服务分配方法、装置、电子设备及存储介质

    公开(公告)号:CN112565390A

    公开(公告)日:2021-03-26

    申请号:CN202011385200.5

    申请日:2020-12-01

    Abstract: 本申请实施例提供一种服务分配方法、装置、电子设备及存储介质,该服务分配方法通过接收空闲网元发送的携带有网元集群标识和网元类型标识的注册请求,以根据网元类型标识,在预置的网络服务中确定候选服务;并且根据网元集群标识、网元类型标识和候选服务,在网元集群标识所对应的网元集群中确定目标网元,然后根据目标网元和预设的负载均衡算法,在候选服务中确定目标服务;最后将目标服务的服务资源发送给目标网元;本申请实施例提供的服务分配方法能够根据网络服务的承载情况和网元集群的工作状态确定目标网元,并能为目标网元分配合适的网络服务,提高了业务处理效率和准确率。

    虚拟网元的运行数据采集方法及装置

    公开(公告)号:CN112564957A

    公开(公告)日:2021-03-26

    申请号:CN202011381764.1

    申请日:2020-12-01

    Abstract: 本发明实施例提供一种虚拟网元的运行数据采集方法及装置。其中,方法包括:获取预先构建的与目标虚拟网元对应的数据采集通道;基于数据库连接实例,与目标虚拟网元对应的数据库连接,其中,数据库中存储有目标虚拟网元的运行数据,运行数据包括若干数据属性和每一数据属性对应的数据属性值;基于数据属性及采集周期配置实例,确定运行数据的若干数据属性和每一数据属性对应的采集周期;基于触发采集实例,根据每一数据属性对应的采集周期,在数据库中采集运行数据的每一数据属性对应的数据属性值。本发明实施例通过预先构建的数据采集通道采集目标虚拟网元的运行数据,解决了现有技术中没有针对虚拟网元的运行数据的采集方法的技术问题。

    一种业务流量调度方法、装置、设备及存储介质

    公开(公告)号:CN112350918A

    公开(公告)日:2021-02-09

    申请号:CN202011434105.X

    申请日:2020-12-10

    Abstract: 本申请提供一种业务流量调度方法、装置、设备及存储介质,包括:在虚拟交换机与所述多个业务网关之间建立多个VXLAN隧道,其中,所述多个VXLAN隧道对应业务流量的业务类型相同;若所述多个VXLAN隧道中存在故障VXLAN隧道,从所述多个VXLAN隧道中除所述故障VXLAN隧道之外的其他VXLAN隧道中确定至少一个目标VXLAN隧道;将所述故障VXLAN隧道对应的业务流量分配至所述至少一个目标VXLAN隧道。本申请能够实现业务流量的灵活调度,有利于及时发现故障原因,实现业务控制系统中各VXLAN隧道的负载均衡,有利于系统的良性运转,为业务流量的处理提供了良好的运行环境。

    一种对加密流量视频进行清晰度预测的方法和装置

    公开(公告)号:CN112203136A

    公开(公告)日:2021-01-08

    申请号:CN202011397431.8

    申请日:2020-12-04

    Inventor: 王赟 侯贺明 曾伟

    Abstract: 本发明公开了一种对加密流量视频进行清晰度预测的方法和装置,方法包括:捕获带有加密流量网络视频播放的TCP流数据包和播放日志;依据所述播放日志中的视频编码编号,给捕获到的加密流量网络视频标注清晰度;从所述TCP流数据包中检测数据块;提取所述数据块中与清晰度相对应的特征以及特征平均值,构成已知数据包清晰度的特征集;利用已知视频文件标注的清晰度与数据块特征集的对应关系建立模型,并且训练模型,对待测加密流量视频的TCP流数据包进行特征提取,根据模型中特征集与清晰度的对应关系预测出待测加密流量视频文件的清晰度。在视频传输加密无法获取视频文件内容的前提下,通过构建模型预测待测加密流量视频文件的清晰度。

    控制器分配方法、计算机设备、存储介质及网络业务系统

    公开(公告)号:CN112134964A

    公开(公告)日:2020-12-25

    申请号:CN202011173875.3

    申请日:2020-10-28

    Abstract: 本申请公开了一种控制器分配方法,包括:网络功能实体将来自终端设备的业务请求发送至路由中心;路由中心确定业务请求对应的业务类型信息,一种业务类型信息对应一种业务类型;路由中心根据业务类型信息,在至少一个控制器集群中确定与业务类型信息对应的目标控制器集群;路由中心将目标控制器集群分配给网络功能实体;网络功能实体对与业务请求同类业务类型的业务请求进行处理。该方法通过判断业务请求中的业务类型信息,将不同的业务类型信息进行划分,并将不同的业务类型信息与不同的控制器集群进行绑定,实现不同的控制器集群控制网络功能实体分别处理不同的业务类型。通过将控制器根据业务类型进行细分,可以有效提高数据业务的处理效率。

