-
公开(公告)号:CN115348340A
公开(公告)日:2022-11-15
申请号:CN202210976357.8
申请日:2022-08-15
Applicant: 中国人民解放军战略支援部队信息工程大学 , 之江实验室
Abstract: 本发明提供的数据转发方法、装置、设备和存储介质,可以基于预设解析规则对接收到的数据包进行解析,得到数据包的数据域和载荷,其中数据域至少包括数据包的协议头数据。然后基于匹配条件对数据域进行筛选,得到符合匹配条件的目标数据。再基于预设计算规则对和目标数据相关联的目标载荷进行计算,得到新的载荷。将数据域和新的载荷重组成新的数据包。基于预设转发规则从数据域的协议头数据中得到转发端口,将新的数据包转发至所述转发端口。该数据转发方法能够根据用户不同的数据转发需求进行数据的转发,且具有数据包载荷的计算能力,能够满足用户的个性化的转发需求。
-
-
公开(公告)号:CN117082017B
公开(公告)日:2024-01-09
申请号:CN202311344090.1
申请日:2023-10-17
Applicant: 之江实验室
IPC: H04L49/45 , H04L41/0803
Abstract: 本说明书公开了一种白盒交换机扩展卡管理的方法及装置,接收管理指令,根据所述管理指令,在各扩展卡中确定所述管理指令对应的扩展卡,作为目标扩展卡,获取数据库中预存的所述目标扩展卡对应的接口函数,根据所述接口函数,对所述管理指令进行封装,根据封装后的管理指令与所述目标扩展卡进行交互,实现了通过白盒交换机自身的操作系统对扩展卡直接进行管理。
-
公开(公告)号:CN116107999B
公开(公告)日:2023-06-27
申请号:CN202310370707.0
申请日:2023-04-06
Applicant: 之江实验室
Abstract: 本说明书公开了一种数据库服务和存储系统及方法,该系统中包括客户端交互模块、订阅发布模块、存储模块以及子数据库管理模块,客户端交互模块可以接收客户端发送的交互请求,针对交互请求进行解析,得到解析结果;并根据该解析结果,确定所需启动的进程类型,以启动该进程类型的响应进程,并将交互请求重新封装发送给响应进程,进程类型包括订阅发布模块、存储模块以及子数据库管理模块分别对应的进程类型。订阅发布模块、存储模块以及子数据库管理模块的响应进程可以执行各自所需执行的任务。各个模块的解耦使得客户端交互、订阅发布、存储和子数据库管理等数据库服务的核心功能可以完全独立开发,从而提高了数据库服务的效率和可维护性。
-
公开(公告)号:CN115408371A
公开(公告)日:2022-11-29
申请号:CN202211341670.0
申请日:2022-10-31
Applicant: 之江实验室
Abstract: 本发明公开了一种redis数据库动态冗余部署方法和装置,redis数据库的冗余部署,增大了整个系统的广义鲁棒性,符合内生安全领域的拟态架构。同时,本发明创新性地采用旁路监听和热切换的方式,打破了传统的动态冗余架构需要将输入输出代理嵌入到系统内部的局限性,使得针对redis数据库的异构冗余部署过程对原系统的影响接近了理论上的最小值。并且基于旁路监听和热切换的动态冗余部署,使得各个模块与原系统之间的进程实现完全解耦,既有利于开发、调试、部署和整机测试,也提高了整个系统设计和部署的灵活性,从而使得成本也更加可控。
-
公开(公告)号:CN110401601A
公开(公告)日:2019-11-01
申请号:CN201910768650.3
申请日:2019-08-20
Applicant: 之江实验室
IPC: H04L12/781 , H04L29/06
Abstract: 本发明提供了一种拟态路由协议系统,包括路由协议冗余控制器和路由协议设备端;路由协议冗余控制器用于定义路由协议设备端运行的至少两种路由协议并向路由协议设备端发送运行请求;根据路由协议设备端的裁决状态,裁决路由协议设备端上数据包转发使用的路由协议。路由协议设备端用于运行路由协议冗余控制器定义的路由协议,获取裁决状态并将裁决状态发送至路由协议冗余控制器;所述的裁决状态包括但不限于路由协议运行状态、路由协议计算结果。本发明有效解决了现有技术中拟态冗余控制器难以对网络协议漏洞进行有效防护的问题,提升了拟态防护技术的灵活性,扩大了网络中路由协议的应用效率、安全性和扩展能力等。
