CN114157500A - 数据包处理方法及电子设备、存储介质 - Google Patents

数据包处理方法及电子设备、存储介质 Download PDF

Info

Publication number
CN114157500A
CN114157500A CN202111484919.9A CN202111484919A CN114157500A CN 114157500 A CN114157500 A CN 114157500A CN 202111484919 A CN202111484919 A CN 202111484919A CN 114157500 A CN114157500 A CN 114157500A
Authority
CN
China
Prior art keywords
data packet
target data
coroutine
target
packet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111484919.9A
Other languages
English (en)
Inventor
李玮
王君
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Original Assignee
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Topsec Technology Co Ltd, Beijing Topsec Network Security Technology Co Ltd, Beijing Topsec Software Co Ltd filed Critical Beijing Topsec Technology Co Ltd
Priority to CN202111484919.9A priority Critical patent/CN114157500A/zh
Publication of CN114157500A publication Critical patent/CN114157500A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0823Errors, e.g. transmission errors
    • H04L43/0829Packet loss

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Environmental & Geological Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请提供一种数据包处理方法及电子设备、计算机可读存储介质,方法包括:在获取目标数据包之后,多个安全检测协程对所述目标数据包进行检测,确定与所述目标数据包对应的转发信息;其中,每一安全检测协程分别对应一个CPU核心;依据所述转发信息对所述目标数据包进行处理。本申请方案,通过协程机制替代线程机制,可以减少线程创建、切换的开销,从而提升数据包处理的整体性能;此外,为每一协程绑定一个CPU核心,可以充分利用多核架构,提高多核平台的使用效率。

