CN114422512B - 基于分布式rpki依赖方的数据处理方法及装置 - Google Patents

基于分布式rpki依赖方的数据处理方法及装置 Download PDF

Info

Publication number
CN114422512B
CN114422512B CN202111638882.0A CN202111638882A CN114422512B CN 114422512 B CN114422512 B CN 114422512B CN 202111638882 A CN202111638882 A CN 202111638882A CN 114422512 B CN114422512 B CN 114422512B
Authority
CN
China
Prior art keywords
mode
rpki
slave
node
database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111638882.0A
Other languages
English (en)
Other versions
CN114422512A (zh
Inventor
马迪
邵晴
詹子林
毛伟
邢志杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
INTERNET DOMAIN NAME SYSTEM BEIJING ENGINEERING RESEARCH CENTER
Original Assignee
INTERNET DOMAIN NAME SYSTEM BEIJING ENGINEERING RESEARCH CENTER
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by INTERNET DOMAIN NAME SYSTEM BEIJING ENGINEERING RESEARCH CENTER filed Critical INTERNET DOMAIN NAME SYSTEM BEIJING ENGINEERING RESEARCH CENTER
Priority to CN202111638882.0A priority Critical patent/CN114422512B/zh
Publication of CN114422512A publication Critical patent/CN114422512A/zh
Application granted granted Critical
Publication of CN114422512B publication Critical patent/CN114422512B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0246Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols
    • H04L41/0253Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols using browsers or web-pages for accessing management information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
    • H04L67/1004Server selection for load balancing
    • H04L67/1008Server selection for load balancing based on parameters of servers, e.g. available memory or workload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
    • H04L67/1029Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers using data related to the state of servers by a load balancer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
    • H04L67/1034Reaction to server failures by a load balancer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本申请提供了一种基于分布式RPKI依赖方的数据处理方法及装置。该方法包括:将RP分为一个主节点和多个从节点;其中,主节点监测RPKI资料库是否有数据更新,并在有数据更新时,执行固定模式和/或动态模式,其中,固定模式被配置为:定时通知各从节点数据更新的消息,由各从节点并行从对应的RPKI资料库获取更新的数据并写入本地数据库存储;动态模式被配置为:扫描各从节点,通知空闲的从节点从RPKI资料库获取更新的数据并写入本地数据库存储;从节点完成写入后通知所述主节点。本发明通过将RP布置成分布式,使其具备固定模式和动态模式两种工作模式,以解决传统的定时单点的RP方案带来的数据处理量大,影响工作效率的问题。

