-
公开(公告)号:CN116707938A
公开(公告)日:2023-09-05
申请号:CN202310748243.2
申请日:2023-06-21
Applicant: 杭州迪普科技股份有限公司
IPC: H04L9/40 , H04L101/695 , H04L101/668
Abstract: 本申请提供一种IP网段精确方法、装置、存储介质,方法包括:将预设IP地址集转化成二进制地址集;通过以下步骤将IP地址集划分成若干子网段:根据待划分的子网段的起始地址确定中间结束地址;中间结束地址不超过二进制地址集的结束地址时,确定起始地址对应的IP地址所在子网段的掩码长度,掩码长度为掩码中表征相同网络号的IP地址集中网络号的位数;基于起始地址对应的IP地址和掩码长度确定待划分的子网段;当所确定出的子网段的结束地址为预设IP地址集的结束地址时,确定各个子网段的集合为目标IP网段。
-
公开(公告)号:CN107025300B
公开(公告)日:2021-05-28
申请号:CN201710269596.9
申请日:2017-04-24
Applicant: 杭州迪普科技股份有限公司
IPC: G06F16/22 , G06F16/2455
Abstract: 本发明提供一种数据查询的方法,该待查询数据存储于树形存储结构中的数据结点,所述方法包括:接收用于查询数据的关键字;根据关键字,获得在结点属性字段保存有关键字的目标数据结点;根据目标数据结点中初始子结点地址字段保存的结点地址,获得目标数据结点的初始子结点;根据目标数据结点的初始或非初始子结点的目标兄弟结点地址字段所保存的结点地址,获得目标数据结点的非初始子结点;查询初始子结点以及非初始子结点中的数据。由以上技术方案可见,本发明实施例通过建立数据结点的从属连接以及横向连接。通过查找目标数据结点以及目标数据结点的全部叶子结点获得数据,避免了对每个数据结点的遍历和读取,其查询数据的效率较高。
-
公开(公告)号:CN110572407A
公开(公告)日:2019-12-13
申请号:CN201910869896.X
申请日:2019-09-16
Applicant: 杭州迪普科技股份有限公司
Inventor: 何辉海
IPC: H04L29/06 , H04L12/741 , H04L29/12
Abstract: 本申请提供一种报文处理方法及装置,应用于网络设备中,所述方法包括:接收待处理报文后,在MAC地址转发表中查找所述待处理报文的目的MAC地址;若在所述硬件MAC地址转发表中未查找到所述待处理报文的目的MAC地址,则在硬件静默表中查找所述待处理报文的源MAC地址;若在所述硬件静默表中查找到所述待处理报文的源MAC地址,则丢弃所述待处理报文;若在所述硬件静默表中未查找到所述待处理报文的源MAC地址,则对所述待处理报文进行MAC地址认证,根据认证结果更新所述硬件MAC地址转发表或者所述硬件静默表、并处理所述待处理报文。应用本申请的实施例,大大节省网络设备的资源,提升报文处理效率。
-
公开(公告)号:CN109587175A
公开(公告)日:2019-04-05
申请号:CN201910028492.8
申请日:2019-01-11
Applicant: 杭州迪普科技股份有限公司
Inventor: 何辉海
Abstract: 本申请提供一种非法外联处理方法及系统。一种非法外联处理方法,多个终端与Portal认证设备建立连接,所述方法包括:对于任一终端上的浏览器客户端,执行以下步骤:按照预设的第一时间段,周期性地访问预设的URL;监测是否接收到所述预设的URL的响应;在接收到所述预设的URL的响应的情况下,确定所述终端存在非法外联,将所述终端的标识发送给Portal认证设备,以告知Portal认证设备所述终端存在非法外联;Portal认证设备接收终端的标识,根据终端的标识确定存在非法外联的终端,禁止存在非法外联的终端访问内网资源。
-
公开(公告)号:CN106899607A
公开(公告)日:2017-06-27
申请号:CN201710169937.5
申请日:2017-03-21
Applicant: 杭州迪普科技股份有限公司
Abstract: 本发明提供一种信息加密发送及解密接收的方法及装置,所述方法包括:生成任一随机数;使用任一随机数对配置信息明文进行可逆加密,获得第一密文;拼接任一随机数以及第一密文以生成第二密文,其中,任一随机数保存在第二密文预先分配的随机数预设字段,第一密文保存在第二密文预先分配的密文预设字段;使用秘钥对第二密文进行可逆加密,获得第三密文;向网络设备发送第三密文。本发明实施例先使用任一随机数对配置信息明文进行第一次加密,再使用预设秘钥对第一次加密后的配置信息明文以及上述任一随机数进行第二次加密。由于随机数的不确定性,应用本发明实施例,对同一配置信息明文加密后将得到不同的配置信息密文,其破译的难度高,安全性好。
-
公开(公告)号:CN111106982B
