基于Snort规则集的报文处理方法和装置

    公开(公告)号:CN102045247A

    公开(公告)日:2011-05-04

    申请号:CN200910235675.3

    申请日:2009-10-12

    Abstract: 本发明提供了一种基于Snort规则集的报文处理方法和装置,其中,该方法包括:将Snort规则集转换为网卡能够识别的格式并将转换后的Snort规则集存储在内存缓冲区中;网卡将接收到的报文与转换后的Snort规则集中的规则进行匹配,并将与匹配结果相应的标签添加至报文的头部中;以及软件接口库根据报文的头部中的标签确定报文是否与Snort规则集匹配并进行后续操作。通过在网卡侧进行报文的匹配,不需要占用CPU资源,并且即使在大流量64字节短数据流量下,也不会因为应用处理慢而出现报文丢弃现象,可以支持庞大的Snort规则集,而不会影响报文的接收和后续处理。

    集群的快速部署方法
    213.
    发明公开

    公开(公告)号:CN101741905A

    公开(公告)日:2010-06-16

    申请号:CN200910238672.5

    申请日:2009-11-30

    Abstract: 本发明公开了一种集群的快速部署方法,该方法包括以下步骤:S102,设置一个中心节点,中心节点提供TRACKER服务和下载服务;S104,对集群中除中心节点之外的多个节点分别进行操作系统、服务、软件等的不同配置,多个节点只提供下载服务;以及S106,在多个节点之间设定预定传输方式。通过本发明,解决了异构集群操作系统部署的灵活性和性能瓶颈的问题,极大的提高了整个集群中操作系统的部署效率。

    千兆虚拟网卡
    214.
    发明公开

    公开(公告)号:CN101719873A

    公开(公告)日:2010-06-02

    申请号:CN200910242315.6

    申请日:2009-12-11

    Abstract: 本发明提供一种千兆虚拟网卡,其特征在于,采用FPGA芯片来实现千兆以太网控制器功能,包括:FPGA模块,用于通过FPGA芯片来实现千兆网卡控制器功能;以及物理接口收发器,连接至所述FPGA模块,用于与所述FPGA模块结合,接收和发送数据包。本发明充分利用了FPGA内部丰富的资源,用其来实现千兆以太网控制器功能。与专用以太网控制芯片相比,更加灵活,网络接口更加丰富。可以通过软件定制不同功能的网卡,实现不同的网络协议,如千兆以太网协议、POS协议等。

    基于零拷贝方式的多队列报文发送和接收方法和装置

    公开(公告)号:CN101719872A

    公开(公告)日:2010-06-02

    申请号:CN200910242314.1

    申请日:2009-12-11

    Abstract: 本发明提供一种基于零拷贝方式的多队列报文发送和接收方法和装置,其中,该方法包括:网卡驱动程序申请用于发送和接收报文的多个报文缓冲区队列;当网卡接收报文时,采用零拷贝方式接收报文,并将所接收的报文存储到多个报文缓冲区队列中相应的报文缓冲区队列中;以及当网卡发送报文时,指定报文存储到多个报文缓冲区队列中的哪个报文缓冲区队列中,然后采用零拷贝方式进行报文发送。本发明充分利用了多核CPU的处理能力,保证了多个应用程序接收的报文都同源同宿,不采用互斥操作,提高了报文的处理效率。

    分布式集群监控系统及方法

    公开(公告)号:CN101719841A

    公开(公告)日:2010-06-02

    申请号:CN200910238005.7

    申请日:2009-11-13

    Abstract: 本发明提供了一种分布式集群监控系统和方法,其中,该方法包括以下步骤:每个分中心监控服务器采集到每个分布式集群内部的信息后,将信息推送至中心监控服务器。中心监控服务器接收来自分中心监控服务器的信息,并按照信息对所有分布式集群进行统一配置,然后将统一配置的结果提供给分中心监控服务器。分中心监控服务器接收来自中心监控服务器的统一配置结果,按照配置结果对分布式集群进行监控和管理。本发明通过使用统一的集中式监控平台,实现对分布式集群的统一监控和管理。

    分布式集群的远程管理方法及系统

    公开(公告)号:CN101719089A

    公开(公告)日:2010-06-02

    申请号:CN200910236807.4

    申请日:2009-10-30

    Abstract: 本发明提供了一种分布式集群的远程管理系统及方法,其中,该系统包括远程管理端和IPMI管理设备。远程管理端用于接收用户的操作指令,并将操作指令发送至IPMI管理设备。IPMI管理设备用于接收来自远程管理端的操作指令,并按照操作指令执行相应的操作。如果操作指令为开、关机操作指令,则通过内部总线控制IPMI管理设备的控制器执行相应操作;如果操作指令为信息提取操作指令,则IPMI管理设备的硬件传感器通过内部总线采集被管理服务器的物理信息返回至远程管理端。本发明通过采用开放式IPMI协议进行管理,可以不依赖操作系统进行远程管理,并且可以实施统一的监控管理。

    用于IP包分类设备的五元组规则更新方法和装置

    公开(公告)号:CN101702726A

    公开(公告)日:2010-05-05

    申请号:CN200910238004.2

    申请日:2009-11-13

    Abstract: 本发明提供一种用于IP包分类设备的五元组规则更新方法和装置,其中,该方法包括通过软件维护用于IP包分类设备的五元组规则表,使用于IP包分类设备的五元组规则表与过滤网卡设备中的五元组规则表相一致,其中,当用户对用于IP包分类设备的五元组规则表进行操作时,确定操作的有效性,并在操作有效时更新过滤网卡设备中的相关信息;当接收到过滤网卡设备发送的规则无效信息时,根据规则无效信息删除用于IP包分类设备的五元组规则表中相应的规则;以及以预定周期对五元组规则表中的规则生命期进行判断,删除无效的规则。通过软件维护五元组规则表,可以满足各种对五元组规则表的操作,保证过滤网卡设备中的五元组规则表是正确的。

    芯片内数据的保护装置
    220.
    发明公开

    公开(公告)号:CN101699461A

    公开(公告)日:2010-04-28

    申请号:CN200910236809.3

    申请日:2009-10-30

    Abstract: 本发明公开了一种芯片内数据的保护装置,其包括:监控电路,连接至被保护的芯片;以及三维电路网,与监控电路相连,并由监控电路对三维电路网进行检测,其中,当监控电路检测到三维电路网的参数超过阈值时,监控电路删除被保护的芯片中的数据或向被保护的芯片发出删除数据指示。通过该芯片内数据的保护装置可以有效地提高芯片内数据的安全性。

Patent Agency Ranking