网络入侵检测方法、装置与电子设备

    公开(公告)号:CN115333853B

    公开(公告)日:2024-04-26

    申请号:CN202211109579.6

    申请日:2022-09-13

    Inventor: 叶倩

    Abstract: 本公开提供一种网络入侵检测方法、装置与电子设备。网络入侵检测方法包括:响应目标网络会话的会话请求,接收与所述目标网络会话对应的网络数据报文,并提取所述网络数据报文的预设信息;将所述预设信息顺次与交换芯片存储的白名单信息、处理器模块存储的第一黑名单信息进行匹配,以得到匹配结果;根据所述匹配结果,判断是否通过所述交换芯片直接转发所述目标网络会话请求对应的全部网络数据报文,或者,是否通过所述交换芯片或所述处理器模块丢弃所述目标网络会话对应的全部网络数据报文。本公开实施例可以优化网络安全设备中处理器的性能。

    一种处理聚合流数据的方法和装置

    公开(公告)号:CN113806083B

    公开(公告)日:2023-07-25

    申请号:CN202111040279.2

    申请日:2021-09-06

    Inventor: 邢涛 王振 叶倩

    Abstract: 本说明书提供一种处理聚合流数据的方法及装置,所述方法包括:基在接收到聚合流数据后,基于预设负载分担算法在所述多个CPU中为聚合流数据确定目标CPU;判断所述目标CPU的负载情况是否符合负载要求;若符合,则将所述聚合流数据发送至所述目标CPU处理。应用本方案,可基于预设分担算法先在多个CPU中确定一个作为处理聚合流数据的目标CPU,然后检测目标CPU的负载情况,当目标CPU的负载情况符合负载要求时,将聚合流数据发送至目标CPU处理,可有效的解决聚合流数据由于携带的流数据大小不同所导致部分CPU负载过高的问题,进而实现真正意义上的CPU负载均衡。

    漏洞扫描请求的处理方法及装置
    3.
    发明公开

    公开(公告)号:CN115883209A

    公开(公告)日:2023-03-31

    申请号:CN202211522254.0

    申请日:2022-11-30

    Inventor: 叶倩

    Abstract: 本申请涉及一种漏洞扫描请求的处理方法、装置、电子设备及计算机可读介质。该方法包括:由实时流量数据中提取漏洞扫描请求;获取所述漏洞扫描请求的响应数据;按照预设策略对所述响应数据进行替换,生成替换数据;将所述替换数据基于所述响应数据的源路径转发出去。本申请涉及的漏洞扫描请求的处理方法、装置、电子设备及计算机可读介质,能够在不影响网络正常交互的前提下,混淆服务端的版本号信息,迷惑漏洞扫描器,从而躲避漏洞检测,防止黑客利用漏洞攻击系统,保证系统安全。

    网络入侵检测方法、装置与电子设备

    公开(公告)号:CN115333853A

    公开(公告)日:2022-11-11

    申请号:CN202211109579.6

    申请日:2022-09-13

    Inventor: 叶倩

    Abstract: 本公开提供一种网络入侵检测方法、装置与电子设备。网络入侵检测方法包括:响应目标网络会话的会话请求,接收与所述目标网络会话对应的网络数据报文,并提取所述网络数据报文的预设信息;将所述预设信息顺次与交换芯片存储的白名单信息、处理器模块存储的第一黑名单信息进行匹配,以得到匹配结果;根据所述匹配结果,判断是否通过所述交换芯片直接转发所述目标网络会话请求对应的全部网络数据报文,或者,是否通过所述交换芯片或所述处理器模块丢弃所述目标网络会话对应的全部网络数据报文。本公开实施例可以优化网络安全设备中处理器的性能。

    一种字符反向匹配的方法及装置

    公开(公告)号:CN113836367A

    公开(公告)日:2021-12-24

    申请号:CN202111130164.2

    申请日:2021-09-26

    Abstract: 本申请提供一种字符反向匹配方法。该方法包括:将目标关键字的尾字符和待匹配的报文对应的字符串的尾字符进行右对齐处理,并将目标关键字中的字符,与在字符串中对应的字符分别进行匹配;若目标关键字中的任一字符,与在字符串中对应的字符不匹配,进一步获取字符串中与目标关键字的首字符对应的字符左相邻的下一个目标字符,并在预设的数组中查询;若在预设的数组中查询到目标字符,获取与目标字符对应的位置编号,并将位置编号的取值确定为偏移量M;将目标关键字向左偏移M个字符,并将目标关键字中的字符,与在字符串中对应位置上的字符分别继续进行匹配。以此类推,直到目标关键字中的字符,与在字符串中对应位置上的字符均匹配时停止。

