-
公开(公告)号:CN113347085B
公开(公告)日:2022-12-13
申请号:CN202110611448.7
申请日:2021-06-02
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提出了一种拟态环境下实现STP协议的方法,应用于拟态交换机,以在拟态交换机环境下实现STP协议,拟态交换机包括输入代理、输出代理、内部交换芯片、外部交换芯片和多个执行体,所述输入代理和所述输出代理连接到所述内部交换芯片和所述外部交换芯片的同一端口,所述多个执行体分别连接到所述内部交换芯片的其它端口。本发明通过对输入代理、执行体上的STP协议报文的源MAC地址进行轮转变换,解决了外部链路回话情况下,同样的STP协议报文分别经过输入代理、执行体,造成内部交换芯片MAC地址表反复迁移,从而使内部通信“时通时断”的问题。
-
公开(公告)号:CN112134841B
公开(公告)日:2022-12-13
申请号:CN202010832320.9
申请日:2020-08-18
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种异构执行体动态可重组方法、拟态防御架构及介质,所述方法包括以下步骤:当异构执行体未受到威胁攻击时,从配置的轻量级重构元素中筛选出X种轻量级重构元素组成第一重组因子;将第一重组因子附加到m个异构执行体上,以重新构建各异构执行体的防御场景;当某个异构执行体受到威胁攻击时,从配置的重量级重构元素中筛选出至少一种重量级重构元素组成第二重组因子;将第二重组因子附加到对应异构执行体上,以重新构建该异构执行体的防御场景。本发明借助重构元素池中的轻量级重构元素和重量级重构元素,实现异构执行体自身防御场景的动态改变,解决了在某些场景下异构执行体防御场景无法多样化的问题。
-
公开(公告)号:CN112799705B
公开(公告)日:2022-10-21
申请号:CN202110174280.8
申请日:2021-02-07
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F8/65
Abstract: 本发明提供了一种拟态构造系统升级方法,包括:构建内含升级程序的UDP广播数据包;升级服务器通过业务接口向拟态构造系统发送UDP广播数据包,所述UDP广播数据包依次在输入输出代理模块、异构执行体、裁决模块和反馈调度模块中传递;当拟态组件及异构执行体接收到UDP广播数据包后,对UDP广播数据包进行验证,若验证成功,则启动对应组件的软件升级流程,反之将UDP广播数据包进行传递。本发明方法借助拟态构造系统内部通信的单线性,采取“逐级传递、逐级匹配、签名校验”的升级方法,实现借助拟态构造系统的业务接口完成拟态组件以及异构执行体安全的升级。
-
公开(公告)号:CN115080306A
公开(公告)日:2022-09-20
申请号:CN202210467013.4
申请日:2022-04-29
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供了一种恢复拟态系统出厂设置的方法、系统及拟态防御架构,所述方法包括异构执行体初始化步骤和拟态组件初始化步骤;异构执行体初始化步骤:判断输入代理是否捕获到恢复出厂设置指令,若是,则隔绝外部用户输入流量,生成执行体初始化指令,并分别传输至N个在线异构执行体;在接收到所述执行体初始化指令后,N个在线异构执行体分别执行恢复出厂操作,执行完毕后,生成执行体初始化OK信号,并传输至裁决器;所述裁决器生成线上执行体初始化完成信号,并传输至调度器。本发明在拟态系统中各组件、各模块在不改变原来系统网络架构的前提下,快速且安全可靠地实现拟态系统的恢复出厂设置操作。
-
公开(公告)号:CN112118128B
公开(公告)日:2022-09-06
申请号:CN202010832329.X
申请日:2020-08-18
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L41/0659 , H04L41/0859 , H04L41/06 , H04L43/0805
Abstract: 本发明提供一种在线执行体故障的快速识别方法,包括以下步骤:输入代理模块在向多个在线执行体分发输入流的同时,上传输入流或输入流的哈希值给反馈控制器,所述反馈控制器将输入流或输入流的哈希值按照接收顺序存储至输入代理消息队列中;每个在线执行体接收到输入流后,上传输入流或输入流的哈希值给反馈控制器,所述反馈控制器将输入流或输入流的哈希值按照接收顺序存储至对应的在线执行体消息队列中;调度器调度新执行体上线时,反馈控制器比对输入代理消息队列和每个当前在线执行体消息队列中的输入流或输入流的哈希值,若一致,则判断当前在线执行体不存在故障;若不一致,则判定当前在线执行体存在故障。
-
公开(公告)号:CN111654469B
公开(公告)日:2022-09-06
申请号:CN202010365069.X
