基于VPP的网络性能测试方法、装置、电子设备及介质

    公开(公告)号:CN119652795B

    公开(公告)日:2025-04-18

    申请号:CN202510147905.X

    申请日:2025-02-11

    Abstract: 本发明涉及随流检测领域,尤其涉及基于VPP的网络性能测试方法、装置、电子设备及介质,该方法包括:获取网卡分发的数据包对应的随流检测业务的流标识;从哈希表中获取流标识对应的结构体指针;所有随流检测线程端共用一个哈希表;获取全局链表中结构体指针指向的结构体实例;结构体实例中包括随流检测数据指针;对数据包携带的DOH进行随流检测,并将得到的随流检测数据存储到随流检测数据指针所指向的内存中;将随流检测数据指针所指向的内存中的随流检测数据发送到管控系统进行分析,以得到网络性能测试结果。通过本申请的方式,能够在多线程下进行网络性能测试,提高测试效率。

    一种内网流量异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN119094250B

    公开(公告)日:2025-02-18

    申请号:CN202411586463.0

    申请日:2024-11-08

    Abstract: 本申请提供了一种内网流量异常检测方法、装置、电子设备及存储介质,包括:基于待检测内网中的各个应用主机之间的通信数据,确定出待检测内网的应用设备网络访问关系图;对所述应用设备网络访问关系图之中的各个节点之间的交互行为进行分析,确定出各个节点的对外访问行为嵌入向量;其中,应用设备网络访问关系图中的各个节点代表所述应用主机,各个节点之间的边代表应用主机之间的访问交互行为;基于所述应用设备网络访问关系图对所述待检测内网的测试流量进行合法性检测,确定出所述测试流量是否存在异常访问行为。能够准确建模企业应用之间的流量访问关系,根据访问关系对内网流量的异常进行检测,提高了内网流量检测的准确性以及效率。

    基于通用转发面的SRv6 Policy业务实现方法

    公开(公告)号:CN119449684A

    公开(公告)日:2025-02-14

    申请号:CN202411588544.4

    申请日:2024-11-08

    Abstract: 本申请提供了一种基于通用转发面的SRv6Policy业务实现方法,包括:在用户态下,查找目标出向业务报文的目标虚拟专用网络VPN信息对应的目标VPN Sid;为目标出向业务报文进行目标VPN Sid的封装;根据目标出向业务报文的路由前缀和VPN信息确定目标SegmentList;将封装目标VPN Sid后得到的封装报文发送到与目标SegmentList对应的SRv6隧道出向口,以通过对应的SRv6隧道对封装报文进行目标SegmentList的封装并进行转发;通过本申请的方法能够在用户态下基于软件实现SRv6Policy业务,提高SRv6Policy特性和路由策略的编排灵活性,减小接入侧设备的成本。

    基于VPP的网络性能测试方法、装置、电子设备及介质

    公开(公告)号:CN119652795A

    公开(公告)日:2025-03-18

    申请号:CN202510147905.X

    申请日:2025-02-11

    Abstract: 本发明涉及随流检测领域,尤其涉及基于VPP的网络性能测试方法、装置、电子设备及介质,该方法包括:获取网卡分发的数据包对应的随流检测业务的流标识;从哈希表中获取流标识对应的结构体指针;所有随流检测线程端共用一个哈希表;获取全局链表中结构体指针指向的结构体实例;结构体实例中包括随流检测数据指针;对数据包携带的DOH进行随流检测,并将得到的随流检测数据存储到随流检测数据指针所指向的内存中;将随流检测数据指针所指向的内存中的随流检测数据发送到管控系统进行分析,以得到网络性能测试结果。通过本申请的方式,能够在多线程下进行网络性能测试,提高测试效率。

    一种主机安全性的评估方法及系统

    公开(公告)号:CN118503990B

    公开(公告)日:2025-02-18

    申请号:CN202410955502.3

    申请日:2024-07-17

    Abstract: 本申请提供了一种主机安全性的评估方法及系统,所述评估方法应用于包括评估端和主机端的主机安全性的评估系统:由评估端根据由攻击代理模块对主机端进行设备扫描和数据采集分析,获取的主机端所对应的评估参数,结合评估策略,生成针对主机端的安全评估任务,并向主机端发出攻击指令;由主机端中的目标代理模块响应并执行该攻击指令,生成攻击指令对应的攻击结果数据,并发送至所评估端;由评估端根据攻击结果数据,利用预设的用例得分计算公式和评估分数权重,通过累加计算和加权求和的方式生成主机端在安全评估任务下的安全性评估结果。通过上述方法,全面直接地评估主机的防护能力,提高了主机防护的有效性和可靠性,以及主机的安全性。

    一种内网流量异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN119094250A

    公开(公告)日:2024-12-06

    申请号:CN202411586463.0

    申请日:2024-11-08

    Abstract: 本申请提供了一种内网流量异常检测方法、装置、电子设备及存储介质,包括:基于待检测内网中的各个应用主机之间的通信数据,确定出待检测内网的应用设备网络访问关系图;对所述应用设备网络访问关系图之中的各个节点之间的交互行为进行分析,确定出各个节点的对外访问行为嵌入向量;其中,应用设备网络访问关系图中的各个节点代表所述应用主机,各个节点之间的边代表应用主机之间的访问交互行为;基于所述应用设备网络访问关系图对所述待检测内网的测试流量进行合法性检测,确定出所述测试流量是否存在异常访问行为。能够准确建模企业应用之间的流量访问关系,根据访问关系对内网流量的异常进行检测,提高了内网流量检测的准确性以及效率。

    一种主机安全性的评估方法及系统

    公开(公告)号:CN118503990A

    公开(公告)日:2024-08-16

    申请号:CN202410955502.3

    申请日:2024-07-17

    Abstract: 本申请提供了一种主机安全性的评估方法及系统,所述评估方法应用于包括评估端和主机端的主机安全性的评估系统:由评估端根据由攻击代理模块对主机端进行设备扫描和数据采集分析,获取的主机端所对应的评估参数,结合评估策略,生成针对主机端的安全评估任务,并向主机端发出攻击指令;由主机端中的目标代理模块响应并执行该攻击指令,生成攻击指令对应的攻击结果数据,并发送至所评估端;由评估端根据攻击结果数据,利用预设的用例得分计算公式和评估分数权重,通过累加计算和加权求和的方式生成主机端在安全评估任务下的安全性评估结果。通过上述方法,全面直接地评估主机的防护能力,提高了主机防护的有效性和可靠性,以及主机的安全性。

Patent Agency Ranking