一种数据转发方法及装置
    12.
    发明授权

    公开(公告)号:CN113949661B

    公开(公告)日:2024-04-02

    申请号:CN202111140372.0

    申请日:2021-09-27

    Abstract: 本发明公开了一种数据转发方法及装置,数据转发方法包括:转发器接收转发路径、转发路径的标签栈信息以及转发路径所经过的节点的MPLS安全策略;根据所述MPLS安全策略生成MPLS安全策略表;若所述数据包为MPLS数据包则提取所述数据包中的MPLS标签栈信息,将所述MPLS标签栈信息与所述MPLS安全策略表匹配,匹配通过则按照所述转发路径转发所述数据包;本发明的转发器在接收MPLS数据包时进行安全策略检查,提取完整的MPLS标签栈信息,与MPLS安全策略匹配进行匹配若匹配通过则进行转发,否则数据包被认为不安全的而丢弃,这样能够解决SR‑MPLS基于源路由特性的漏洞,保证了所转发的数据包都是确定和可信的。

    一种数据转发方法及装置
    14.
    发明公开

    公开(公告)号:CN113949661A

    公开(公告)日:2022-01-18

    申请号:CN202111140372.0

    申请日:2021-09-27

    Abstract: 本发明公开了一种数据转发方法及装置,数据转发方法包括:转发器接收转发路径、转发路径的标签栈信息以及转发路径所经过的节点的MPLS安全策略;根据所述MPLS安全策略生成MPLS安全策略表;若所述数据包为MPLS数据包则提取所述数据包中的MPLS标签栈信息,将所述MPLS标签栈信息与所述MPLS安全策略表匹配,匹配通过则按照所述转发路径转发所述数据包;本发明的转发器在接收MPLS数据包时进行安全策略检查,提取完整的MPLS标签栈信息,与MPLS安全策略匹配进行匹配若匹配通过则进行转发,否则数据包被认为不安全的而丢弃,这样能够解决SR‑MPLS基于源路由特性的漏洞,保证了所转发的数据包都是确定和可信的。

    适用于接入网网关安全的输出服务响应装置及方法

    公开(公告)号:CN106685813A

    公开(公告)日:2017-05-17

    申请号:CN201611007755.X

    申请日:2016-11-16

    CPC classification number: H04L12/66 H04L63/0209 H04L63/1441

    Abstract: 本发明涉及一种适用于接入网网关安全的输出服务响应装置及方法,输出服务响应装置包括网关功能执行单元,所述网关功能执行单元包括多个用于为外部网关服务请求提供服务响应的网关功能执行体,还包括参数配置单元、网关任务调度单元和网关输出决策单元,所述参数配置单元的输出端依次顺序与网关任务调度单元、网关功能执行单元、网关输出决策单元相连接;输出服务响应方法含有如下步骤:步骤1:网关输出决策单元接收网关功能执行体的输出;步骤2:计算每个网关协议表项的荣誉度;步骤3:网关服务响应输出;步骤4:网关协议表项删除。该装置及方法可以降低入侵者对网关攻击的成功率,使得该装置在应对未知风险方面获得主动防御的能力。

    一种拟态网络拓扑变换的方法

    公开(公告)号:CN105306251B

    公开(公告)日:2018-12-18

    申请号:CN201510582300.X

    申请日:2015-09-14

    Abstract: 本发明开了一种拟态网络拓扑变换的方法,克服了现有技术中,网络结构动态变化有待解决的问题。该发明具有以下步骤:一次局部子网的等效变换步骤包括:A1.确定要进行拓扑等效变换的局部子网;A2.用网络描述方法对A1确定的局部子网进行抽象描述;A3.基于约束条件构建A2所描述局部子网的等效子网;A4.用新构建的子网替代原有子网。与现有技术相比,本发明拟态网络拓扑变换的方法具有以下优点:1.该方法通过多次对网络局部子网的拓扑等效变换达到整体网络拓扑变换的效果,由于拓扑变换的目标是网络中的子网,而非整个网络,因此大大减小了拓扑变换的网络规模,降低了网络拓扑变换的难度。

Patent Agency Ranking