申请日:2020-04-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40 , H04L49/10 , H04L49/109
Abstract: 本发明涉及一种拟态流量器和拟态交换系统,其中,拟态流量器包括分发模块、调度模块和裁决模块;交换系统架构包括若干个交换子系统和所述的拟态流量器;所述交换子系统,用于实现数据流量的转发、交换协议的运行、交换芯片的控制;所述拟态流量器,设置数目比为1:N的对外端口和对内端口;所述对外端口与外部网络设备互联,以将接收到的外部网络设备ingress方向的流量,复制分发至所述交换子系统;所述对内端口与各个交换子系统互联,以将接收到的各个交换子系统egress方向的流量,裁决后将正确的流量根据MAC地址表发送至所述对外端口,将识别出的异常交换子系统进行清洗。
-
公开(公告)号:CN111669367B
公开(公告)日:2022-08-16
申请号:CN202010367371.9
申请日:2020-04-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40 , H04L41/14 , H04L47/2441
Abstract: 本发明涉及一种拟态内网及其构建方法,其中,构建方法包括以下步骤:构建用于实现数据流量的交换以及路由功能的异构子网;构建用于与外部网络及N个异构子网连接的拟态分流器,所述拟态分流器将接收到的外部数据流量复制分发至所述N个异构子网,还对N个异构子网的上行数据流量进行裁决,再根据裁决结果调整N个异构子网的上行数据流量的分发状态;构建用于与内网终端设备及所述N个异构子网连接的拟态选路器,所述拟态选路器将接收到的内网终端设备的上行数据流量复制分发至所述N个异构子网,还对N个异构子网的下行数据流量进行裁决,并根据裁决结果调整N个异构子网的下行数据流量的分发状态。本发明能够快速实现内网的拟态化改造。
-
公开(公告)号:CN114363048A
公开(公告)日:2022-04-15
申请号:CN202111664726.1
申请日:2021-12-31
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40
Abstract: 本发明提出了一种拟态未知威胁发现系统,包括:流量存储器,采用时间分段的方式,将分发代理与外部用户的交互数据作为流量记录进行镜像存储;执行体快照池,定时存储在线执行体的快照,当裁决器检测到异常执行体后,还由调度模块将异常执行体保留一份现场快照;现场快照包括异常执行体的操作系统状态和应用程序状态;分析中心,接收到裁决器发送的异常执行体信息后,从流量存储器中调取流量记录,同时从执行体快照池取出异常执行体的现场快照;基于异常执行体的现场快照,确定执行体出现问题的地方;基于执行体出现问题的地方和流量记录,进行攻击溯源;调度器,在接收到裁决器发送的异常执行体信息后,将异常的执行体进行重启后继续上线。
-
公开(公告)号:CN114363047A
公开(公告)日:2022-04-15
申请号:CN202111664680.3
申请日:2021-12-31
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40
Abstract: 本发明提出了一种基于透明代理的后项裁决拟态构造系统,包括:透明代理,在传输层对TCP、UDP报文进行复制分发;在应用层协议的用户自定义字段处插入uid;随机选择一个在线执行体的回复数据送到外部客户端;在线执行体,接收到应用协议请求后,解析出uid;应用协议解析模块将应用程序回复报文的payload解析出来;再将nosid+uid+payload字段发送给后项裁决器;后项裁决器,比较所有取出的pyload是否相等,若不相等,则向调度器发送异常执行体信息;调度器,在接收到后项裁决器发送的异常执行体信息后,向在线执行体池发送异常执行体清洗信息,同时向透明代理发送当前新的在线执行体信息。
-
公开(公告)号:CN113268728A
公开(公告)日:2021-08-17
申请号:CN202110603753.1
申请日:2021-05-31
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F21/54
Abstract: 本发明提出了一种基于拟态伪装策略的裁决方法及裁决器,其中,裁决器包括被裁决执行体生成模块,裁决算法生成模块和判决模块;该裁决方法包括:预置裁决算法列表;执行裁决时,根据在线执行体的数量,动态生成需要参与裁决的执行体,使每次参与裁决的执行体数目以及执行体ID不同;对生成的执行体发出的数据进行裁决,裁决算法为随机从裁决算法列表中选择的裁决算法;裁决完成后,将裁决结果送至外部。本发明借助于被裁决执行体生成模块、裁决算法生成模块和判决模块,通过随机变换裁决算法以及被裁决执行体的范围,实现了裁决器内部构造的防御迷雾,让外部很难感知裁决器的裁决策略,提高了拟态构造设备的抗攻击性。
-
-
-
-
-
-
-
-
-