-
公开(公告)号:CN115277852A
公开(公告)日:2022-11-01
申请号:CN202210857058.2
申请日:2022-07-21
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/5682 , H04L67/5683 , G06F16/2455
Abstract: 本发明公开了一种基于区块链的工业互联网标识可信验证方法、装置、设备及介质,方法包括:向区块链网络请求第一区块链链码;同时向用户终端缓存查询标识信息及缓存的第二区块链链码,若存在,则比对第一区块链链码、第二区块链链码,若一致,则展示标识信息,验证成功;若不存在或者不一致,则向本地标识缓存解析服务器请求需要验证的标识信息与第三区块链链码;比对第一区块链链码与第三区块链链码是否相同,若相同,则展示标识信息,并且存放在用户终端缓存,验证成功;若不相同,则重新向区块链网络请求第一区块链链码,直到验证成功,或者达到预设的验证次数。保证标识信息的可信性,以及用户终端缓存数据的实时性与可信性。
-
公开(公告)号:CN112866144B
公开(公告)日:2022-09-06
申请号:CN202011620993.4
申请日:2020-12-31
Applicant: 网络通信与安全紫金山实验室
IPC: H04L49/90 , H04L67/568 , H04L67/1396
Abstract: 本发明实施例公开了一种网络通信模型的预缓存方法、装置、设备及存储介质,其中,所述网络通信模型的预缓存方法,包括:数据信息上报;收集和挖掘;缓存老化及替换。通过用户已有请求的大数据分析,计算基于各种数据请求的关联度并建立其模型,该模型作为已有模型,与用户即时缓存CS数据结合,推算出与缓存CS模型相关度高的数据模型,然后在网络空闲状态时,在对应路由器设备上发送关联数据的兴趣报文,来预存储相关数据,从而实现精准化预缓存网络通信模型CCN数据,避免数据峰值的带宽占用,有效的降低网络拥塞。
-
公开(公告)号:CN112637329B
公开(公告)日:2022-08-23
申请号:CN202011522611.4
申请日:2020-12-21
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/306 , H04L67/55
Abstract: 本发明实施例公开了一种多应用程序的标识方法、装置、设备及存储介质。该方法包括:接收第二终端发送的协议栈标识,协议栈标识由第二终端根据本地用户态协议栈发送的注册请求确定,协议栈标识用于标识本地用户态协议栈;接收应用程序发送的应用标识请求,应用标识请求用于请求获取应用程序的应用标识;响应应用标识请求,确定并发送应用程序的应用标识给应用程序。上述方案在第一终端中增加了本地用户态协议栈,由本地用户态协议栈为第一终端的应用程序分配应用标识,并由第二终端为本地用户态协议栈分配协议栈标识,无需建立HIT标识符,也无需为每一个应用标识建立对应的通信隧道,节省了网络资源,有效解决了多应用程序的标识问题。
-
公开(公告)号:CN113259426B
公开(公告)日:2022-08-16
申请号:CN202110487683.8
申请日:2021-05-06
Applicant: 网络通信与安全紫金山实验室
IPC: H04L69/16 , G06F16/178 , G06F9/54
Abstract: 本发明公开了一种微服务中解决数据依赖的方法、系统、设备和介质,方法包括:部署微服务服务网格,将符合某种业务数据特征的数据分发给同一个微服务实例,每个微服务实例监听其他微服务实例分发到的数据;针对单个微服务实例内部数据依赖,微服务实例采用不同的协程分别处理存在依赖关系的数据;针对多个微服务实例之间数据依赖,若某个微服务实例分发到的数据发生变化,其他微服务实例监听到该变化并同步到内存中,对本微服务实例分发到的存在依赖关系的数据做相应的处理。本发明将同一个业务数据特征的数据分发到相同的微服务实例,数据处理源统一;通过监听其他微服务实例的变化数据,避免了锁方案挂起等待的问题,提升了微服务的并发性能。
-
公开(公告)号:CN113207138B
公开(公告)日:2022-08-02
申请号:CN202110508155.6
申请日:2021-05-11
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开了一种基于多质量属性的SR方法、系统、设备和介质,方法包括:生成组网拓扑图,收集组网拓扑图中所有链路的质量属性值;在转发报文的发送端和接收端之间寻找符合主质量属性要求的路径,若判断该路径是否满足租户的所有次质量属性,若满足则该路径为租户的SR路径;若该路径不满足某个次质量属性,则惩罚该路径中该次质量属性最差的非唯一链路或该次质量属性最差的链路,生成新的组网拓扑图,并在新的组网拓扑图中寻找最符合主质量属性要求的路径并判断是否满足所有次质量属性。本发明在SDWAN场景下,针对多质量属性要求,改进了传统的SR路径算法,得到了满足租户多个质量属性要求的最优路径。