Description

数据包处理方法及电子设备、存储介质
技术领域
本申请涉及云信息安全技术领域,特别涉及一种数据包处理方法及电子设备、计算机可读存储介质。
背景技术
在云计算时代,由于网络流量变得错综复杂,对数据包的收发、分析处理是云安全领域的基本功能需求。由于数据包的收取和转发环节处理速率很快,而分析处理环节需要耗费大量CPU(Central Processing Unit,中央处理器)计算资源而速率较慢,因此,分析处理环节是数据包处理流程的性能瓶颈。
相关技术基于DPDK(Data Plane Development Kit,数据平面开发套件)上采用运行至终结(run to completion)模型开发服务架构。DPRK用于接收数据包,并将数据包转发至是数据安全检测引擎模块,在获得数据安全检测引擎模块返回的转发信息之后,依据转发信息对数据包进行处理。整个过程采用多线程/进程方式,每一进程/线程绑定一个核心,并单独执行数据包处理整个流程的工作。每一进程/线程从网卡接收数据包之后,进入安全检测引擎的处理流程,在其中调用安全检测引擎注册的各hook模块,从而得到转发信息,进而依据转发信息转发或丢弃数据包。
由于采用多进程/现程方式,在异步处理数据时需要实现内存管理、互斥访问等机制,并要建立和维护全局连接表,给开发增加了难度。并且,该方案在数据包收取和发送过程高效,在安全检测环节效率较低,当安全检测所耗费时间过长导致未及时从网卡收取数据包时,网卡接收队列可能因空间不足而产生丢包的问题。
发明内容
本申请实施例的目的在于提供一种数据包处理方法及电子设备、计算机可读存储介质,用于提高数据包处理流程的整体效率。
一方面,本申请提供了一种数据包处理方法,应用于多核平台,所述多核平台包括多个CPU核心,包括:
在获取目标数据包之后,多个安全检测协程对所述目标数据包进行检测,确定与所述目标数据包对应的转发信息;其中,每一安全检测协程分别对应一个CPU核心;
依据所述转发信息对所述目标数据包进行处理。
在一实施例中,在所述多个安全检测协程对所述目标数据包进行检测之前,所述方法还包括:
数据接收协程从所述多核平台的网卡接收所述目标数据包,并上传至所述多个安全检测协程;其中,所述数据接收协程对应一个CPU核心。
在一实施例中,所述多个安全检测协程对应不同检测类型;
所述多个安全检测协程对所述目标数据包进行检测,确定与所述目标数据包对应的转发信息,包括:
每一安全检测协程对所述目标数据包进行检测,获得所述安全检测协程对应检测类型的检测结果;
根据多个检测结果,确定所述目标数据包的转发信息。
在一实施例中,所述依据所述转发信息对所述目标数据包进行处理,包括:
如果所述转发信息指示丢弃所述目标数据包,数据释放协程将所述目标数据包进行丢弃;其中,所述数据释放协程对应一个CPU核心。
在一实施例中,所述依据所述转发信息对所述目标数据包进行处理,包括:
如果所述转发信息指示转发所述目标数据包,数据转发协程对所述目标数据包进行转发;其中,所述数据转协程对应一个CPU核心。
在一实施例中,在所述多个安全检测协程对所述目标数据包进行检测之前,所述方法还包括:
创建多个安全检测协程,并为每一安全检测协程分别绑定一个CPU核心。
在一实施例中,在所述数据接收协程从所述多核平台的网卡接收所述目标数据包之前,所述方法还包括:
创建所述数据接收协程,并为所述数据接收协程绑定一个CPU核心。
在一实施例中,在所述数据释放协程将所述目标数据包进行丢弃之前,所述方法还包括:
创建所述数据释放协程,并为所述数据释放协程绑定一个CPU核心;
在所述数据转发协程对所述目标数据包进行转发之前,所述方法还包括:
创建所述数据转发协程,并为所述数据转发协程绑定一个CPU核心。
进一步的,本申请提供了一种电子设备,所述电子设备包括:
处理器;
用于存储处理器可执行指令的存储器;
其中,所述处理器被配置为执行上述数据包处理方法。
此外,本申请还提供了一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序可由处理器执行以完成上述数据包处理方法。
本申请方案,包含多个CPU核心的多核平台在获取目标数据包之后,多核平台的多个安全检测协程可以对目标数据包进行检测,确定与目标数据包对应的转发信息;其中,每一安全检测协程分别对应一个CPU核心;进一步的,可以依据转发信息对目标数据包进行处理;
将需要耗费大量CPU计算资源的安全检测任务,分配至多个CPU核心,使得多个CPU核心可以并行执行多个安全检测协程对应的安全检测任务,从而基于多核架构优势,提高了数据包处理流程中分析处理环节的处理效率,避免无法从网卡接收队列及时收包而导致丢包的问题。此外,本申请方案通过协程机制代替线程机制,协程相比线程更为轻量,可以减少线程创建及切换的运算成本。
附图说明
为了更清楚地说明本申请实施例的技术方案,下面将对本申请实施例中所需要使用的附图作简单地介绍。
图1为本申请一实施例提供的数据包处理方法的应用场景示意图;
图2为本申请一实施例提供的电子设备的结构示意图;
图3为本申请一实施例提供的数据包处理方法的流程示意图;
图4为本申请一实施例提供的数据包处理方法的架构示意图;
图5为本申请一实施例提供的数据包处理装置的框图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行描述。
