一种基于SIMD指令加速的IPv4地址转换方法

    公开(公告)号:CN117955951A

    公开(公告)日:2024-04-30

    申请号:CN202311757554.1

    申请日:2023-12-20

    Abstract: 本发明提供一种基于SIMD指令加速的IPv4地址转换方法,针对IPv4地址串的特点,构建转换索引表和筛选索引向量表,通过转换索引表将IPv4四字节整数按字节转换为特定字符串分段,并格式化成16字节的标准地址串;将该地址串转换得到其模式掩码,并通过掩码索引其选择向量,将标准地址串中的“\0”和最后的“.”去掉后,进行重新的字节排列,生成最终的点分十进制地址串。本发明对IPv4地址的四个字节进行并行加速高性能转换,通过构建转换索引表和筛选索引向量表,充分发挥硬件的并行处理能力,从而加速整数到字符串的转换过程,这种并行加速能够显著提高大规模数据转换的效率;本发明充分利用SIMD指令集的优势,减少了存储和计算资源的浪费,提高了空间利用效率。

    一种识别V2Ray流量方法
    122.
    发明公开

    公开(公告)号:CN117857146A

    公开(公告)日:2024-04-09

    申请号:CN202311759275.9

    申请日:2023-12-20

    Abstract: 本发明提供一种识别V2Ray流量方法,首先采集流量并通过计算TCP包的熵值筛选疑似V2Ray流量,基于V2Ray协议开源代码交互过程中指令部分进行主动探测,提取疑似V2Ray流量中TCP握手后第一个包并捕获前64字节构造攻击数据,发送构造攻击数据后分析可变长度字节、判断服务类型。与现有检测方案本质均为基于概率的猜测不同,本发明采用被动检测加主动探测的检测方式进行V2Ray流量识别,通过筛选疑V2Ray流量、构造可绕过V2Ray防护且可遍历目标明文空间的攻击数据后发送数据,根据可变长度值判断是否为V2Ray,有效提高了V2Ray流量识别的准确率。

    一种仿真数据生成的方法及装置
    123.
    发明公开

    公开(公告)号:CN117708387A

    公开(公告)日:2024-03-15

    申请号:CN202311340949.1

    申请日:2023-10-17

    Abstract: 本发明提供一种仿真数据生成的方法及装置,通过查询数据内容规则管理模块、数据生成策略管理模块和数据输出方式管理模块获得数据库配置规则、数据生成策略和数据输出方式,根据数据库配置规则、数据生成策略和数据输出方式进行仿真数据的生成。本发明可支持多个数据模型间数据动态关联,具备兜底策略,适配大部分数据内容生成场景;通过调整配置即可实现不同数据模型的生成规则的创建,且可通过可视化界面管理;灵活性高,如果数据模型有变动,只需要修改当前数据模型规则结构,降低了代码改动的可能性,节约开发成本;持动态解析表达式,满足灵活处理动态数据的需求,实现更高的灵活性和动态性;支持4种常规数据格式输出,且支持扩展。

    流量异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN117395021A

    公开(公告)日:2024-01-12

    申请号:CN202311109737.2

    申请日:2023-08-30

    Abstract: 本发明提供了一种流量异常检测方法、装置、电子设备及存储介质,涉及流量检测技术领域,应用于5G网络的N2接口流量的异常检测,包括:获取流量数据;对流量数据包括的多个数据包分别进行解析,得到多个数据包的消息关键字段;基于消息关键字段确定多个数据包的聚合方式;基于聚合方式对多个数据包进行聚合成流处理得到数据流;对数据流进行流量异常检测,得到异常检测结果。该方式中,通过对不同聚合方式的数据包进行不同的聚合成流处理得到不同的数据流,再分别对不同的数据流进行异常检测,实现了对5G网络的N2接口流量的异常检测,以及对流量进行不同粒度的检测,提高了流量异常检测的准确性。

    一种对海量数据新增变化快速识别的方法

    公开(公告)号:CN117235085A

    公开(公告)日:2023-12-15

    申请号:CN202311054607.3

    申请日:2023-08-21

    Abstract: 本发明提供一种对海量数据新增变化快速识别的方法,根据预估数据总量、误报率、文件大小得到总桶数;将布隆过滤器文件拆分为至少两个布隆过滤器文件并存储在至少两个服务器上;将需要识别的数据使用哈希算法均衡打散,再通过一致性哈希算法得到分配给字符串的桶号使数据均衡分发到不同的布隆过滤器上;按照桶编号分布式存储数据,输入数据分得桶号后由写布隆做写入操作得到对应的布隆过滤器文件;按照桶编号分布式提取布隆过滤器文件,输入数据分桶后分发的桶号,读布隆开启对应的进程。本发明提出了均衡分桶算法,并结合布隆过滤器、分布式计算和分布式存储技术,实现了分布式布隆过滤器,以满足对海量数据的新增变化进行快速识别的需求。

    一种5G专网核心网信令安全检测方法及装置

    公开(公告)号:CN116546501A

    公开(公告)日:2023-08-04

    申请号:CN202310517742.0

    申请日:2023-05-09

    Abstract: 本发明提供一种5G专网核心网信令安全检测方法及装置,通过对N1/N2/N4接口的应用层信令数据,基于业务逻辑、数据格式、数据流向、数据合法性等维度检测判别N1/N2/N4接口的信令数据是否安全,一旦发现信令攻击行为可以快速检测识别并生成告警日志。本发明弥补了现有5G专网信令安全检测方法与装置的空白,从应用层信令协议消息的合法性、消息流向的合法性、业务逻辑的合法性、消息格式的合法性多种维度进行了信令的合法性识别与检测,在5G专网基站与UPF设备下沉至园区的组网模式下,有着极强的实用性、同时并接获取数据的部署方式不会对于现网业务造成任何影响具有可落地性和推广性,解决了5G专网场景下的信令安全隐患,对于推动5G专网的建设发展有着重要意义。

Patent Agency Ranking