一种IPSec VPN建立方法及装置
    1.
    发明公开

    公开(公告)号:CN118074968A

    公开(公告)日:2024-05-24

    申请号:CN202410160182.2

    申请日:2024-02-04

    Inventor: 梁馨月 徐强

    Abstract: 本说明书实施例提供一种IPSec VPN建立方法及装置。该方法可以包括:向密钥云平台发送第一密钥请求,接收所述密钥云平台返回的量子密钥,所述量子密钥包括:密钥标识、以及所述密钥标识对应的密钥信息;所述量子密钥是由所述密钥云平台根据服务器负载状态由服务器集群中选择的服务器生成,向第二网关发送所述密钥标识,以使所述第二网关获取所述密钥标识对应的密钥信息,基于所述密钥信息,与所述第二网关之间建立IPSec SA。

    基于虚拟交换矩阵的报文处理方法及装置

    公开(公告)号:CN114553795A

    公开(公告)日:2022-05-27

    申请号:CN202210171417.9

    申请日:2022-02-24

    Inventor: 徐强

    Abstract: 本公开涉及一种基于虚拟交换矩阵的报文处理方法、装置、电子设备及计算机可读介质。该方法包括:用户设备和虚拟交换矩阵中的主设备建立连接;基于所述连接所述主设备获取来自所述用户设备的报文;所述主设备将所述报文转发到虚拟交换矩阵中的从设备中以进行处理;所述从设备将处理结果转发到所述主设备中;所述主设备基于所述处理结果将所述报文转发至目的设备。本申请涉及的基于虚拟交换矩阵的报文处理方法、装置、电子设备及计算机可读介质,能够动态扩展安全套接口协议的虚拟专用网络的处理性能,减少虚拟交换矩阵中配置风险,降低运维成本。

    一种容错方法、装置及设备

    公开(公告)号:CN110708203A

    公开(公告)日:2020-01-17

    申请号:CN201911025204.X

    申请日:2019-10-25

    Inventor: 徐强

    Abstract: 本申请公开一种容错方法、装置及设备,所述方法包括:接收集控下发的设备文件;基于所述设备文件进行设备更新;在确定基于所述设备文件的设备更新失败后,基于预先存储的备用文件进行回滚。本申请中的设备在确定基于集控下发的设备文件进行设备更新失败时,基于预先存储的备用文件进行回滚,由于预先存储的备用文件并不会导致设备退出集控,因此,基于备用文件进行回滚后的设备能够与集控建立网络连接,无需运维人员实地维护,节省了运维成本。

    一种安全策略的编译、集中管控、转发并行方法及装置

    公开(公告)号:CN118400200A

    公开(公告)日:2024-07-26

    申请号:CN202410850503.1

    申请日:2024-06-27

    Abstract: 本申请提供一种安全策略的编译、集中管控、转发并行方法及装置。根据本申请的一个示例,该方法可以包括:统计全部安全策略信息中的各个规则项的重复数量,将重复数量符合预设数量范围的规则项划分为策略模版;将命中策略模版的安全策略信息,归类为策略模版对应的第一策略信息;将未命中策略模版的安全策略信息,归类为决策树对应的第二策略信息;对第一策略信息和第二策略信息进行分类编译,获得编译结果;其中,第二策略信息是通过决策树的方式进行编译的。

    分布式设备的VPN流量转发方法及装置

    公开(公告)号:CN116319165A

    公开(公告)日:2023-06-23

    申请号:CN202310099376.1

    申请日:2023-01-30

    Abstract: 本申请涉及一种分布式设备的VPN流量转发方法、装置、电子设备及计算机可读介质。该方法包括:获取待进行封装的流量;在待进行发送的VPN隧道为非加密隧道时,分布式设备基于深度解析协议对所述流量进行封装以生成VPN流量;在待进行发送的VPN隧道为加密隧道时,分布式设备基于分流加密算法对所述流量进行封装以生成VPN流量;将VPN流量发送至VPN隧道中。本申请涉及的分布式设备的VPN流量转发方法、装置、电子设备及计算机可读介质,能够保证业务处理的连续性,防止流量不完整导致的业务异常。