Description

基于分布式RPKI依赖方的数据处理方法及装置
技术领域
本申请涉及计算机网络技术领域,特别是涉及一种基于分布式RPKI依赖方的数据处理方法、装置、计算机设备和存储介质。
背景技术
RPKI(Resource Public Key Infrastructure,互联网码号资源公钥证书体系)由三大基本组件组成:CA(Certificate Authority,认证权威)、RP(Relying Party,依赖方)和repository(资料库)。这三大组件通过签发、传送、存储、验证各种数字对象来彼此协作,共同完成RPKI的功能。CA通过签发RC(Resource Certificate,资源证书)来表达INR(Internet Number Resource,互联网码号资源)分配关系,签发ROA(Route OriginAuthorization,路由起源声明)来授权某个ISP(Internet Service Providers,互联网服务提供商)针对自己的一部分IP地址前缀发起源路由通告;RPKI的资料库负责存储这些承载了INR分配/授权信息的RC/ROA等数字对象,供全球的RP下载;RP同步并验证RPKI证书和签名对象,并将其处理成IP地址前缀与ASN的真实授权关系并下放至AS边界路由器指导路由过滤。从2012年开始,五大RIR(Regional Internet Registry,地区性Internet注册机构)的AS部署RPKI的数量都呈上升趋势,并且RPKI的部署速率在逐年加快。逐年增长的ROA数据量和越来越丰富的ROA字段给RP的计算和处理带来巨大的压力。
目前主流的RP都采用定时单点下载,也就是布置一个RP定时去下载、同步并验证RPKI证书和签名对象,并将其处理成IP地址前缀与ASN的真实授权关系。这种方案在RPKI数量少的情况下可行,但是随着RPKI的部署越来越多和ROA数据量越来越大字段越来越丰富,更新的速度也越来越快,这种定时单点的RP方案会面临着计算和处理数据带来的巨大压力。
发明内容
基于此,有必要针对上述技术问题,提供一种基于分布式RPKI依赖方的数据处理方法、装置、计算机设备和存储介质,通过将RP布置成分布式,使其具备固定模式和动态模式两种工作模式,以解决传统的定时单点的RP方案带来的数据计算处理量大,影响工作效率的问题。
本发明的第一方面,提供了一种基于分布式RPKI依赖方的数据处理方法,包括:
将RP分为一个主节点和多个从节点;其中,
所述主节点监测RPKI资料库是否有数据更新,并在有数据更新时,执行如下固定模式和/或动态模式,其中,
固定模式被配置为:定时通知各从节点数据更新的消息,由各从节点并行从对应的所述RPKI资料库获取更新的数据并写入本地数据库存储;
动态模式被配置为:扫描各从节点,通知空闲的从节点从RPKI资料库获取更新的数据并写入本地数据库存储;
所述从节点完成写入后通知所述主节点。
进一步地,所述方法还包括:根据不同需求进行固定模式与动态模式的切换。
进一步地,在固定模式下,每一个从节点对应一个地区性Internet注册机构,并从对应的RPKI资料库下载对应的RIR机构的更新文件。
进一步地,在动态模式下,主节点与从节点设置心跳检测机制,通过接口查询从节点的健康状况,并对不健康状态的从节点取消任务。
进一步地,在动态模式下,主节点发布的多个任务之间通过分布式锁确保其中的某从节点当前仅执行一项任务。
进一步地,在动态模式下,主节点先对多个任务进行预分片后再分给空闲的从节点来完成。
进一步地,所述主节点和从节点的任务进程通过设计的web界面进行展示。
本发明的第二方面,提供了一种基于分布式RPKI依赖方的数据处理装置,包括:
主节点控制单元,设置有一个,用于监测RPKI资料库是否有数据更新,并在有数据更新时,控制从节点执行单元进行相应的操作;
从节点执行单元,设置有多个,根据主节点控制单元的指令,执行如下两种模式:
固定模式:接收主节点定时发送的数据更新的消息,各从节点并行向对应的所述RPKI资料库获取更新的数据并写入到本地数据库存储;
动态模式:接收主节点的扫描结果,并选取其中空闲的从节点从RPKI资料库获取更新的数据并写入到本地数据库存储。
本发明的第三方面,提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如本发明第一方面所述的方法之一。
