拟态化网络操作系统、构建装置及方法

    公开(公告)号:CN107360135A

    公开(公告)日:2017-11-17

    申请号:CN201710431764.X

    申请日:2017-06-09

    CPC classification number: H04L63/0209 H04L63/1433 H04L63/1441 H04L63/1466

    Abstract: 本发明公开一种拟态化网络操作系统构建装置,包括变体管理单元、NOS单元和拟态单元,变体管理单元由变体模板池和变体管理两个子单元构成,NOS单元由从变体模板池中选出的多个模板实例化后的NOS组成,拟态单元接收来自NOS单元的计算结果,并进行多模判决。本发明还公开了一种基于上述拟态化网络操作系统构建装置的方法,包括将来自底层网络的消息分发给每一个在线运行的异构的网络操作系统,网络操作系统中内置的监控代理实时地对其状态进行检测,并将结果反馈给变体管理单元,各个运行的网络操作系统独立执行计算;对来自各个网络操作系统的计算结果进行多模判决。本发明还公开一种拟态化网络操作系统,包括变体模板池、变体管理层、NOS层和拟态层。

    网间呼叫控制方法、装置及移动交换端局

    公开(公告)号:CN102075940A

    公开(公告)日:2011-05-25

    申请号:CN201110043187.X

    申请日:2011-02-22

    Abstract: 本发明公开了一种网间呼叫控制方法,包括:预先根据网间主叫号码传递规则建立网间呼叫的过滤条件;接收被叫用户所属的归属位置寄存器发送的漫游号码提供消息,并保存所述消息中携带的、处理本次网间呼叫的网关移动交换中心的地址;接收所述网关移动交换中心发送的初始地址消息,并判断所述消息中携带的主叫号码特征码是否符合所述过滤条件;如果是,正常处理本次网间呼叫;否则,释放本次网间呼叫。本发明还提供一种网间呼叫控制装置和移动交换端局。本发明根据网间主叫号码传递规则预置网间呼叫的过滤条件,在网间呼叫处理过程中,判断初始地址消息中携带的主叫号码特征码是否符合所述网间呼叫的过滤条件,实现了对网间虚假主叫号码的识别。

    密钥协商方法和装置
    18.
    发明公开

    公开(公告)号:CN101582906A

    公开(公告)日:2009-11-18

    申请号:CN200910150464.X

    申请日:2009-06-23

    Abstract: 本发明公开了一种密钥协商方法和装置,该方法包括:第一用户端从证书中心获取与该第一用户端进行密钥协商会话的第二用户端的长期公钥;随机选择第一用户端的临时密钥,并对第一用户端的临时密钥和第一用户端的长期私钥进行第一哈希计算获得第一中间值;根据第一中间值和临时密钥生成第一密钥协商消息;将第一密钥协商消息发送至第二用户端后,接收第二用户端返回的第二密钥协商消息;第一用户端根据第二密钥协商消息、第二用户端的长期公钥、第一用户端的临时密钥、第一用户端的长期私钥和密钥协商会话的会话标识进行第二哈希计算得到共享密钥。本发明提高了密钥协商的效率,并且任何一方的长期密钥和临时密钥不同时泄露,即可保证协商的安全性。

    基于拟态防御的安全云服务构建方法及装置

    公开(公告)号:CN107454082A

    公开(公告)日:2017-12-08

    申请号:CN201710668124.0

    申请日:2017-08-07

    CPC classification number: H04L63/20 H04L63/14 H04L63/1433

    Abstract: 本发明属于网络空间安全技术领域,尤其涉及基于拟态防御的安全云服务构建方法及装置。基于拟态防御的安全云服务构建方法,包括:搭建云服务执行体资源池;将访问请求转发至在线的云服务执行体,在线的云服务执行体对访问请求进行处理,并返回处理结果;根据拟态裁决准则对处理结果进行拟态裁决,将拟态裁决后的结果作为最终响应进行输出;根据拟态裁决情况对云服务执行体进行动态调度。基于拟态防御的安全云服务构建装置,包括:搭建模块;转发处理模块;裁决响应模块;动态调度模块。本发明提供了一种基于拟态防御的安全云服务构建方法及装置,以解决依赖单一云服务带来的安全问题,提高云服务的安全性和可靠性,保证对访问请求的正确响应。

Patent Agency Ranking