一种安全资源池的实现方法及系统

    公开(公告)号:CN107920023B

    公开(公告)日:2021-01-19

    申请号:CN201711487215.0

    申请日:2017-12-29

    Abstract: 本发明实施例提供了一种安全资源池的实现方法及系统,用于提高了安全资源池对网络变更的适应性及配置的灵活性。本发明实施例中的安全资源池中设置有独立的网络对接设备及第一虚拟交换机,网络对接设备实现了与用户侧网络独立对接功能,第一虚拟交换机独立实现了安全服务链引流功能,实现了网络对接与安全资源池服务链的引流策略功能的解耦,提高了安全资源池对网络变更的适应性,其次,安全服务链中的引流策略可以由至少两个匹配域字段进行的多维度配置,提高了安全资源池配置的灵活性。

    一种应用运行方法、装置、设备及存储介质

    公开(公告)号:CN112130859A

    公开(公告)日:2020-12-25

    申请号:CN201910554939.5

    申请日:2019-06-25

    Abstract: 本发明公开了一种应用运行方法,该方法利用宏开关的方式决定对目标应用的包含与目标平台对应的汇编代码的平台源代码进行编译,使得编译出来的执行程序为目标平台下的可执行程序。对于代码的可维护性较强,提高了代码维护的便利性,降低了人力成本。本发明还公开了一种应用运行方法,在目标平台上运行目标应用过程中,对于待发送的目标数据包,先对其进行包头空间的扩充,得到预留空间,内核模块在预留空间中填充交换标签发送给交换芯片,交换芯片据此确定用于传输目标数据包的网口。使得目标应用能够在应用平台上顺利运行。本发明还公开了一种应用运行装置、设备及存储介质,具有相应技术效果。

    一种威胁情报生成的方法及系统

    公开(公告)号:CN107391684B

    公开(公告)日:2020-12-11

    申请号:CN201710606939.6

    申请日:2017-07-24

    Abstract: 本申请公开了一种威胁情报生成的方法,所述方法包括:按预设周期获取源文章,并对所述源文章进行预处理生成文本源文章;对所述文本源文章进行主题分析,筛选出与安全主题相关的所述文本源文章;在与安全主题相关的所述文本源文章中筛选出与IoC相关的安全语句,并判断所述安全语句是否为IoC条目;若所述安全语句为所述IoC条目,则对所述安全语句进行标准化处理,生成标准的IoC数据;该方法自动化地提取并生成结构化的威胁情报,节省了人工分析、整理信息的步骤,威胁情报的整理更加有序、快速,对安全研究、提升安全能力具有很大的价值;本申请还公开了一种威胁情报生成的系统,具有以上有益效果。

    一种NUMA架构下的虚拟任务合成方法及系统

    公开(公告)号:CN107220117B

    公开(公告)日:2020-12-01

    申请号:CN201710380134.4

    申请日:2017-05-25

    Inventor: 古亮 周旭

    Abstract: 本申请公开了一种NUMA架构下的虚拟任务合成方法及系统,该方法包括:创建任务信息库;调取位于任务信息库中的任务信息,并利用调取出的任务信息合成相应的任务,得到虚拟任务,以利用虚拟任务的运行结果对经验库进行信息完善处理;其中,经验库为用于记录与任务运行相关的信息的数据库。本申请先创建任务信息库,后续通过调取位于上述任务信息库中的任务信息,便可实现合成虚拟任务的目的,紧接着便可利用虚拟任务的运行结果来对经验库中的经验信息进行完善处理,而无需等待真实任务的到来才能对经验信息进行完善,从而可以有效提升经验信息的收集效率。

    一种基于容器的虚拟安全组件跨云系统及方法

    公开(公告)号:CN107896191B

    公开(公告)日:2020-11-27

    申请号:CN201711207845.8

    申请日:2017-11-27

    Abstract: 本发明公开了一种基于容器的虚拟安全组件跨云系统,该系统的本地虚拟机中部署的第一Open VSwitch分别与每个第一业务容器和每个第一虚拟安全组件容器连接,远端虚拟机中部署的第二Open VSwitch分别与每个第二业务容器和每个第二虚拟安全组件容器连接,本地管理中心通过代理向Open VSwitch下发安全服务链的转发规则,Open VSwitch获得目标数据包后,可以对目标数据包进行相应操作处理后转发目标数据包。应用本发明实施例所提供的技术方案,方便实现对跨云架构中的虚拟安全组件进行统一管理,减少部署成本开销。本发明还公开了一种基于容器的虚拟安全组件跨云方法,具有相应技术效果。

