-
公开(公告)号:CN114745436A
公开(公告)日:2022-07-12
申请号:CN202210367772.3
申请日:2022-04-08
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/5651 , H04L67/12
Abstract: 本申请涉及一种数据采集方法、装置、计算机设备和存储介质。所述方法包括:第一节点接收第二节点发送的上报报文;上报报文包括数据标识和当前上报数据,数据标识用于唯一指示第二节点的一个历史上报数据;第一节点解析上报报文获取数据标识以及当前上报数据;根据数据标识以及数据记录信息获取历史上报数据,数据记录信息用于指示多个历史上报数据和多个数据标识的映射关系。采用本方法能够减小上报报文的大小。在上报报文传输过程中,缩减带宽占用,避免网络资源的浪费。
-
公开(公告)号:CN114422581A
公开(公告)日:2022-04-29
申请号:CN202111578647.9
申请日:2021-12-22
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/51 , H04L67/133
Abstract: 本申请涉及一种服务创建方法、装置、计算机设备和存储介质。所述方法包括:第一节点发送服务发布信息;服务发布信息包括异构网络中目标服务的信息;第一节点为目标服务的发起节点;第二节点接收服务发布信息,根据目标服务的信息确定是否支持目标服务;若第二节点支持目标服务,则向第一节点发送服务注册信息;服务注册信息包括第二节点的标识;第一节点接收各个第二节点发送的服务注册信息,根据接收到的服务注册信息创建基于异构网络的目标服务。采用本方法能够提高异构网络的调度能力。
-
公开(公告)号:CN113114701A
公开(公告)日:2021-07-13
申请号:CN202110481025.8
申请日:2021-04-30
Applicant: 网络通信与安全紫金山实验室
IPC: H04L29/06
Abstract: 本发明公开一种QUIC数据传输方法及装置,所述数据传输方法包括以下步骤:发送设备生成带有协商数据的QUIC报文,所述QUIC报文中的应用数据本身不加密,其余字段均加密;并且所述QUIC报文的头部增加密文块以指示加密长度;所述发送设备与接收设备建立握手通信,启用不加密数据传输;所述接收设备接收到所述QUIC报文后,先判断第一个帧类型,再对加密块长度进行解析,得到原始报文。本发明的优势在于提出了一种使用QUIC安全传输不需要加密应用数据的方案,可以提高传输效率,节省资源,并保证安全性。
-
公开(公告)号:CN116436854A
公开(公告)日:2023-07-14
申请号:CN202310436757.4
申请日:2023-04-21
Applicant: 网络通信与安全紫金山实验室
IPC: H04L47/125 , H04L45/24 , H04L45/44
Abstract: 本发明公开了一种流量处理方法、装置、非易失性存储介质和计算机设备。其中,该方法包括:目标节点接收用于传输目标数据的目标报文,其中,目标报文携带有描述目标数据的元数据;目标节点确定与元数据匹配的目标流量处理策略;目标节点根据目标流量处理策略对传输目标报文使用的流量进行处理;本发明解决了现有技术通过分段路由协议在软件广域网中传输数据时,中间节点设备无法针对特定的数据传输请求的发起方使用的流量进行识别和处理的技术问题。
-
公开(公告)号:CN115695525A
公开(公告)日:2023-02-03
申请号:CN202211340581.4
申请日:2022-10-28
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/141 , H04L69/164 , H04L9/40 , H04L61/2503
Abstract: 本发明公开了一种链路建立方法、装置及系统。其中,该方法包括:在传输层协议为QUIC协议的情况下,第一客户端发送第一目标帧至第二服务端,其中,第一目标帧携带有第一IP地址及第一端口号,第一IP地址为第一设备的IP地址,第一端口号为第一客户端的端口号;在第二服务端接收到的UDP报文经过NAT的情况下,第一客户端接收第二服务端发送的第二目标帧;第一服务端依据第二目标帧中携带的第二IP地址及第二端口号,建立第一服务端与第二客户端之间的链路。本发明解决了相关技术中两端通信时,一端在公网,一端在私网的情况下,公网中的客户端无法与私网中服务端建立链路的技术问题。
-
公开(公告)号:CN112738855A
