一种基于流特征的数据中心网络路由交换系统及方法

    公开(公告)号:CN110290064A

    公开(公告)日:2019-09-27

    申请号:CN201910589566.5

    申请日:2019-07-02

    Abstract: 本发明提供了一种基于流特征的数据中心网络路由交换系统及方法,该系统包括数据流检测模块、网络状态管理模块和数据流调度模块;数据流检测模块根据TCP缓存值对数据流进行第一次筛选,并将第一次筛选结果传输至数据流调度模块;所述网络状态管理模块实时检测数据中心网络的当前网络状态信息;所述数据流调度模块对所述第二数据流进行第二次筛选,将其划分为数据流Ⅰ和数据流Ⅱ,根据当前网络状态信息对数据流Ⅱ的传输路径进行动态调整;所述网络状态管理模块接收动态调整结果并转发至边缘层的交换机,边缘层的交换机根据所述动态调整结果控制数据流Ⅱ的转发。本发明提升了数据中心网络中流量传输速率和网络吞吐量。

    单拟态括号装置、方法、可读存储介质和拟态防御架构

    公开(公告)号:CN112367288B

    公开(公告)日:2023-06-20

    申请号:CN202010449899.0

    申请日:2020-05-25

    Abstract: 本发明提出一种单拟态括号装置、方法、可读存储介质和拟态防御架构,其中,单拟态括号装置包括:I/O接口模块,支持流量输入和输出;分流模块,与所述I/O接口模块连接,用于实现输入流的复制分发;N个异构执行体,分别与所述分流模块连接,接收及处理所述分流模块复制分发出来的输入流,并计算各个异构执行体的输出流的输出矢量;流控模块,与所述N个异构执行体连接,接收所述输出矢量,根据所述输出矢量以及预置的流控选择策略,输出流控指令;合流模块,与所述N个异构执行体、所述I/O接口模块及所述流控模块连接,接收所述N个异构执行体的输出流及所述流控指令,根据所述流控指令选择一条输出流转发到所述I/O接口模块。

    基于伴随验证流控策略的拟态括号装置、方法及架构

    公开(公告)号:CN111859389B

    公开(公告)日:2022-07-26

    申请号:CN202010641080.4

    申请日:2020-07-06

    Abstract: 本发明提供一种基于伴随验证流控策略的拟态括号装置,包括:I/O接口模块;分流模块,用于实现流量的复制分发;第一异构拟态括号和第二异构拟态括号,接收及处理所述分流模块复制分发出来的流量,并计算输出矢量;合流模块,根据预置选择指令将所述第一异构拟态括号或所述第二异构拟态括号处理后的流量转发到所述I/O接口模块;流控模块,接收所述第一异构拟态括号的输出矢量;所述第二异构拟态括号,从所述流控模块获取所述第一异构拟态括号的输出矢量,并与自身的输出矢量进行比对,将比对结果返回至所述流控模块;所述流控模块接收所述比对结果,并根据所述比对结果和预置选择策略输出选择指令至所述合流模块。

    一种拟态加密通信模块、系统及方法

    公开(公告)号:CN111885013B

    公开(公告)日:2022-04-26

    申请号:CN202010641115.4

    申请日:2020-07-06

    Abstract: 本发明提供一种拟态加密通信模块,包括:多个密钥生成单元、密钥确认单元和对外通信单元;每个密钥生成单元,内置有唯一的加解密规则,用于生成一组通信密钥;密钥确认单元,包括密钥获取单元和密钥通信单元,密钥获取单元分别与密钥生成单元和密钥通信单元连接,用于动态的、随机的选择获取一个密钥生成单元的通信密钥和加解密规则,并通过密钥通信单元发送给外界设备;或者,用于接收外界设备通过所述密钥通信单元发送的通信密钥和加解密规则;所述密钥获取单元还与所述对外通信单元连接,用于将选择获取或接收的通信密钥和加解密规则发送至对外通信单元;对外通信单元,根据所述通信密钥采用所述加解密规则实现会话数据的加密传输。

