[發(fā)明專(zhuān)利]一種會(huì)話(huà)保活方法、網(wǎng)絡(luò)安全系統(tǒng)、電子設(shè)備和存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202211715568.2 | 申請(qǐng)日: | 2022-12-29 |
| 公開(kāi)(公告)號(hào): | CN116155977A | 公開(kāi)(公告)日: | 2023-05-23 |
| 發(fā)明(設(shè)計(jì))人: | 劉佃村 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類(lèi)號(hào): | H04L67/145 | 分類(lèi)號(hào): | H04L67/145 |
| 代理公司: | 北京超凡宏宇專(zhuān)利代理事務(wù)所(特殊普通合伙) 11463 | 代理人: | 周宇 |
| 地址: | 100085 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 會(huì)話(huà) 方法 網(wǎng)絡(luò)安全 系統(tǒng) 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)實(shí)施例提供一種會(huì)話(huà)保活方法、網(wǎng)絡(luò)安全系統(tǒng)、電子設(shè)備和存儲(chǔ)介質(zhì),方法包括:網(wǎng)元接收流量報(bào)文,對(duì)流量報(bào)文進(jìn)行解析,得到會(huì)話(huà)的解析結(jié)果,將解析結(jié)果發(fā)送到驅(qū)動(dòng)模塊和加速網(wǎng)卡,形成第一會(huì)話(huà)表、第二會(huì)話(huà)表和第三會(huì)話(huà)表的表項(xiàng);第一會(huì)話(huà)表、第二會(huì)話(huà)表具有對(duì)應(yīng)的超時(shí)時(shí)間;網(wǎng)元在當(dāng)前時(shí)間超過(guò)會(huì)話(huà)的超時(shí)時(shí)間時(shí),刪除第三會(huì)話(huà)表中關(guān)于會(huì)話(huà)的表項(xiàng);驅(qū)動(dòng)模塊在當(dāng)前時(shí)間超過(guò)第二會(huì)話(huà)表中會(huì)話(huà)的超時(shí)時(shí)間時(shí),刪除第三會(huì)話(huà)表中關(guān)于會(huì)話(huà)的表項(xiàng);加速網(wǎng)卡獲取工作參數(shù),將工作參數(shù)發(fā)送到驅(qū)動(dòng)模塊和網(wǎng)元,使第一會(huì)話(huà)表和第二會(huì)話(huà)表中的超時(shí)時(shí)間更新,避免同一流量報(bào)文的數(shù)據(jù)包重復(fù)上傳到網(wǎng)元進(jìn)行安全檢查。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體而言,涉及一種會(huì)話(huà)保活方法、網(wǎng)絡(luò)安全系統(tǒng)、電子設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著云安全技術(shù)應(yīng)用越來(lái)越廣泛,一個(gè)硬件系統(tǒng)中集成了越來(lái)越多的安全網(wǎng)元,中央處理器(central?processing?unit,簡(jiǎn)稱(chēng)CPU)的處理性能制約了網(wǎng)元的性能,硬件加速技術(shù)應(yīng)運(yùn)而生。現(xiàn)場(chǎng)可編程邏輯門(mén)陣列(Field?Programmable?Gate?Array,F(xiàn)PGA)加速網(wǎng)卡是一種硬件加速技術(shù),已經(jīng)通過(guò)網(wǎng)元檢查的會(huì)話(huà),可以下發(fā)到FPGA加速網(wǎng)卡中,相同會(huì)話(huà)的報(bào)文,不再上送CPU處理,直接在FPGA加速網(wǎng)卡中轉(zhuǎn)發(fā)。但是,這樣安全網(wǎng)元中的會(huì)話(huà)表就無(wú)法獲取報(bào)文信息,會(huì)導(dǎo)致安全網(wǎng)元中的會(huì)話(huà)表超時(shí)刪除,進(jìn)而刪除FPGA加速網(wǎng)卡中相應(yīng)的表項(xiàng),導(dǎo)致流量又上送網(wǎng)元處理,這會(huì)導(dǎo)致系統(tǒng)整體性能下降。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例的目的在于提供一種會(huì)話(huà)保活方法、網(wǎng)絡(luò)安全系統(tǒng)、電子設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),能夠解決安全網(wǎng)元中的會(huì)話(huà)表超時(shí)刪除,整體系統(tǒng)性能下降的問(wèn)題。
第一方面,本申請(qǐng)實(shí)施例提供了一種會(huì)話(huà)保活方法,包括:
網(wǎng)元接收流量報(bào)文,對(duì)所述流量報(bào)文進(jìn)行解析,得到會(huì)話(huà)的解析結(jié)果,將所述解析結(jié)果和所述會(huì)話(huà)的超時(shí)時(shí)間作為所述網(wǎng)元的第一會(huì)話(huà)表的表項(xiàng)添加到所述第一會(huì)話(huà)表中,并將所述解析結(jié)果發(fā)送到驅(qū)動(dòng)模塊;