    一种数据包脱敏方法和装置

    公开(公告)号:CN111935081A

    公开(公告)日:2020-11-13

    申请号:CN202010589845.4

    申请日:2020-06-24

    Abstract: 本发明涉及数据脱敏技术领域,提供了一种数据包脱敏方法和装置。方法包括解析每一个数据包中包含的各个Layer和Payload,将所述Layer和Payload进行标记;其中,在所述Layer具体为多层时,所标记出的Layer包含,Layer对应的报文头类型和各层Layer的报文头偏移位置;所述Payload标记为记录所述Payload的存储指针地址;根据所述标记出来的Layer和Payload对数据包进行预设规则匹配下的脱敏操作。本发明对能够进可能多的解析多次VPN协议数据包,能够分析三层、四层协议;能够对数据包中的三层IP进行修改,起到网络IP层的脱敏。

    一种不良网站的识别方法和识别装置

    公开(公告)号:CN111884992A

    公开(公告)日:2020-11-03

    申请号:CN202010516443.1

    申请日:2020-06-09

    Abstract: 本发明公开了一种不良网站的识别方法和识别装置,该识别方法包括基于深度学习算法建立目标识别模型;获取来自于当前访问网站的网页信息;通过所述目标识别模型对所述网页信息进行识别,判断确定所述网页信息是否包含不良图片信息;若所述网页信息包含不良图片信息,则阻断本次访问。在本发明中,基于深度学习算法建立目标识别模型,根据目标识别模型对网页内容进行识别,从而确定当前访问网站是否为不良网站。采用本发明的方案,无需提取出词串,并转成特征向量,实现方式更简单;由于很多不良网站在URL名中没有明显的体现,基于URL识别的准确率较低,采用已经训练好的目标识别模型进行识别,准确率更高。

    一种基于SSH对服务器进行检测的方法和装置

    公开(公告)号:CN111541591A

    公开(公告)日:2020-08-14

    申请号:CN202010655264.6

    申请日:2020-07-09

    Abstract: 本发明涉及服务器硬件检测技术领域,提供了一种基于SSH对服务器进行检测的方法和装置,方法包括:将各待检测服务器的主机名和IP地址保存到参数文件中;在利用SSH进行集群管理之前,逐行读取参数文件中的参数,并基于读取的IP地址对各待检测服务器执行SSH检测命令;实时监控每次SSH执行是否超时,如果超时则修改参数文件中对应的IP地址为不可达IP,并将对应的主机名和IP地址添加到故障机器列表中。本发明在不改变SSH的前提下,利用线程的异步原理与黑名单组合的方法来主动检测SSH卡死故障,可辅助管理节点在未知异常情况下正常管理失败节点,而不会出现SSH永久性卡死,增强了集群的健壮性,且维护成本低。

    一种网页中携带恶意代码的检测方法和装置

    公开(公告)号:CN110929257A

    公开(公告)日:2020-03-27

    申请号:CN201911040978.X

    申请日:2019-10-30

    Abstract: 本发明涉及互联网技术领域,提供了一种网页中携带恶意代码的检测方法和装置。方法包括使用搜索引擎爬虫的User-agent,赋值第一网址请求消息中的User_agent字段后,向待检测网页的地址发送第一网址请求消息;使用普通终端用户的User-agent,赋值第二网址请求消息中的User_agent字段后,向待检测网页的地址发送第二网址请求消息;匹配第一响应消息和第二响应消息中所携带的内容,若匹配结果差异性大于预设条件,则将待检测网页标定为潜在携带恶意代码的网站。本发明通过模拟搜索引擎爬虫爬取网站首页内容,模拟正常用户爬取网站首页内容,并比较下标题的差异,对黑帽SEO类的挂马有很好的检测效果。

    一种海量流量下报文识别的方法和装置

    公开(公告)号:CN112558948B

    公开(公告)日:2024-08-23

    申请号:CN202011516225.4

    申请日:2020-12-21

    Inventor: 王赟 曾伟

    Abstract: 本发明涉及网络安全领域,特别是涉及一种海量流量下报文识别的方法和装置。包括:调用dpdk,分配CPU的常规业务处理核和特殊业务处理核;加载监控策略规则文件和业务特征文件,转换为Hyperscan模式的规则数据库和业务特征数据库;调用dpdk完成数据接入,业务特征数据库和数据五元组hash值的key区分常规业务和特殊业务,将每个数据五元组放入相应CPU内核的数据队列;对数据五元组进行解码,生成每个数据五元组对应的数据报文;根据Hyperscan的规则数据库和业务数据库,使用相应的CPU内核分别对相应队列中的数据报文进行扫描匹配,获取恶意报文,并对恶意报文进行处理。减小了在Hyperscan应用识别中带来的性能消耗,提高了dpdk技术与Hyperscan技术融合的高效性。

Patent Agency Ranking