异构云主机的动态生成与维护方法

    公开(公告)号:CN107196803A

    公开(公告)日:2017-09-22

    申请号:CN201710401151.1

    申请日:2017-05-31

    Abstract: 本发明涉及网络空间安全技术领域,特别是涉及一种异构云主机的动态生成与维护方法,包括:1)异构的云主机节点,其异构性体现在多样化的物理设施、虚拟机和软件;2)镜像库管理机制,包括创建多样化的虚拟机和软件镜像;3)异构虚拟机和软件动态部署,在虚拟机或软件实例化时,根据物理节点和应用的属性,生成不同版本的虚拟机或软件并部署到物理节点上;4)虚拟机动态迁移机制,开发运维单元对当前的虚拟机及其运行环境进行安全态势评估,依据策略对虚拟机进行主动迁移;5)虚拟机和软件动态清洗机制,依据安全态势或者定期地对在线的虚拟机清洗。该方法提高云数据中心抗攻击能力,满足用户及提供商对于云服务和基础设施更高的安全需求。

    共存攻击防御方法
    12.
    发明授权

    公开(公告)号:CN107689892B

    公开(公告)日:2020-11-10

    申请号:CN201710819146.2

    申请日:2017-09-12

    Abstract: 本发明涉及一种虚拟机放置策略选取装置、共存攻击防御方法及虚拟机部署方法、装置,其中,虚拟机放置策略选取装置包含:策略资源池,用于放置所有可选的虚拟机放置策略;随机数生成器,用于生成策略选择模块选取虚拟机放置策略的随机数;策略选择模块,根据随机数生成器提供的随机数和所有服务器的负载信息动态、随机从策略资源池中选取作为当前虚拟机资源分配请求的虚拟机放置策略。本发明利用所有服务器的负载信息,动态选取相应的虚拟机放置策略,很好解决传统方法中易于被恶意用户攻击预测等情形;服务器的比值信息易于计算,引入的计算量可以忽略不计,大大降低计算复杂度,具有很强的实用价值;对共享资源的安全技术具有重要的指导意义。

    多数一致逃逸错误处理装置及方法

    公开(公告)号:CN106874755B

    公开(公告)日:2019-07-12

    申请号:CN201710045985.3

    申请日:2017-01-22

    Abstract: 本发明涉及一种基于拟态安全防御零日攻击的多数一致逃逸错误处理装置及其方法,该方法包含:动态在线执行体集合中异构执行体独立运行输入请求;对运算结果进行多模裁决,若裁决结果符合一致要求则输出,否则将裁决结果反馈至动态决策调度模块;对新上线执行体运行输出和在线原多数一致执行体运行输出进行对比,并将结果分别反馈至动态决策调度模块、响应模块;响应模块根据反馈进行响应处理将异常输出执行体反馈至动态决策调度模块;动态决策调度模块从执行体资源池中选择新执行体上线,并对下线执行体进行清洗重置。本发明用于拟态防御在线执行体多数遭受攻击时提供检测和响应的手段,解决拟态防御系统面临的安全威胁,增强拟态系统的稳健性。

    一种拟态云主机的自动构建装置、方法及系统

    公开(公告)号:CN107786568A

    公开(公告)日:2018-03-09

    申请号:CN201711072096.2

    申请日:2017-11-03

    Abstract: 本发明涉及云安全技术领域,尤其涉及一种拟态云主机的自动构建装置、方法及系统。一种拟态云主机的自动构建装置,包括:拟态云主机;拟态平台模块;异构镜像库模块;拟态反馈控制器模块;拟态调度器模块。一种拟态云主机的自动构建方法,包括:申请拟态云主机,并部署应用;对拟态云主机进行自动化拟态反馈控制;对拟态云主机进行安全维护。一种拟态云主机的自动构建系统,包括:服务器集群及上述任一所述一种拟态云主机的自动构建装置。本申请提供了一种拟态云主机的自动构建装置、方法及系统,利用拟态防御原理解决单一化、同质化执行体带来的安全问题,提高云服务和系统的安全性、可靠性。

Patent Agency Ranking