一种基于拟态伪装策略的裁决方法及裁决器

    公开(公告)号:CN113268728A

    公开(公告)日:2021-08-17

    申请号:CN202110603753.1

    申请日:2021-05-31

    Abstract: 本发明提出了一种基于拟态伪装策略的裁决方法及裁决器,其中,裁决器包括被裁决执行体生成模块,裁决算法生成模块和判决模块;该裁决方法包括:预置裁决算法列表;执行裁决时,根据在线执行体的数量,动态生成需要参与裁决的执行体,使每次参与裁决的执行体数目以及执行体ID不同;对生成的执行体发出的数据进行裁决,裁决算法为随机从裁决算法列表中选择的裁决算法;裁决完成后,将裁决结果送至外部。本发明借助于被裁决执行体生成模块、裁决算法生成模块和判决模块,通过随机变换裁决算法以及被裁决执行体的范围,实现了裁决器内部构造的防御迷雾,让外部很难感知裁决器的裁决策略,提高了拟态构造设备的抗攻击性。

    一种增强型拟态输入代理
    102.
    发明公开

    公开(公告)号:CN112653707A

    公开(公告)日:2021-04-13

    申请号:CN202011615632.0

    申请日:2020-12-31

    Abstract: 本发明提供了一种增强型拟态输入代理,包括:流量控制器,包括流量过滤器和流量复制分发器;流量过滤器,根据安全策略对输入流量进行过滤处理;接收流量威胁检测器发出的第一流量阻断反馈信号,以及由拟态裁决器发出的依据对执行体的流量记录裁决出的未知攻击生成的第二流量阻断反馈信号,根据第一流量阻断反馈信号和第二流量阻断反馈信号更新安全策略;流量复制分发器,将过滤后的输入流量复制分发为两路,一路作为输入代理的输入流量分发到输入代理,另一路作为安全检测的输入流量分发到流量威胁检测器;流量威胁检测器,依据安全防护规则对作为安全检测的输入流量进行检测,并根据检测出的威胁流量生成第一流量阻断反馈信号。

    具有拟态防御特性的网络存储系统及方法

    公开(公告)号:CN112347506A

    公开(公告)日:2021-02-09

    申请号:CN202011180912.3

    申请日:2020-10-29

    Abstract: 本发明涉及一种具有拟态防御特性的网络存储系统及方法的技术方案,包括元数据服务器、数据服务器、仲裁器及客户端;客户端用于运行时产生请求和/或文件,文件包括文件管理信息及文件数据;元数据服务器通过分布式存储方式存储文件管理信息;数据服务器通过分布式存储方式存储文件数据;仲裁器用于将请求发送至多个元数据服务器进行处理,并根据多个元数据服务器的返回结果,选取合规结果返回至客户端。本发明的有益效果为:使得外部攻击不会直接接触到数据存储服务器,从而可以有效抵御外部攻击,解决了由于单一、静态存储架构易被外部网络攻破从而失去安全性的问题。

    异构执行体动态可重组方法、拟态防御架构及介质

    公开(公告)号:CN112134841A

    公开(公告)日:2020-12-25

    申请号:CN202010832320.9

    申请日:2020-08-18

    Abstract: 本发明提供了一种异构执行体动态可重组方法、拟态防御架构及介质,所述方法包括以下步骤:当异构执行体未受到威胁攻击时,从配置的轻量级重构元素中筛选出X种轻量级重构元素组成第一重组因子;将第一重组因子附加到m个异构执行体上,以重新构建各异构执行体的防御场景;当某个异构执行体受到威胁攻击时,从配置的重量级重构元素中筛选出至少一种重量级重构元素组成第二重组因子;将第二重组因子附加到对应异构执行体上,以重新构建该异构执行体的防御场景。本发明借助重构元素池中的轻量级重构元素和重量级重构元素,实现异构执行体自身防御场景的动态改变,解决了在某些场景下异构执行体防御场景无法多样化的问题。

    在线执行体故障的快速识别方法及恢复方法

    公开(公告)号:CN112118128A

    公开(公告)日:2020-12-22

    申请号:CN202010832329.X

    申请日:2020-08-18

    Abstract: 本发明提供一种在线执行体故障的快速识别方法,包括以下步骤:输入代理模块在向多个在线执行体分发输入流的同时,上传输入流或输入流的哈希值给反馈控制器,所述反馈控制器将输入流或输入流的哈希值按照接收顺序存储至输入代理消息队列中;每个在线执行体接收到输入流后,上传输入流或输入流的哈希值给反馈控制器,所述反馈控制器将输入流或输入流的哈希值按照接收顺序存储至对应的在线执行体消息队列中;调度器调度新执行体上线时,反馈控制器比对输入代理消息队列和每个当前在线执行体消息队列中的输入流或输入流的哈希值,若一致,则判断当前在线执行体不存在故障;若不一致,则判定当前在线执行体存在故障。

    可纠错快速拟态裁决方法、裁决器、架构及介质

    公开(公告)号:CN111858166A

    公开(公告)日:2020-10-30

    申请号:CN202010641124.3

    申请日:2020-07-06

    Abstract: 本发明提供了一种可纠错快速拟态裁决方法、裁决器、架构及介质,所述方法包括:在接收到首个待裁决数据时,触发选择输出模块;选择输出模块获取所述首个待裁决数据,并将所述首个待裁决数据作为裁决结果进行输出;数据裁决模块获取所有待裁决数据,并基于预置裁决规则对所述选择输出模块输出的裁决结果进行校验;在检测到所述首个待裁决数据异常时,启动回滚操作模块;回滚操作模块生成回滚操作请求,对选择输出模块输出的裁决结果进行回滚操作。本发明通过“先进先出、后项验证、适时回退”的方式,大大提高了裁决器的效率,缩短了拟态构造设备对外服务的响应时间。

Patent Agency Ranking