    一种带宽管理方法、装置及计算机设备

    公开(公告)号:CN109039791B

    公开(公告)日:2021-04-27

    申请号:CN201811276107.3

    申请日:2018-10-30

    Inventor: 徐强

    Abstract: 本说明书提供一种带宽管理方法、装置及计算机设备,所述方法包括:接收报文;在所述报文中读取报文头信息;将所述报文分配至与所述报文头信息适配的带宽通道;对位于所述带宽通道的所述报文标记报文类型;根据所述报文类型对所述报文进行传输控制。可实现多种配置方案,更合理地分配带宽,避免带宽耗尽,简化配置流程,有效帮助网络管理员合理分配带宽资源,从而提升网络运营质量。

    报文转发方法及装置
    7.
    发明公开

    公开(公告)号:CN111314236A

    公开(公告)日:2020-06-19

    申请号:CN202010291364.5

    申请日:2020-04-14

    Inventor: 徐强

    Abstract: 本申请是关于一种报文转发方法及装置。该报文转发方法可以包括接收待转发报文并获取所述待转发报文的报文特征;从所述备选负载调度策略中确定出匹配于所述报文特征的目标负载调度策略,所述目标负载调度策略中包含预定义的转发条件和目标出口链路;在所述目标出口链路的健康状况满足所述转发条件的情况下,通过所述目标出口链路转发所述待转发报文。通过本申请的技术方案,网络设备可以针对不同应用的报文采用独立的负载调度策略,从而实现应用级别的链路调度,提升链路利用率,避免转发压力集中在部分链路上,有利于负载均衡。

    一种安全策略的编译、集中管控、转发并行方法及装置

    公开(公告)号:CN118400200B

    公开(公告)日:2024-08-23

    申请号:CN202410850503.1

    申请日:2024-06-27

    Abstract: 本申请提供一种安全策略的编译、集中管控、转发并行方法及装置。根据本申请的一个示例,该方法可以包括:统计全部安全策略信息中的各个规则项的重复数量,将重复数量符合预设数量范围的规则项划分为策略模版;将命中策略模版的安全策略信息,归类为策略模版对应的第一策略信息;将未命中策略模版的安全策略信息,归类为决策树对应的第二策略信息;对第一策略信息和第二策略信息进行分类编译,获得编译结果;其中,第二策略信息是通过决策树的方式进行编译的。

    电子设备及其配置导入方法

    公开(公告)号:CN111343026A

    公开(公告)日:2020-06-26

    申请号:CN202010158663.1

    申请日:2020-03-09

    Inventor: 徐强

    Abstract: 本发明公开了一种配置导入方法,应用于电子设备,所述配置导入方法包括:对所述电子设备进行第一操作;判断所述电子设备是否与移动存储装置连接,其中,如果所述电子设备与所述移动存储装置连接,则判断所述移动存储装置中是否预先存储有配置文件,其中,如果预先存储有所述配置文件,则解析所述配置文件从而获得配置信息,并根据所述配置信息对所述电子设备进行配置回滚。

    一种设备身份认证方法及装置、电子设备、存储介质

    公开(公告)号:CN116527347A

    公开(公告)日:2023-08-01

    申请号:CN202310427577.X

    申请日:2023-04-18

    Abstract: 本申请公开了一种设备身份认证方法及装置、电子设备、存储介质。该方法应用于运行在待认证设备的客户端,包括:获取保存于所述待认证设备的用户证书,所述用户证书由已认证设备向服务端预先申请得到,所述用户证书中包含已认证设备信息;验证所述用户证书中的已认证设备信息与所述待认证设备的设备信息是否一致,若一致,则通过所述用户证书向服务端发起接入请求。因此,当所述待认证设备不是当前用户证书记载的已认证设备时,接入请求不会被发送给服务端,服务端无需处理来自身份冒用设备和未经授权设备的接入请求,有效地提高了认证的安全性和效率性,进而保护了系统和网络的安全。

Patent Agency Ranking