一种访问控制列表的查询方法及装置

基本信息

申请号 CN201510998606.3 申请日 -
公开(公告)号 CN106027459B 公开(公告)日 2019-04-30
申请公布号 CN106027459B 申请公布日 2019-04-30
分类号 H04L29/06(2006.01)I 分类 电通信技术;
发明人 周毅华; 兰军 申请(专利权)人 北京银行股份有限公司深圳分行
代理机构 深圳中一专利商标事务所 代理人 深圳市恒扬数据股份有限公司
地址 518000 广东省深圳市南山区粤海街道海天二路14号软件产业基地5D座8层
法律状态 -

摘要

摘要 本发明适用于访问控制列表ACL查询领域,提供了一种访问控制列表的查询方法及装置,方法包括:接收访问控制列表ACL中不同类型的规则;获取每个规则中的元素,将具备公共元素的不同类型的规则分类为同一个规则组;利用哈希Hash算法对公共元素进行Hash运算,生成规则组中不同类型的规则存放的地址;接收数据包查询ACL的请求,从所述数据包中提取规则组要求的公共元素进行Hash运算,生成双倍速率同步动态随机存储器DDR地址,将所述数据包的各元素与所述DDR地址中规则的各元素进行匹配,根据匹配的结果,执行访问控制列表的查询动作。本发明使得单个数据包查询这一组规则时,只要一次查表就能完成所有类型规则的查询,节省了查询时间,显著的提高了ACL查表效率。