-
公开(公告)号:CN117234857B
公开(公告)日:2024-01-26
申请号:CN202311497031.8
申请日:2023-11-10
Applicant: 之江实验室
Abstract: 本说明书公开了一种内生安全架构系统及异常检测方法。所述内生安全架构系统包括:裁决模块以及至少一个执行体,其中,裁决模块包括:主裁决进程、裁决程序库、至少一个执行体接口库,执行体接口库与执行体之间一一对应,主裁决进程用于根据该执行体的每个执行体的类型,从裁决程序库中包含的各裁决程序中确定目标裁决程序,通过目标裁决程序,对各执行体进行旁路监听,并在监听到该执行体进行业务执行时,通过调用该执行体对应的执行体接口库中提供的业务执行结果获取接口,获取该执行体的业务执行结果,作为该执行体对应的目标业务结果,根据每个执行体对应的目标业务结果,从各执行体中确定出异常执行体,并对异常执行体进行下线处理。
-
公开(公告)号:CN117234857A
公开(公告)日:2023-12-15
申请号:CN202311497031.8
申请日:2023-11-10
Applicant: 之江实验室
Abstract: 本说明书公开了一种内生安全架构系统及异常检测方法。所述内生安全架构系统包括:获取样本模型,将样本模型输入到仿真数据生成模块,通过仿真数据生成模块,生成样本模型对应的仿真回波数据,作为第一仿真回波数据,同时将样本模型输入到仿真分析模块,通过仿真分析模块确定样本模型在受到预设压力后的力学模型,并根据力学模型,确定样本模型中预设的各目标点的位移变化量和样本模型的应变信息以及位移信息,根据各目标点的位移变化量,构建形变后样本模型,并通过仿真数据生成模块,生成形变后样本模型对应的仿真回波数据,作为第二仿真回波数据,根据第一仿真回波数据、第二仿真回波数据、应变信息以及位移信息进行任务执行。
-
公开(公告)号:CN117201315A
公开(公告)日:2023-12-08
申请号:CN202311457489.0
申请日:2023-11-03
Applicant: 之江实验室
IPC: H04L41/0853 , H04L41/14 , H04L41/147 , H04L49/111
Abstract: 本说明书公开了一种多模态网络编程环境下的命令下发方法及装置。在本说明书提供的多模态网络编程环境下的命令下发方法中,获取目标通信设备的配置信息;响应于所述目标通信设备的控制器下发原始流表,接收所述原始流表,并确定所述目标通信设备的资源信息;根据所述原始流表、所述配置信息与所述资源信息,生成模拟命令与正式命令;存储所述目标通信设备的当前运行配置,得到备份运行配置;将所述模拟命令下发给所述目标通信设备的交换芯片,得到所述交换芯片在根据所述模拟命令传输数据时的模拟传输结果;采用所述备份运行配置还原所述目标通信设备,并根据所述模拟传输结果确定是否下发所述正式命令。
-
公开(公告)号:CN116346746B
公开(公告)日:2023-08-15
申请号:CN202310536624.4
申请日:2023-05-12
Applicant: 之江实验室
IPC: H04L49/10 , H04L49/111
Abstract: 本说明书公开了一种多级可编程编辑的报文处理方法,应用在交换机中,交换机包括:控制单元,交换芯片和数据转发单元,控制单元向交换芯片发送配置信息,以及向数据转发单元发送转发规则,交换芯片根据配置信息生成可编程编辑匹配规则表,按照优先级遍历可编程编辑匹配规则表,确定报文是否命中报文匹配规则,若报文命中报文匹配规则,根据报文匹配规则对应的报文编辑规则对所述报文进行编辑,以完成一次编辑得到编辑后的报文,并将编辑后的报文转发给数据转发单元,数据转发单元将编辑后的报文重新转回交换芯片进行处理,以使交换芯片继续进行报文匹配规则的匹配,从而实现交换机中对报文的多级编辑,提高了交换机的适用性。
-
-
-
-
-
-
-
-
-