本发明的第四方面,提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如本发明第一方面所述的方法之一。
本发明所提供的基于分布式RPKI依赖方的数据处理方法、装置、计算机设备和存储介质,将原有的定点的RP方案调整为分布式RP的方案,即由一个主节点和多个从节点组成的RP方案,该RP方案具有固定模式和动态模式两种,且可根据实际情况进行切换。其中,在固定模式下,并行执行,主节点把任务分发给五个从节点并行去执行,有效提升了任务执行效率,并且任务进程可通过web界面展示;在动态模式下,主节点可通过对任务预分片再分给空闲从节点来完成,有效提升任务执行效率,当正在执行任务的从节点故障时,主节点能把任务重新分给另一个空闲的从节点,整个系统不会因为某个节点故障而整体失效,在任务运行时,可以动态的增加机器或减少机器,并且任务进程可通过web界面展示。
附图说明
图1为本发明实施例中的分布式RP在固定模式下的系统架构图。
图2为本发明实施例中的分布式RP在固定模式下的流程示意图。
图3为本发明实施例中的分布式RP在动态模式下的系统架构图。
图4为本发明实施例中的分布式RP在动态模式下的系统架构图。
图5是本发明实施例中的计算机设备的结构示意图。
具体实施方式
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。此外,为了清楚和简洁,省略对公知功能和结构的描述。
本文使用的术语仅用于描述本发明的各种实施例,而不旨在限制本发明。除非上下文另有明确指示,否则单数形式旨在包括复数形式。在本发明中,应理解,术语“包括”或“具有”指示特征、数字、步骤、操作、元件、部件或其组合的存在,并且不排除一个或更多个其它特征、数字、步骤、操作、元件、部件或其组合的存在,或添加一个或更多个其它特征、数字、步骤、操作、元件、部件或其组合的可能性。
实施例一
本发明的实施例一提供了一种基于分布式RPKI依赖方的数据处理方法,该方法包括:
将RP分为一个主节点和多个从节点;其中,
主节点监测RPKI资料库是否有数据更新,并在有数据更新时,控制各从节点执行固定模式和/或动态模式:
固定模式被配置为:定时通知各从节点数据更新的消息,各从节点收到消息后,并行的从个从节点负责对应的RPKI资料库获取更新的数据并写入本地数据库存储;
动态模式被配置为:依次扫描各从节点,找到其中空闲的从节点,并通知空闲的从节点从RPKI资料库获取更新的数据并写入本地数据库存储;
从节点在完成写入后通知主节点完成存储的消息,主节点标记该任务已完成并告诉客户端。
其中,在任务执行过程中,根据不同的实际情况,可进行固定模式与动态模式的切换,以轻松应对复杂的网络环境。
具体来说,固定模式适用于当前固有的RPKI认证树的结构特征,比如全球设定有5个RPKI认证树,通过人工提前编排好各个分布式节点的同步任务,在固定模式下,运行简单,运维方便,但资源要求固定不易变更。动态模式,则根据每个分布式从节点的同步负载情况和其他因素,比如优先下载、数据需求偏好等因素,通过自适应算法来动态编排各个分布式节点的同步任务,比如当某从节点的负载较大时,优先考虑其他从节点,当某资源数据经常被某从节点下载,基于历史习惯优先考虑空闲状态的该从节点,动态模式下,资源弹性分配,对算法和管理进程要求高,但更加灵活高效。固定模式和动态模式可以手动更改或者自动更改,当用户希望运行模式简单,优选采用固定模式,当用户希望运行模式更加高效灵活,优选采用动态模式。当然,亦可选用部分从节点(比如从节点1~2)为固定模式,另一部分从节点(比如从节点3~5)为动态模式,也即固定模式和动态模式相结合的方式。
示例性的,参照图1、图2所示,在固定模式下,主节点把任务分发给五个从节点并行去执行,每一个从节点对应一个地区性Internet注册机构(RIR机构),并从对应的RPKI资料库下载对应的RIR机构的更新文件,从节点对更新文件先进行有效性校验,并在检验通过后,再写入本地数据库。其中,更新的文件包括CER(用于存储公钥证书的文件格式,代表CA证书)、CRL(certificate revocation list,证书撤销列表)、ROA(Route OriginAuthorization,路由起源授权)、MFT(Manifest,资料清单)文件。主节点和从节点的任务进程通过设计的web界面进行展示,可随时查看任务的调度状态及各从节点的运行状态。此外,在固定模式下,主节点在通知从节点执行任务前,会先检测从节点是否正常,如正常就通知从节点执行任务,不正常则取消这次任务并通知用户:从节点存在故障。
