一种安全防护方法及装置
    31.
    发明授权

    公开(公告)号:CN110134428B

    公开(公告)日:2024-02-06

    申请号:CN201810135941.4

    申请日:2018-02-09

    IPC分类号: G06F8/71 G06F21/57

    摘要: 本文公开了一种安全防护方法及装置。所述安全防护方法包括:基于多样性编译生成软件版本,构建以所述软件版本为异构功能等价体的软件版本池;根据所述软件版本池在网元上动态部署软件版本。本文的技术方案能够通过多样性编译生成的软件版本作为异构功能等价体,动态部署调度和管理网元的软件版本,在系统内实现不依赖于攻击特征的主动防护。

    数据传输方法、装置和系统、电子设备、存储介质

    公开(公告)号:CN112788594B

    公开(公告)日:2023-06-27

    申请号:CN202010497744.4

    申请日:2020-06-03

    摘要: 本公开提供了一种数据传输方法,应用于控制面功能实体,所述方法包括:确定需要在目标用户设备与用户面功能实体之间进行安全保护的目标用户面数据;向接入网功能实体和所述目标用户设备发送通知消息,所述通知消息用于指示在目标用户设备与用户面功能实体之间对所述目标用户面数据进行安全保护。本公开还提供了一种数据传输系统、电子设备、计算机可读存储介质。

    DNS服务器的安全防御方法及装置、通信设备及介质

    公开(公告)号:CN111107171B

    公开(公告)日:2022-07-12

    申请号:CN201811257892.8

    申请日:2018-10-26

    IPC分类号: H04L61/4511 H04L61/5007

    摘要: 本公开实施例公开了一种DNS服务器的安全防御方法及装置、通信设备及存储介质。所述方法包括:根据客户端的移动域名系统mDNS网络协议IP地址请求,为所述客户端动态分配mDNS IP地址;接收所述客户端发起的第一域名服务请求,其中,所述第一域名服务请求的目的地址为所述mDNS IP地址;基于所述第一域名服务请求,向所述mDNS IP地址替换为对应的DNS服务器发送第二域名服务请求;将所述DNS服务器基于所述第二域名服务请求提供的第一域名服务响应向所述客户端提供第二域名服务响应。

    端系统地址分发信息协议的快速收敛方法及装置

    公开(公告)号:CN105515999B

    公开(公告)日:2020-05-19

    申请号:CN201410495453.6

    申请日:2014-09-24

    发明人: 吴强

    IPC分类号: H04L12/751 H04L12/715

    摘要: 本发明公开了一种端系统地址分发信息(ESADI)协议的收敛方法,包括:当网络拓扑发生变化时,多链接透明互连协议计算单播封装表;当所述单播封装表包含远端路由网桥(RB)的远端VLAN指定转发者可达,并且本地RB接收到了所述远端RB发来的使能ESADI功能信息的LSP时,所述本地RB与远端RB在所述本地VLAN中建立邻居关系,实现ESADI协议的快速收敛。本发明还同时公开了一种ESADI协议的收敛装置。

    一种TRILL网络分发树选择方法和TRILL网络节点

    公开(公告)号:CN105591940B

    公开(公告)日:2020-03-31

    申请号:CN201410655093.1

    申请日:2014-11-17

    发明人: 吴强

    IPC分类号: H04L12/753 H04L12/761

    摘要: 一种TRILL网络分发树选择方法和TRILL网络节点,该方法包括:第一TRILL节点配置TRILL网络的分发树选择策略,所述第一TRILL节点将所述分发树选择策略洪泛至所述TRILL网络中的所有节点,以指示所述TRILL网络中的所有节点依据所述分发树选择策略选择所使用的分发树;TRILL网络节点包括策略配置单元和传输单元。

    基于ISIS协议的邻居状态处理方法及装置

    公开(公告)号:CN109120519A

    公开(公告)日:2019-01-01

    申请号:CN201710491038.7

    申请日:2017-06-23

    发明人: 吴强

    IPC分类号: H04L12/703 H04L12/721

    CPC分类号: H04L45/12 H04L45/28

    摘要: 本发明提供了一种基于ISIS协议的邻居状态处理方法及装置,其中,该方法包括:第一中间系统IS接收第二IS发送的携带请求回应RA的hello报文,其中,所述第二IS和所述第一IS是邻居关系;所述第一IS根据所述RA将所述第二IS的邻居状态设置为UP,并忽略所述第二IS的双向转发检测BFD的邻居状态。通过本发明,解决了相关技术中基于ISIS协议下优雅重启的成功率过低的技术问题。

    剩余生存时间老化处理方法及装置

    公开(公告)号:CN104639436B

    公开(公告)日:2018-06-22

    申请号:CN201310549520.3

    申请日:2013-11-07

    发明人: 吴强 周广腾

    IPC分类号: H04L12/721 H04L12/755

    摘要: 本发明提供了一种剩余生存时间老化处理方法及装置,该方法包括:获取数据实体的剩余生存时间;将剩余生存时间插入到时间轮盘;依据时间轮盘的转动老化剩余生存时间,通过本发明,解决了相关技术中采用对剩余生存时间字段进行扫描的处理方式随着数据实体量的增加,会出现剩余生存时间老化处理效率低,以及剩余生存时间老化处理不准确的问题,进而达到了提高剩余生存时间老化处理效率,以及准确度的效果。

    位置更新方法及移动路由器-接入服务路由器

    公开(公告)号:CN103108300B

    公开(公告)日:2018-01-30

    申请号:CN201110354471.9

    申请日:2011-11-10

    发明人: 骆文 沈岷 吴强

    IPC分类号: H04W8/02 H04W40/24

    摘要: 本发明公开了一种位置更新方法及移动路由器‑接入服务路由器,终端通过移动路由器‑接入服务路由器(MR‑ASR)接入移动通信网络时,该MR‑ASR或者该MR‑ASR附着的ASR为终端分配位置标识,该位置标识为指向该ASR的地址。采用本发明,为MN分配的RID是指向MR‑ASR附着的ASR的地址,因此,当CN向MN发送数据报文时,根据MN的位置信息(即MN的RID),即可将发送给MN的数据报文发送至上述ASR,从而解决了现有NEMO技术中存在的CN向MN发送的数据报文无法到达MN等问题,且能够基于身份位置分离机制的移动性管理机制,实现无路由迂回。

    接入认证方法、装置和系统

    公开(公告)号:CN102843340B

    公开(公告)日:2016-12-14

    申请号:CN201110167645.0

    申请日:2011-06-21

    IPC分类号: H04L29/06 H04L12/70 H04L9/32

    摘要: 本发明提供了一种接入认证方法、装置和系统。涉及通讯技术领域;解决了现有认证方式降低网络安全性的问题。该方法包括:ASR维护一记录终端AID与Session信息映射关系的映射记录表;在有终端接入所述ASR并完成接入认证后,根据所述终端的Session信息查询所述映射记录表,判断所述终端的AID与所述映射记录表中记录的该终端Session信息对应的AID是否相同;在所述终端的AID与所述映射记录表中记录的该终端Session信息对应的AID不同时,判定所述终端接入认证失败。本发明提供的技术方案适用于标识网,实现了基于AID的高安全性的接入认证。