[發明專利]一種基于局域網的隨機分布式云端引擎系統無效
| 申請號: | 201210052013.4 | 申請日: | 2012-03-01 |
| 公開(公告)號: | CN103297473A | 公開(公告)日: | 2013-09-11 |
| 發明(設計)人: | 劉強 | 申請(專利權)人: | 蘇州冠辰計算機信息技術有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L12/28 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 215000 江蘇省蘇州*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 局域網 隨機 分布式 云端 引擎 系統 | ||
1.一種基于局域網的隨機分布式云端引擎系統,其特征在于,所述隨機分布式云端引擎系統包括云端節點、云端角色控制器、黑匣子組件、隨機映射生成器、服務器端動態接口和端口池這六部分,工作模式分成隨機云端決策模式、隨機端口決策模式、云端數據切換模式和云端決策故障轉移模式這四種模式:
所述云端節點為一個虛擬容器,任何處于隨機分布式云端引擎系統中的節點都可作為云端節點;
所述云端角色控制器用于決策并通知控制器當前所在的云端節點是否成為云端,云端角色控制器包括一個用以同步云結構中所有云端節點的系統時間的時間戳同步器,用以保證在指定時間點內預計的云端節點可以被提升為云端;云端角色控制器的決策依據來自于隨機映射生成器;
所述黑匣子組件由隧道頭、黑匣子空間和加密核心組成,黑匣子組件起兩個主要作用:一是當黑匣子組件當前所在云端節點是非云端時,加密存儲該節點上一次成為云端時的云端控制數據;二是建立隨機分布式云端引擎系統中所有云端節點之間的加密通訊隧道;所述黑匣子組件的加密機制采用公鑰技術,即黑匣子組件在加密處理上可同時滿足數據機密性、數據完整性和數據密鑰可傳遞性的綜合要求;
所述隨機映射生成器由隨機序列生產器、隨機映射緩存表和序列消息通知引擎組成:隨機序列生成器生成用以決策隨機分布式云端引擎系統結構中哪些云端節點可以成為云端;隨機映射緩存表用以緩存一個時間段內的隨機決策數據;序列消息通知引擎是一個發送和裝置,直接將隨機映射緩存表中的決策數據通知到所有云端節點上的云端角色控制器;在某云端節點發生故障的情況下,分別采用隨機映射生成器和云端角色控制器完成決策信息的發送與接收,實現云端決策故障轉移功能;
所述服務器端動態接口是位于當前隨機分布式云端引擎系統結構中,某一個安裝有信息安全系統網絡版中央控制器的云端節點,且在隨機分布式云端引擎系統結構中,任何一個云端節點都可能是中央控制器要連接的安全系統核心程序和配置文件的源存儲點,由服務器端動態接口實現將標準化的網絡管理模式的信息安全系統與隨機分布式云端引擎系統建立工作模式翻譯機制,服務器端動態接口向各云端節點中提供通訊接收的端口在每次云端決策完成后都將變化,接口端口的變化信息作為一個決策數據中的一個部分的在各云端節點中傳遞;
所述端口池與服務器端動態接口位于同一位置,端口池的作用在于在信息安全系統中央控制器所在的服務器操作系統上,對當前系統空閑端口保留出一個指定區間的端口容量,這部分被保留出的端口,系統中其他進程是無法占用的,用以保障服務器端動態接口所使用的隨機端口不會因被其他進程占用而導致端口隨機決策失敗。
2.根據權利要求1基于局域網的隨機分布式云端引擎系統,其特征在于,所述中央控制器為一控制界面,用以實現安全策略的編輯、管理和分發。
3.根據權利要求1基于局域網的隨機分布式云端引擎系統,其特征在于,所述隨機云端決策模式的具體流程如下:首先隨機決策過程至少需要結構中存在兩個或兩個以上的云端節點,若只有一個云端節點,則不執行隨機云端決策;在滿足條件的情況下,結構中最先啟動的云端節點默認成為決策發起節點,由該節點上的隨機映射生成器進行第一次決策計算。
4.根據權利要求1所述的基于局域網的隨機分布式云端引擎系統,其特征在于,所述隨機端口決策模式的具體流程如下:由端口池在信息安全系統所在的服務器操作系統中劃分一個端口區間,這個區間可以使不連續的,也可以是連續的,根據當前端口取值范圍和平均使用率來設計,端口池的區間設計為2-9999;端口池將這個端口區間劃出后,系統將認為這些端口都已經被占用,因此不會再分配其他進程使用這些端口;服務器端動態接口將使用端口池的端口區間,服務器端動態接口使用端口池中的哪一個端口,這個過程在隨機云端決策計算中同步完成;云端節點中每一次完成隨機云端決策計算,都將會把決策數據中所有的值通知到所有云端節點,服務器端動態接口位于云端節點上,作為決策動態變動監聽端口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州冠辰計算機信息技術有限公司,未經蘇州冠辰計算機信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210052013.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種自動切換外部代理服務器地址的方法
- 下一篇:圖形化動態密碼輸入及驗證方法





