-
公开(公告)号:CN111641590B
公开(公告)日:2022-07-22
申请号:CN202010365067.0
申请日:2020-04-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40
Abstract: 本发明涉及一种拟态终端模拟器、终端设备拟态化实现方法及存储介质,其中,拟态终端模拟器包括N个异构终端执行体、输入分发模块、输出分发模块、调度模块、裁决输入模块和裁决输出模块;终端设备拟态化实现方法包括将终端设备与拟态终端模拟器连接,所述终端设备配置克隆server模块和拟态日志模块,所述拟态终端模拟器的异构终端执行体还配置克隆clinet模块;所述异构终端执行体上的克隆clinet模块向所述终端设备上的克隆server模块请求应用或者服务信息;终端设备通过查看所述拟态日志模块获得各应用软件是否存在风险。本发明解决了终端设备拟态化改造时需要将原有设备替换为拟态设备造成终端设备稳定性、可靠性、兼容性降低以及替换周期长的问题。
-
公开(公告)号:CN114676414A
公开(公告)日:2022-06-28
申请号:CN202210276860.2
申请日:2022-03-21
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提出了一种基于策略认证的拟态裁决系统,包括:策略认证接收器,用于接收调度器发送的认证策略;数据认证器,用于根据认证策略对执行体的待输出数据进行认证处理;数据组合器,将待输出数据和认证数据组合后发送至裁决器;认证数据记录器,用于存储认证数据;认证数据解析器,从最先接收到的执行体发送的组合数据中先将认证数据解析出来,再在认证数据记录器中查找是否有此认证数据,若有,则直接将待输出数据发送至外部用户;若没有,则比较各个执行体发送的待输出数据是否一致,若一致,将已解析出来的认证数据存放到认证数据记录器中;若不一致,认证数据记录器不记录认证数据;策略认证发送器,发送认证策略至各个执行体。
-
公开(公告)号:CN114553799A
公开(公告)日:2022-05-27
申请号:CN202210035797.3
申请日:2022-01-10
Applicant: 珠海高凌信息科技股份有限公司 , 河南信大网御科技有限公司
IPC: H04L49/201
Abstract: 本申请提供一种基于可编程数据平面的组播转发方法、装置、设备及介质,属于通信技术领域。该方法包括:交换机接收控制器发送的P4文件,P4文件携带转发指导信息,转发指导信息包括报文类型信息、执行策略和组播位信息;交换机对P4文件进行编译,得到报文类型信息、执行策略和组播位信息;交换机通过对组播位信息进行初始化,得到组播端口信息;交换机在接收到与报文类型信息相匹配的目标报文时,基于执行策略将目标报文转发至与组播端口信息对应的组播端口。本申请利用具有与协议无关且设备独立特性的可编程数据平面,能够解决传统组播对于报文协议的限制,优化了组播传输中对于丢包、错包的容错机制。
-
公开(公告)号:CN111885013B
公开(公告)日:2022-04-26
申请号:CN202010641115.4
申请日:2020-07-06
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供一种拟态加密通信模块,包括:多个密钥生成单元、密钥确认单元和对外通信单元;每个密钥生成单元,内置有唯一的加解密规则,用于生成一组通信密钥;密钥确认单元,包括密钥获取单元和密钥通信单元,密钥获取单元分别与密钥生成单元和密钥通信单元连接,用于动态的、随机的选择获取一个密钥生成单元的通信密钥和加解密规则,并通过密钥通信单元发送给外界设备;或者,用于接收外界设备通过所述密钥通信单元发送的通信密钥和加解密规则;所述密钥获取单元还与所述对外通信单元连接,用于将选择获取或接收的通信密钥和加解密规则发送至对外通信单元;对外通信单元,根据所述通信密钥采用所述加解密规则实现会话数据的加密传输。
-
公开(公告)号:CN114363051A
公开(公告)日:2022-04-15
申请号:CN202111670961.X
申请日:2021-12-31
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40
Abstract: 本发明提供一种拟态开关以及拟态系统内部单向通信方法,通过在拟态组件、执行体通信链路上串联拟态开关,用来保证拟态链路通信的单向性,一方面解决了传统iptables、交换机ACL规则配置灵活性较差的问题,另一发面避免了iptables存在漏洞,造成规则失效的问题,提高了拟态系统通信链路的安全性和灵活性,同时拟态开关中流量记录功能可以协助用户快速地寻找攻击源。
