-
公开(公告)号:CN113507421A
公开(公告)日:2021-10-15
申请号:CN202110636500.4
申请日:2021-06-08
Applicant: 南京中新赛克科技有限责任公司 , 国家计算机网络与信息安全管理中心
IPC: H04L12/851
Abstract: 本发明公开了一种基于应用的精细化分流系统,基础分流模块,用以接收并识别报文,包括控制报文和数据报文,根据控制报文维护用户上下文信息库;将数据报文与用户上下文信息库进行匹配关联,并对数据报文进行标记,对标记后的数据报文进行基础分类规则查找;对精细化分类模块返回报文进行分流判断并执行相应动作;精细化分类模块,用以对未命中基础分类规则的数据报文对应流的前N包进行分类,原始数据报文及分类结果结合为精细化分类模块返回报文。数据报文通过用户信息标记,可以精确的根据用户信息分流,加入精细化分流,可以基于应用分流,通过精细化分流卸载低价值流量,减小后端业务系统的性能压力,达到高性能精细化分流的目标。
-
公开(公告)号:CN109361550B
公开(公告)日:2021-06-08
申请号:CN201811390557.5
申请日:2018-11-21
Applicant: 国家计算机网络与信息安全管理中心 , 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司 , 工信通(北京)信息技术有限公司 , 北京邮电大学
IPC: H04L12/24
Abstract: 本发明公开了一种网络设备配置管理的方法、装置及设备,其中,一种网络设备配置管理的方法,包括:将配置信息嵌入到待实例化模板件中,从而得到含有配置信息的配置数据文件,所述待实例化模板件是通过精简网络设备的yang模型文件的映射模板得到的;将所述配置数据文件进行预处理,得到固定格式的配置数据文件;将所述固定格式的配置数据文件发送;接收对发送的固定格式的配置数据文件的反馈信息。解决了现有技术中存在因网络设备厂商不同而引起的管理配置命令不同,所造成众多设备之间难以维护的问题。
-
公开(公告)号:CN104993944A
公开(公告)日:2015-10-21
申请号:CN201510254641.4
申请日:2015-05-18
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: H04L41/0695 , H04L41/0213 , H04L41/08 , H04L41/14 , H04L67/1095 , H04L67/2828
Abstract: 本发明公开了一种基于网络环境与设备测试的实验场景回溯技术的装置和方法,该装置包括场景信息发现模块,场景信息回溯模块,流量捕获与回放模块。通过场景信息发现模块对网络环境下的设备信息进行实时采集、实时处理、场景发现;通过场景信息回溯模块实现对网络状态连接验证、静态信息恢复、动态信息恢复、虚拟机快照恢复;通过流量捕获与回放模块实现网络环境下的网络流量的捕获与回放。采用本发明能够有效解决“网络设备测试和网络安全实验对应的过程回溯存在场景恢复困难和回溯过程效率低”的问题,并减少或消除由此导致的实验进程的延误。本发明能有效支撑实验回溯、实验结果分析和实验知识挖掘等业务需求。
-
公开(公告)号:CN103957154A
公开(公告)日:2014-07-30
申请号:CN201410145480.0
申请日:2014-04-11
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种网络数据包URL过滤方法,包括步骤一、在Tilera众核平台下配置Mpipe规则;步骤二、创建n个收包线程,为各个线程绑定一个用于处理数据包的CPU核,n个收包线程并行运行;步骤三、在每个收包线程中,调用Mpipe接口接收网络数据包,从网络数据包里提取URL;步骤四、在每个收包线程中,将提取的URL与URL匹配规则表进行快速匹配查找;步骤五、如果在URL匹配规则表中查找到与数据包中的URL时,则数据包匹配URL规则,然后根据程序的参数设置对匹配URL规则的网络数据包进行过滤或者转发,否则按照预先设置的默认方式处理数据包。
-
-
-