    单拟态括号装置、方法、可读存储介质和拟态防御架构

    公开(公告)号:CN112367288A

    公开(公告)日:2021-02-12

    申请号:CN202010449899.0

    申请日:2020-05-25

    Abstract: 本发明提出一种单拟态括号装置、方法、可读存储介质和拟态防御架构,其中,单拟态括号装置包括:I/O接口模块,支持流量输入和输出;分流模块,与所述I/O接口模块连接,用于实现输入流的复制分发;N个异构执行体,分别与所述分流模块连接,接收及处理所述分流模块复制分发出来的输入流,并计算各个异构执行体的输出流的输出矢量;流控模块,与所述N个异构执行体连接,接收所述输出矢量,根据所述输出矢量以及预置的流控选择策略,输出流控指令;合流模块,与所述N个异构执行体、所述I/O接口模块及所述流控模块连接,接收所述N个异构执行体的输出流及所述流控指令,根据所述流控指令选择一条输出流转发到所述I/O接口模块。

    一种拟态加密通信模块、系统及方法

    公开(公告)号:CN111885013A

    公开(公告)日:2020-11-03

    申请号:CN202010641115.4

    申请日:2020-07-06

    Abstract: 本发明提供一种拟态加密通信模块,包括:多个密钥生成单元、密钥确认单元和对外通信单元;每个密钥生成单元,内置有唯一的加解密规则,用于生成一组通信密钥;密钥确认单元,包括密钥获取单元和密钥通信单元,密钥获取单元分别与密钥生成单元和密钥通信单元连接,用于动态的、随机的选择获取一个密钥生成单元的通信密钥和加解密规则,并通过密钥通信单元发送给外界设备;或者,用于接收外界设备通过所述密钥通信单元发送的通信密钥和加解密规则;所述密钥获取单元还与所述对外通信单元连接,用于将选择获取或接收的通信密钥和加解密规则发送至对外通信单元;对外通信单元,根据所述通信密钥采用所述加解密规则实现会话数据的加密传输。

    一种基于流特征的数据中心网络路由交换系统及方法

    公开(公告)号:CN110290064B

    公开(公告)日:2020-10-27

    申请号:CN201910589566.5

    申请日:2019-07-02

    Abstract: 本发明提供了一种基于流特征的数据中心网络路由交换系统及方法,该系统包括数据流检测模块、网络状态管理模块和数据流调度模块;数据流检测模块根据TCP缓存值对数据流进行第一次筛选,并将第一次筛选结果传输至数据流调度模块;所述网络状态管理模块实时检测数据中心网络的当前网络状态信息;所述数据流调度模块对所述第二数据流进行第二次筛选,将其划分为数据流Ⅰ和数据流Ⅱ,根据当前网络状态信息对数据流Ⅱ的传输路径进行动态调整;所述网络状态管理模块接收动态调整结果并转发至边缘层的交换机,边缘层的交换机根据所述动态调整结果控制数据流Ⅱ的转发。本发明提升了数据中心网络中流量传输速率和网络吞吐量。

    线程间无锁日志管理方法和系统、终端、存储介质

    公开(公告)号:CN111416825A

    公开(公告)日:2020-07-14

    申请号:CN202010214889.9

    申请日:2020-03-24

    Abstract: 本发明提出了一种线程间无锁日志管理方法和系统,所述方法包括以下步骤:控制模块对报文进行检测处理,对可能存在安全威胁类型的报文进行分类统计,生成各类型的日志信息并写入对应的缓冲区;控制模块根据当前缓冲区内存使用率,更新数据读取频率f;数据模块按照当前读取频率f,采用轮询模式,周期定时读取缓冲区中各类型的日志信息,并写入到数据库。本发明通过使用环形缓冲区预分配内存,数据模块与控制模块分别操作各自的控制指针,实现线程间的内存无锁读写操作,进而提升了存储单元利用率,避免动态申请释放内存带来的内存使用过多和内存碎片问题。

    拟态括号装置、防御方法及防御架构

    公开(公告)号:CN111859390A

    公开(公告)日:2020-10-30

    申请号:CN202010642262.3

    申请日:2020-07-06

    Abstract: 本发明提供一种拟态括号装置,包括:I/O接口模块,支持流量输入和输出;分流模块,与所述I/O接口模块连接,用于实现流量的复制分发;两个异构拟态括号,分别与所述分流模块连接,接收及处理所述分流模块复制分发出来的流量,并计算各个异构拟态括号的输出矢量;合流模块,分别与两个异构拟态括号和所述I/0接口模块连接,接收两个异构拟态括号处理后的流量,根据预置选择指令选择一条输出流传送到所述I/O接口模块;流控模块,分别与两个异构拟态括号和所述合流模块连接,接收两个异构拟态括号的输出矢量并进行比对,根据比对结果和预置选择策略输出选择指令至所述合流模块,以进行预置选择指令的更新。

Patent Agency Ranking