-
公开(公告)号:CN108427539B
公开(公告)日:2021-06-04
申请号:CN201810214774.2
申请日:2018-03-15
Applicant: 深信服科技股份有限公司
IPC: G06F3/06
Abstract: 本发明实施例公开了一种缓存设备数据的离线去重压缩方法、装置及可读存储介质,用于减少缓存设备去重和压缩对整体存储系统IO性能的影响,并节省缓存设备存储空间。本发明实施例方法包括:读取缓存设备上预设长度的数据段,判断数据段的修改次数是否大于第一阈值;若不大于,将数据段划分为预设粒度的数据块,并计算数据块的指纹;查询缓存设备的指纹库,判断指纹库中是否存在所述指纹;若存在指纹,则确定该数据块属于重复数据,并将数据块的元数据信息存储至缓存设备的元数据区域,元数据信息包括数据块在数据段中的顺序、数据块的物理存储地址及数据块的长度。
-
公开(公告)号:CN107844273B
公开(公告)日:2021-05-04
申请号:CN201711059999.7
申请日:2017-11-01
Applicant: 深信服科技股份有限公司
IPC: G06F3/06
Abstract: 本发明实施例公开了一种数据写入方法及装置、验证方法及装置、计算机装置、可读存储介质,用于避免校验和误判,提高使用校验和检测数据错误的精度,减少对系统的负面影响。本发明实施例中,数据写入方法包括:接收针对第一数据的写入请求;根据写入请求在第一数据的预设位置获取采样数据,并利用第一数据生成校验和;将采样数据和校验和按照预设格式进行处理,得到第二数据,第二数据包括至少两个采样数据或至少一个预设魔数;在第一存储区域写入第一数据,并按照预设规则在第二存储区域写入第二数据。
-
公开(公告)号:CN107577937B
公开(公告)日:2021-05-04
申请号:CN201710780711.9
申请日:2017-09-01
Applicant: 深信服科技股份有限公司
Abstract: 本发明实施例公开了一种应用程序保护方法及系统,用于在虚拟机中将应用程序及与其相关的系统服务程序中的可执行文件及依赖库的路径固定化,从而简化应用在运行中的签名过程,保证应用程序的正常运行。本发明实施例方法包括:配置Linux系统中Init进程的可执行文件,可执行文件用于执行Init进程的初始任务及容器环境的初始化任务;将需要运行的应用程序封装为应用容器;将与应用程序相关联的系统服务程序封装为系统服务容器。
-
公开(公告)号:CN108199958B
公开(公告)日:2021-04-09
申请号:CN201711487214.6
申请日:2017-12-29
Applicant: 深信服科技股份有限公司
IPC: H04L12/721 , H04L12/741 , H04L12/813
Abstract: 本发明实施例公开了一种通用的安全资源池服务链的实现方法,用于实现在客户网络不同的部署方式下,与安全资源池服务链的自动对接。本发明实施例方法包括:配置安全资源池的网络对接装置、服务链引流装置及安全功能组件,网络对接装置包括路由器和/或交换设备,服务链引流装置包括交换设备,交换设备支持自定义匹配域的灵活引流;通过网络对接装置自动实现与客户业务流量的对接;通过服务链引流装置以服务链数据包头部NSH的封包方式,将客户业务流量引流至安全功能组件;在客户业务流量经过安全功能组件以后,通过服务链引流装置和网络对接装置将客户业务流量返回至客户业务中心系统或外网。
-
公开(公告)号:CN112350954A
公开(公告)日:2021-02-09
申请号:CN201910727486.1
申请日:2019-08-07
Applicant: 深信服科技股份有限公司
IPC: H04L12/823 , H04L12/819
Abstract: 本申请公开了一种过载保护方法,所述过载保护方法包括确定网卡的第一丢包率,根据第一丢包率对第一原数据包执行丢包操作并输出第一目标数据包;确定第一目标数据包的输出速率;根据第一目标数据包的输出速率确定第二丢包率,根据第二丢包率对第二原数据包执行丢包操作并输出第二目标数据包,以使第二目标数据包的输出速率在预设范围内;其中,第一原数据包为第一时刻接收到的数据包,第二原数据包为第二时刻接收到的数据包,所述第一时刻早于第二时刻。本申请能够灵活调整丢包率,提高过载保护操作的有效性。本申请还公开了一种过载保护系统、一种计算机可读存储介质及一种电子设备,具有以上有益效果。
-
公开(公告)号:CN112350880A
公开(公告)日:2021-02-09
