零信任体系访问B/S应用的代理方法和系统

    公开(公告)号:CN117081800A

    公开(公告)日:2023-11-17

    申请号:CN202311028783.X

    申请日:2023-08-15

    Abstract: 本发明公开了一种零信任体系访问B/S应用的代理方法和系统。由零信任管理平台根据零信任客户端的请求,对其进行信任评估,并根据评估结果确定该零信任客户端的应用策略信息;零信任客户端该应用策略信息与本地浏览器建立socks连接,对解析访问目标应用产生的socks数据得到的原始访问数据进行加密封装后,发送到对应的零信任网关,再由零信任网关解密后进行代理转发。由此,基于数据流连接进行代理,每条数据流可以指定不同的连接隧道,进而可以保障零信任系统单个客户端访问不同零信任网关,在不同地域的场景下可以使用多个网关节点进行组网进行应用统一管理控制访问,使得不同地域的分支机构使用一个零信任客户端可以访问多地应用的问题。

    反爬虫方法及装置
    84.
    发明授权

    公开(公告)号:CN111125692B

    公开(公告)日:2022-07-12

    申请号:CN201911236573.3

    申请日:2019-12-05

    Abstract: 本发明公开了一种反爬虫方法及装置,该方法包括:获取多个客户端上传的通信记录;基于所述通信记录,通过交叉对比的方式对所述多个客户端进行分级,确定所述多个客户端的级别;当接收到客户端发送的访问请求时,检测所述客户端在预设时间段内的访问次数是否大于所述客户端的级别对应的允许访问次数;若所述客户端在预设时间段内的访问次数大于所述客户端的级别对应的允许访问次数,则拒绝所述客户端的访问请求。通过本发明,基于客户端上的通信记录对客户端身份进行校验,能有效的甄别爬虫客户端,进而实现对爬虫客户端的反制。

    多线程用户态网络协议栈系统的NAT数据审计方法和系统

    公开(公告)号:CN109617833B

    公开(公告)日:2021-12-31

    申请号:CN201811596976.4

    申请日:2018-12-25

    Abstract: 本发明公开了一种用于多线程用户态网络协议栈系统的NAT数据审计方法,包括:分别在M个线程中添加M个队列,其中,M为多线程用户态网络协议栈系统流处理的线程个数;将数据流的上行数据包加入该数据流的上行数据所在线程中标号为P的队列中,将下行数据包加入该数据流的下行数据所在线程中标号为P的队列中;将各个线程的N号队列的数据进行出队列操作后送入线程N;将各个线程的数据送入审计模块进行审计。由此,解决了多线程网络协议栈对于NAT数据流分布在不同线程与审计需要数据流分布在同一个线程中的冲突,同时利用队列实现了无锁的方式将处于不同线程中的数据流上下行数据包归到同一个线程中,且零拷贝的方式入队列不影响系统性能。

    基于MUSIC算法的LTE上行信号DOA估算方法和系统

    公开(公告)号:CN111342876A

    公开(公告)日:2020-06-26

    申请号:CN201811551756.X

    申请日:2018-12-18

    Abstract: 本发明公开了一种基于MUSIC算法的LTE上行信号DOA估算方法,包括:使用多天线阵列接收LTE上行信号,并对LTE上行信号进行预处理;根据目标用户设备的上行调度DCI中携带的起始资源块信息和资源块信息,从LTE上行信号分离出用户设备的PUSCH信号;使用MUSIC算法估算PUSCH信号的DOA。本发明使用多天线阵列接收LTE上行信号,经过去CP、FFT处理后,分离出用户设备的PUSCH信号;之后输入到MUSIC算法估算模块,计算DOA。由此,减少了计算复杂度和计算量,适用于实时性要求较高的系统。进一步地,通过多个PUSCH信号DOA的关联滤波,进一步提高估算目标方位的可靠性。

    网络代理方法及系统
    88.
    发明公开

    公开(公告)号:CN111147562A

    公开(公告)日:2020-05-12

    申请号:CN201911311105.8

    申请日:2019-12-18

    Abstract: 本发明公开了一种网络代理方法及系统,该方法包括:分流设备接收来自发送端的数据包,并将所述数据包转发至代理服务器;代理服务器将所述数据包的目的地址修改为代理服务器的本地地址,以供接收所述数据包;代理服务器将所述数据包的地址还原成所述目的地址,并发送给所述目的地址对应的接收端。通过本发明,无需对使用网络代理的客户端设备进行设置以及给代理服务器分配IP地址,代理服务器的部署类似于流量监听方式,不需要参与到被代理网络的拓扑中去,实现了被代理实体对代理服务器无感知,即实现了代理服务器的透明接入。

Patent Agency Ranking