一种前缀掩码的五元组关键字匹配方法及装置

    公开(公告)号:CN118427408B

    公开(公告)日:2024-11-15

    申请号:CN202410890093.3

    申请日:2024-07-04

    Abstract: 本发明涉及网络数据处理领域,尤其涉及一种前缀掩码的五元组关键字匹配方法及装置,方法包括:加载作为匹配规则的五元组以及五元组对应的掩码信息;对掩码信息进行预处理,得到目标五元组;基于目标五元组,构建至少一个字典树;通过对至少一个字典树对应的数据包进行解析,生成目标五元组信息;基于目标五元组信息,对待匹配的关键字进行查询,生成匹配结果。应用本方法,通过对掩码信息进行预处理,可有效节省字典树的存储空间;基于目标五元组构建至少一个字典树中,实现了字典树的掩码匹配功能,提高了匹配效率;在命中数组的方式中保留匹配标记,最终实现对匹配结果的批量返回,有利于提高匹配效率与掩码匹配的灵活性。

    一种基于环境度量的零信任单包通信方法及系统

    公开(公告)号:CN117201192A

    公开(公告)日:2023-12-08

    申请号:CN202311461257.2

    申请日:2023-11-06

    Abstract: 本发明涉及一种基于环境度量的零信任单包通信方法及系统,引入终端所在环境中预设各环境指标度量信息所构的终端信息,构建单包认证报文进行应用,在通过用户认证信息的认证后,针对各申请业务系统所构申请策略,依次进行交集匹配、以及联系终端信息的匹配处理,获得终端对应的各目标匹配业务系统,并提供关于相应准入网络,供终端进行访问;设计方案通过扩展单包认证协议,定义基于位标识的环境度量信息交换结构,实现对终端环境度量信息的有效传递,并基于终端访问策略,支持对终端风险的评估的动态访问控制,进一步提高终端的准入控制能力,有效避免问题终端接入或访问高敏感网络或系统的风险的发生,提高整个网络安全性。

Patent Agency Ranking