示例性的,参照图3、图4所示,在动态模式下,如主节点发现需要更新的数据涉及多个不同的RIR机构或者更新数据量较大,主节点先对多个任务进行预分片后再分给空闲的从节点来完成。通过预分片减少单个从节点数据处理的压力,有效提升任务的执行效率,在预分片之后,依次扫描所有的从节点,选取其中空闲的从节点,并通知空闲的从节点去RPKI资料库下载对应的RIR机构的更新文件,从节点对更新文件先进行有效性校验,并在检验通过后,再写入本地数据库。其中,更新的文件包括CER、CRL、ROA、MFT等文件。主节点和从节点的任务进程通过设计的web界面进行展示,可随时查看任务的调度状态及各从节点的运行状态。
在动态方式下,从节点先在注册中心注册自己的服务,使主节点能够发现从节点的位置并与它们建立连接,当某一个任务需要执行时,主节点会发布任务并选择一个从节点去执行任务,并且,主节点发布的多个任务之间通过分布式锁确保其中的某从节点当前仅执行一项任务,任务与任务之间会用分布式锁来保证彼此不会冲突,从而保证数据的一致性,比如当从节点1在执行任务A时,其它从节点不会执行任务A。另外,主节点与从节点设置心跳检测机制,主节点通过接口查询从节点的健康状况,确保需要工作的从节点一直处于健康状态,如果从节点发生故障或者断开连接等情况,主节点可以取消从节点的这次任务并选择一个新的空闲的从节点重新执行这个任务,整个系统不会因为某个从节点故障而整体失效。在任务运行时,如发现任务量较大,可以动态的增加机器,增加从节点数量,弹性扩容。
下面通过一个具体的实施例来说明本申请中基于分布式RPKI依赖方的数据处理方法的过程。
现全球有5大RIR机构:RIPENCC、LACNIC、ARIN、AFRINIC和APNIC,分别负责欧洲、拉丁美洲、北美、非洲和亚太地区的IP地址注册和分配。RPKI资料库负责存储这些承载了INR分配/授权信息的RC/ROA等数字对象,供全球的RP下载。该分布式RP有着两个运行模式,即固定模式和动态模式。如图1、图2所示,在固定模式下,五个从节点(worker)分别对应五个RIR机构,主节点(master)定时通知从节点下载对应RIR机构的更新数据,对更新的CER/CRL/ROA/MFT文件,进行校验,判断其有效性,最后将写入数据库;从节点完成上述步骤后通知主节点已经完成;最后本地将生成有效的RPKI数据。其中,一个从节点worker专门负责RIPENCC这个RIR机构涉及到的更新数据的下载和处理,对应的,其它四个从节点分别对应处理LACNIC、ARINC、AFRINIC和APNIC四个RIR机构的数据更新。如图3、图4所示,在动态模式下,主节点时刻关注着RIR机构数据更新情况,当某个RIR机构有更新时,主节点扫描从节点,通知空闲的从节点下载更新的CER/CRL/ROA/MFT文件,此时的每一个从节点不再针对特定的RPKI资料库,对更新的文件校验通过后,最后将有效文件写入数据库;从节点完成上述步骤后通知主节点已经完成。最后在本地将生成有效的RPKI数据。
实施例二
本发明的实施例二提供了一种基于分布式RPKI依赖方的数据处理装置,包括:主节点控制单元和从节点执行单元,其中,
主节点控制单元,设置有一个,用于监测RPKI资料库是否有数据更新,并在有数据更新时,控制从节点执行单元进行相应的操作;
从节点执行单元,设置有多个,根据主节点控制单元的指令,执行如下两种模式:
固定模式:接收主节点定时发送的数据更新的消息,向所述RPKI资料库获取更新的数据并写入到本地数据库存储;
动态模式:接收主节点的扫描结果,并选取其中空闲的从节点从RPKI资料库获取更新的数据并写入到本地数据库存储;
从节点在完成本地存储后将完成的消息通知给主节点。
其中,前述的固定模式和动态模式根据实际情况进行切换,在不同的条件下运行不同的模式,以满足复杂的网络环境,此外,亦可设置部分从节点工作为固定模式,部分从节点工作为动态模式。
关于本实施例基于分布式RPKI依赖方的数据处理装置的具体限定可以参见上文中对于基于分布式RPKI依赖方的数据处理方法的限定,在此不再赘述。上述基于分布式RPKI依赖方的数据处理装置中的各个模块可全部或部分通过软件、硬件及其组合来实现。上述各模块可以硬件形式内嵌于或独立于计算机设备中的处理器中,也可以以软件形式存储于计算机设备中的存储器中,以便于处理器调用执行以上各个模块对应的操作。