    一种安全检测的方法和装置

    公开(公告)号:CN111654474A

    公开(公告)日:2020-09-11

    申请号:CN202010427053.7

    申请日:2020-05-19

    Inventor: 左虹 叶倩 吴庆

    Abstract: 本申请提供一种安全检测的方法和装置。一种安全检测的方法,应用于网络设备,所述网络设备配置有多个虚拟CPU,包括:接收到GRE封装后的报文;对所述报文进行GRE解封,并提取出所述报文的内层五元组信息;对所述内层五元组信息进行哈希运算,基于运算结果确定所述内层五元组信息对应的虚拟CUP;将GRE解封后的报文上送给确定的虚拟CPU进行安全检测。本申请所述安全检测的方法,可以提高安全检测的效率。

    信道分配方法及装置
    7.
    发明公开

    公开(公告)号:CN106912075A

    公开(公告)日:2017-06-30

    申请号:CN201710081826.9

    申请日:2017-02-15

    Abstract: 本申请提供一种信道分配方法及装置,所述方法应用于AC设备,可包括:获取所述目标AP设备在各待分配信道中的干扰值;其中,干扰值包括干扰该目标AP设备的可控干扰信号对应的可控干扰值以及干扰该目标AP设备的非可控干扰信号对应的非可控干扰值;获取为所述可控干扰值以及所述非可控干扰值预配置的权重比例;其中,所述可控干扰值的权重比例大于所述非可控干扰值的权重比例;基于获取到的所述权重比例,以及各待分配信道对应的干扰值,分别计算各待分配信道对应的干扰平均值;将计算得到的干扰平均值最小的待分配信道,分配给所述目标AP设备。当环境中存在大量弱信号时,使用本申请提供的方法,可有效地提高AC设备分配信道的准确性。

    基于简单对象访问协议的流量检测方法及装置

    公开(公告)号:CN115277477B

    公开(公告)日:2024-03-01

    申请号:CN202210873618.3

    申请日:2022-07-24

    Inventor: 张世超 左虹 叶倩

    Abstract: 本公开涉及一种基于简单对象访问协议流量检测方法、装置、电子设备及计算机可读介质。该方法包括:由webservice接口获取流量检测请求;对所述流量检测请求进行解析提取流量参数;根据所述流量参数和本地流量数据生成检测结果集合;将所述检测结果集合通过webservice接口发送至请求端。本申请涉及的流量检测方法、装置、电子设备及计算机可读介质,能够将流量检测基于简单对象访问协议模块化,减少维护成本和系统开销,提高系统资源的利用率。

    一种软件BYPASS的实现方法、装置及存储介质

    公开(公告)号:CN117135047A

    公开(公告)日:2023-11-28

    申请号:CN202311084968.2

    申请日:2023-08-25

    Abstract: 本申请提供一种软件BYPASS的实现方法、装置及存储介质。分别获取网络设备的性能指标和相关性能指标的值;在所述网络设备的软件BYPASS功能未开启的情况下,若所述性能指标的值达到所述软件BYPASS功能的触发阈值,则触发所述软件BYPASS功能;在所述网络设备的软件BYPASS功能已开启的情况下,若所述性能指标和所述相关性能指标的值均达到所述软件BYPASS的退出阈值,则退出所述软件BYPASS功能。本发明出于对软件BYPASS退出机制考虑,将性能指标的值和相关性能指标的值作关联研判,大大避免了网络设备在达到性能瓶颈时软件BYPASS状态来回震荡的情况,从而保障了用户业务的连续性。

    一种字符反向匹配的方法及装置

    公开(公告)号:CN113836367B

    公开(公告)日:2023-04-28

    申请号:CN202111130164.2

    申请日:2021-09-26

    Abstract: 本申请提供一种字符反向匹配方法。该方法包括:将目标关键字的尾字符和待匹配的报文对应的字符串的尾字符进行右对齐处理,并将目标关键字中的字符,与在字符串中对应的字符分别进行匹配;若目标关键字中的任一字符,与在字符串中对应的字符不匹配,进一步获取字符串中与目标关键字的首字符对应的字符左相邻的下一个目标字符,并在预设的数组中查询;若在预设的数组中查询到目标字符,获取与目标字符对应的位置编号,并将位置编号的取值确定为偏移量M;将目标关键字向左偏移M个字符,并将目标关键字中的字符,与在字符串中对应位置上的字符分别继续进行匹配。以此类推,直到目标关键字中的字符,与在字符串中对应位置上的字符均匹配时停止。

Patent Agency Ranking