Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 南京理工大学周永彬获国家专利权

南京理工大学周永彬获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉南京理工大学申请的专利一种基于前缀树和转发路径的流规则冲突检测方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118802538B

龙图腾网通过国家知识产权局官网在2025-10-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410864151.5,技术领域涉及:H04L41/0873;该发明授权一种基于前缀树和转发路径的流规则冲突检测方法及系统是由周永彬;韩博;刘媛;高宜文设计研发完成,并于2024-06-30向国家知识产权局提交的专利申请。

一种基于前缀树和转发路径的流规则冲突检测方法及系统在说明书摘要公布了:本发明提出了一种基于前缀树和转发路径的流规则冲突检测方法及系统,对流规则的冲突类型进行了划分,分为显式冲突和隐式冲突,其中,显式冲突又可进一步划分为静态冲突和动态冲突;首先,通过流规则拦截模块拦截北向接口下发给交换机的流规则,然后对拦截到的流规则进行三种冲突的检测,然后,检测完毕将存在冲突的流规则发送到流规则冲突消解模块进行冲突消解,最后,将冲突消解完毕后的流规则下发至数据平面的流表中。本发明在保证检测到所有可能的冲突情况的同时,提高了检测的准确性并且减少了冲突检测的时间消耗,为SDN软件定义网络中流规则冲突检测以及冲突消解提供了有效的解决方案。

本发明授权一种基于前缀树和转发路径的流规则冲突检测方法及系统在权利要求书中公布了:1.一种基于前缀树和转发路径的流规则冲突检测方法,其特征在于,包括如下步骤: S1、对拦截到的待下发流规则进行静态冲突检测,若存在静态冲突,则转到S7进行冲突消解,若不存在静态冲突,则转到S2; S2、对S1中检测出不存在静态冲突的流规则进行动态冲突的检测,将流表中的流规则按照协议类型不同划分为不同集合; S3、针对S2中划分的每个集合,为其中的流规则的每个匹配字段构建匹配树; S4、根据S3中构建的匹配树,确定待下发流规则和流表中流规则的关系,再根据流规则之间的关系和动作字段确定流规则的冲突类型;冲突类型判断完成后,若存在动态冲突,转到S7进行对应动态冲突类型的消解,若不存在动态冲突,则转到S5; S5、对于S4中检测到的不存在动态冲突的流规则进行隐式冲突检测的第一阶段检测,依据别名集算法将流表中的流规则和防火墙规则的源地址、目的地址、动作字段用集合进行表示,根据集合信息初步判断是否发生隐式冲突,若初步判断不发生隐式冲突,则将流规则下发至交换机,若初步判断发生隐式冲突,则转到S6;所述步骤S5中进行隐式冲突检测的第一阶段检测具体包括: S5-1、将流规则和防火墙规则进行集合化表示,均包括源地址集合、动作集合和目的地址集合;所述步骤5-1具体包括: 将流规则和防火墙规则的形式表达为: 交换机1:源地址:主机1,目的地址:主机6,动作:修改源地址为主机2; 交换机2:源地址:主机2,目的地址:主机6,动作:修改目的地址为主机5; 交换机2:源地址:主机2,目的地址:主机5,动作:转发; 防火墙:源地址:主机1,目的地址:主机5,动作:拒绝通信; 基于流规则形式,将流表中的流规则表示为三个集合: FTS={主机1,主机2},FTD={主机5,主机6},FTA={转发,修改地址}; 将防火墙规则表示为三个集合: FWS={主机1},FWD={主机5},FWA={拒绝通信}; S5-2、针对S5-1中流规则集合化表示后的集合信息,对是否发生隐式冲突做初步判断,为:若FWS交FTS非空,FWD交FTD非空,FWA交FTA为空,则判断发生隐式冲突,FTS表示流表中流规则的源地址集合,FTD表示流表中流规则目的地址集合,FTA表示流表中流规则动作集合,FWS表示防火墙规则源地址集合,FWD表示防火墙规则目的地址集合,FWA表示防火墙规则动作字段集合; S6、进行隐式冲突检测的第二阶段检测,依据数据包的实际转发路径进行冲突检测,若发生隐式冲突,转到S7进行冲突消解,若不发生隐式冲突,则下发流规则;所述步骤S6中进行隐式冲突检测的第二阶段检测具体为: 步骤S6-1,首先获取本网络的网络拓扑图G,对于每一条防火墙规则fw,根据G计算fw源主机到fw目的主机的转发路径, 步骤S6-2,判断从fw源主机发送的数据包,是否会通过不同交换机的间接作用转发到fw目的主机上,若会发送到,则证明存在隐式冲突,若不会发送到,则不存在隐式冲突; S7、进行流规则冲突的消解,消除流规则冲突造成的安全隐患。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京理工大学,其通讯地址为:210094 江苏省南京市玄武区孝陵卫200号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。