相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。同时,在本申请的描述中,术语“第一”、“第二”等仅用于区分描述,而不能理解为指示或暗示相对重要性。
图1为本申请实施例提供的数据包处理方法的应用场景示意图。如图1所示,该应用场景包括客户端20和服务端30;客户端20可以是主机、手机、平板电脑等用户终端,用于向服务端30发送数据包;服务端30可以是服务器、服务器集群或云计算中心,服务端30为多核平台,包含多个CPU核心;服务端30可以接收客户端20发送的数据包,并对数据包进行处理。
如图2所示,本实施例提供一种电子设备1,包括:至少一个处理器11和存储器12,图2中以一个处理器11为例。处理器11和存储器12通过总线10连接,存储器12存储有可被处理器11执行的指令,指令被处理器11执行,以使电子设备1可执行下述的实施例中方法的全部或部分流程。在一实施例中,电子设备1可以是上述服务端30,用于执行数据包处理方法。为便于说明方案,下文以多核平台作为执行主体进行描述。
存储器12可以由任何类型的易失性或非易失性存储设备或者它们的组合实现,如静态随机存取存储器(Static Random Access Memory,简称SRAM),电可擦除可编程只读存储器(Electrically Erasable Programmable Read-Only Memory,简称EEPROM),可擦除可编程只读存储器(Erasable Programmable Read Only Memory,简称EPROM),可编程只读存储器(Programmable Red-Only Memory,简称PROM),只读存储器(Read-Only Memory,简称ROM),磁存储器,快闪存储器,磁盘或光盘。
本申请还提供了一种计算机可读存储介质,存储介质存储有计算机程序,计算机程序可由处理器11执行以完成本申请提供的数据包处理方法。
参见图3,为本申请一实施例提供的数据包处理方法的流程示意图,如图3所示,该方法可以包括以下步骤310-步骤320。
步骤310:在获取目标数据包之后,多个安全检测协程对目标数据包进行检测,确定与目标数据包对应的转发信息;其中,每一安全检测协程分别对应一个CPU核心。
本申请方案应用于包含多个CPU核心的多核平台,该多核平台可以以DPDK架构为基础。多核平台可以对需要耗费大量CPU计算资源的安全检测环节进行拆分,分配到多个CPU核心上并行处理,充分利用多核架构优势,提升了数据安全分析的性能。
目标数据包为多核平台当前所处理的数据包。安全检测协程(coroutine)用于执行安全检测任务。这里,安全检测任务可以包括但不限于IDS(Intrusion DetectionSystem,入侵检测***)任务、IPS(Intrusion Prevention System,入侵防御***)任务、WAF(Web Application Firewall,网站应用级入侵防御***)任务等。
在获得目标数据包之后,多核平台可以通过多个安全检测协程对目标数据包进行并行检测。这里,由于每一安全检测协程分别对应一个CPU核心,并行检测时,多个CPU核心执行对应安全检测协程的检测任务。通过并行检测,可以得到目标数据包对应的转发信息,该转发信息可以指示丢弃或转发目标数据包。
步骤320:依据转发信息对目标数据包进行处理。
多核平台在获得目标数据包的转发信息之后,可以以此转发或丢弃目标数据包。
通过上述措施,将需要耗费大量CPU计算资源的安全检测任务,分配至多个CPU核心,使得多个CPU核心可以并行执行多个安全检测协程对应的安全检测任务,从而基于多核架构优势,提高了数据包处理流程中分析处理环节的处理效率,避免无法从网卡接收队列及时收包而导致丢包的问题。此外,本申请方案通过协程机制代替线程机制,协程相比线程更为轻量,可以减少线程创建及切换的运算成本。
在一实施例中,在多个安全检测协程对目标数据包进行检测之前,多核平台的数据接收协程,可以从多核平台的网卡接收目标数据包。其中,数据接收协程对应一个CPU核心,数据接收协程用于接收并传递数据包。
在接收目标数据包之后,数据接收协程可以将目标数据包上传至多个安全检测协程,使得多个安全检测协程可以并行对目标数据包进行检测。
通过该措施,以独立CPU核心通过数据接收协程执行数据接收任务,可以更高效地从网卡接收目标数据包。
在一实施例中,多个安全检测协程可以对应不同检测类型,检测类型指示不同的安全检测任务。示例性的,多核平台包括四个安全检测协程;一个安全检测协程用于执行IDS任务、一个安全检测协程用于执行IPS任务、一个安全检测协程用于执行WAF任务、一个安全检测协程用于执行反病毒任务。
在执行步骤310时,每一安全检测协程可以对目标数据包进行检测,从而获得安全检测协程对应检测类型的检测结果。这种情况下,可以获得多个检测结果,每一检测结果可以指示目标数据包是否存在攻击行为。
多核平台可以根据多个检测结果,确定目标数据包的转发信息。一方面,如果所有检测结果,均指示目标数据包不存在攻击行为,可以确定目标数据包不存在攻击行为,此时,确定转发信息为转发目标数据包。另一方面,如果存在任意一种检测类型对应的检测结果,指示目标数据包存在攻击行为,可以确定目标数据包存在攻击行为,此时,确定转发信息为丢弃目标数据包。
