-
公开(公告)号:CN111431944A
公开(公告)日:2020-07-17
申请号:CN202010521064.1
申请日:2020-06-10
Applicant: 之江实验室
IPC: H04L29/06
Abstract: 本发明提供一种拟态裁决系统及其配置和恢复方法,该系统还包括输入配置器,用于收到配置信息后,将配置信息保存为配置表,并将配置发送给各个异构功能等价体;异构功能等价体还包括配置表请求模块:用于异构功能等价体新上线时,向输入配置器发送配置请求,并接收输入配置器返回的配置表;配置表执行模块:用于执行配置表请求模块收到的配置表,使得该异构功能等价体与正在运行的异构功能等价体配置保持同步。本发明在增加输入配置器隔离性和安全保护情况下,输入配置器的配置表被攻击者篡改的可能性较小,有效降低了新上线异构功能等价体获取到错误配置表的概率,提升了拟态裁决系统在异构功能等价体清洗时的安全性。
-
公开(公告)号:CN111314337A
公开(公告)日:2020-06-19
申请号:CN202010086908.4
申请日:2020-02-11
Applicant: 之江实验室
IPC: H04L29/06
Abstract: 本发明提出了一种基于可信度和可信系数的拟态调度方法,涉及计算机网络领域。该方法包括:从执行体镜像仓库中选择n个可信系数最高的执行体上线,并赋予一个可信度;采集每个在线执行体的输出结果;比较所有在线执行体的输出结果,分与其他所有执行体输出结果相等、与其他大部分执行体输出结果相等,与其他大部分执行体输出结果不相等这三种情况更新每个在线执行体的可信度;根据在线执行体的可信度和可信系数裁决出需要清洗的执行体;将待清洗的执行体下线,并更新其可信系数。重新从执行体镜像库中选择可信系数最高的执行体并上线。此外,周期性触发清洗动作,以防止出现N模逃逸。
-
公开(公告)号:CN119254853B
公开(公告)日:2025-04-04
申请号:CN202411765360.0
申请日:2024-12-04
Applicant: 之江实验室
Abstract: 本发明公开了一种多模态网络协议处理端系统及方法。本系统包括主机和安装在主机上的多模态网络智能网卡。本方法包括网络模态数据报文发送流程、网络模态数据报文接收流程和网络模态程序管理流程。本发明为端系统提供了网络模态协议报文格式适配的能力,使得不同的网络模态可以采用不同的网络报文格式和协议处理逻辑,满足不同网络业务传输需求;支持智能地选择适合业务应用的形式实现网络模态的封装和传输;提升端侧处理自定义网络模态报文的能力,将网络模态处理功能卸载到智能网卡上;支持网络模态的新增、卸载和查询,增强端侧对于多模态网络的支撑。
-
公开(公告)号:CN119254853A
公开(公告)日:2025-01-03
申请号:CN202411765360.0
申请日:2024-12-04
Applicant: 之江实验室
Abstract: 本发明公开了一种多模态网络协议处理端系统及方法。本系统包括主机和安装在主机上的多模态网络智能网卡。本方法包括网络模态数据报文发送流程、网络模态数据报文接收流程和网络模态程序管理流程。本发明为端系统提供了网络模态协议报文格式适配的能力,使得不同的网络模态可以采用不同的网络报文格式和协议处理逻辑,满足不同网络业务传输需求;支持智能地选择适合业务应用的形式实现网络模态的封装和传输;提升端侧处理自定义网络模态报文的能力,将网络模态处理功能卸载到智能网卡上;支持网络模态的新增、卸载和查询,增强端侧对于多模态网络的支撑。
-
公开(公告)号:CN118540159B
公开(公告)日:2024-10-29
申请号:CN202410996037.8
申请日:2024-07-24
Applicant: 之江实验室
IPC: H04L9/40
Abstract: 本发明提供了一种基于IPSEC的多会话设计系统及操作方法,该系统包括:表单模块、封装模块、解封装模块、加密模块、解密模块、验证模块、杂包处理模块和仲裁模块,利用表单模块调整IPSEC读写速率和查询表单得到SA相关信息,封装模块对接收到的IP报文封装成IPSEC报文格式,解封装模块对接收到IPSEC报文进行解封装成正常的IP报文,然后加密模块加密报文,解密模块用于解密报文,加解密采用常用的AES算法,验证模块对数据签名防止数据遭到篡改采用常用的MD5验证,最后杂包处理模块直接过滤非IP报文。本发明采用常用的AES加解密,保证数据传输的准确性、实时性和可靠性,同时实现对不同的源目的IP的报文进行单独处理,保证高速数据传输,实现多会话设计。
-
公开(公告)号:CN117014235B
公开(公告)日:2024-01-09
申请号:CN202311285976.3
