局域网内用户按需动态认证连接的系统及方法

    公开(公告)号:CN106713263B

    公开(公告)日:2018-07-13

    申请号:CN201611014427.2

    申请日:2016-11-18

    Abstract: 本发明涉及计算机网络领域,尤其涉及一种局域网内用户按需动态认证连接的系统及方法,包括三个平面组成,分别为数据平面、控制平面和管理平面,所述数据平面与控制平面之间通过Openflow协议通信,控制平面与管理平面运行在操作系统中,通过进程间通信进行交互,其中:数据平面包括一个Openflow交换机,用于负责与控制平面的数据交互,根据转发策略模块下发的流表进行数据转发;控制平面包括有用户名解析模块和转发策略模块;管理平面包括有用户管理模块、组管理模块和连接管理模块。本发明解决了普通局域网内用户主机长期在线,网络拓扑基本不变,攻击者可利用该条件进行攻击和信息窃取的风险问题。

    一种多实例路由单元的拟态路由决策方法

    公开(公告)号:CN105072036B

    公开(公告)日:2018-02-06

    申请号:CN201510408835.5

    申请日:2015-07-13

    Abstract: 本发明公开了一种多实例路由单元的拟态路由决策方法,克服了现有技术中,网络空间的安全需求十分严峻的问题。其含有步骤(1)路由决策模块为每一个路由实例维护其下发的路由表项;步骤(2)对于每个路由表项,根据路由表项相同的数目及所属路由实例的可信度计算每个路由表项的可信度;步骤(3)将具有相同目的地址的可信度最高的路由表项作为决策得到的最终路由表项,将其转换为转发表项下发到转发单元;步骤(4)对于路由实例下发的删除路由表项的操作,路由决策模块首先执行对应的删除操作;步骤(5)若检测到某路由实例发生问题,则转步骤(4)对应删除该路由实例下发的所有路由表项。该技术抵御网络风险的能力高。

    一种未知异常的检测方法、装置及检测设备

    公开(公告)号:CN106506449B

    公开(公告)日:2019-12-31

    申请号:CN201610853837.X

    申请日:2016-09-27

    Abstract: 本发明公开了一种未知异常的检测方法、装置及检测设备,方法包括:获取被检测部件的检测数据,通过异构功能等价体获取所述检测数据所对应的预设范围,所述异构功能等价体与所述被检测部件的功能相同但结构不同;判断所述检测数据是否在其对应的预设范围之内,如果不在所述预设范围之内,则确定所述被检测部件处于异常状态,进而可以预测该部件的漏洞和后门被触发,所以当被检测部件处于异常状态时,对该部件或设备采取复位或隔离等措施,防止由于漏洞或后门被触发导致其对网络安全产生的危害,提高网络系统的安全性。

Patent Agency Ranking