公开(公告)日:2021-04-30
申请号:CN202011050346.4
申请日:2020-09-29
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明实施例公开了一种应用在QUIC的基于多链路的传输方法和装置,涉及通信技术领域,能够在QUIC内部实现多链路探测,也方便了QUIC可以根据探测结果切换链路。本发明包括:QUIC客户端以地址IPc_w为源IP,出接口为Wi‑Fi网络,向QUIC服务端请求建链,其中,所述QUIC服务端的IP为IPs,所述QUIC客户端创建在APP客户端中,所述QUIC服务端创建在APP服务端中;APP客户端通过所建立的QUIC连接向服务端发送应用数据;QUIC客户端向服务端建立蜂窝链路,源IP为IPc_c,出接口为蜂窝网络。本发明适用于QUIC多路径管理。
-
公开(公告)号:CN114422581B
公开(公告)日:2024-05-24
申请号:CN202111578647.9
申请日:2021-12-22
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/51 , H04L67/133
Abstract: 本申请涉及一种服务创建方法、装置、计算机设备和存储介质。所述方法包括:第一节点发送服务发布信息;服务发布信息包括异构网络中目标服务的信息;第一节点为目标服务的发起节点;第二节点接收服务发布信息,根据目标服务的信息确定是否支持目标服务;若第二节点支持目标服务,则向第一节点发送服务注册信息;服务注册信息包括第二节点的标识;第一节点接收各个第二节点发送的服务注册信息,根据接收到的服务注册信息创建基于异构网络的目标服务。采用本方法能够提高异构网络的调度能力。
-
公开(公告)号:CN115766902A
公开(公告)日:2023-03-07
申请号:CN202211418172.1
申请日:2022-11-14
Applicant: 网络通信与安全紫金山实验室
Abstract: 本申请公开了一种通过QUIC发送非敏感数据的方法、装置、设备、介质,涉及通信技术领域,应用于服务端,包括:获取客户端发送的连接请求,并检测连接请求中是否包含目标传输参数;若检测到连接请求存在目标传输参数且服务端也存在所述目标传输参数,则选择预设QUIC协议;基于预设QUIC协议中的非加密数据传输方式将非敏感数据传输至所述客户端。通过对连接请求所连接的双方进行检测,以检测是否都包含目标传输参数的方式来确定是否开始预设QUIC协议传输,通过预设QUIC协议进行非敏感数据不加密方式进行传输,提高传输效率、节省资源、并保证安全性,同时不影响原有报文传输。
-
公开(公告)号:CN113114701B
公开(公告)日:2023-02-28
申请号:CN202110481025.8
申请日:2021-04-30
Applicant: 网络通信与安全紫金山实验室
IPC: H04L9/40
Abstract: 本发明公开一种QUIC数据传输方法及装置,所述数据传输方法包括以下步骤:发送设备生成带有协商数据的QUIC报文,所述QUIC报文中的应用数据本身不加密,其余字段均加密;并且所述QUIC报文的头部增加密文块以指示加密长度;所述发送设备与接收设备建立握手通信,启用不加密数据传输;所述接收设备接收到所述QUIC报文后,先判断第一个帧类型,再对加密块长度进行解析,得到原始报文。本发明的优势在于提出了一种使用QUIC安全传输不需要加密应用数据的方案,可以提高传输效率,节省资源,并保证安全性。
-
公开(公告)号:CN115643297A
公开(公告)日:2023-01-24
申请号:CN202211330010.2
申请日:2022-10-27
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/141 , H04L69/164
Abstract: 本发明公开了一种链路建立方法、装置、非易失性存储介质和计算机设备。其中,该方法包括:确定第一端口号、第一IP地址和预定私网中服务端的标识,其中,第一端口号为请求与服务端建立QUIC链路的客户端的端口号,第一IP地址为客户端的IP地址;根据服务端的标识,将第一IP地址和第一端口号通过带外通道发送至服务端;接收服务端返回的服务端的第二IP地址和服务端的第二端口号;根据第二IP地址和第二端口号,与服务端建立第一快速用户数据报网络连接QUIC链路。本发明解决了服务端位于私网且客户端位于公网时客户端无法使用服务端的地址与服务端建立QUIC链路的技术问题。
-
-
-
-
-
-
-
-
-