申请日:2023-10-07
Applicant: 之江实验室
Abstract: 本说明书公开了一种基于FPGA灵活后端的智能网卡调度方法,本方法可以先定义智能网卡的结构,智能网卡中具有用于智能网卡间互联或者智能网卡接收外界数据的灵活接口子模块,执行智能网卡的功能逻辑的灵活逻辑子模块,灵活交换子模块可以在灵活接口子模块和灵活逻辑子模块之间进行数据交换,从而,可以通过解析广义P4代码,从而对所需智能网卡数量的智能网卡进行调度,在需要多个智能网卡时,通过智能网卡间的灵活接口子模块可以实现智能网卡的互联,通过灵活交换子模块可以灵活的控制智能网卡内部的数据传输方向,使得多个智能网卡可以共同执行任务,从而相比于现有技术实现了对智能网卡的灵活调度。
-
公开(公告)号:CN114610288A
公开(公告)日:2022-06-10
申请号:CN202210511925.7
申请日:2022-05-12
Applicant: 之江实验室
Abstract: 本发明公开了基于阵列式解析基元结构的后端编译器实现方法及装置,基于阵列式解析基元结构的可编程目标硬件,可完成对软件定义的协议解析逻辑进行编译的需求。通过对软件描述的协议解析处理逻辑进行翻译和解释,生成目标硬件中矩阵式可编程解析资源能识别的解析操作指令,操作指令以解析基元参数阵列的形式与目标硬件中可配置的解析基元阵列形成映射关系,通过解析基元参数阵列控制器,将解析基元参数阵列中的有效解析基元参数配置到硬件上对应的可编程解析基元中,完成对目标硬件可编程解析基元资源的编程,从而完成通过软件编程硬件来实现协议无关数据解析的目标。
-
公开(公告)号:CN114567688A
公开(公告)日:2022-05-31
申请号:CN202210234971.7
申请日:2022-03-11
Applicant: 之江实验室
IPC: H04L69/22
Abstract: 本发明公开了一种基于FPGA的协同网络协议解析方法和装置,包括:根据解析需求确定网络需求状态;通过所述网络需求状态对应的网络数据包包头构建网络协议结构图,所述网络协议结构图中包含网络结点和网络结点跳转两种型态;利用所述网络协议结构图中的网络结点跳转查找网络结点;对所述网络结点添加根结点变量和下一结点变量;遍历所有添加根结点变量和下一结点变量的所述网络结点,对所述网络结点添加结点标识;根据所述结点标识生成全协议表;通过FPGA对所述全协议表进行网络协议解析。本发明完全通过软件完成,FPGA资源集中协议解析和字段处理功能,能有效提高网络包解析速率,实现逻辑清晰简单,接口易于扩展,逻辑易于通过HDL语言完成设计。
-
公开(公告)号:CN114125077B
公开(公告)日:2022-05-03
申请号:CN202210090664.6
申请日:2022-01-26
Applicant: 之江实验室
IPC: H04L69/163 , H04L67/14 , G06F13/28 , G06F9/54
Abstract: 本发明涉及计算机网络技术领域,尤其涉及一种实现多执行体TCP会话归一化的方法和装置,该方法具体为:首先对进入FPGA的报文进行预处理,输出TCP会话信息和TCP报文;然后通过TCP会话归一化管理状态机建立和保持TCP会话,将TCP会话信息保存到TCP会话缓存队列;再使用写控制器和读控制器,将TCP报文写入内存和从内存中读出TCP报文;最后对读出的TCP报文进行TCP字段归一,再重组报文后发出。本发明相比于软件基于DPDK的实现更加快速且效率高;另外,在TCP会话归一化管理状态机中通过双向链表加双池机制,实现会话缓存的快速分配、快速回收以及随机会话老化后的缓存空间快速拆链、建链。
-
公开(公告)号:CN114125077A
公开(公告)日:2022-03-01
申请号:CN202210090664.6
申请日:2022-01-26
Applicant: 之江实验室
IPC: H04L69/163 , H04L67/14 , G06F13/28 , G06F9/54
Abstract: 本发明涉及计算机网络技术领域,尤其涉及一种实现多执行体TCP会话归一化的方法和装置,该方法具体为:首先对进入FPGA的报文进行预处理,输出TCP会话信息和TCP报文;然后通过TCP会话归一化管理状态机建立和保持TCP会话,将TCP会话信息保存到TCP会话缓存队列;再使用写控制器和读控制器,将TCP报文写入内存和从内存中读出TCP报文;最后对读出的TCP报文进行TCP字段归一,再重组报文后发出。本发明相比于软件基于DPDK的实现更加快速且效率高;另外,在TCP会话归一化管理状态机中通过双向链表加双池机制,实现会话缓存的快速分配、快速回收以及随机会话老化后的缓存空间快速拆链、建链。
-
-
-
-
-
-
-
-
-