-
公开(公告)号:CN110737530B
公开(公告)日:2023-06-16
申请号:CN201910908694.1
申请日:2019-09-25
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开一种提升HANDLE标识解析系统收包能力的方法,根据当今CPU的NUMA架构、网卡多队列技术和端口重用技术,充分利用现在多核多线程的硬件资源,通过划分线程资源和绑定CPU占用达到提升HANDLE标识解析系统的收包能力。本发明提出了将硬件网卡队列和软件接收线程绑定在CPU同一个NUMA节点上,减少资源切换的损耗,提升软件收包性能的方法。
-
公开(公告)号:CN112445828B
公开(公告)日:2024-08-16
申请号:CN202011370938.4
申请日:2020-11-30
Applicant: 网络通信与安全紫金山实验室
IPC: G06F16/2455 , G06F16/248 , G06F16/906
Abstract: 本发明公开了一种工业互联网标识解析递归查询路由方法、装置及计算机可读存储介质,该方法包括步骤一,设置节点服务器管理标识域的配置文件,所述配置文件包含代表标识管理域字段、此标识域管理节点提供查询服务的服务器IP地址字段以及服务端口字段;步骤二,对所述标识管理域进行分类;步骤三,根据查询的标识管理域,在解析节点服务器组信息池中选择对应的服务器组信息。该方案在标识解析体系的递归系统中增加标识解析节点服务器组信息池存储解析服务器信息,使得查询不必每次都按照先顶级、后二级的逐级迭代过程,减少迭代过程带来的性能及用户体验差等问题,实现标识解析系统的快速响应。
-
公开(公告)号:CN110737530A
公开(公告)日:2020-01-31
申请号:CN201910908694.1
申请日:2019-09-25
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开一种提升HANDLE标识解析系统收包能力的方法,根据当今CPU的NUMA架构、网卡多队列技术和端口重用技术,充分利用现在多核多线程的硬件资源,通过划分线程资源和绑定CPU占用达到提升HANDLE标识解析系统的收包能力。本发明提出了将硬件网卡队列和软件接收线程绑定在CPU同一个NUMA节点上,减少资源切换的损耗,提升软件收包性能的方法。
-
公开(公告)号:CN110716941A
公开(公告)日:2020-01-21
申请号:CN201910994448.2
申请日:2019-10-18
Applicant: 网络通信与安全紫金山实验室
IPC: G06F16/22 , G06F16/2453
Abstract: 本发明公开一种HANDLE标识解析系统及数据查询方法,所述系统包括一个容量为X的HASH表,HASH表中携带一个记录每个HASH节点最近命中时间的LRU链表;一个内存池,所述HASH表中根据HANDLE名称字符串的HASH结果值决定位置,在此位置存放对应内存池中的对应HANDLE结果的地址指针;内存池中存放HANDLE标识解析结果报文。本系统及方法针对现有HANDLE标识解析系统,在大批量查询请求的情况下查询外部数据库速度较慢的问题进行改进。
-
公开(公告)号:CN111200605B
公开(公告)日:2022-05-03
申请号:CN201911406543.2
申请日:2019-12-31
Applicant: 网络通信与安全紫金山实验室
IPC: H04L9/40
Abstract: 本发明公开一种基于Handle系统的恶意标识防御方法及系统,针对递归节点现有Handle原生系统在面临大规模分部署拒绝服务攻击的条件下无法正常响应用户请求的问题进行改进。通过在原生Handle系统入口处添加标识防御系统,将恶意访问标识提前识别,从而达到可以防御恶意标识攻击,正常响应用户的请求,提高解析服务质量的目的。
-
公开(公告)号:CN115277852B
公开(公告)日:2024-05-28
申请号:CN202210857058.2
申请日:2022-07-21
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/5682 , H04L67/5683 , G06F16/2455