实施例三
本发明的实施例三提供了一种计算机设备,其内部结构图可以如图3所示。该计算机设备包括通过系统总线连接的处理器、存储器和网络接口。其中,该计算机设备的处理器用于提供计算和控制能力。该计算机设备的存储器包括非易失性存储介质、内存储器。该非易失性存储介质存储有操作系统、计算机程序。该内存储器为非易失性存储介质中的操作系统和计算机程序的运行提供环境。该计算机设备的网络接口用于与其他的终端或者服务通过网络连接通信。该计算机程序被处理器执行时以实现一种基于分布式RPKI依赖方的数据处理方法。其中,该计算机设备可以服务器,该服务器还可以包括数据库,该服务器的数据库可以存储预先训练的分类模型。该计算机设备还可以终端,该终端还可以包括显示屏和输入装置,该终端的显示屏可以是液晶显示屏或者电子墨水显示屏,该终端的输入装置可以是显示屏上覆盖的触摸层,也可以是计算机设备外壳上设置的按键、轨迹球或触控板,还可以是外接的键盘、触控板或鼠标等,也还可以是语音识别装置或者文字识别装置。
本领域技术人员可以理解,图3中示出的结构,仅仅是与本申请方案相关的部分结构的框图,并不构成对本申请方案所应用于其上的计算机设备的限定,具体的计算机设备可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。
在一个实施例中,提供了一种计算机设备,包括存储器和处理器,存储器存储有计算机程序,计算机程序被处理器执行时,使得处理器执行上述基于分布式RPKI依赖方的数据处理方法的步骤。此处基于分布式RPKI依赖方的数据处理方法的步骤可以是上述各个实施例的基于分布式RPKI依赖方的数据处理方法中的步骤:将RP分为一个主节点和多个从节点;其中,主节点监测RPKI资料库是否有数据更新,并在有数据更新时,执行固定模式和/或动态模式,其中,固定模式被配置为:定时通知各从节点数据更新的消息,由各从节点并行从对应的RPKI资料库获取更新的数据并写入本地数据库存储;动态模式被配置为:扫描各从节点,通知空闲的从节点从RPKI资料库获取更新的数据并写入本地数据库存储;从节点完成写入后通知所述主节点。
实施例四
本发明的实施例四,提供了一种计算机可读存储介质,存储有计算机程序,计算机程序被处理器执行时,使得处理器执行上述基于分布式RPKI依赖方的数据处理方法的步骤。此处基于分布式RPKI依赖方的数据处理方法的步骤可以是上述各个实施例的基于分布式RPKI依赖方的数据处理方法中的步骤:将RP分为一个主节点和多个从节点;其中,主节点监测RPKI资料库是否有数据更新,并在有数据更新时,执行固定模式和/或动态模式,其中,固定模式被配置为:定时通知各从节点数据更新的消息,由各从节点并行从对应的RPKI资料库获取更新的数据并写入本地数据库存储;动态模式被配置为:扫描各从节点,通知空闲的从节点从RPKI资料库获取更新的数据并写入本地数据库存储;从节点完成写入后通知所述主节点。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的计算机程序可存储于一非易失性计算机可读取存储介质中,该计算机程序在执行时,可包括如上述各方法的实施例的流程。其中,本申请所提供的各实施例中所使用的对存储器、存储、数据库或其它介质的任何引用,均可包括非易失性和/或易失性存储器。非易失性存储器可包括只读存储器(ROM)、可编程ROM(PROM)、电可编程ROM(EPROM)、电可擦除可编程ROM(EEPROM)或闪存。易失性存储器可包括随机存取存储器(RAM)或者外部高速缓冲存储器。作为说明而非局限,RAM以多种形式可得,诸如静态RAM(SRAM)、动态RAM(DRAM)、同步DRAM(SDRAM)、双数据率SDRAM(DDRSDRAM)、增强型SDRAM(ESDRAM)、同步链路(Synchlink)DRAM(SLDRAM)、存储器总线(Rambus)直接RAM(RDRAM)、直接存储器总线动态RAM(DRDRAM)、以及存储器总线动态RAM(RDRAM)等。
以上实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
以上所述实施例仅表达了本申请的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本申请构思的前提下,还可以做出若干变形和改进,这些都属于本申请的保护范围。因此,本申请专利的保护范围应以所附权利要求为准。

