-
公开(公告)号:CN117714518A
公开(公告)日:2024-03-15
申请号:CN202311686517.6
申请日:2023-12-08
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L67/141 , H04L67/562 , H04L69/163
Abstract: 本申请提供一种网络传输方法、装置及存储介质,涉及数据传输技术领域,通过由客户端发送握手报文到设备或服务器上,由设备或服务器上的dpdk接收第一次握手报文,创建临时会话并构造第一次握手报文的响应报文,也称第二次握手报文,并发送给客户端,这些握手过程直接在用户态完成,比经典的TCP三次握手发送给内核处理更能提高设备性能。客户端收到设备或服务器发送的响应报文后,客户端回复第三次握手报文给设备,设备上的dpdk接收到第三次握手报文,建立连接。相比经典的TCP三次握手中减少了用户态切换到内核态处理报文的次数,从而提高了网络传输性能。
-
公开(公告)号:CN112543191B
公开(公告)日:2023-07-18
申请号:CN202011375729.9
申请日:2020-11-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L67/1014 , H04L69/22 , H04L61/4511
Abstract: 本发明公开了一种负载均衡方法及装置。其中,方法包括:接收客户端发送的数据报文;确定所述数据报文的类型;在所述数据报文的类型为请求类型的情况下,基于所述数据报文重新进行选路,以确定目标服务器;将所述数据报文发送至所述目标服务器。本发明通过对数据报文的类型进行判断,以确定其是否为请求类型的数据,由此能够在其为请求类型的数据的情况下,进行重新选路、确定新的目标服务器,然后将该数据报文发送给新的目标服务器,由此能够实现服务器负载的均衡,达到了请求粒度级别的负载均衡,解决了资源浪费的问题。
-
公开(公告)号:CN112565441B
公开(公告)日:2023-07-14
申请号:CN202011457124.4
申请日:2020-12-11
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L67/146 , H04L67/145 , H04L67/1001
Abstract: 本发明提供了一种数据通信方法及电子设备,所述方法包括:在与客户端成功建立会话连接的情况下,接收所述客户端发送的第一请求报文;获得用于指示保持与所述客户端的会话连接的标识数据;在与所述服务端成功建立会话连接的情况下,将所述请求报文发送至所述服务端;接收所述服务端返回的响应报文;基于所述标识数据处理所述响应报文,并将处理后的所述响应报文发送至所述客户端,其中,所述处理后的响应报文包含所述标识数据,所述标识数据能够在所述客户端再次发起请求时自动添加至该请求中。
-
公开(公告)号:CN115941768A
公开(公告)日:2023-04-07
申请号:CN202211585775.0
申请日:2022-12-09
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L67/141 , H04L69/16 , H04L67/142 , H04L67/143
Abstract: 本申请提供一种基于tcp连接的状态调节方法及装置,该方法包括:当接收到客户端发送的tcp连接建立请求时,建立客户端和服务器之间的tcp连接;判断是否接收到客户端基于tcp连接发送的tcp连接后续请求;当未接收到客户端基于tcp连接发送的tcp连接后续请求时,判断tcp连接是否处于空闲状态;当tcp连接不处于空闲状态时,将tcp连接设置于空闲状态下;释放服务器进程中的tcp连接套接字,并在服务器进程中新建tcp等待套接字。可见,该方法及装置,能够自动识别tcp连接的工作状态,从而使得空闲状态的tcp连接能够自动为连接状态的tcp连接留出性能,进而提升tcp连接并发的能力。
-
公开(公告)号:CN110677496B
公开(公告)日:2022-11-15
申请号:CN201910993765.2
申请日:2019-10-18
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L67/562 , H04L67/63
Abstract: 本发明公开了一种中间件服务调度方法、装置及可读存储介质,所述方法包括如下步骤:获取用户的访问请求,判断所述访问请求对应的中间件IBMMQ服务的服务模式;根据所述服务模式执行对应的负载算法以完成服务器的调度。本发明方法通过判断访问请求对应的中间件IBMMQ服务的服务模式;根据服务模式执行对应的负载算法以完成服务器的调度,结合模式和算法来进行调度,以实现用户在不同场景下的需求,由此解决了现有的只能解析IBMMQ协议,不能实现对IBMMQ协议代理的问题。
-
公开(公告)号:CN119766915A