-
公开(公告)号:CN112671650B
公开(公告)日:2022-07-22
申请号:CN202011575145.6
申请日:2020-12-28
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开一种SD‑WAN场景下基于控制器的端到端SR控制方法和系统,属于IP网络技术领域。针对现有技术中存在的SD‑WAN网络框架中通过MPLS网络SD‑WAN控制器无法做到端到端的源路由控制,控制粒度不够,本发明提供一种SD‑WAN场景下基于控制器的端到端SR控制系统,所述系统包括控制器、用户侧设备、网络侧设备和虚拟网络侧设备,所述系统通过SD‑WAN控制器在UDP层采用UDP‑SR协议实现端到端SR控制,将各个设备之间通过SD‑WAN控制器打通,实现端到端SR控制。本发明通过在UDP层使用SID实现端到端SR控制,实现端到端的SR源路由功能,根据应用的网络质量和流量需求,为每一个应用提供端到端最优路径配置,实现更细粒度的控制。
-
公开(公告)号:CN114302449A
公开(公告)日:2022-04-08
申请号:CN202111506189.8
申请日:2021-12-10
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明提供一种信息传输方法,包括:为发送流stream设置QoS属性,在生成所述发送流stream时,将所述发送流stream的QoS属性的值设置为第一QoS属性值,所述第一QoS属性值用于标识所述发送流stream的默认发送优先级;根据预设规则与接收端设备进行协商,接收所述接收端设备发送的第一qos_update报文,所述第一qos_update报文用于指示更新所述发送流stream的QoS属性的值为第二QoS属性值;根据所述第一qos_update报文将所述发送流stream的所述第一QoS属性值更改为所述第二QoS属性值;根据所述第二QoS属性值发送所述发送流stream。
-
公开(公告)号:CN114048009A
公开(公告)日:2022-02-15
申请号:CN202111162040.2
申请日:2021-09-30
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明涉及区块链技术领域,提供一种面向云网场景的基于区块链的调度决策方法和系统。方法应用于云网平台端,包括:根据云网终端发布的任务,确定调度策略;根据所述任务、云网资源状态以及所述调度策略,得到决策结果;根据所述决策结果,执行调度;所述调度策略是区块链运行第一智能合约投票通过后得到的。本发明通过区块链验证公开不可篡改的调度策略,使得云网终端发布的任务能够安全、可靠地得到调度,从而为多方云网异构资源的开放式管理和资源高效整合提供了基础。
-
公开(公告)号:CN112887433A
公开(公告)日:2021-06-01
申请号:CN202110385933.7
申请日:2021-04-12
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明属于云计算和边缘计算领域,公开了一种基于QUIC协议的云端访问边缘服务的方法和系统,通过在云端设置边缘网关和隧道服务器,边缘网关支持用户自定义负载均衡策略,各边缘节点设有服务流组件,在边缘节点启动时创建一个QUIC连接,创建了从云端访问边缘端服务的数据通道。本发明实现了云端访问边缘服务的功能,处于公网下的用户可以通过云端访问内网里的边缘服务,在边缘侧弱网环境中依然有良好表现,能有效提高加载服务性能,提高了网络稳定性。
-
公开(公告)号:CN112738855A
公开(公告)日:2021-04-30
申请号:CN202011050346.4
申请日:2020-09-29
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明实施例公开了一种应用在QUIC的基于多链路的传输方法和装置,涉及通信技术领域,能够在QUIC内部实现多链路探测,也方便了QUIC可以根据探测结果切换链路。本发明包括:QUIC客户端以地址IPc_w为源IP,出接口为Wi‑Fi网络,向QUIC服务端请求建链,其中,所述QUIC服务端的IP为IPs,所述QUIC客户端创建在APP客户端中,所述QUIC服务端创建在APP服务端中;APP客户端通过所建立的QUIC连接向服务端发送应用数据;QUIC客户端向服务端建立蜂窝链路,源IP为IPc_c,出接口为蜂窝网络。本发明适用于QUIC多路径管理。
-
-
-
-
-
-
-
-
-