[发明专利]IS-IS路由协议异构功能等价体并行归一化装置及方法有效
申请号: | 201611007704.7 | 申请日: | 2016-11-16 |
公开(公告)号: | CN106656834B | 公开(公告)日: | 2019-07-23 |
发明(设计)人: | 马海龙;罗伟;白冰;于婧;陈祥;袁征 | 申请(专利权)人: | 上海红阵信息科技有限公司;国家数字交换系统工程技术研究中心 |
主分类号: | H04L12/775 | 分类号: | H04L12/775;H04L29/06 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 陈大通 |
地址: | 201100 上海市闵*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于网络空间安全防护技术领域,具体的涉及一种IS‑IS路由协议异构功能等价体并行归一化装置及方法,装置内部有多个IS‑IS协议异构等价体并行运行,等价体的运行状态是不断动态随机的变化的,而对外部而言,始终只能看到一个设备在运行,无法发现内部的变化,在保证原有路由功能不变的条件下,充分利用动态性、多样性、随机性来隐藏等价体内部存在的各种漏洞和后门,在发现等价体异常后,可迅速进行切换使得原有攻击失去目标,使得攻击者很难建立起持续可靠的攻击链,极大的降低了系统被攻击成功的概率。通过进一步引入多模判决机制,对多执行体的输出结果进行多模判决输出,可有效防止路由篡改等攻击。通过上述手段,相较传统路由设备,本装置显著提高了在路由控制平面上的抗攻击能力。 | ||
搜索关键词: | is 路由 协议 功能 等价 并行 归一化 装置 方法 | ||
【主权项】:
1.一种IS‑IS路由协议异构功能等价体并行归一化方法,其特征在于:包括以下步骤:步骤一:协议代理器处理所有进出的IS‑IS协议报文,并对各个异构功能等价体和外部设备的协议交互过程进行干预处理,以实现并行归一化的目标;其中,所述协议代理器对各个异构功能等价体和外部设备的协议交互过程进行干预处理包括:所述协议代理器生成多个对外通讯的逻辑接口,对每个逻辑接口都生成一个管理副本,称为broker,broker管理本接口和外部的协议通讯过程,其中,每个逻辑接口都和所有等价体的一个固定接口组对应,broker作为对应等价体接口组代理对外呈现一个固定的虚拟MAC地址;步骤二:冗余控制器维护所有等价体的运行状态,完成worker和inspector的角色切换,并根据异常处理切换策略控制内部等价体角色切换;其中,worker指对外呈现的等价体,inspector指对外隐藏的等价体;步骤三:输出代理器对所有等价体路由输出经过进行多模判决输出,产生一致性的输出结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海红阵信息科技有限公司;国家数字交换系统工程技术研究中心,未经上海红阵信息科技有限公司;国家数字交换系统工程技术研究中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611007704.7/,转载请声明来源钻瓜专利网。