公开(公告)日:2025-04-04
申请号:CN202411902221.8
申请日:2024-12-23
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 刘志文
Abstract: 本申请提供一种数据转发代理方法,方法包括:网卡驱动为各个网卡队列分别建立内核缓冲池,并使得内核缓冲池、CPU、应用程序建立对应关系;网卡驱动接收到来自网络的数据报文后,将数据报文存放至内核缓冲池中的指定的内核缓冲池空间并上报协议栈;协议栈依次按照数链路层、网络层、传输层的顺序对数据报文进行解析和传输处理;协议栈将指定的内核缓冲池空间地址传输至应用程序,以使得应用程序中操作内核缓冲池空间地址指向的数据报文;应用程序对数据报文进行增加、修改或删除中的至少一项操作;应用程序将内核缓冲池空间的地址写到内核并调用协议发送函数发送数据报文。本申请还提供一种电子设备、计算机可读存储介质、计算机程序产品。
-
公开(公告)号:CN117857351A
公开(公告)日:2024-04-09
申请号:CN202311775876.9
申请日:2023-12-21
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L41/0853 , H04L69/22
Abstract: 本申请提供一种请求处理方法、装置、电子设备及存储介质,应用于备用代理服务器,该方法包括:接收主代理服务器发送的网络连接信息;网络连接信息为主代理服务器所接收到的,用于在上游服务器和客户端之间的进行通信的网络连接信息;网络连接信息包括网络协议、地址信息和请求数据;在监测到主代理服务器发生故障的情况下,根据网络协议和地址信息建立网络连接;基于网络连接处理主代理服务器未完成的请求数据对应的请求任务。当备用代理服务器检测到主代理服务器宕机后,利用接收到的网络连接信息建立网络连接,基于网络连接,继续处理请求数据对应的请求任务,用户无感知切换服务器,无需用户重复提交请求,提高服务的稳定性和用户体验感。
-
公开(公告)号:CN117675973A
公开(公告)日:2024-03-08
申请号:CN202311649817.7
申请日:2023-12-04
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供了一种报文处理方法、系统、电子设备及计算机可读存储介质,该方法包括:通过用户态环境获取客户端发送的数据报文,并将数据报文下发到内核;通过内核根据数据报文构造消息队列,消息队列包括回复报文构造标志和构造信息;通过用户态环境根据消息队列构造回复报文,并将回复报文发送到对应的客户端。本申请通过设置用户态环境代替内核,在获取到数据报文后,内核根据数据报文构造消息队列,用户态环境根据消息队列中的信息构造回复报文,减少内核在构造回复报文时频繁申请空间和构造回复报文带来的性能损耗,减少内核的性能开支。通过用户态环境构造回复报文,减少内核与用户态之间的频繁切换,降低对服务器的性能损耗。
-
公开(公告)号:CN114095258B
公开(公告)日:2024-02-06
申请号:CN202111395076.5
申请日:2021-11-23
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L9/40
Abstract: 本申请提供一种攻击防御方法、装置、电子设备及存储介质,涉及安全技术领域。该方法在检测到设备出现内存不足时,获取当前连接数量,若当前连接数量超过设定数量,则表明设备是由于接收到大量的连接请求而不停申请内存导致出现内存不足,此时可根据接收到的连接请求报文确定异常客户端,然后分析异常客户端的攻击类型,并根据攻击类型确定对应的防御方式,这样就可以避免异常客户端因规避防御方式而改变攻击类型,设备采用统一的防御方式对其则不能达到防御效果的问题,所以,本申请可以自动识别异常客户端,然后针对不同的攻击类型采用不同的防御方式对异常客户端进行针对性
-
公开(公告)号:CN110688369B
公开(公告)日:2022-07-12
申请号:CN201910940822.0
申请日:2019-09-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: G06F16/21 , G06F16/242
Abstract: 本发明实施例公开了一种解析DB2报文的方法、装置、存储介质及电子设备,方法包括:通过预定应用识别器检测截获的报文是否为DB2报文;在是DB2报文的情况下,确定DB2报文的类型,其中,类型至少包括:认证报文和操作报文;通过预定DRDA协议从DB2报文中确定类型对应的数据信息,根据数据信息进行安全策略匹配,以确定是否处理DB2报文。本发明实施例通过预定DRDA协议对DB2报文进行解析,解析准确率高,即使SQL语句很长导致需要跨多个包接收时,也根据预定DRDA协议进行获取即可,不会发生漏审情况,系统性能较高。
-
-
-
-
-
-
-
-
-