Claims (10)

1.一种基于分布式RPKI依赖方的数据处理方法,其特征在于,包括:
将RP分为一个主节点和多个从节点;其中,
所述主节点监测RPKI资料库是否有数据更新,并在有数据更新时,执行如下的固定模式或动态模式或混合模式,其中,所述混合模式包括固定模式和动态模式;
所述固定模式被配置为:定时通知各从节点数据更新的消息,由各从节点并行从对应的所述RPKI资料库获取更新的数据并写入本地数据库存储,且在预设模式要求为运行简单时,采用所述固定模式;
所述动态模式被配置为:扫描各从节点,通知空闲的从节点从RPKI资料库获取更新的数据并写入本地数据库存储,且在预设模式要求为高效灵活时,采用所述动态模式;
所述混合模式被配置为:选用第一预设数量从节点为固定模式,第二预设数量从节点为动态模式,且在预设模式要求为运行简单且高效灵活时,采用所述混合模式;
所述从节点完成写入后通知所述主节点。
2.如权利要求1所述的方法,其特征在于,所述方法还包括:根据不同需求进行固定模式与动态模式的切换。
3.如权利要求1或2所述的方法,其特征在于,在固定模式下,每一个从节点对应一个地区性Internet注册机构,并从对应的RPKI资料库下载对应的RIR机构的更新文件。
4.如权利要求1所述的方法,其特征在于,在动态模式下,主节点与从节点设置心跳检测机制,通过接口查询从节点的健康状况,并对不健康状态的从节点取消任务。
5.如权利要求1或4所述的方法,其特征在于,在动态模式下,主节点发布的多个任务之间通过分布式锁确保其中的某从节点当前仅执行一项任务。
6.如权利要求5所述的方法,其特征在于,在动态模式下,主节点先对多个任务进行预分片后再分给空闲的从节点来完成。
7.如权利要求1所述的方法,其特征在于,所述主节点和从节点的任务进程通过设计的web界面进行展示。
8.一种基于分布式RPKI依赖方的数据处理装置,其特征在于,该装置包括:
主节点控制单元,设置有一个,用于监测RPKI资料库是否有数据更新,并在有数据更新时,控制从节点执行单元进行相应的操作;
从节点执行单元,设置有多个,根据主节点控制单元的指令,执行如下三种模式之一:
固定模式:接收主节点定时发送的数据更新的消息,各从节点并行向对应的所述RPKI资料库获取更新的数据并写入到本地数据库存储,且在预设模式要求为运行简单时,采用所述固定模式;
动态模式:接收主节点的扫描结果,并选取其中空闲的从节点从RPKI资料库获取更新的数据并写入到本地数据库存储,且在预设模式要求为高效灵活时,采用所述动态模式;
混合模式:选用第一预设数量从节点为固定模式,第二预设数量从节点为动态模式,且在预设模式要求为运行简单且高效灵活时,采用所述混合模式。
9.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至8中任一项所述方法的步骤。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至8中任一项所述的方法的步骤。
CN202111638882.0A 2021-12-29 2021-12-29 基于分布式rpki依赖方的数据处理方法及装置 Active CN114422512B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111638882.0A CN114422512B (zh) 2021-12-29 2021-12-29 基于分布式rpki依赖方的数据处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111638882.0A CN114422512B (zh) 2021-12-29 2021-12-29 基于分布式rpki依赖方的数据处理方法及装置

