一种适用于云原生系统的基于SAVA的IP治理方法

    公开(公告)号:CN119210783A

    公开(公告)日:2024-12-27

    申请号:CN202411190655.X

    申请日:2024-08-28

    Abstract: 本发明公开一种适用于云原生系统的基于SAVA的IP治理方法,属于网络安全技术领域,其特征在于,包括以下步骤:S1、虚拟化SAVA设备,将SAVA设备的功能抽象为云原生系统中的能力;S2、再将能力联动组合成微服务链;S3、在源地址识别的虚假源识别阶段,对虚假源地址进行识别;S4、在源地址识别的真实源识别阶段,将现有的真实源识别功能抽象为能力,进行真实源识别;S5、在黑白名单生成阶段,根据源地址识别的情报,生成IP地址黑白名单;S6、云原生系统根据生成的IP地址黑白名单,对黑名单IP地址进行阻断;S7、最后进行情报共享。本发明能够突破现有网络结构的制约,在云原生系统中实现基于SAVA的IP地址治理,提高了效率和灵活性。

    时序飞行参数的进跑道高度对平飘距离影响的评估方法

    公开(公告)号:CN117218903A

    公开(公告)日:2023-12-12

    申请号:CN202311227297.0

    申请日:2023-09-21

    Abstract: 本发明公开了时序飞行参数的进跑道高度对平飘距离影响的评估方法,该方法包括数据采集,数据筛选,数据分析,建立模型。针对飞机着陆阶段的场景,通过QAR采集飞机在各阶段的飞行数据,剔除最后进近阶段进跑道高度和到跑道头距离的异常数据,获取飞机进跑道高度、平飘距离,绘制进跑道高度与平飘距离的散点图,分析进跑道高度对平飘距离的影响,构建进跑道高度与平飘距离的关系模型,通过不同等级跑道长度算出进跑道高度阈值,当进跑道高度超过阈值时给出预警。

    一种基于5G网络的MEC协作传输VR视频的方法

    公开(公告)号:CN115037958A

    公开(公告)日:2022-09-09

    申请号:CN202210281030.9

    申请日:2022-03-22

    Abstract: 本发明公开了一种基于5G网络的MEC协作传输VR视频的方法,涉及VR视频传输技术领域。本发明提出MEC协作域,依据地域特征将多个基站划分成一个协作区域,一个协作域域内的MEC相互协作,共同完成对协作域内用户请求内容的处理。一个协作域内存储着一份VR视频的全视角低码率版本,每个MEC独立运行对高码率tile块的缓存策略。具体来说,依据本管辖区域内用户对tile块所属FOV的请求频率和此FOV与管辖区域内用户的偏好相似度来决定是否缓存该tile块的高码率版本。本发明克服单MEC的计算能力和存储能力的限制,协同多个MEC共同来处理用户请求,充分利用多个MEC的计算和存储资源,提升最大可服务的用户数量、降低用户平均内容请求时延以及降低回程链路流量。

    基于SDN的源地址认证方法

    公开(公告)号:CN110753055B

    公开(公告)日:2021-04-16

    申请号:CN201911022481.5

    申请日:2019-10-25

    Abstract: 本发明公开了一种基于SDN的源地址认证方法,涉及计算机技术领域。本发明基于SDN技术,通过OpenFlow协议,以及Floodlight控制器上自行配置的证书认证器与RADIUS服务器的联动实现了接入主机的身份认证即源地址认证,从而达到保证通信双方都为安全用户的目的,本发明兼容IPv4或IPv6网络环境。

    一种基于区块链技术的匿名通信系统路由选择方法

    公开(公告)号:CN112217645A

    公开(公告)日:2021-01-12

    申请号:CN202011039366.1

    申请日:2020-09-28

    Abstract: 本发明属于区块链网络技术领域,具体涉及一种基于区块链技术的匿名通信系统路由选择方法,通过智能合约改进路由选择算法,降低传统路由选择算法选择高风险节点的风险,并且通过区块链技术也会对代理节点有一定的货币奖励,能更好维护整个代理节点网络,并且本方法中,剔除高交易量节点是为了避免有恶意节点通过刷交易量的方式提升被选为代理节点的概率而威胁到用户信息;剔除低交易量节点是因为低交易量节点可能是新加入节点,很少被使用,并不能保证其安全性。

    基于SDN的匿名通信方法
    8.
    发明公开

    公开(公告)号:CN110753054A

    公开(公告)日:2020-02-04

    申请号:CN201911022449.7

    申请日:2019-10-25

    Abstract: 本发明公开了一种基于SDN的匿名通信方法,涉及计算机通信技术领域。本发明基于SDN技术,利用SDN交换机可以修改报文IP地址字段的优势,设计实现了绑定MAC、IP、PORT三元组,然后下发三元组形式流表部署在SDN交换机上,将其作为严格的过滤准则,对所到达的数据包提取数据并根据过滤规则,进行转发或丢弃操作,设计了区别于传统匿名通信技术的更为安全、稳定、易配置的匿名通信方法。

    一种基于SDN的网络虚拟化方法

    公开(公告)号:CN105391635B

    公开(公告)日:2018-10-16

    申请号:CN201510667519.X

    申请日:2015-10-16

    Abstract: 本发明公开了一种基于SDN的网络虚拟化方法,其包括:网络初始化时,控制器通过探测获得SDN网络拓扑信息;创建一个虚拟网络片,创建虚拟网络片调用虚拟网络生成模块,创建完成后向虚拟网络中添加主机,添加主机到虚拟网络片,当某个主机需要和另一个主机通信时,若交换机有匹配的流表项,则直接转发数据包,若交换机没有匹配的流表项,该数据包会发往控制器,控制器调用消息拦截模块拦截该数据包,消息拦截模块调用消息解析模块,等待消息解析模块返回的结果,决定是否需要丢弃该数据包;该方法能够灵活创建虚拟网络,完全由用户需求驱动,具有较好的扩展性。同时对于提升网络的吞吐量和避免热点链路的竞争也提出了较好地解决方案。

    一种SDN网络中不同网段主机间通信方法

    公开(公告)号:CN105245632B

    公开(公告)日:2018-08-14

    申请号:CN201510667454.9

    申请日:2015-10-16

    Abstract: 本发明公开了一种SDN网络中不同网段主机间通信方法,包括控制器通过探测获得SDN全局网络拓扑信息;将报文发给作为网关的控制器,由控制器来转发;控制器收到报文,由设备索引模块建立以三层IP地址为索引的设备索引;设备管理模块根据建立的设备索引查询源设备与目的设备;设备探测模块根据目的设备IP地址构造ARP请求,然后将ARP请求从所有边缘交换机发送出去;控制器构造转发流表项下发到选出的路由中的交换机中;源目的主机设备通信报文根据交换机中流表信息匹配转发。该方法能够解决同一SDN网络下跨网段通信的问题,并且对网络中的节点改动很小,具有较强的透明性和扩展性。

Patent Agency Ranking