公开(公告)日:2022-03-01
申请号:CN201911336371.6
申请日:2019-12-23
Applicant: 杭州迪普科技股份有限公司
Inventor: 何辉海
IPC: H04L43/028 , H04L69/22 , H04L61/5007
Abstract: 本申请提供一种信息过滤方法、装置、电子设备及存储介质,所述方法包括:接收客户端发送至服务器的请求信息;确定请求信息对应的用户信息和目的IP地址;基于轻量级过滤表对用户信息和目的IP地址进行过滤,其中,轻量级过滤表中包括由网路设备对预配置的包过滤策略进行解析而得到的过滤对象信息;基于包过滤策略对匹配于过滤对象信息的请求信息进行过滤。通过本申请的技术方案可以提高包过滤策略的匹配效率。
-
公开(公告)号:CN108092974B
公开(公告)日:2021-05-28
申请号:CN201711339185.9
申请日:2017-12-14
Applicant: 杭州迪普科技股份有限公司
Inventor: 何辉海
IPC: H04L29/06
Abstract: 本申请提供一种上网认证方法及装置,所述方法包括:在需要接入网络时,向接入设备发送预先设置的浏览器的主页参数,主页参数中包含认证页面的网站地址;接收并显示来自接入设备的认证页面;当在认证页面中检测到用户输入认证信息时,将认证信息发送至接入设备,以使接入设备根据认证信息进行Web认证。本申请通过将认证页面的网站地址设置在主页参数中,表示已信任认证页面,因此用户终端在接入网络时,不会弹出证书不安全警告,直接显示认证页面,提升了使用体验。在进行Web认证时,由于主页参数中已包含用于认证的网站地址,因此接入设备可以直接返回认证页面,无需拦截Web请求,再推送认证页面的网站地址,从而提升了设备处理性能。
-
公开(公告)号:CN107733757B
公开(公告)日:2020-07-07
申请号:CN201710976976.6
申请日:2017-10-19
Applicant: 杭州迪普科技股份有限公司
Inventor: 何辉海
Abstract: 本申请提供一种基于第三方应用程序接入Wi‑Fi网络的方法及装置。一种基于第三方应用程序接入Wi‑Fi网络的方法,包括:基于DNS协议获取第三方应用程序服务端的IP地址;根据预设的策略保存所述IP地址;在接收到基于第三方应用程序接入Wi‑Fi网络的请求时,判断所述请求的目的IP地址是否命中已保存的所述第三方应用程序服务端的IP地址;若命中,则转发所述基于第三方应用程序接入Wi‑Fi网络的请求,以供第三方应用程序服务端执行Wi‑Fi图形编码的发放流程,所述Wi‑Fi图形编码用于实现免密码输入接入Wi‑Fi网络。与现有技术相比,本申请可提高获取Wi‑Fi图形编码的成功率。
-
公开(公告)号:CN107707477A
公开(公告)日:2018-02-16
申请号:CN201710897532.3
申请日:2017-09-28
Applicant: 杭州迪普科技股份有限公司
IPC: H04L12/741 , H04L12/751 , H04L29/12
CPC classification number: H04L45/02 , H04L45/745 , H04L61/2007
Abstract: 本申请提供一种报文的处理方法及装置、计算机可读存储介质,该方法可以包括:获取接收到的报文的IP地址;根据所述IP地址在所述二叉树中匹配相应的网络号;根据匹配命中的网络号对应的策略处理接收到的报文。在本申请的技术方案中,通过同一二叉树来表示各个网段,使得各个网段均记录在同一二叉树中,从而后续匹配网段时仅需要遍历该二叉树即可。同时,由于IP地址的二进制位的数量较少,那么表示各个网段的二叉树的结点数量也较少,一方面占用的存储资源较少;另一方面匹配网段的效率较高。
-
公开(公告)号:CN119922161A
公开(公告)日:2025-05-02
申请号:CN202510121106.5
申请日:2025-01-24
Applicant: 杭州迪普科技股份有限公司
IPC: H04L61/2503 , H04L61/2592 , H04L101/686
Abstract: 本说明书公开了一种数据传输方法、装置、介质及设备,通过获取的IPV4隧道以及IPV6隧道的网络状态,IPV4隧道和IPV6隧道中选择目标隧道。然后确定待传输的报文数据以及报文数据的目的地址,再根据目的地址确定报文数据的封装协议。判断目标隧道与报文数据的封装协议是否匹配,若是,则将报文数据通过目标隧道传输至零信任网关,若否,则确定伪装后的报文数据,将伪装报文数据通过目标隧道传输至零信任网关。根据各隧道的网络状态,确定数据传输时采用的隧道,然后通过双栈技术实现通过IPV4隧道传输IPV6的报文以及通过IPV6隧道传输IPV4报文数据,从而提高用户在使用零信任系统时的网络抗干扰能力,提高数据的传输效率。
-
-
-
-
-
-
-
-
-