所述驅(qū)動(dòng)模塊將所述解析結(jié)果和所述會(huì)話(huà)的超時(shí)時(shí)間作為所述驅(qū)動(dòng)模塊的第二會(huì)話(huà)表的表項(xiàng)添加到所述第二會(huì)話(huà)表中,并將所述解析結(jié)果發(fā)送到加速網(wǎng)卡;
所述加速網(wǎng)卡將所述解析結(jié)果作為所述加速網(wǎng)卡的第三會(huì)話(huà)表的表項(xiàng)添加到所述第三會(huì)話(huà)表中;
所述網(wǎng)元在當(dāng)前時(shí)間超過(guò)所述第一會(huì)話(huà)表中的會(huì)話(huà)的超時(shí)時(shí)間時(shí),通過(guò)所述驅(qū)動(dòng)模塊刪除所述第三會(huì)話(huà)表中關(guān)于所述會(huì)話(huà)的表項(xiàng);
所述驅(qū)動(dòng)模塊在所述當(dāng)前時(shí)間超過(guò)所述第二會(huì)話(huà)表中的會(huì)話(huà)的超時(shí)時(shí)間時(shí),刪除所述第三會(huì)話(huà)表中關(guān)于所述會(huì)話(huà)的表項(xiàng);
所述加速網(wǎng)卡獲取當(dāng)前的工作參數(shù),將所述工作參數(shù)發(fā)送到所述驅(qū)動(dòng)模塊;
所述驅(qū)動(dòng)模塊根據(jù)所述工作參數(shù)更新所述第二會(huì)話(huà)表中會(huì)話(huà)的超時(shí)時(shí)間,將所述工作參數(shù)發(fā)送到所述網(wǎng)元;
所述網(wǎng)元根據(jù)所述工作參數(shù)更新所述第一會(huì)話(huà)表中會(huì)話(huà)的超時(shí)時(shí)間。
在上述實(shí)現(xiàn)過(guò)程中,加速網(wǎng)卡會(huì)定期將工作參數(shù)上傳到驅(qū)動(dòng)模塊,驅(qū)動(dòng)模塊根據(jù)工作參數(shù)更新存儲(chǔ)在驅(qū)動(dòng)模塊內(nèi)部的第二會(huì)話(huà)表中會(huì)話(huà)的超時(shí)時(shí)間,并將工作參數(shù)發(fā)送到網(wǎng)元,網(wǎng)元根據(jù)工作參數(shù)更新存儲(chǔ)在網(wǎng)元內(nèi)部的第一會(huì)話(huà)表中會(huì)話(huà)的超時(shí)時(shí)間。基于此,網(wǎng)元中的第一會(huì)話(huà)表不會(huì)存在超時(shí)刪除的情況,網(wǎng)元不會(huì)下發(fā)刪除加速網(wǎng)卡的第三會(huì)話(huà)表的命令,同一流量報(bào)文的數(shù)據(jù)包不會(huì)重復(fù)上傳到網(wǎng)元進(jìn)行安全檢查,提高了網(wǎng)絡(luò)安全系統(tǒng)的性能。網(wǎng)元通過(guò)驅(qū)動(dòng)模塊刪除第三會(huì)話(huà)表,且網(wǎng)元和驅(qū)動(dòng)模塊是屬于不同的分布式系統(tǒng),兩個(gè)系統(tǒng)通過(guò)私有協(xié)議報(bào)文進(jìn)行傳遞信息。當(dāng)網(wǎng)絡(luò)流量較大時(shí),網(wǎng)元發(fā)送到驅(qū)動(dòng)模塊的報(bào)文可能會(huì)丟失,通過(guò)在驅(qū)動(dòng)模塊上保存第二會(huì)話(huà)表,確保在網(wǎng)元和驅(qū)動(dòng)模塊的通信出現(xiàn)問(wèn)題時(shí)驅(qū)動(dòng)模塊能夠?qū)⒌谌龝?huì)話(huà)表即時(shí)刪除。
進(jìn)一步地,將所述工作參數(shù)發(fā)送到所述驅(qū)動(dòng)模塊的步驟,包括:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經(jīng)北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211715568.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種會(huì)話(huà)轉(zhuǎn)換的方法及裝置
- 一種人工智能應(yīng)答系統(tǒng)的測(cè)試方法及系統(tǒng)
- 一種會(huì)話(huà)處理的方法及服務(wù)器
- 會(huì)話(huà)請(qǐng)求發(fā)送方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 提供自適應(yīng)會(huì)話(huà)系統(tǒng)的計(jì)算機(jī)實(shí)現(xiàn)方法和自適應(yīng)會(huì)話(huà)系統(tǒng)
- 一種網(wǎng)絡(luò)通信會(huì)話(huà)聚合的方法
- 會(huì)話(huà)處理方法、裝置、電子設(shè)備
- 用于會(huì)話(huà)重建或共享的方法、裝置及系統(tǒng)
- 用于輔助實(shí)現(xiàn)會(huì)話(huà)的方法、裝置、介質(zhì)以及電子設(shè)備
- 會(huì)話(huà)展示方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法





