线程间无锁日志管理方法和系统、终端、存储介质

    公开(公告)号:CN111416825A

    公开(公告)日:2020-07-14

    申请号:CN202010214889.9

    申请日:2020-03-24

    Abstract: 本发明提出了一种线程间无锁日志管理方法和系统,所述方法包括以下步骤:控制模块对报文进行检测处理,对可能存在安全威胁类型的报文进行分类统计,生成各类型的日志信息并写入对应的缓冲区;控制模块根据当前缓冲区内存使用率,更新数据读取频率f;数据模块按照当前读取频率f,采用轮询模式,周期定时读取缓冲区中各类型的日志信息,并写入到数据库。本发明通过使用环形缓冲区预分配内存,数据模块与控制模块分别操作各自的控制指针,实现线程间的内存无锁读写操作,进而提升了存储单元利用率,避免动态申请释放内存带来的内存使用过多和内存碎片问题。

    拟态括号装置、防御方法及防御架构

    公开(公告)号:CN111859390A

    公开(公告)日:2020-10-30

    申请号:CN202010642262.3

    申请日:2020-07-06

    Abstract: 本发明提供一种拟态括号装置,包括:I/O接口模块,支持流量输入和输出;分流模块,与所述I/O接口模块连接,用于实现流量的复制分发;两个异构拟态括号,分别与所述分流模块连接,接收及处理所述分流模块复制分发出来的流量,并计算各个异构拟态括号的输出矢量;合流模块,分别与两个异构拟态括号和所述I/0接口模块连接,接收两个异构拟态括号处理后的流量,根据预置选择指令选择一条输出流传送到所述I/O接口模块;流控模块,分别与两个异构拟态括号和所述合流模块连接,接收两个异构拟态括号的输出矢量并进行比对,根据比对结果和预置选择策略输出选择指令至所述合流模块,以进行预置选择指令的更新。

    基于接入层的安全系统及其构建方法、终端、存储介质

    公开(公告)号:CN111371807A

    公开(公告)日:2020-07-03

    申请号:CN202010213926.4

    申请日:2020-03-24

    Abstract: 本发明提出了一种基于接入层的安全系统及其构建方法,所述系统包括防御设备,部署在接入层,直接与主机连接,实现对接入主机的信息搜集、行为分析和异常检测并反馈至防御设备集中控制器;防御设备集中控制器,部署在防御设备可达的安全区域,与所述防御设备之间采用加密的私有协议进行信息流传输;根据所述防御设备的反馈,进行内网的运行状态和安全态势评估后,对所述防御设备进行动态的策略调整,形成闭环的内网防御系统。本发明的接入层防御设备,可替换原有的接入层设备,并实现内网防御的策略配置精细到每台接入主机,防御设备集中控制器对防御设备进行动态的策略调整,有效提高内网抵御未知风险的能力。

    一种应用于网络通信设备的web服务拟态系统及方法

    公开(公告)号:CN110691133A

    公开(公告)日:2020-01-14

    申请号:CN201910933266.4

    申请日:2019-09-29

    Abstract: 本发明提供一种应用于网络通信设备的web服务拟态系统,包括输入代理模块、异构web服务执行体集、动态控制模块和表决器,所述输入代理模块,将与登录有关的http请求信息复制分发到所有Web服务执行体,并记录所有web服务执行体返回的http响应信息携带的cookie,或将与登录无关的http请求信息进行复制,替换http请求信息内的cookie为已记录的在线web服务执行体对应的cookie,并将替换后的http请求信息转发至相应在线web服务执行体,以及接收在线web服务执行体返回的http响应信息;所述响应裁决模块,用于对接收到的所有http响应信息的负载进行裁决,并在裁决后将http响应信息转发到客户端,完成本次响应。本发明还提供一种应用于网络通信设备的web服务拟态方法。

    一种利用DHCP租约攻击的防护装置及方法

    公开(公告)号:CN110311910A

    公开(公告)日:2019-10-08

    申请号:CN201910580683.5

    申请日:2019-06-29

    Abstract: 本发明提出了一种利用DHCP租约攻击的防护装置及方法,其中,装置包括:用于存储DHCP客户端主机的网络特征信息以及租约信息的信息存储模块,用于更新信息存储模块以及监控接入DHCP客户端的异常行为并作出裁决的检测裁决模块,接收并执行所述裁决的反馈模块;方法包括以下步骤:获取并存储DHCP客户端主机的网络特征信息以及租约信息;在续约流程中,更新DHCP客户端主机的网络特征信息以及租约信息,以及监控接入DHCP客户端的异常行为并作出裁决;执行所述裁决。本发明解决了已接入的客户端可持续使用获得的IP造成的DHCP客户端不断获得冲突IP地址,而耗尽DHCP服务器的IP地址池的问题。

    一种基于单片机串口的单向联系拟态架构

    公开(公告)号:CN212009560U

    公开(公告)日:2020-11-24

    申请号:CN202020856530.7

    申请日:2020-05-21

    Abstract: 本实用新型提供一种基于单片机串口的单向联系拟态架构,所述单向联系拟态架构包括输入控制器、负反馈控制器、输出裁决器和异构执行体;输入控制器的输出端连接所述异构执行体的输入端,用于将输入信号转发至异构执行体;异构执行体的输出端连接输出裁决器的输入端,用于将异构执行体的输出信号转发至输出裁决器;输出裁决器的输出端连接负反馈控制器的输入端,负反馈控制器的输出端分别连接异构执行体和输入控制器,用于将输出裁决器的裁决结果经负反馈控制器转发至输入控制器和异构执行体。该基于单片机串口的单向联系拟态架构实现了拟态架构中关键控制环节之间绝对的单向联系,有效解决了拟态括号部件之间进行单向联系的技术问题。

Patent Agency Ranking