Abstract: 本发明公开了一种基于区块链的工业互联网标识可信验证方法、装置、设备及介质,方法包括:向区块链网络请求第一区块链链码;同时向用户终端缓存查询标识信息及缓存的第二区块链链码,若存在,则比对第一区块链链码、第二区块链链码,若一致,则展示标识信息,验证成功;若不存在或者不一致,则向本地标识缓存解析服务器请求需要验证的标识信息与第三区块链链码;比对第一区块链链码与第三区块链链码是否相同,若相同,则展示标识信息,并且存放在用户终端缓存,验证成功;若不相同,则重新向区块链网络请求第一区块链链码,直到验证成功,或者达到预设的验证次数。保证标识信息的可信性,以及用户终端缓存数据的实时性与可信性。
-
公开(公告)号:CN115277852A
公开(公告)日:2022-11-01
申请号:CN202210857058.2
申请日:2022-07-21
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/5682 , H04L67/5683 , G06F16/2455
Abstract: 本发明公开了一种基于区块链的工业互联网标识可信验证方法、装置、设备及介质,方法包括:向区块链网络请求第一区块链链码;同时向用户终端缓存查询标识信息及缓存的第二区块链链码,若存在,则比对第一区块链链码、第二区块链链码,若一致,则展示标识信息,验证成功;若不存在或者不一致,则向本地标识缓存解析服务器请求需要验证的标识信息与第三区块链链码;比对第一区块链链码与第三区块链链码是否相同,若相同,则展示标识信息,并且存放在用户终端缓存,验证成功;若不相同,则重新向区块链网络请求第一区块链链码,直到验证成功,或者达到预设的验证次数。保证标识信息的可信性,以及用户终端缓存数据的实时性与可信性。
-
公开(公告)号:CN112445828A
公开(公告)日:2021-03-05
申请号:CN202011370938.4
申请日:2020-11-30
Applicant: 网络通信与安全紫金山实验室
IPC: G06F16/2455 , G06F16/248 , G06F16/906
Abstract: 本发明公开了一种工业互联网标识解析递归查询路由方法、装置及计算机可读存储介质,该方法包括步骤一,设置节点服务器管理标识域的配置文件,所述配置文件包含代表标识管理域字段、此标识域管理节点提供查询服务的服务器IP地址字段以及服务端口字段;步骤二,对所述标识管理域进行分类;步骤三,根据查询的标识管理域,在解析节点服务器组信息池中选择对应的服务器组信息。该方案在标识解析体系的递归系统中增加标识解析节点服务器组信息池存储解析服务器信息,使得查询不必每次都按照先顶级、后二级的逐级迭代过程,减少迭代过程带来的性能及用户体验差等问题,实现标识解析系统的快速响应。
-
公开(公告)号:CN110716941B
公开(公告)日:2023-06-27
申请号:CN201910994448.2
申请日:2019-10-18
Applicant: 网络通信与安全紫金山实验室
IPC: G06F16/22 , G06F16/2453
Abstract: 本发明公开一种HANDLE标识解析系统及数据查询方法,所述系统包括一个容量为X的HASH表,HASH表中携带一个记录每个HASH节点最近命中时间的LRU链表;一个内存池,所述HASH表中根据HANDLE名称字符串的HASH结果值决定位置,在此位置存放对应内存池中的对应HANDLE结果的地址指针;内存池中存放HANDLE标识解析结果报文。本系统及方法针对现有HANDLE标识解析系统,在大批量查询请求的情况下查询外部数据库速度较慢的问题进行改进。
-
公开(公告)号:CN111200605A
公开(公告)日:2020-05-26
申请号:CN201911406543.2
申请日:2019-12-31
Applicant: 网络通信与安全紫金山实验室
IPC: H04L29/06
Abstract: 本发明公开一种基于Handle系统的恶意标识防御方法及系统,针对递归节点现有Handle原生系统在面临大规模分部署拒绝服务攻击的条件下无法正常响应用户请求的问题进行改进。通过在原生Handle系统入口处添加标识防御系统,将恶意访问标识提前识别,从而达到可以防御恶意标识攻击,正常响应用户的请求,提高解析服务质量的目的。
-
-
-
-
-
-
-
-
-