Publications (2)

Publication Number Publication Date
CN114422512A CN114422512A (zh) 2022-04-29
CN114422512B true CN114422512B (zh) 2024-04-02

Family

ID=81269271

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111638882.0A Active CN114422512B (zh) 2021-12-29 2021-12-29 基于分布式rpki依赖方的数据处理方法及装置

Country Status (1)

Country Link
CN (1) CN114422512B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104539578A (zh) * 2014-12-01 2015-04-22 中国科学院计算机网络信息中心 一种rpki数据的主动同步方法和系统
CN106453651A (zh) * 2016-11-30 2017-02-22 中国互联网络信息中心 一种rpki资料库及数据同步方法
WO2018235085A1 (en) * 2017-06-21 2018-12-27 Yissum Research Development Company Of The Hebrew University Of Jerusalem Ltd. METHOD OF CERTIFYING ADDRESS PROPERTIES AND ASSOCIATED SYSTEM

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104539578A (zh) * 2014-12-01 2015-04-22 中国科学院计算机网络信息中心 一种rpki数据的主动同步方法和系统
CN106453651A (zh) * 2016-11-30 2017-02-22 中国互联网络信息中心 一种rpki资料库及数据同步方法
WO2018235085A1 (en) * 2017-06-21 2018-12-27 Yissum Research Development Company Of The Hebrew University Of Jerusalem Ltd. METHOD OF CERTIFYING ADDRESS PROPERTIES AND ASSOCIATED SYSTEM

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
基于HTTPS 的RPKI 缓存更新机制;耿新杰, 马 迪, 毛 伟, 邵 晴;《计算机系统应用》;全文 *
基于有序哈希树的RPKI资料库数据同步方法;许圣明;马迪;毛伟;王伟;;计算机系统应用(第06期);全文 *

Also Published As

Publication number Publication date
CN114422512A (zh) 2022-04-29

Similar Documents

Publication Publication Date Title
CN112637346B (zh) 代理方法、装置、代理服务器及存储介质
JP5721750B2 (ja) 構成ドリフトの効果的管理
US11368407B2 (en) Failover management using availability groups
JP5903822B2 (ja) 設定制御装置、設定制御方法および設定制御プログラム
JPWO2009098909A1 (ja) 仮想アプライアンス配備システム
CN111628886B (zh) 私有云环境下组建区块链网络的方法、装置、计算机设备
CN112769924B (zh) RocketMQ的分布式部署方法、装置、设备及介质
CN113778623B (zh) 资源处理方法和装置、电子设备及存储介质
CN110555041A (zh) 数据处理方法、装置、计算机设备和存储介质
CN109120614B (zh) 基于分布式系统的业务处理方法及装置
CN110730081B (zh) 基于区块链网络的证书吊销方法、相关设备及介质
CN110971702A (zh) 服务调用方法、装置、计算机设备及存储介质
CN110764788A (zh) 云存储部署方法、装置、计算机设备和可读存储介质
CN110163003B (zh) 一种密码管理方法及装置
CN113419818B (zh) 基础组件部署方法、装置、服务器及存储介质
CN114422512B (zh) 基于分布式rpki依赖方的数据处理方法及装置
CN112181049A (zh) 集群时间同步方法、装置、系统、设备及可读存储介质
CN116248746A (zh) 基于mqtt的数据处理方法、装置和计算机可读的存储介质
US11290318B2 (en) Disaster recovery of cloud resources
CN113676548A (zh) 基于配置分流部署的微服务流量切换方法、装置和介质
CN112506705A (zh) 一种分布式存储的配置信息备份方法及装置
CN108063679B (zh) 一种云管理平台的升级方法及装置
CN110928598A (zh) 系统配置方法、装置、计算机设备和存储介质
JP4608964B2 (ja) モジュール更新プログラム
CN112153093A (zh) 基于集群的任务调度方法、装置、设备及可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant