-
公开(公告)号:CN106685813B
公开(公告)日:2019-05-10
申请号:CN201611007755.X
申请日:2016-11-16
Applicant: 国家数字交换系统工程技术研究中心 , 上海红阵信息科技有限公司
Abstract: 本发明涉及一种适用于接入网网关安全的输出服务响应装置及方法,输出服务响应装置包括网关功能执行单元,所述网关功能执行单元包括多个用于为外部网关服务请求提供服务响应的网关功能执行体,还包括参数配置单元、网关任务调度单元和网关输出决策单元,所述参数配置单元的输出端依次顺序与网关任务调度单元、网关功能执行单元、网关输出决策单元相连接;输出服务响应方法含有如下步骤:步骤1:网关输出决策单元接收网关功能执行体的输出;步骤2:计算每个网关协议表项的荣誉度;步骤3:网关服务响应输出;步骤4:网关协议表项删除。该装置及方法可以降低入侵者对网关攻击的成功率,使得该装置在应对未知风险方面获得主动防御的能力。
-
公开(公告)号:CN106685813A
公开(公告)日:2017-05-17
申请号:CN201611007755.X
申请日:2016-11-16
Applicant: 国家数字交换系统工程技术研究中心 , 上海红阵信息科技有限公司
CPC classification number: H04L12/66 , H04L63/0209 , H04L63/1441
Abstract: 本发明涉及一种适用于接入网网关安全的输出服务响应装置及方法,输出服务响应装置包括网关功能执行单元,所述网关功能执行单元包括多个用于为外部网关服务请求提供服务响应的网关功能执行体,还包括参数配置单元、网关任务调度单元和网关输出决策单元,所述参数配置单元的输出端依次顺序与网关任务调度单元、网关功能执行单元、网关输出决策单元相连接;输出服务响应方法含有如下步骤:步骤1:网关输出决策单元接收网关功能执行体的输出;步骤2:计算每个网关协议表项的荣誉度;步骤3:网关服务响应输出;步骤4:网关协议表项删除。该装置及方法可以降低入侵者对网关攻击的成功率,使得该装置在应对未知风险方面获得主动防御的能力。
-
公开(公告)号:CN106656835A
公开(公告)日:2017-05-10
申请号:CN201611007781.2
申请日:2016-11-16
Applicant: 上海红阵信息科技有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L12/775 , H04L12/751
CPC classification number: H04L45/583 , H04L45/026
Abstract: 本发明涉及一种多OSPF协议执行单元的并行单一呈现系统,包括中间代理单元和OSPF协议执行单元;所述中间代理单元是一个透明的逻辑实体,实质为主机中的一个进程,没有IP地址,仅仅负责处理所有进出OSPF协议执行单元的OSPF协议消息,每个OSPF协议执行单元独立完成OSPF协议消息处理、路由计算;一种利用上述的多OSPF协议执行单元的并行单一呈现系统的方法,包括如下步骤:步骤1:消息传输方向确定;步骤2:执行单元状态判定;步骤3:角色切换;步骤4:动态调度;步骤5:消息分类处理;步骤6:消息分发。本发明系统容错能力强、易于扩展、安全性高、支持热插拔。
-
公开(公告)号:CN107358105A
公开(公告)日:2017-11-17
申请号:CN201710403365.2
申请日:2017-06-01
Applicant: 上海红阵信息科技有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本申请实公开了一种异构功能等价体相异性测量方法,分配方法、装置及设备。所述异构功能等价体分配方法,包括:根据服务请求从备选池中确定待选异构功能等价体,所述待选异构功能等价体具备提供服务请求所请求的服务的功能;将所述待选异构功能等价体中相比于工作池中的异构功能等价体相异性差异最大的一个或多个,移入所述工作池,所述工作池中的异构功能等价体具备提供所述服务请求所请求的服务的功能。所述方法能够拆解和模糊网络空间架构上的设计漏洞或被植入的后门和陷门带来的未知风险,提前预防网络攻击。
-
公开(公告)号:CN114866473B
公开(公告)日:2024-04-12
申请号:CN202210178025.5
申请日:2022-02-25
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L47/10 , H04L43/0894
Abstract: 本发明提供了一种转发装置及流量输出接口调节方法,本申请技术方案根据每个Eth‑Trunk接口或者每条ECMP路由创建一个索引表,此索引表中包含索引表类型Type、Key以及0~1023个Index值,且每个Index值对应分配一个成员接口,同时设备实时计算对应Eth‑Trunk或者ECMP成员接口的带宽使用率以及Index值对应的带宽使用率,一旦发现有成员接口出现超带宽的情况,就根据每个Index值对应的带宽使用率动态调整Index值对应的成员输出接口,将部分本来Index值对应超带宽的成员口调整为带宽充足的成员口。此方案可以有效的保护在HASH不均的情况下业务不受影响。解决网络中流量复杂导致HASH不均接口超带宽丢包问题,有效的保护业务不受影响。
-
公开(公告)号:CN115499322B
公开(公告)日:2023-03-24
申请号:CN202211417485.5
申请日:2022-11-14
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L41/14 , H04L41/04 , H04L41/069
Abstract: 本发明提供一种拟态设备集群的管理系统、方法和电子设备,涉及拟态设备管理技术领域,解决了如何对拟态设备集群进行统一管理的问题。该管理系统包括综合管理子系统和拟态设备管理子系统;其中,综合管理子系统,用于接收输入的操作指令;其中,操作指令包括待操作的目标拟态设备的类型和标识,操作指令包括接入操作指令、更改操作指令或者删除操作指令中的至少一种;并查找类型是否属于拟态设备集群对应的预设拟态设备类型;以及根据查找结果,触发拟态设备管理子系统根据操作指令,对目标拟态设备执行相应的操作,以对拟态设备集群中的拟态设备进行管理。这样通过综合管理子系统和拟态设备管理子系统,实现对拟态设备集群的统一管理。
-
公开(公告)号:CN115499323A
公开(公告)日:2022-12-20
申请号:CN202211431107.2
申请日:2022-11-16
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
Abstract: 本发明提供一种目标虚拟场景的构建方法、装置和电子设备,涉及虚拟场景构建技术领域,解决了现有技术中无法灵活地构建虚拟场景的问题。该方法包括:在构建目标虚拟场景时,可以先接收输入的场景构建指示,场景构建指示中包括待构建的目标虚拟场景所需的目标设备的设备类型和用于指示目标设备的设备选型的第一字段,目标设备的设备选型包括拟态设备选型、非拟态设备选型或者自定义拟态设备选型;并根据目标设备的设备类型和设备选型,从预设的场景构建库中确定目标设备;再基于目标设备构建目标虚拟场景,这样可以根据用户的构建需求,灵活地构建不同的虚拟场景,从而有效地提高了虚拟场景构建的灵活度。
-
公开(公告)号:CN115499322A
公开(公告)日:2022-12-20
申请号:CN202211417485.5
申请日:2022-11-14
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L41/14 , H04L41/04 , H04L41/069
Abstract: 本发明提供一种拟态设备集群的管理系统、方法和电子设备,涉及拟态设备管理技术领域,解决了如何对拟态设备集群进行统一管理的问题。该管理系统包括综合管理子系统和拟态设备管理子系统;其中,综合管理子系统,用于接收输入的操作指令;其中,操作指令包括待操作的目标拟态设备的类型和标识,操作指令包括接入操作指令、更改操作指令或者删除操作指令中的至少一种;并查找类型是否属于拟态设备集群对应的预设拟态设备类型;以及根据查找结果,触发拟态设备管理子系统根据操作指令,对目标拟态设备执行相应的操作,以对拟态设备集群中的拟态设备进行管理。这样通过综合管理子系统和拟态设备管理子系统,实现对拟态设备集群的统一管理。
-
公开(公告)号:CN115499253A
公开(公告)日:2022-12-20
申请号:CN202211442908.9
申请日:2022-11-18
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40 , H04L41/044 , H04L41/0895 , H04L43/0876
Abstract: 本发明提供一种用于测试防御技术的试验场平台和防御技术的测试方法,应用于网络安全技术领域,该试验场平台包括:基础互联层,用于基于试验场的基础设施,构建试验场的基础环境,并为所要搭建的目标场景提供互联功能;虚实网元层,用于提供多类网元设备,网元设备包括搭建目标场景所需要的设备;场景构建层,用于基于基础环境和互联功能,采用网元设备构建目标场景,并将目标场景中的网元设备和链路资源,映射为实际网元设备和实际链路资源;测试评估层,用于基于实际网元设备和实际链路资源,对目标场景进行测试,得到目标防御技术的评估结果。本发明可以实现为拟态防御技术的测试提供安全稳定环境的试验场平台的目的。
-
公开(公告)号:CN115296839A
公开(公告)日:2022-11-04
申请号:CN202210728335.X
申请日:2022-06-24
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
Abstract: 本发明实施例公开了一种基于BGP‑LS裁决的拟态路由方法、装置及存储介质,涉及互联网通信技术领域,能够提高拓扑信息的完整性与正确性。本发明包括:在拟态路由器中,通过BGP‑LS裁决器从各个路由执行体获取BGP‑LS数据,其中,所述拟态路由器包括输入/输出代理、所述BGP‑LS裁决器、调度器和至少3个路由执行体,所述拟态路由器与SDN控制器之间建立BGP‑LS连接;将具有相同的键值组合的BGP‑LS数据放入同一个裁决队列并进行裁决判定,并记录异常数据;根据所记录的异常数据生成异常信息并发送给所述调度器,并触发所述调度器对拥有异常数据的路由执行体进行处理。
-
-
-
-
-
-
-
-
-