在一实施例中,在执行步骤320时,如果转发信息指示丢弃目标数据包,多核平台的数据释放协程可以将目标数据包进行丢弃。其中,数据释放协程对应一个CPU核心,数据释放协程用于丢弃数据包。转发信息指示丢弃目标数据包的情况下,数据释放协程对应的CPU核心,可以丢弃目标数据包。
在一实施例中,在执行步骤320时,如果转发信息指示转发目标数据包,多核平台的数据转发协程可以对目标数据包进行转发。其中,数据转发协程对应一个CPU核心,数据转发协程用于转发数据包。转发信息指示转发目标数据包的情况下,数据转发协程对应的CPU核心,可以转发目标数据包。
通过该措施,以独立CPU核心通过数据释放协程丢弃数据包,以独立CPU核心通过数据转发协程转发数据包,可以高效地对数据包进行处理。
在一实施例中,多核平台在执行步骤310之前,可以创建多个安全检测协程,并为每一安全检测协程分别绑定一个CPU核心。
多核平台可以为分析处理环节创建对应的安全检测模块,该安全检测模块包括多个安全检测子模块,每一安全检测子模块对应一个检测类型的安全检测任务。为每一安全检测子模块分配一个安全检测协程,并为每一安全检测协程绑定CPU核心之后,后续可以通过多个CPU核心并行对数据包执行多种检测类型的安全检测任务。
对于一些安全检测子模块,其对应的安全检测任务与不同连接(connection)的连接信息相关。这种情况下,针对每一连接,多核平台可以创建对应的安全检测协程,并将安全检测协程绑定CPU核心。
示例性的,安全检测模块包括5个安全检测子模块,分别执行5种类型的安全检测任务。其中,第5种安全检测任务与不同连接的连接信息相关。对于第1种至第4种安全检测子模块,多核平台可以分别创建一个安全检测协程,并绑定至CPU。对于第5种安全检测子模块,多核平台可以在每次接收到一个连接的数据包时,为该连接创建唯一对应的安全检测协程,并绑定至CPU。当后续不再接收到该连接的数据包时,可以释放为该连接所创建的安全检测协程。
对于与连接相关的安全检测任务。采用每一连接分配一个协程(coroutine-per-connection)的模式,各个连接的安全检测相互独立,互不干扰。此时,无需建立和维护全局连接表,在同时处理多个连接的流量时,可以显著提升处理效率。
在一实施例中,在数据接收协程从网卡接收目标数据包之前,多核平台可以创建数据接收协程,并为数据接收协程绑定一个CPU核心。
这种情况下,绑定数据接收协程的CPU核心可以专注于数据包的接收工作,从而提高了数据接收效率。
在一实施例中,在数据释放协程将目标数据包进行丢弃之前,多核平台可以创建数据释放协程,并为数据释放协程绑定一个CPU核心。
在数据转发协程对目标数据包进行转发之前,多核平台可以创建数据转发协程,并为数据转发协程绑定CPU核心。
这种情况下,数据释放协程和数据转发协程分别绑定一个CPU核心,使得CPU核心可以专注于数据包丢弃或数据包转发工作,从而提高了数据包处理的效率。
参见图4,为本申请一实施例提供的数据包处理方法的架构示意图,如图4所示,多核平台包含多个CPU核心,且各CPU核心被绑定到一个协程,负责执行协程对应的数据包处理任务。虚线框表示安全检测模块,包含多个执行不同检测类型任务的安全检测协程。多核平台接收数据包之后,数据接收协程对应的CPU核心可以从网卡接收数据包,并上传至安全检测模块。安全检测模块的多个安全检测协程可以并行对数据包进行安全检测,从而依据检测结果,确定转发信息。当转发信息指示丢弃数据包,数据释放协程对应的CPU核心可以丢弃数据包;当转发信息指示转发数据包,数据转发协程对应的CPU核心可以转发数据包。
通过协程机制替代线程机制,可以减少线程创建、切换的开销,从而提升数据包处理的整体性能;此外,为每一协程绑定一个CPU核心,可以充分利用多核架构,提高多核平台的使用效率。
图5是本发明一实施例的一种数据包处理装置的框图,如图5所示,该装置可以包括:
检测模块510,用于在获取目标数据包之后,多个安全检测协程对所述目标数据包进行检测,确定与所述目标数据包对应的转发信息;其中,每一安全检测协程分别对应一个CPU核心;
处理模块520,用于依据所述转发信息对所述目标数据包进行处理。
上述装置中各个模块的功能和作用的实现过程具体详见上述数据包处理方法中对应步骤的实现过程,在此不再赘述。
在本申请所提供的几个实施例中,所揭露的装置和方法,也可以通过其它的方式实现。以上所描述的装置实施例仅仅是示意性的,例如,附图中的流程图和框图显示了根据本申请的多个实施例的装置、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段或代码的一部分,模块、程序段或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。在有些作为替换的实现方式中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个连续的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或动作的专用的基于硬件的***来实现,或者可以用专用硬件与计算机指令的组合来实现。
另外,在本申请各个实施例中的各功能模块可以集成在一起形成一个独立的部分,也可以是各个模块单独存在,也可以两个或两个以上模块集成形成一个独立的部分。
功能如果以软件功能模块的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。

