一种分布式网络节点管理与安全重组方法
摘要文本
本发明提供一种分布式网络节点管理与安全重构方法,系统初始化阶段,对所有分布式节点进行分类,将节点划分到活跃节点队列或冗余节点队列,并将节点信息分别存入活跃节点队列和冗余节点队列;系统维护阶段,是对于活跃节点队列、冗余节点队列和恶意节点队列的节点,实现节点转移以及恶意节点的处理,并从冗余节点队列选择备份节点实现分布式网络的连续性和稳定性。所述分布式网络节点管理与安全重构方法,通过限制广播消息的范围、识别和处理恶意节点、重新组织网络拓扑和考虑网络负载均衡问题等方式,提高分布式系统的可用性、可靠性和安全性。
申请人信息
- 申请人:积至网络(北京)有限公司
- 申请人地址:100000 北京市西城区北三环中路6号3幢3层302
- 发明人: 积至网络(北京)有限公司
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 一种分布式网络节点管理与安全重组方法 |
| 专利类型 | 发明授权 |
| 申请号 | CN202311714018.3 |
| 申请日 | 2023/12/14 |
| 公告号 | CN117411772B |
| 公开日 | 2024/3/19 |
| IPC主分类号 | H04L41/0663 |
| 权利人 | 积至网络(北京)有限公司 |
| 发明人 | 郑超; 岳天一; 王媛娣; 张云涛; 顾凡 |
| 地址 | 北京市西城区北三环中路6号3幢3层302 |
专利主权项内容
1.一种分布式网络节点管理与安全重构方法,其特征在于,包括以下两个阶段:系统初始化阶段:对所有分布式节点进行分类,将节点划分到活跃节点队列或冗余节点队列,并将节点信息分别存入活跃节点队列和冗余节点队列,同时设定恶意节点队列;系统维护阶段,是对于活跃节点队列、冗余节点队列和恶意节点队列的节点,实现节点转移以及恶意节点的处理,并从冗余节点队列选择备份节点实现分布式网络的连续性和稳定性;所述系统维护阶段中,引入节点状态动态管理机制,将节点从活跃节点队列或冗余节点队列进行转移,同时借助外部恶意节点识别模块,对分布式节点进行实时监控,将恶意或可疑节点转移到恶意节点队列;所述节点的转移包括以下:(1)将节点从活跃节点队列转移到冗余节点队列:如果一个节点在一段时间内没有被活跃节点队列中的任何节点访问过,那么这个节点可以自动被转移到冗余节点队列;(2)将节点从冗余节点队列转移到活跃节点队列:冗余节点队列中的节点在设定条件,被转移到活跃节点队列;(3)将节点从活跃节点队列,转移到恶意节点队列:借助外部恶意节点识别模块,对系统中节点进行实时监控,如果发现恶意或可疑的节点,将节点标记并放入恶意节点队列,系统维护与自动修复模块会及时更新网络中与此节点的交流模式;所述节点从活跃节点队列转移到冗余节点队列时,设定节点a在t时刻被转移到冗余节点队列,则有:P(a, t) = T(a, t) / Σ T(i, t),i∈A,其中P(a, t)表示节点a在t时刻被转移到冗余节点队列的概率,T(a, t)表示节点a与活跃节点队列中的每个节点成功通信的时间,Σ T(i, t)表示所有节点成功通信的时间总和,i表示自然数;为保证恶意节点处理阶段的系统正常运行,系统会自动从冗余节点队列中根据节点性能、地理位置、网络连通性来选择备份节点进行替换,系统将被隔离的恶意节点的任务和职责转移到备份节点上,以确保分布式网络的连续性和稳定性;系统将被隔离的恶意节点的任务和职责转移到备份节点上,包括对恶意节点的以下处理方式:(1)系统采用节点选择策略进行数据通信,仅向活跃节点、冗余节点发送有效数据,对于被标记为恶意的节点仅发送心跳包;(2)系统初始化时各节点会生成公私钥用于数据传输,保证数据安全;(3)系统在接收到来自恶意节点队列的数据时,采用过滤机制,直接排除恶意节点的通信数据。