[发明专利]一种基于STP协议的数据同步方法、装置和拟态交换机有效
| 申请号: | 202010452004.9 | 申请日: | 2020-05-26 |
| 公开(公告)号: | CN111371907B | 公开(公告)日: | 2020-08-14 |
| 发明(设计)人: | 于波;李彧;武彦平;成铖;孙远航;孙增振 | 申请(专利权)人: | 网络通信与安全紫金山实验室 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
| 代理公司: | 江苏瑞途律师事务所 32346 | 代理人: | 李维朝 |
| 地址: | 211111 江*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 stp 协议 数据 同步 方法 装置 拟态 交换机 | ||
本发明公开一种基于STP协议的数据同步方法、装置和拟态交换机,属于网络安全防护技术领域。针对目前拟态交换机中,异构执行体通过拟态调度器进行数据同步,浪费大量内存保存网络拓扑数据,手动匹配异构执行体上STP协议栈代码,十分繁琐,本发明提供一种拟态交换机上基于STP协议的数据同步方法,在拟态交换机中异构执行体清洗恢复后,通过数据同步模块完成STP各端口的拓扑信息的收集和自我训练,再同步给清洗恢复后的待同步异构执行体,完成其的数据同步,恢复正常使用。本发明数据同步方法不用手动修改异构执行体的STP协议栈代码,也不占用额外的存储资源,同步速度快、效率高,稳定性更好。
技术领域
本发明涉及网络安全防护技术领域,更具体地说,涉及一种基于STP协议的数据同步方法、装置和拟态交换机。
背景技术
随着网络技术的不断发展,人民的生活方法发生巨大的变化,网络安全日益成为当前社会重要的研究问题。拟态防御机制通过动态防御加冗余结构为核心的机制,有效地应对或抵御基于漏洞、后门等已知风险或不确定威胁。
拟态交换机是拟态防御技术的一种典型应用。通常使用多个异构处理器作为异构执行体,系统中包含硬件实现的拟态调度器以实现对异构执行体下行数据的判决筛选以及上行数据的分发。
由于外部攻击或内部错误可能导致异构执行体出现异常,所以需要根据拟态策略,及时的对该异构执行体进行清洗恢复。通过清洗恢复虽然可以让异构执行体恢复到可用状态,但是还需要让该异构执行体的状态和其他正常的异构执行体进行同步后,才能正常工作。出于安全角度的考虑,异构执行体之间是没有通讯通路的,所以数据和状态的同步,均通过拟态调度器来进行的。
目前数据同步的方案,主要是通过异构执行体定期往拟态调度器进行数据同步,拟态调度器保存下这些数据,再在后面异构执行体需要同步的时候,从拟态调度器进行获取。但这种数据同步的方式,存在着较大的缺点,一个是需要在拟态调度器上占用大量的内存来保存STP的拓扑数据,这样对于拟态调度器芯片上宝贵的内存资源是极大的浪费,该同步方法还需要修改异构执行体上的STP协议栈代码,由于异构执行体上可以有各种各样的CPU架构和内核版本,如果都要一一适配,就意味着巨大的工作量,应用起来十分复杂。
发明内容
1. 要解决的技术问题
针对现有技术中存在的在拟态交换机中,异构执行体通过拟态调度器进行数据同步,同步时浪费大量存储空间,手动匹配异构执行体上STP协议栈代码,十分复杂繁琐,本发明提供一种基于STP协议的数据同步方法、装置和拟态交换机,通过增加STP数据同步模块,实现不用手动修改异构执行体的STP协议栈代码,同时也不占用额外存储资源的情况下,完成清洗恢复后异构执行体和其他异构执行体的数据同步。
2. 技术方案
本发明的目的通过以下技术方案实现。
一种基于STP协议的数据同步方法,拟态调度器中的数据同步模块根据收到的STP消息确认同步开始,所述STP消息由待同步异构执行体发送;数据同步模块收集配置BPDU消息,并根据收集到的配置BPDU消息封装用于同步的配置BPDU消息,然后发送至待同步异构执行体进行数据同步;拟态调度器标记同步完成的异构执行体。本发明通过数据同步模块完成STP各端口的拓扑信息的收集和学习,并同步给清洗恢复后的异构执行体,实现异构执行体的数据同步。数据同步完成拟态调度器标记该异构执行体进入正常工作状态,后续该异构执行体下发的数据包都需要和其他异构执行体的数据包一起进行拟态判决。
更进一步的,数据同步模块收集并发送用于同步的配置BPDU消息至待同步异构执行体包括以下步骤:
S1、数据同步模块收集外部其他交换机发送的配置BPDU消息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网络通信与安全紫金山实验室,未经网络通信与安全紫金山实验室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010452004.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





