-
公开(公告)号:CN112350771B
公开(公告)日:2024-08-27
申请号:CN202011360953.0
申请日:2020-11-27
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
IPC: H04B10/032 , H04L41/0659 , H04L43/08
Abstract: 本申请提供一种主控板软启动处理方法及装置。所述方法及装置能够实现,一方面,在确定主控板软启动时起的预设时长内,业务板从串接接入模式切换为关断接入模式,最大程度的中断流量进入网络,实现对流量的管控,提高网络安全性;另一方面,当主控板软启动超过预设时长,业务板确认软启动过程出现异常,从关断接入模式切换为旁路保护状态,透传流量进入网络,从而实现智能切换业务板的工作模式,避免中断用户流量的时间过长。
-
公开(公告)号:CN112350771A
公开(公告)日:2021-02-09
申请号:CN202011360953.0
申请日:2020-11-27
Applicant: 国家计算机网络与信息安全管理中心 , 杭州迪普信息技术有限公司
IPC: H04B10/032 , H04L12/24 , H04L12/26
Abstract: 本申请提供一种主控板软启动处理方法及装置。所述方法及装置能够实现,一方面,在确定主控板软启动时起的预设时长内,业务板从串接接入模式切换为关断接入模式,最大程度的中断流量进入网络,实现对流量的管控,提高网络安全性;另一方面,当主控板软启动超过预设时长,业务板确认软启动过程出现异常,从关断接入模式切换为旁路保护状态,透传流量进入网络,从而实现智能切换业务板的工作模式,避免中断用户流量的时间过长。
-
公开(公告)号:CN117040772A
公开(公告)日:2023-11-10
申请号:CN202310418357.0
申请日:2023-04-14
Applicant: 杭州迪普信息技术有限公司
Abstract: 本申请提供一种ACL配置方法及装置、ACL测试方法及系统。其中,一种ACL配置方法,应用于测试被测设备的ACL策略,包括:接收测试报文,所述测试报文携带若干ACL测试参数,所述ACL测试参数包括用于配置被测设备的ACL策略的参数;从所述测试报文的指定字段中提取出预定的ACL测试参数;基于提取到的预定的ACL测试参数构建ACL策略,以将所述ACL策略配置到所述被测设备。该方法从测试报文中提取参数,根据提取到的参数自动构建用以配置设备的ACL策略,从而不需要人工组装ACL命令或构建ACL规则文件进行配置,简化了测试时的配置过程,提高了测试效率。
-
公开(公告)号:CN118101182A
公开(公告)日:2024-05-28
申请号:CN202410199601.3
申请日:2024-02-22
Applicant: 杭州迪普信息技术有限公司
Abstract: 本说明书实施例提供一种规则下发方法、装置、电子设备及介质。该方法可以包括:接收客户端下发的规则密文,所述规则密文是所述客户端使用密钥对规则进行加密生成的,所述密钥由所述服务器中的加密芯片生成,所述规则是针对接收到的数据报文中的五元组的处理策略,计算所述规则密文的哈希值,确定所述哈希值对应的存储位置,将所述规则密文存储于所述存储位置。
-
公开(公告)号:CN116614455A
公开(公告)日:2023-08-18
申请号:CN202310501551.5
申请日:2023-05-04
Applicant: 杭州迪普信息技术有限公司
IPC: H04L49/00 , H04L49/25 , H04L47/125
Abstract: 本说明书提供一种报文转发的负载均衡方法、装置及网络设备,所述方法包括:确定报文转发表中与报文中携带的标识信息对应的索引值,所述报文转发表存储有基于负载均衡策略确定的所述端口以及所述网络流量分析服务器的标识的对应关系;所述对应关系被重复存储于多个组中;利用所述索引值从报文转发表中查找所述交换机的目的端口以及目的网络流量分析服务器的标识;将所述报文通过所述目的端口发送给所述目的网络流量分析服务器。该方法确保了某个端口只与某台或某几台网络流量分析服务器的标识绑定,从而满足了从某个端口输出的报文只发送到绑定的网络流量分析服务器而不是所有网络流量分析服务器的需求。
-
公开(公告)号:CN116489155A
公开(公告)日:2023-07-25
申请号:CN202310368183.1
申请日:2023-04-06
Applicant: 杭州迪普信息技术有限公司
IPC: H04L67/1008 , H04L67/1012 , H04L43/028
Abstract: 本申请提供一种流量分发方法及系统、计算机设备,所述流量分发包括:获取每台所述DPI服务器的负载压力信息;根据所述负载压力信息,调整各个所述DPI服务器的权重;确定数据包标识;其中,所述数据包标识相同的数据包归属于同一流量;基于所述DPI服务器的权重以及所述数据包标识与所述DPI服务器的绑定关系,为所述数据包分配DPI服务器。上述方法可以解决由于处理流量种类差异导致的DPI服务器处理压力不均衡的问题,从而实现各DPI服务器处理流量上的负载均衡。
-
公开(公告)号:CN116488884A
公开(公告)日:2023-07-25
申请号:CN202310411790.1
申请日:2023-04-13
Applicant: 杭州迪普信息技术有限公司
IPC: H04L9/40
Abstract: 本申请提供一种ACL管理系统及ACL管理方法。其中,一种ACL管理系统,包括:客户端,用于获取用户的ACL消息,将所述ACL消息发送给消息中间件;所述消息中间件,用于接收所述客户端发送的所述ACL消息,向与所述客户端绑定的至少一台被管理设备发送所述ACL消息,各台所述被管理设备中的ACL配置的相似度满足预设条件;所述被管理设备,用于接收所述消息中间件发送的所述ACL消息,基于所述ACL消息处理相应流程。该系统通过消息中间件对ACL配置相似度满足预设条件的多台被管理设备进行统一配置管理,从而有效降低客户端软件的开销,减少维护人员的工作量,降低出错风险。
-
公开(公告)号:CN118842706A
公开(公告)日:2024-10-25
申请号:CN202410863735.0
申请日:2024-06-29
Applicant: 杭州迪普信息技术有限公司
IPC: H04L41/0823 , H04L41/28 , H04L9/40
Abstract: 本申请涉及一种用于网络设备权限管理的配置方法及装置。该方法包括:配置所述网络设备的运行环境;初始化用户模板;初始化用户信息;初始化命令集;基于初始化后的命令集注册所述网络设备的命令行;基于初始化后的用户模板、用户信息为每个已存在的用户分别分配命令集。本申请涉及的用于网络设备权限管理的配置方法及装置,能够灵活地控制每个用户命令集的初始化流程,从而实现对用户权限的精细管理,还能够通过细化的权限控制,可以更好地保障网络设备的安全,防止未经授权的操作。
-
公开(公告)号:CN118018298A
公开(公告)日:2024-05-10
申请号:CN202410233041.9
申请日:2024-02-29
Applicant: 杭州迪普信息技术有限公司
Abstract: 本公开提供一种访问控制规则的加密方法、装置和存储介质,其中,所述方法包括:接收终端设备发送的第一哈希值、第一密文、加密算法和密钥信息,其中,所述第一哈希值是终端设备依据访问控制规则中的五元组信息计算得到的,所述第一密文是终端设备依据所述加密算法和所述密钥信息对访问控制规则中的五元组信息加密得到的;将所述第一密文存储至所述第一哈希值对应的存储位置,以及将所述加密算法和所述密钥信息存储至加密模块。通过密文匹配的方式确定目标流量是否符合访问控制规则的规定,避免了将访问控制规则明文存储至网络设备中,降低了访问控制规则泄露的风险,提高了网络设备和访问控制规则的安全性。
-
-
-
-
-
-
-
-