-
公开(公告)号:CN114363041A
公开(公告)日:2022-04-15
申请号:CN202111655489.2
申请日:2021-12-31
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40 , H04L47/2441 , H04L45/745
Abstract: 本发明提供了一种基于动态操作系统指纹及协议指纹的内网防护方法及系统,所述方法包括以下步骤:步骤1,实时监测是否接收到新流量数据,若是则新流量数据中的目的MAC地址是否在所述当前MAC地址表中,若是则将新流量数据作为内网流量数据,转步骤2;步骤2,确定内网流量数据中的指定字段是否满足预先设置的白名单策略,若是则将内网流量数据作为合法流量数据,转步骤3;步骤3,用新操作系统指纹替换合法流量数据的操作系统指纹字段中的原操作系统指纹;并用新应用指纹替换所述合法流量数据的应用指纹字段中的原应用指纹;步骤4,基于所述新操作系统指纹和所述新应用指纹组成新合法流量数据,将所述新合法流量数据发送至对应的内网接收主机。
-
公开(公告)号:CN114356618A
公开(公告)日:2022-04-15
申请号:CN202111440097.4
申请日:2021-11-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F11/07
Abstract: 本发明提供了一种脱机license时间管控方法、系统及可读存储介质,所述方法包括以下步骤:判断待记录时间点是否出现偏移,若所述待记录时间点出现偏移,则对当前记录的软件已运行时长进行修正,基于修正后的软件已运行时长判断软件运行时间是否超时;若所述待记录时间点未出现偏移,则基于当前记录的软件已运行时长判断软件运行时间是否超时。本发明能够在设备完全脱机环境中对系统时间非正常篡改做出一定的补偿,提高了软件运行时间判断的准确性,从而有效保证脱机环境中的license时间管控权益。
-
公开(公告)号:CN114338552A
公开(公告)日:2022-04-12
申请号:CN202111655500.5
申请日:2021-12-31
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L47/283 , H04L47/32
Abstract: 本发明提出了一种确定时延拟态系统,包括:分发代理、N个执行体、裁决器之间采用确定性时延网络进行通信;分发代理、N个执行体、裁决器都依托于实时操作系统处理业务:设执行体对业务的输出响应时间为T,分发代理到执行体的链路时延为B,执行体到裁决器的链路时延为D;则执行体业务输出到裁决器的时间为T+B+D,所有执行体业务输出到裁决器的时间Q=Max{B1+T1+D1,B2+T2+D2,……,Bn+Tn+Dn},N为执行体数量,N=1、2、3、…、n;裁决器等待Q时间,即可获取裁决所需的执行体业务输出进行裁决。
-
公开(公告)号:CN114327943A
公开(公告)日:2022-04-12
申请号:CN202111598243.6
申请日:2021-12-24
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F9/54
Abstract: 本发明提出了一种拟态消息通信方法、系统,方法包括以下步骤:分发代理器设置消息数据队列、数据获取进程和数据分发进程;数据获取进程从消息数据队列中获取消息data后,分别转交给数据分发进程;异构执行体接收到消息data后向数据获取进程发送ack回馈信号;数据获取进程若同时收到所有执行体的ack回馈信号,则从消息数据队列中获取下一个消息data进行发送;否则向调度器发送未发送ack回馈信号的执行体信息;调度器将未发送ack回馈信号的执行体进行下线清洗或者调度新的执行体上线;执行体收到消息数据data后,产生输出消息并发送至裁决器进行裁决,当各个执行体输出消息不一致时,裁决器向调度器发送异常裁决信息。
-
公开(公告)号:CN111371807B
公开(公告)日:2022-02-25
申请号:CN202010213926.4
申请日:2020-03-24
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40
-
-
-
-
-
-
-
-
-