申请号:CN201910727484.2
申请日:2019-08-07
Applicant: 深信服科技股份有限公司
Abstract: 本申请公开了一种过载检测方法,所述过载检测方法包括计算目标时间段内数据包接收端的空闲占比;当所述空闲占比小于第一预设值时,判断设备流量压力是否在预设范围内;若否,则判定所述数据包接收端处于过载状态。本申请能够提高检测过载状态的准确率,实现对于混合流量模型的过载防护。本申请还公开了一种过载检测系统、一种计算机可读存储介质及一种电子设备,具有以上有益效果。
-
公开(公告)号:CN112256550A
公开(公告)日:2021-01-22
申请号:CN202011306439.9
申请日:2020-11-19
Applicant: 深信服科技股份有限公司
IPC: G06F11/34
Abstract: 本申请公开了一种存储容量预测模型生成方法、装置、设备和存储及存储容量预测方法,存储容量预测模型生成方法包括:获取历史存储容量数据基于时间变化的原始序列;分解原始序列得到季节周期成分;基于原始序列中的原始跳变点进行变点预测得到跳变序列;根据原始序列计算短期增长率和长期增长率,得到线性主序列;对季节周期成分、线性主序列和跳变序列进行叠加处理,生成存储容量预测模型。本申请通过对原始序列进行季节周期性判别,对可能出现的变点进行预测,再计算短期增长率和长期增长率得到线性主序列,进而叠加季节周期成分、跳变序列和线性主序列生成存储容量预测模型,能够提高预测精确度,适应不同类型容量趋势变化的形态特征。
-
公开(公告)号:CN107911463B
公开(公告)日:2021-01-19
申请号:CN201711209025.2
申请日:2017-11-27
Applicant: 深信服科技股份有限公司
Abstract: 本申请公开了一种业务跨云架构,包括管理中心、分别位于不同云平台上的虚拟机以及与每个云平台分别对应的多个hypervisor;每个虚拟机中均包括容器、Open vSwitch和代理;其中,预先在不同云平台对应的hypervisor间搭建通路;管理中心将管理命令传输至目标虚拟机对应的本地hypervisor;目标虚拟机中的本地Open vSwitch通过本地代理,获取本地hypervisor接收到的管理命令,并将管理命令传输至本地相应的容器,以利用管理命令对该容器进行相应的业务管理。由于本发明基于虚拟网络配置,且应用了容器和Open vSwitch,将业务网络与底层云平台之间隔离开来,因此本发明可以直接实现不同云平台之间的统一化管理,降低了业务跨云的难度。相应的,本申请还公开了业务跨云架构创建方法和管理方法。
-
公开(公告)号:CN111866196A
公开(公告)日:2020-10-30
申请号:CN201910344874.1
申请日:2019-04-26
Applicant: 深信服科技股份有限公司
Abstract: 本发明公开了一种域名流量特征提取方法,涉及网络安全领域,利用神经网络学习域名流量波形序列的结构特征与上下文依赖关系,可以提取出抽象的、高层次的流量特征的特性,对域名访问流量数据进行统计以及归一化处理后,生成可以进行特征提取的输入序列,通过训练好的序列到序列的模型自动化的提取域名抽象的、高层次的流量特征,与传统的人工提取特征的手段相比,能够更加完整的提取出域名流量特征构成的时间序列对应的上下文依赖关系与结构特征,提高域名流量特征提取的精确度。本发明还公开了一种域名流量特征提取装置、设备及一种可读存储介质,具有上述有益效果。
-
公开(公告)号:CN111355697A
公开(公告)日:2020-06-30
申请号:CN201811584694.2
申请日:2018-12-24
Applicant: 深信服科技股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种僵尸网络域名家族的检测方法,通过获取可疑域名;基于各可疑域名在不同维度之间的关联性,构建域名时空关联图;在域名时空关联图中,各可疑域名作为一个节点,拥有至少一种关联性的两个域名之间构成一条边,两个域名之间的关联性作为边的属性值;根据图计算中各个节点紧凑程度的判断指标,确定得到域名时空关联图中联系紧凑的域名,将对应域名的集合作为僵尸网络域名家族。本申请将域名之间各个不同维度之间的关联性统一用关联图的形式表示出来,具备更强的检测能力。同时,能够更快速检测出僵尸域名家族,具备更广泛的适用性。此外,本申请还提供了具有上述技术优点的僵尸网络域名家族的检测装置、设备以及计算机可读存储介质。
-
-
-
-
-
-
-
-
-