Claims (10)

1.一种数据包处理方法,应用于多核平台,所述多核平台包括多个CPU核心,其特征在于,包括:
在获取目标数据包之后,多个安全检测协程对所述目标数据包进行检测,确定与所述目标数据包对应的转发信息;其中,每一安全检测协程分别对应一个CPU核心;
依据所述转发信息对所述目标数据包进行处理。
2.根据权利要求1所述的方法,其特征在于,在所述多个安全检测协程对所述目标数据包进行检测之前,所述方法还包括:
数据接收协程从所述多核平台的网卡接收所述目标数据包,并上传至所述多个安全检测协程;其中,所述数据接收协程对应一个CPU核心。
3.根据权利要求1所述的方法,其特征在于,所述多个安全检测协程对应不同检测类型;
所述多个安全检测协程对所述目标数据包进行检测,确定与所述目标数据包对应的转发信息,包括:
每一安全检测协程对所述目标数据包进行检测,获得所述安全检测协程对应检测类型的检测结果;
根据多个检测结果,确定所述目标数据包的转发信息。
4.根据权利要求1所述的方法,其特征在于,所述依据所述转发信息对所述目标数据包进行处理,包括:
如果所述转发信息指示丢弃所述目标数据包,数据释放协程将所述目标数据包进行丢弃;其中,所述数据释放协程对应一个CPU核心。
5.根据权利要求4所述的方法,其特征在于,所述依据所述转发信息对所述目标数据包进行处理,包括:
如果所述转发信息指示转发所述目标数据包,数据转发协程对所述目标数据包进行转发;其中,所述数据转协程对应一个CPU核心。
6.根据权利要求1所述的方法,其特征在于,在所述多个安全检测协程对所述目标数据包进行检测之前,所述方法还包括:
创建多个安全检测协程,并为每一安全检测协程分别绑定一个CPU核心。
7.根据权利要求2所述的方法,其特征在于,在所述数据接收协程从所述多核平台的网卡接收所述目标数据包之前,所述方法还包括:
创建所述数据接收协程,并为所述数据接收协程绑定一个CPU核心。
8.根据权利要求5所述的方法,其特征在于,在所述数据释放协程将所述目标数据包进行丢弃之前,所述方法还包括:
创建所述数据释放协程,并为所述数据释放协程绑定一个CPU核心;
在所述数据转发协程对所述目标数据包进行转发之前,所述方法还包括:
创建所述数据转发协程,并为所述数据转发协程绑定一个CPU核心。
9.一种电子设备,其特征在于,所述电子设备包括:
处理器;
用于存储处理器可执行指令的存储器;
其中,所述处理器被配置为执行权利要求1-8任意一项所述的数据包处理方法。
10.一种计算机可读存储介质,其特征在于,所述存储介质存储有计算机程序,所述计算机程序可由处理器执行以完成权利要求1-8任意一项所述的数据包处理方法。
CN202111484919.9A 2021-12-07 2021-12-07 数据包处理方法及电子设备、存储介质 Pending CN114157500A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111484919.9A CN114157500A (zh) 2021-12-07 2021-12-07 数据包处理方法及电子设备、存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111484919.9A CN114157500A (zh) 2021-12-07 2021-12-07 数据包处理方法及电子设备、存储介质

Publications (1)

Publication Number Publication Date
CN114157500A true CN114157500A (zh) 2022-03-08

Family

ID=80453294

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111484919.9A Pending CN114157500A (zh) 2021-12-07 2021-12-07 数据包处理方法及电子设备、存储介质

Country Status (1)

Country Link
CN (1) CN114157500A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114466151A (zh) * 2022-04-11 2022-05-10 武汉中科通达高新技术股份有限公司 国标相机的视频存储***、计算机设备及存储介质
CN115220932A (zh) * 2022-07-13 2022-10-21 小米汽车科技有限公司 通信进程执行方法、装置、车辆、可读存储介质及芯片

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101778012A (zh) * 2009-12-30 2010-07-14 北京天融信科技有限公司 一种采用amp架构提升ips检测性能的方法
CN104202307A (zh) * 2014-08-15 2014-12-10 小米科技有限责任公司 数据转发方法及装置
CN107577808A (zh) * 2017-09-26 2018-01-12 武汉斗鱼网络科技有限公司 一种多级列表页排序的方法、装置、服务器及介质
CN111092785A (zh) * 2019-12-05 2020-05-01 深圳市任子行科技开发有限公司 数据监测方法及装置
CN112416353A (zh) * 2020-08-10 2021-02-26 上海幻电信息科技有限公司 渠道包打包方法、装置及计算机设备
CN112437125A (zh) * 2020-11-10 2021-03-02 北京百度网讯科技有限公司 信息并发处理方法、装置、电子设备及存储介质
CN113434541A (zh) * 2021-06-23 2021-09-24 北京金山云网络技术有限公司 查询结果的发送方法、装置、存储介质和电子装置
CN113535344A (zh) * 2020-04-16 2021-10-22 广州虎牙科技有限公司 网络数据处理方法和装置、服务器及存储介质
WO2021238248A1 (zh) * 2020-05-27 2021-12-02 广东浪潮智慧计算技术有限公司 一种网络流量的分类处理方法、装置、设备及介质

