CN202111113169.4

    申请日:2021-09-23

    Abstract: 本申请提供了视频物联网大数据加密服务方法、系统及装置。本申请中,服务器集群在接收到物联网设备的服务请求后,并非直接盲目地响应该服务请求,而是先对该物联网设备进行认证,在认证通过后再通过判断服务请求带的物联网设备当前的运行环境参数是否与物联网设备已注册的合法运行环境参数是否匹配来验证物联网设备当前是否处于安全状态,一旦匹配才会借助于服务请求携带的物联网设备当前的运行环境参数以及已为物联网设备分配的数据加密区对应的根密钥进行响应,实现了物联网设备与服务器集群一起协同提供服务,比如物联网设备与服务器集群一起协同解密密钥密文得到数据加密密钥,避免了所有的加解密都集中固定在一端,提高了加密性能和安全性。

    一种异构密码卡并行计算方法、装置及设备

    公开(公告)号:CN113051599B

    公开(公告)日:2021-10-29

    申请号:CN202110604862.5

    申请日:2021-05-31

    Abstract: 本申请提供一种异构密码卡并行计算方法、装置及设备,该方法包括:确定待处理业务对应的目标数据长度,从权重表中查询目标数据长度对应的初始权重比例;针对每个密码卡,基于初始权重比例确定该密码卡需要处理的数据量,将与所述数据量匹配的待处理数据下发到该密码卡;其中,针对每一数据长度,该数据长度对应的初始权重比例是基于每个密码卡的与该数据长度对应的初始权重确定;针对每个密码卡,基于该密码卡的测试过程中产生的测试数据确定该密码卡的与该数据长度对应的初始权重。通过本申请的技术方案,充分利用每个密码卡的处理性能。

Patent Agency Ranking