[發明專利]一種基于邊緣節點的網絡安全數據處理方法和系統有效
| 申請號: | 202110996619.2 | 申請日: | 2021-08-27 |
| 公開(公告)號: | CN113630422B | 公開(公告)日: | 2023-04-18 |
| 發明(設計)人: | 佟琨;王紅凱;李博;毛冬;張辰;陳致遠 | 申請(專利權)人: | 北京航空航天大學杭州創新研究院;國網浙江省電力有限公司信息通信分公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 大連智高專利事務所(特殊普通合伙) 21235 | 代理人: | 李猛 |
| 地址: | 310051 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 邊緣 節點 網絡安全 數據處理 方法 系統 | ||
1.一種基于邊緣節點的網絡安全數據處理方法,其特征在于,包括:
第一邊緣節點通過配置在所述第一邊緣節點上的防火墻獲取到所述第一邊緣節點受到網絡攻擊;其中,所述第一邊緣節點通過所述防火墻獲取所述網絡攻擊的類別,其中,所述類別用于確定所述網絡攻擊會占用所述第一邊緣節點的計算資源的數量;所述第一邊緣節點根據所述類別確定是否需要將其正在處理的業務轉移到第二邊緣節點;
所述第一邊緣節點獲取其正在處理的業務以及所述業務對應的數據;
所述第一邊緣節點向中心服務器發送業務協調請求,其中,所述中心服務器用于協調邊緣節點間的業務處理負荷,所述業務協調請求用于指示所述中心服務器將所述第一邊緣節點正在處理的業務轉移到第二邊緣節點,所述第二邊緣節點是與所述第一邊緣節點不同的節點;
所述第一邊緣節點在接收到中心服務器確認消息之后,將所述正在處理的業務的信息以及所述業務對應的數據發送給所述中心服務器,其中,所述確認消息用于指示所述第一邊緣節點所述中心服務器同意將所述業務轉移給所述第二邊緣節點;其中,所述第一邊緣節點在接收到確認消息之后,將正在處理的業務信息和所述業務對應的數據發送給所述中心服務器之后,所述第一邊緣節點獲取收到網絡攻擊的網絡地址和端口,所述服務器將來自所述網絡地址和端口的數據包全部拋棄;在經過預定時長之后判斷所述網絡地址和端口接收到的數據包數量是減少,如果仍然沒有減少則關閉所述網絡地址和端口;在所述預定時長之后,如果所述網絡地址和端口接收到的所述數據包的數量沒有減少,則關閉所述第一邊緣節點;所述第一邊緣節點在關閉第二預定時長之后重新開啟服務;所述第一邊緣節點在接收到所述確認消息之后,向所述中心服務器發送狀態調整消息,其中,所述狀態調整消息用于指示所述第一邊緣節點變為掛起狀態,位于掛起狀態的所述第一邊緣節點不接受業務的處理;所述中心服務器記錄所述第一邊緣節點的狀態,并不再為所述邊緣節點分配業務處理;
所述第一邊緣節點在將所有的計算任務轉移到第二邊緣節點之后,所述第一邊緣節點如果仍然在接收數據包,則所述第一邊緣節點記錄所述數據包來源的網絡地址和端口號,將所述網絡地址和端口號加入到黑名單當中;所述黑名單中的網絡地址和端口號有一定的有效期,在有效期過了之后,將該網絡地址和端口號從黑名單中刪除;
所述第一邊緣節點將所述黑名單發送給中心服務器,所述中心服務器將該黑名單發送給與所述中心服務器連接的所有的邊緣節點。
2.根據權利要求1所述的方法,其特征在于,所述第一邊緣節點獲取其正在處理的業務以及所述業務對應的數據包括:
所述第一邊緣節點根據所述類別確定需要將其正在處理的業務轉移到所述第二邊緣節點的情況下,所述第一邊緣節點獲取其正在處理的業務以及所述業務對應的數據。
3.一種處理器,用于運行軟件,其特征在于,所述軟件用于執行權利要求1至2中任一項所述的方法。
4.一種存儲器,用于存儲軟件,其特征在于,所述軟件用于執行權利要求1至2中任一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航空航天大學杭州創新研究院;國網浙江省電力有限公司信息通信分公司,未經北京航空航天大學杭州創新研究院;國網浙江省電力有限公司信息通信分公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110996619.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:數據去重標記碼生成方法、系統、電子設備及存儲介質
- 下一篇:焊縫整平機