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101778012A (zh) * 2009-12-30 2010-07-14 北京天融信科技有限公司 一种采用amp架构提升ips检测性能的方法
CN104202307A (zh) * 2014-08-15 2014-12-10 小米科技有限责任公司 数据转发方法及装置
CN107577808A (zh) * 2017-09-26 2018-01-12 武汉斗鱼网络科技有限公司 一种多级列表页排序的方法、装置、服务器及介质
CN111092785A (zh) * 2019-12-05 2020-05-01 深圳市任子行科技开发有限公司 数据监测方法及装置
CN113535344A (zh) * 2020-04-16 2021-10-22 广州虎牙科技有限公司 网络数据处理方法和装置、服务器及存储介质
WO2021238248A1 (zh) * 2020-05-27 2021-12-02 广东浪潮智慧计算技术有限公司 一种网络流量的分类处理方法、装置、设备及介质
CN112416353A (zh) * 2020-08-10 2021-02-26 上海幻电信息科技有限公司 渠道包打包方法、装置及计算机设备
CN112437125A (zh) * 2020-11-10 2021-03-02 北京百度网讯科技有限公司 信息并发处理方法、装置、电子设备及存储介质
CN113434541A (zh) * 2021-06-23 2021-09-24 北京金山云网络技术有限公司 查询结果的发送方法、装置、存储介质和电子装置

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114466151A (zh) * 2022-04-11 2022-05-10 武汉中科通达高新技术股份有限公司 国标相机的视频存储***、计算机设备及存储介质
CN115220932A (zh) * 2022-07-13 2022-10-21 小米汽车科技有限公司 通信进程执行方法、装置、车辆、可读存储介质及芯片

Similar Documents

Publication Publication Date Title
CN107911237B (zh) 一种基于dpdk的用户空间内数据包快速检测方法
CN114157500A (zh) 数据包处理方法及电子设备、存储介质
CN109600375B (zh) 消息跟踪方法、装置、电子设备及存储介质
CN109800160B (zh) 机器学习***中的集群服务器故障测试方法和相关装置
CN110750592B (zh) 数据同步的方法、装置和终端设备
US20140098822A1 (en) Port Mirroring at a Network Interface Device
CN112822260B (zh) 文件传输方法及装置、电子设备、存储介质
CN111049849A (zh) 一种网络入侵检测方法、装置、***及存储介质
CN113364852B (zh) 文件的传输方法、装置和服务器
CN114025018A (zh) 数据处理方法、装置、网络设备及计算机可读存储介质
CN112087520B (zh) 数据处理方法、装置、设备及计算机可读存储介质
US10123190B2 (en) System and method for testing a CoAP server
CN113992425B (zh) 一种收发网络数据包的方法、网络设备以及通信***
CN110868313A (zh) 一种巡检方法、相关装置及可读存储介质
CN116069608A (zh) 一种应用调用链路追踪方法、装置及分布式***
US11271985B2 (en) Method and network node for handling SCTP packets
KR101625890B1 (ko) 인터넷 응용 트래픽 프로토콜의 시그니처 변경 탐지를 위한 테스트 자동화 방법 및 시스템
US9736080B2 (en) Determination method, device and storage medium
CN115328734A (zh) 跨服务的日志处理方法、装置及服务器
CN113282347B (zh) 插件运行方法、装置、设备及存储介质
US20220283876A1 (en) Dynamic resource allocation for efficient parallel processing of data stream slices
CN115396142A (zh) 基于零信任的信息访问方法、装置、计算机设备及介质
CN113190364A (zh) 远程调用管理方法、装置、计算机设备及可读存储介质
CN109413064B (zh) 单网卡VxWorks***与多主机间应用层协议报文处理方法
CN109254795B (zh) 并行控制方法及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination