Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 之江奇安科技有限公司张汝云获国家专利权

之江奇安科技有限公司张汝云获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉之江奇安科技有限公司申请的专利一种交换式网络安全能力学习融合系统及方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN117834194B

龙图腾网通过国家知识产权局官网在2026-01-27发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202311661429.0,技术领域涉及:H04L9/40;该发明授权一种交换式网络安全能力学习融合系统及方法是由张汝云设计研发完成,并于2023-12-05向国家知识产权局提交的专利申请。

一种交换式网络安全能力学习融合系统及方法在说明书摘要公布了:本发明公开了一种交换式网络安全能力学习融合系统及方法,该系统基于融合三维度流表结构的网络流交换功能单元,通过面向安全设备数据面流处理结果的自动分析,逆向学习已有安全设备的安全策略,再结合安全能力学习控制逻辑,利用流交换功能单元中主动策略表、被动策略表和拓扑关系表三表联动机制,实现不同安全设备在网应用时的功能和性能互补、安全设备间的策略联动和协同工作,并支持安全设备在线替换和集中式灵活部署。不仅可以弥补单安全设备网络安全防护的性能瓶颈,还实现了网络数据流在融合系统中的快速转发处理,解决了网络数据流在安全设备中处理时延过大的问题,还满足了网络安全设备的快速部署、协同工作、网络拓扑的实时调整等需求。

本发明授权一种交换式网络安全能力学习融合系统及方法在权利要求书中公布了:1.一种交换式网络安全能力学习融合系统,其特征在于,包括: 网络流交换功能单元,用于将数据流转发至网络安全设备,将从网络安全设备返回的数据流转发至安全设备流融合处理单元进行处理; 安全设备流融合处理单元,用于学习每台安全设备返回的数据流的状态,并将学习结果上报至融合系统控制单元中进行融合;通过监控网络流交换功能单元转发给每台安全设备的数据流,并统计每台安全设备返回和丢弃的数据流,以逆向分析的方式,将统计结果作为安全设备对数据流放行或丢弃的分析依据进行分析,并将分析结果送至融合系统控制单元; 融合系统控制单元,用于根据安全设备流融合处理单元上报的数据流的学习结果进行策略融合,生成白名单和黑名单策略,用于指导网络流交换功能单元对数据流进行转发处理; 网络功能加速单元,用于满足流均衡需求和安全功能的硬件卸载需求; 所述融合系统的物理接口包括A类接口、B类接口、C类接口和D类接口;其中,A类接口为网络接入接口,B类接口为功能融合数据面接口,C类接口为功能融合控制面接口,D类接口为融合系统控制接口; 所述融合系统通过A类接口串接至网络中;B类接口、C类接口为安全设备的数据面、控制面连接接口,通过B类接口、C类接口将安全设备的数据面、控制面接入到融合系统中;D类接口为融合系统的控制接口,通过D类接口完成对安全设备组网拓扑、安全设备组网工作模式初始化信息的配置,以及对网络流交换功能单元中主动策略表的配置; 所述网络流交换功能单元包括网络接口单元、功能接口单元、网络流状态解析器、流表接口单元、流状态学习单元、流报文交换阵列、主动策略存储单元、被动策略存储单元和拓扑关系存储单元; 所述网络接口单元,包含一对A类接口,用作融合系统接入网络的接口,接口速率与网络链路的速率一致; 所述功能接口单元,包含多对B类接口和C类接口,所述网络流交换功能单元通过功能融合接口连接安全设备,B类接口的速率与安全设备数据面速率一致;B类接口和C类接口在网络流交换功能单元中被逻辑隔离,保证安全设备的数据面和控制面的安全隔离需求; 所述网络流状态解析器,用于对来自A类接口和B类接口的数据流进行解析,提取流状态信息,并对主动策略存储单元、被动策略存储单元以及拓扑关系存储单元进行访问; 所述流表接口单元,用于管理主动策略存储单元、被动策略存储单元和拓扑关系存储单元中的表项,并对其进行读写访问、仲裁调度以及老化刷新; 所述流状态学习单元,用于分析安全设备流融合处理单元上报的数据流学习结果,统计出所有安全设备均放行的数据流以及任意一台安全设备丢弃的数据流,生成白名单和黑名单策略,通过流表管理单元下发到被动策略存储单元中; 所述流报文交换阵列,用于根据网络流状态解析器的访问结果将数据流送至A类接口或B类接口或安全设备流融合处理单元; 所述主动策略存储单元,用于存储主动策略表,所述主动策略表为第一级流表,包含用户行为主动配置的流转发信息; 所述被动策略存储单元,用于存储被动策略表,所述被动策略表为第二级流表,包含通过安全设备流融合处理单元和融合系统控制单元协作配合学习到的安全设备策略表; 所述拓扑关系存储单元,用于存储拓扑关系表,所述拓扑关系表为第三级流表,包含D类接口的用户配置。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人之江奇安科技有限公司,其通讯地址为:311100 浙江省杭州市余杭区余杭街道文一西路1818-2号1幢108-4室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。