一种报文去重的方法和装置

    公开(公告)号:CN114157730B

    公开(公告)日:2024-07-09

    申请号:CN202111250757.2

    申请日:2021-10-26

    Inventor: 习奇 黄准 吴远栋

    Abstract: 本发明涉及网络通信技术领域,提供了一种报文去重的方法和装置。方法包括解析出报文的报文信息,其中,报文信息包括seqno和报文进入设备的时间戳;将解析出报文的报文信息与存储的报文信息进行匹对;在匹对中,若在存储的报文信息中找到与解析出报文之间的时间戳差值在预设的时间间隔内,并且满足在存储的报文信息中存在与解析出报文的seqno相同,则认为被解析出的报文是重复报文。本发明无需现有的hash运算,并且占用内存少,去重效率高。

    一种报文去重的方法和装置

    公开(公告)号:CN114157730A

    公开(公告)日:2022-03-08

    申请号:CN202111250757.2

    申请日:2021-10-26

    Inventor: 习奇 黄准 吴远栋

    Abstract: 本发明涉及网络通信技术领域,提供了一种报文去重的方法和装置。方法包括解析出报文的报文信息,其中,报文信息包括seqno和报文进入设备的时间戳;将解析出报文的报文信息与存储的报文信息进行匹对;在匹对中,若在存储的报文信息中找到与解析出报文之间的时间戳差值在预设的时间间隔内,并且满足在存储的报文信息中存在与解析出报文的seqno相同,则认为被解析出的报文是重复报文。本发明无需现有的hash运算,并且占用内存少,去重效率高。

    流量清洗方法及相关设备

    公开(公告)号:CN111431930A

    公开(公告)日:2020-07-17

    申请号:CN202010281260.6

    申请日:2020-04-10

    Abstract: 本发明实施例公开了一种流量清洗方法及相关设备;其中,所述方法包括:分流设备接收第一网络侧设备输出的第一流量;将接收的第一流量发送给服务器,以供所述服务器提取特定报文的特征信息;根据流量清洗规则,对接收的第一流量进行清洗;所述流量清洗规则是基于服务器发送的第一信息生成的;所述第一信息至少包括特定报文的特征信息;将清洗后的第一流量发送至第二网络侧设备。如此,能够将威胁网络安全的流量及时地进行拦截和封堵,从而实现实时、全面的网络安全维护。

    一种基于Marvell交换芯片在获取报文源端口时CPU高效处理方法

    公开(公告)号:CN108173699B

    公开(公告)日:2021-04-02

    申请号:CN201810076454.5

    申请日:2018-01-26

    Abstract: 本发明提供一种基于Marvell交换芯片在获取报文源端口时CPU高效处理方法。本发明在Linux内核收包流程中,在上送协议栈处理之前,对于带有DSA tag的协议报文,在从DSA tag中获取到报文的源端口信息之后,将DSA tag替换成VLAN tag,并将源端口设置为VLAN id,应用层协议只接收带有VLAN tag的报文,即协议报文,报文中的VLAN id即为报文源端口;对于不需要获取源端口信息的数据报文,在上送协议栈处理之前,可以直接去掉DSA tag,通过这种方式实现在Linux内核收包和应用层协议收包都可以更加高效率地处理需要获取源端口的协议报文。

    一种基于Marvell交换芯片在获取报文源端口时CPU高效处理方法

    公开(公告)号:CN108173699A

    公开(公告)日:2018-06-15

    申请号:CN201810076454.5

    申请日:2018-01-26

    Abstract: 本发明提供一种基于Marvell交换芯片在获取报文源端口时CPU高效处理方法。本发明在Linux内核收包流程中,在上送协议栈处理之前,对于带有DSA tag的协议报文,在从DSA tag中获取到报文的源端口信息之后,将DSA tag替换成VLAN tag,并将源端口设置为VLAN id,应用层协议只接收带有VLAN tag的报文,即协议报文,报文中的VLAN id即为报文源端口;对于不需要获取源端口信息的数据报文,在上送协议栈处理之前,可以直接去掉DSA tag,通过这种方式实现在Linux内核收包和应用层协议收包都可以更加高效率地处理需要获取源端口的协议报文。

    一种数据通信设备CPU前端动态防护方法及系统

    公开(公告)号:CN107016284A

    公开(公告)日:2017-08-04

    申请号:CN201710210743.5

    申请日:2017-03-31

    CPC classification number: G06F21/55 G06F21/554 H04L63/1408 H04L63/1416

    Abstract: 本发明提供一种数据通信设备CPU前端动态防护方法及系统,属于通信和网络安全领域。实时对上送到CPU的报文周期性循环采样,将采样值存储于一级流表,基于数据包的特征对一级流表的采样值进行识别、筛选,形成二级流表;基于二级流表,对报文个数进行统计,获得每条流在时间周期内的平均速率;将平均速率与该类型流相对应的预设速率阈值比较,当平均速率超过预设的速率阈值时,识别为攻击源;对攻击源采用防护策略,通过向与CPU相连接的交换芯片端口下发配置命令,实现在CPU的前端对攻击报文进行防护处理。通过在数据通信设备CPU前端进行攻击报文处理减轻CPU载荷,从而达到对CPU有效防护的机制,实现从源头上对攻击报文拦截。

Patent Agency Ranking