一种针对不同网络安全功能的安全规则管理系统及方法

    公开(公告)号:CN108234447A

    公开(公告)日:2018-06-29

    申请号:CN201711257546.5

    申请日:2017-12-04

    Abstract: 本发明公开一种针对不同网络安全功能的安全规则管理系统,该系统包括安全规则管理模块,用于网络管理员使用与功能无关的规则描述语言进行可视化安全规则配置,然后通过安全控制器自动翻译成特定安全功能对应的安全配置信息,分离安全规则的配置过程与实际部署过程,从而实现不同网络安全功能的安全规则统一配置;以及多个安全功能节点,基于所述的安全配置信息解析安全规则并写入对应安全功能实例的配置文件,使安全规则生效。本发明进一步公开了一种针对不同网络安全功能的安全规则管理方法。

    网络族群主动伸缩方法、计算机设备及可读介质

    公开(公告)号:CN109005047B

    公开(公告)日:2020-08-07

    申请号:CN201810398544.6

    申请日:2018-04-28

    Abstract: 发明提供了一种网络族群主动伸缩方法、计算机设备及可读介质,其方法包括:组件数据层预取组件控制层制定的伸缩策略和流量行为匹配条件;初始族群内的具有感知功能的组件对网络流量进行感知;初始族群内组件通过识别和存储数据包内服务行为描述字段,并匹配伸缩条件;判断是否符合伸缩条件。与传统网络相比,本发明基于智慧协同网络理论和架构,使网络族群能够按需动态伸缩,提高用户体验和资源利用率。与被动触发模式相比,本发明使得流量行为信息发生变化时,网络族群自主动态适配,主动伸缩,无需控制平面的实时参与,提高了动态适配的敏捷性,减少了控制层面的负载。

    一种基于软件定义网络的空间网络QoS保障方法及管理中心

    公开(公告)号:CN106059960B

    公开(公告)日:2019-06-04

    申请号:CN201610348299.9

    申请日:2016-05-24

    Abstract: 本发明公开了一种基于软件定义网络的空间网络QoS保障方法及管理中心。基于软件定义网络的空间网络被划分为管理层、控制层和转发层,它包括一个自下而上的信息收集过程和一个自上而下的策略下发过程。其中,位于管理层的卫星网络管理中心是制定QoS保障策略的实体,QoS保障策略主要包括服务等级认证、流量调度和带宽分配三方面的结果,服务等级认证是按照服务等级划分标准对用户的不同业务请求进行区分的过程,流量调度为不同服务等级的数据流规划满足QoS需求的传输路径,带宽分配则在共享链路状态下提供基于优先级的按需带宽资源。此外,本发明还在控制层提供了网络状态监测的方法,它是卫星网络管理中心制定QoS保障策略的依据。本发明基于可控可管的软件定义网络,优化空间网络资源分配,实现空间网络的按需服务,达到QoS保障的目的。

    网络族群主动伸缩方法、计算机设备及可读介质

    公开(公告)号:CN109005047A

    公开(公告)日:2018-12-14

    申请号:CN201810398544.6

    申请日:2018-04-28

    Abstract: 发明提供了一种网络族群主动伸缩方法、计算机设备及可读介质,其方法包括:组件数据层预取组件控制层制定的伸缩策略和流量行为匹配条件;初始族群内的具有感知功能的组件对网络流量进行感知;初始族群内组件通过识别和存储数据包内服务行为描述字段,并匹配伸缩条件;判断是否符合伸缩条件。与传统网络相比,本发明基于智慧协同网络理论和架构,使网络族群能够按需动态伸缩,提高用户体验和资源利用率。与被动触发模式相比,本发明使得流量行为信息发生变化时,网络族群自主动态适配,主动伸缩,无需控制平面的实时参与,提高了动态适配的敏捷性,减少了控制层面的负载。

    一种空间延迟容忍网络连接意外失效的应对方法

    公开(公告)号:CN105681203B

    公开(公告)日:2018-07-20

    申请号:CN201610021507.4

    申请日:2016-01-14

    Abstract: 本发明公开一种空间延迟容忍网络连接意外失效的应对方法,该方法与提供可靠传输的LTP协议协同工作,包括建立并使用连接失效发现机制、连接恢复探测机制、连接失效及恢复通告机制、连接图更新机制和考虑连接失效的路由计算机制,使用束的连续重传作为连接失效的标志,当发现连接失效时将失效信息告知其他节点,其他节点根据通告更新连接信息,在计算路由时及时将失效连接从路径中排除,以此来应对空间电磁干扰或节点能量过低等原因造成的连接失效问题。

    一种动态部署网络安全服务的系统架构及其方法

    公开(公告)号:CN107819742A

    公开(公告)日:2018-03-20

    申请号:CN201710978850.2

    申请日:2017-10-19

    Abstract: 本发明涉及一种动态部署网络安全服务的系统架构及其方法,该架构包括服务编排层,用于编排安全服务功能链路并进行发送;服务管理层,用于接收所述服务编排层发送的安全服务功能链路、采集网络链路和网络服务的物理资源信息、构建全局服务部署路径并将安全服务构建链表进行发送;服务数据层,用于接收所述服务管理层发送的安全服务构建链表并搭建网络安全服务链。本发明可以在多域数据中心中按需部署网络安全服务,从而满足不同用户的个性化需求。

    一种动态部署网络安全服务的系统架构及其方法

    公开(公告)号:CN107819742B

    公开(公告)日:2020-06-23

    申请号:CN201710978850.2

    申请日:2017-10-19

    Abstract: 本发明涉及一种动态部署网络安全服务的系统架构及其方法,该架构包括服务编排层,用于编排安全服务功能链路并进行发送;服务管理层,用于接收所述服务编排层发送的安全服务功能链路、采集网络链路和网络服务的物理资源信息、构建全局服务部署路径并将安全服务构建链表进行发送;服务数据层,用于接收所述服务管理层发送的安全服务构建链表并搭建网络安全服务链。本发明可以在多域数据中心中按需部署网络安全服务,从而满足不同用户的个性化需求。

Patent Agency Ranking