[发明专利]一种基于STP协议的数据同步方法、装置和拟态交换机有效

专利信息
申请号: 202010452004.9 申请日: 2020-05-26
公开(公告)号: CN111371907B 公开(公告)日: 2020-08-14
发明(设计)人: 于波;李彧;武彦平;成铖;孙远航;孙增振 申请(专利权)人: 网络通信与安全紫金山实验室
主分类号: H04L29/08 分类号: H04L29/08;H04L29/06
代理公司: 江苏瑞途律师事务所 32346 代理人: 李维朝
地址: 211111 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 stp 协议 数据 同步 方法 装置 拟态 交换机
【说明书】:

发明公开一种基于STP协议的数据同步方法、装置和拟态交换机,属于网络安全防护技术领域。针对目前拟态交换机中,异构执行体通过拟态调度器进行数据同步,浪费大量内存保存网络拓扑数据,手动匹配异构执行体上STP协议栈代码,十分繁琐,本发明提供一种拟态交换机上基于STP协议的数据同步方法,在拟态交换机中异构执行体清洗恢复后,通过数据同步模块完成STP各端口的拓扑信息的收集和自我训练,再同步给清洗恢复后的待同步异构执行体,完成其的数据同步,恢复正常使用。本发明数据同步方法不用手动修改异构执行体的STP协议栈代码,也不占用额外的存储资源,同步速度快、效率高,稳定性更好。

技术领域

本发明涉及网络安全防护技术领域,更具体地说,涉及一种基于STP协议的数据同步方法、装置和拟态交换机。

背景技术

随着网络技术的不断发展,人民的生活方法发生巨大的变化,网络安全日益成为当前社会重要的研究问题。拟态防御机制通过动态防御加冗余结构为核心的机制,有效地应对或抵御基于漏洞、后门等已知风险或不确定威胁。

拟态交换机是拟态防御技术的一种典型应用。通常使用多个异构处理器作为异构执行体,系统中包含硬件实现的拟态调度器以实现对异构执行体下行数据的判决筛选以及上行数据的分发。

由于外部攻击或内部错误可能导致异构执行体出现异常,所以需要根据拟态策略,及时的对该异构执行体进行清洗恢复。通过清洗恢复虽然可以让异构执行体恢复到可用状态,但是还需要让该异构执行体的状态和其他正常的异构执行体进行同步后,才能正常工作。出于安全角度的考虑,异构执行体之间是没有通讯通路的,所以数据和状态的同步,均通过拟态调度器来进行的。

目前数据同步的方案,主要是通过异构执行体定期往拟态调度器进行数据同步,拟态调度器保存下这些数据,再在后面异构执行体需要同步的时候,从拟态调度器进行获取。但这种数据同步的方式,存在着较大的缺点,一个是需要在拟态调度器上占用大量的内存来保存STP的拓扑数据,这样对于拟态调度器芯片上宝贵的内存资源是极大的浪费,该同步方法还需要修改异构执行体上的STP协议栈代码,由于异构执行体上可以有各种各样的CPU架构和内核版本,如果都要一一适配,就意味着巨大的工作量,应用起来十分复杂。

发明内容

1. 要解决的技术问题

针对现有技术中存在的在拟态交换机中,异构执行体通过拟态调度器进行数据同步,同步时浪费大量存储空间,手动匹配异构执行体上STP协议栈代码,十分复杂繁琐,本发明提供一种基于STP协议的数据同步方法、装置和拟态交换机,通过增加STP数据同步模块,实现不用手动修改异构执行体的STP协议栈代码,同时也不占用额外存储资源的情况下,完成清洗恢复后异构执行体和其他异构执行体的数据同步。

2. 技术方案

本发明的目的通过以下技术方案实现。

一种基于STP协议的数据同步方法,拟态调度器中的数据同步模块根据收到的STP消息确认同步开始,所述STP消息由待同步异构执行体发送;数据同步模块收集配置BPDU消息,并根据收集到的配置BPDU消息封装用于同步的配置BPDU消息,然后发送至待同步异构执行体进行数据同步;拟态调度器标记同步完成的异构执行体。本发明通过数据同步模块完成STP各端口的拓扑信息的收集和学习,并同步给清洗恢复后的异构执行体,实现异构执行体的数据同步。数据同步完成拟态调度器标记该异构执行体进入正常工作状态,后续该异构执行体下发的数据包都需要和其他异构执行体的数据包一起进行拟态判决。

更进一步的,数据同步模块收集并发送用于同步的配置BPDU消息至待同步异构执行体包括以下步骤:

S1、数据同步模块收集外部其他交换机发送的配置BPDU消息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网络通信与安全紫金山实验室,未经网络通信与安全紫金山实验室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010452004.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top