一种文件数据流控制方法、装置、设备及存储介质

    公开(公告)号:CN110995679A

    公开(公告)日:2020-04-10

    申请号:CN201911154063.1

    申请日:2019-11-22

    Inventor: 张瑞冬

    Abstract: 本申请提供一种文件数据流控制方法、装置、设备及存储介质,其中方法包括:缓存当前接收到的第一文件的数据流;获取所述第一文件中预定位置的第一文件片段,所述第一文件片段可在缓存完所述第一文件前全部获取;若所述第一文件片段与文件信誉库中的第二文件片段匹配一致,所述第二文件片段属于与所述第一文件对应的第二文件,则确定所述第一文件与所述第二文件相同;根据所述第二文件对应的流控标签,对所述第一文件的数据流执行通行控制。以使防护设备不需要缓存完整的文件,就能完成当前文件的匹配并对当前文件数据流进行控制,从而降低了设备性能消耗,提高了网络恶意文件的识别效率。

    基于正常通信接口数启用限速的方法、装置、设备

    公开(公告)号:CN116545939A

    公开(公告)日:2023-08-04

    申请号:CN202310500066.6

    申请日:2023-05-04

    Abstract: 本说明书提供一种基于正常通信接口数启用限速的方法、装置、设备,所述方法包括:获取监控到的所述网络设备的正常通信接口数;若所述正常通信接口数小于预先配置的最小正常通信接口数,则在所述网络设备上启用预先配置的限速策略。本说明书所提供的方案相比于现有的带宽限速方法,能够根据预先设置的带宽使用情况和网络设备运行中占用带宽的实时情况来启用预先配置的限速策略,能够有效提高资源利用效率,增强CPU的吞吐率。

    一种隧道报文的阻断方法和阻断装置

    公开(公告)号:CN116506191A

    公开(公告)日:2023-07-28

    申请号:CN202310501011.7

    申请日:2023-04-27

    Abstract: 本申请提供一种隧道报文的阻断方法和阻断装置,其中,阻断方法包括:接收隧道报文,基于隧道报文的外层封装的报文头,确定隧道报文的协议类型与预设的第一阻断策略匹配的情况下,标记隧道报文;基于被标记的隧道报文的内层封装的报文头,确定被标记的隧道报文的协议类型与预设的第二阻断策略匹配的情况下,拦截被标记的隧道报文。阻断装置包括标记模块和拦截模块,标记模块用于执行阻断方法中的第一个步骤,拦截模块用于执行阻断方法中的第二个步骤。通过内外两层封装的报文头,先通过一次阻断策略匹配对所有可疑报文进行标记,再对标记的报文进行额外一次阻断策略匹配,以此提高了拦截攻击报文的准确度。

    分布式设备的VPN流量转发方法及装置

    公开(公告)号:CN116319165A

    公开(公告)日:2023-06-23

    申请号:CN202310099376.1

    申请日:2023-01-30

    Abstract: 本申请涉及一种分布式设备的VPN流量转发方法、装置、电子设备及计算机可读介质。该方法包括:获取待进行封装的流量;在待进行发送的VPN隧道为非加密隧道时,分布式设备基于深度解析协议对所述流量进行封装以生成VPN流量;在待进行发送的VPN隧道为加密隧道时,分布式设备基于分流加密算法对所述流量进行封装以生成VPN流量;将VPN流量发送至VPN隧道中。本申请涉及的分布式设备的VPN流量转发方法、装置、电子设备及计算机可读介质,能够保证业务处理的连续性,防止流量不完整导致的业务异常。

    一种文件数据流控制方法、装置、设备及存储介质

    公开(公告)号:CN110995679B

    公开(公告)日:2022-03-01

    申请号:CN201911154063.1

    申请日:2019-11-22

    Inventor: 张瑞冬

    Abstract: 本申请提供一种文件数据流控制方法、装置、设备及存储介质,其中方法包括:缓存当前接收到的第一文件的数据流;获取所述第一文件中预定位置的第一文件片段,所述第一文件片段可在缓存完所述第一文件前全部获取;若所述第一文件片段与文件信誉库中的第二文件片段匹配一致,所述第二文件片段属于与所述第一文件对应的第二文件,则确定所述第一文件与所述第二文件相同;根据所述第二文件对应的流控标签,对所述第一文件的数据流执行通行控制。以使防护设备不需要缓存完整的文件,就能完成当前文件的匹配并对当前文件数据流进行控制,从而降低了设备性能消耗,提高了网络恶意文件的识别效率。

Patent Agency Ranking