    数据验证方法、装置及可读存储介质

    公开(公告)号:CN107861832B

    公开(公告)日:2020-11-13

    申请号:CN201710895274.5

    申请日:2017-09-27

    Abstract: 本发明公开了一种基于校验和的数据验证方法,包括以下步骤:接收数据读取请求,读取对应位置存储的数据D以及在写入该数据D时写入的验证数据,其中,所述验证数据至少包括数据版本号DV、本次存储校验和C及校验和版本号CV;判断数据版本号DV是否等于校验和版本号CV;若是,则生成数据D的当前校验和C1,否则退出数据验证;判断当前校验和C1是否等于本次存储校验和C,若是,则返回数据D,否则报错。本发明公开了一种基于校验和的数据验证装置及一种计算机可读存储介质。本发明可以有效的检测和避免校验和误判,提高使用校验和检测数据错误的精度,减少对系统的负面影响。

    一种IP地址信息配置方法、系统、装置及存储介质

    公开(公告)号:CN111865886A

    公开(公告)日:2020-10-30

    申请号:CN201910364763.7

    申请日:2019-04-30

    Abstract: 本发明公开了一种IP地址信息配置方法、系统、装置及存储介质,在目标网站中确定IP地址类型与当前目标网站不同的待替换链接,依据当前目标网站的IP地址类型为待替换链接创建新链接,使目标网站中的待替换链接被替换为与当前目标网站IP地址类型相同的新链接,再创建用于根据新链接确定待替换链接的IP地址的对应关系并保存在本地。因此,用户在访问目标网站中引用的链接时,就会被新链接引流到中间设备,由中间设备找到与新链接对应的原始的待替换链接的IP地址,将访问请求转发给待替换链接的IP地址,而新链接与目标网站的IP地址类型相同,也就与用户的IP地址类型相同,因此,即可避免用户访问目标网站时引用的链接出现天窗问题。

    一种UDP数据包的传输方法、系统及相关组件

    公开(公告)号:CN111131043A

    公开(公告)日:2020-05-08

    申请号:CN201811278460.5

    申请日:2018-10-30

    Abstract: 本申请公开了一种UDP数据包的传输方法,所述传输方法包括通过输入接口接收UDP数据包,并判断UDP数据包是否为广播数据包;若是,则将广播数据包传输至用户态VPN模块;若否,则根据VPN路由表将UDP数据包路由至对应的虚拟网卡,调用虚拟网卡对应的封装接口将UDP数据包传输至用户态VPN模块;当用户态VPN模块对UDP数据包执行加密操作或解密操作后,将加密后的UDP数据包或解密后的UDP数据包传输至对应的物理网口。本方法能够将UDP数据包的数据平面迁移至用户态,提高UDP数据包的处理效率。本申请还公开了一种UDP数据包的传输系统、一种计算机可读存储介质及一种电子设备,具有以上有益效果。

    一种基于全闪存阵列的数据压缩方法及系统

    公开(公告)号:CN111124259A

    公开(公告)日:2020-05-08

    申请号:CN201811287652.2

    申请日:2018-10-31

    Inventor: 夏文 古亮

    Abstract: 本申请实施例公开了一种基于全闪存阵列的数据压缩方法及系统,用于提高数据存储的空间利用率,避免空间浪费的问题。本申请实施例方法包括:获取性能层中的被压缩数据;将被压缩数据切分为预设长度的第一数据块,计算第一数据块的哈希值;将第一数据块的哈希值与容量层中的去重指纹库进行匹配,以确定是否存在匹配指纹;若不存在,则确定第一数据块为非重复数据块,对第一数据块进行压缩,并将压缩后的第一数据块以日志追加写的方式回写至容量层,日志追加写作为一种异地更新方式,用以提高容量层的IO性能。

    一种CPU工作控制方法、装置、设备及存储介质

    公开(公告)号:CN110968403A

    公开(公告)日:2020-04-07

    申请号:CN201811142796.9

    申请日:2018-09-28

    Abstract: 本发明公开了一种CPU工作控制方法,该方法包括以下步骤:控制CPU对各个网卡队列进行一次遍历收取数据包;根据当前次从各网卡队列收到的数据包的数量,确定CPU是否进入中断模式;如果是,则控制CPU进入中断模式;在CPU处于中断模式下,如果监听到至少一个网卡队列有数据包到来,则重复执行控制CPU对各个网卡队列进行一次遍历收取数据包的操作。应用本发明实施例所提供的技术方案,可以避免CPU一直处于全速运行状态,浪费处理能力,可以最大程度的保证性能的同时降低CPU占用率。本发明还公开了一种CPU工作控制装置、设备及存储介质,具有相应技术效果。

Patent Agency Ranking