一种封装异构功能等价体的装置、方法及设备

    公开(公告)号:CN106534063B

    公开(公告)日:2019-11-12

    申请号:CN201610853938.7

    申请日:2016-09-27

    Abstract: 公开了一种封装异构功能等价体的装置、方法及设备,装置包括冗余控制器,输入代理器和输出代理器,其中,冗余控制器用于根据控制参数生成代理策略,输入代理器用于接收外部服务请求和代理策略,建立与异构功能等价体间的通信连接,和去协同所述异构功能等价体之间控制关系,并将外部服务请求分配给异构功能等价体;输出代理器用于接收代理策略和异构功能等价体的输出,根据归一策略选择目标服务响应并对外输出,以及去协同所述目标服务响应。本申请通过输入代理器和输出代理器封装多个异构功能等价体,使得装置支持适配、归一和去协同化,斩断攻击者通信链条,使攻击者难以嗅探和利用未知缺陷或后门,进而降低攻击者对信息系统攻击的成功率。

    一种未知异常的检测方法、装置及检测设备

    公开(公告)号:CN106506449A

    公开(公告)日:2017-03-15

    申请号:CN201610853837.X

    申请日:2016-09-27

    Abstract: 本发明公开了一种未知异常的检测方法、装置及检测设备,方法包括:获取被检测部件的检测数据,通过异构功能等价体获取所述检测数据所对应的预设范围,所述异构功能等价体与所述被检测部件的功能相同但结构不同;判断所述检测数据是否在其对应的预设范围之内,如果不在所述预设范围之内,则确定所述被检测部件处于异常状态,进而可以预测该部件的漏洞和后门被触发,所以当被检测部件处于异常状态时,对该部件或设备采取复位或隔离等措施,防止由于漏洞或后门被触发导致其对网络安全产生的危害,提高网络系统的安全性。

    基于三态地址关联存储器实现组播查表的方法及系统

    公开(公告)号:CN1870564A

    公开(公告)日:2006-11-29

    申请号:CN200610076505.1

    申请日:2006-05-08

    Abstract: 本发明公开了一种基于三态地址关联存储器(TCAM)实现组播查表的方法及系统,该方法包括:判断转发表中IP报头组播是否通过RPF检查,如果是,则在TCAM指定区域内放置协议要求的(S,G)表和(*,G)表,(S,G)表的各条表项从该区域的最低地址起依次放置;(*,G)表的各条表项从该区域的最高地址起依次放置;将(S,G)表项对应的所有比特的掩码设置为全“1",(*,G)表项中的“*”部分对应的所有比特的掩码的设置为全“0”,而“G”部分对应的所有比特的掩码的设置为全“1”;生成TCAM的查表关键字则统一按照“S&G”形式生成并输入至TCAM内部,而且关键字的输入需一次即可;判断(S,G)表和(*,G)表中是否存在匹配表项,如果是,则输出查表结果;否则,结束。

    路由表快速比对方法
    27.
    发明授权

    公开(公告)号:CN106603414B

    公开(公告)日:2020-04-10

    申请号:CN201611024154.X

    申请日:2016-11-17

    Abstract: 本发明公开了一种路由表快速比对方法,克服了现有技术中,实现路由表快速比的效率有待提高的问题。该发明包括:一、将路由表按照前缀长度拆分成多个路由子集;二、路由比对过程包括路由子集预判过程和路由表项精确比对过程;三、路由子集预判过程通过该路由子集的bloom过滤器进行预判;四、路由表项精确比对过程首先在路由子集中查找到与待比对表项路由前缀一致的路由表项,然后,按照预先定义好的判定两条具有相同前缀的表项是否一致的判决条件;五、比对完成后,参加比对的两个路由表的表项打上了“一致”或“不一致”标识。本发明通过划分路由子集、引入Bloom过滤器进行预判,以子集为单位减少路由比对次数。

    一种多实例路由单元的拟态路由决策方法

    公开(公告)号:CN105072036B

    公开(公告)日:2018-02-06

    申请号:CN201510408835.5

    申请日:2015-07-13

    Abstract: 本发明公开了一种多实例路由单元的拟态路由决策方法,克服了现有技术中,网络空间的安全需求十分严峻的问题。其含有步骤(1)路由决策模块为每一个路由实例维护其下发的路由表项;步骤(2)对于每个路由表项,根据路由表项相同的数目及所属路由实例的可信度计算每个路由表项的可信度;步骤(3)将具有相同目的地址的可信度最高的路由表项作为决策得到的最终路由表项,将其转换为转发表项下发到转发单元;步骤(4)对于路由实例下发的删除路由表项的操作,路由决策模块首先执行对应的删除操作;步骤(5)若检测到某路由实例发生问题,则转步骤(4)对应删除该路由实例下发的所有路由表项。该技术抵御网络风险的能力高。

Patent Agency Ranking