一种基于DPDK技术的流量过滤的协议解析方法

    公开(公告)号:CN117278660A

    公开(公告)日:2023-12-22

    申请号:CN202311555689.X

    申请日:2023-11-21

    Abstract: 本发明公开了一种基于DPDK技术的流量过滤的协议解析方法。为了克服现有技术往往使用固定的过滤规则,无法同时满足多种业务需求,应用场景受限的问题;本发明包括以下步骤:S1:资源初始化,包括定时器库、内存资源和网络接口;S2:读取配置过滤文件,构建并更新过滤模型;S3:从网络接口采集读取数据报文,循环解析每个数据报文,与过滤模型匹配,过滤符合过滤条件的数据报文,将保留的数据报文导出到数据库中存储。在对应业务前进行过滤模型的匹配,实时更新过滤规则,能同时满足多种业务的过滤规则。

    一种数据安全风险行为的旁路检测与阻断方法及系统

    公开(公告)号:CN117294538B

    公开(公告)日:2024-04-02

    申请号:CN202311587018.1

    申请日:2023-11-27

    Abstract: 本发明公开了一种数据安全风险行为的旁路检测与阻断方法及系统。为了克服现有技术对于数据安全风险行为的阻断存在误报率高、漏报率高和阻断效果单一的问题;本发明方法包括以下步骤:S1:基于DPDK技术采集镜像流量报文;S2:对采集的镜像流量报文依次进行网络层协议解析和传输层协议解析,将报文大小和解析获得的信息发送至规则控制模块;S3:将获得的信息依次与静态IP规则和流量特征动态规则匹配;当匹配成功时,则触发对应的阻断事件;S4:对传输层为TCP协议采取三级阻断方式;对其他协议采取二级阻断方式。采用动态的阻断规则,对全域的网络流量进行精准的阻断;采用多级阻断,提高阻断的成功率,有效抑制数据安全风险行为。

    一种数据安全风险行为的旁路检测与阻断方法及系统

    公开(公告)号:CN117294538A

    公开(公告)日:2023-12-26

    申请号:CN202311587018.1

    申请日:2023-11-27

    Abstract: 本发明公开了一种数据安全风险行为的旁路检测与阻断方法及系统。为了克服现有技术对于数据安全风险行为的阻断存在误报率高、漏报率高和阻断效果单一的问题;本发明方法包括以下步骤:S1:基于DPDK技术采集镜像流量报文;S2:对采集的镜像流量报文依次进行网络层协议解析和传输层协议解析,将报文大小和解析获得的信息发送至规则控制模块;S3:将获得的信息依次与静态IP规则和流量特征动态规则匹配;当匹配成功时,则触发对应的阻断事件;S4:对传输层为TCP协议采取三级阻断方式;对其他协议采取二级阻断方式。采用动态的阻断规则,对全域的网络流量进行精准的阻断;采用多级阻断,提高阻断的成功率,有效抑制数据安全风险行为。

    一种基于raft算法数据库双节点模式下的高可用系统

    公开(公告)号:CN117271671A

    公开(公告)日:2023-12-22

    申请号:CN202311576053.3

    申请日:2023-11-24

    Abstract: 本发明公开了一种基于raft算法数据库双节点模式下的高可用系统。为了克服现有技术raft算法数据库系统在双节点模式下不能支持高可用的问题;本发明包括:双节点之间通过多心跳网络组网通信;单个节点中包括:硬盘空间,包括部署有操作系统的第一本地盘和存放共享数据的第二本地盘;HA模块,为系统划分主备节点,实时监测对端节点状态,在单节点故障时自动切换;双节点中的主节点的数据库实例处于运行状态,为系统提供服务,另一个节点的数据库实例处于未运行状态。引入HA模块,通过软件监控掌握对端节点状态,为集群决策出主节点,某一时刻运行vip和数据库实例的唯一节点对外提供数据库服务。

    一种基于DPDK技术的流量过滤的协议解析方法

    公开(公告)号:CN117278660B

    公开(公告)日:2024-03-29

    申请号:CN202311555689.X

    申请日:2023-11-21

    Abstract: 本发明公开了一种基于DPDK技术的流量过滤的协议解析方法。为了克服现有技术往往使用固定的过滤规则,无法同时满足多种业务需求,应用场景受限的问题;本发明包括以下步骤:S1:资源初始化,包括定时器库、内存资源和网络接口;S2:读取配置过滤文件,构建并更新过滤模型;S3:从网络接口采集读取数据报文,循环解析每个数据报文,与过滤模型匹配,过滤符合过滤条件的数据报文,将保留的数据报文导出到数据库中存储。在对应业务前进行过滤模型的匹配,实时更新过滤规则,能同时满足多种业务的过滤规则。

    一种基于分布式计算的MongoDB静态脱敏方法

    公开(公告)号:CN117707724A

    公开(公告)日:2024-03-15

    申请号:CN202311596986.9

    申请日:2023-11-27

    Abstract: 本发明公开了一种基于分布式计算的MongoDB静态脱敏方法,包括以下步骤:S1:提交任务信息给master节点;S2:master节点读取任务信息后对待脱敏数据进行类型识别,根据识别的不同类型的待脱敏数据拆分脱敏任务并存储至任务队列;S3:master节点发送指令给空闲的worker向worker分配任务,worker读取任务队列中的数据,每个worker读取一个任务进行处理,处理过程中worker定时发送心跳信息给master节点;S4:master节点对脱敏数据进行分布式分类存储;本发明将数据分配到任务队列之前,先对数据的分片键是以范围划分还是以哈希划分进行数据类型判别,结合分片键的大小进而实现不同的脱敏任务拆分,保证worker读写在同一数据中心,减少网络延迟,增加读写效率,有效提升脱敏效率。

Patent Agency Ranking