面向可信网络的路径计算方法、装置、计算机和存储介质制造方法及图纸

技术编号:32964661 阅读:27 留言:0更新日期:2022-04-09 11:19
本发明专利技术提供一种面向可信网络的路径计算方法、装置、计算机和存储介质,该方法包括获取第一路径,得到所述第一路径的第一节点序列以及所述第一节点序列的各节点;获取预设节点序列,得到所述预设节点序列中的多个预设节点;将所述第一节点序列中的各节点和所述预设节点序列中的各预设节点进行逐一对比;根据对比结果,将所述第一节点序列中的节点加入至目标节点序列。通过将第一路径上的各节点与预设节点序列的各节点进行对比,进而获得目标节点序列,使得该目标节点序列符合所需的安全等级,实现了面向分级可信传输需求的路径计算方法,有效解决流量在可信度安全等级不同的网络中的传输问题。的传输问题。的传输问题。

【技术实现步骤摘要】
面向可信网络的路径计算方法、装置、计算机和存储介质


[0001]本专利技术涉及网络安全
,特别涉及一种面向可信网络的路径计算方法、装置、计算机和存储介质。

技术介绍

[0002]随着网络规模的不断扩大和应用方式的日趋复杂,网络用户的成分变得异常复杂,互联网正面临着漏洞多、可信度低等多样化的安全威胁。随着越来越多的网络攻击事件的发生,使得路由器及转发路径的安全、可信备受关注。
[0003]在传统网络中,路由器是包罗不同厂商、基于不同平台研制的,安全可信度相差较大,而且同一设备部署于不同管理环境时其可信度也会有差异。另一方面,基于网络中应用需求的差异和用户身份的复杂性,这就使得不同流量的安全需求也不尽相同。与此同时,网络中大量交换机正遭受海量攻击,运行第三方操作系统的SDN(Software Defined Network,软件定义网络)交换机往往更容易受到恶意攻击,攻击者通过破坏交换机操作系统的引导加载程序,从而持续控制SDN交换机阻止其正确执行控制器发布的规则导致严重的网络安全事故。因此,网络中的个别路由器及被攻击者所控制的设备所本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种面向可信网络的路径计算方法,其特征在于,包括:获取第一路径,得到所述第一路径的第一节点序列以及所述第一节点序列的各节点;获取预设节点序列,得到所述预设节点序列中的多个预设节点;将所述第一节点序列中的各节点和所述预设节点序列中的各预设节点进行逐一对比;根据对比结果,将所述第一节点序列中的节点加入至目标节点序列。2.根据权利要求1所述的方法,其特征在于,所述将所述第一节点序列中的各节点和所述预设节点序列中的各预设节点进行逐一对比的步骤包括:将所述第一节点序列中的各节点和所述预设节点序列中的各预设节点进行逐一对比,检测所述第一节点序列中的各节点和所述预设节点序列中的各预设节点是否相同;所述根据对比结果,将所述第一节点序列中的节点加入至目标节点序列的步骤包括:当所述第一节点序列中的节点和所述预设节点序列中的预设节点不相同时,将检测结果为不相同的所述第一节点序列的节点加入第二节点序列;根据所述第二节点序列生成目标节点序列。3.根据权利要求2所述的方法,其特征在于,所述根据对比结果,将所述第一节点序列中的节点加入至目标节点序列的步骤还包括:当所述第一节点序列中的节点和所述预设节点序列中的预设节点相同时,将检测结果为相同的节点从所述第一节点序列中删除。4.根据权利要求2所述的方法,其特征在于,所述根据所述第二节点序列生成目标节点序列的步骤包括:基于所述第二节点序列运行预设路径算法,得到第二路径;遍历所述第二路径,获得第三节点序列;检测所述第三节点序列的节点在所述第一节点序列中是否连续;当所述第三节点序列的节点在所述第一节点序列中连续时,将连续的所述第三节点序列的节点加入至所述目标节点序列。5.根据权利要求1所述的方法,其特征在于,所述将所述第一节点序列中的各节点和所述预设节点序列中的各预设节点进行逐一对比的步骤包括:将所述第一节点序列中的各节点和所述预设节点序列中的各预设节点进行逐一对比,检测所述第一节点序列中...

【专利技术属性】
技术研发人员:王永顺王宇亮张开军
申请(专利权)人:比威网络技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1