-
公开(公告)号:CN111669367B
公开(公告)日:2022-08-16
申请号:CN202010367371.9
申请日:2020-04-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40 , H04L41/14 , H04L47/2441
Abstract: 本发明涉及一种拟态内网及其构建方法,其中,构建方法包括以下步骤:构建用于实现数据流量的交换以及路由功能的异构子网;构建用于与外部网络及N个异构子网连接的拟态分流器,所述拟态分流器将接收到的外部数据流量复制分发至所述N个异构子网,还对N个异构子网的上行数据流量进行裁决,再根据裁决结果调整N个异构子网的上行数据流量的分发状态;构建用于与内网终端设备及所述N个异构子网连接的拟态选路器,所述拟态选路器将接收到的内网终端设备的上行数据流量复制分发至所述N个异构子网,还对N个异构子网的下行数据流量进行裁决,并根据裁决结果调整N个异构子网的下行数据流量的分发状态。本发明能够快速实现内网的拟态化改造。
-
公开(公告)号:CN112347506A
公开(公告)日:2021-02-09
申请号:CN202011180912.3
申请日:2020-10-29
Applicant: 珠海高凌信息科技股份有限公司
Abstract: 本发明涉及一种具有拟态防御特性的网络存储系统及方法的技术方案,包括元数据服务器、数据服务器、仲裁器及客户端;客户端用于运行时产生请求和/或文件,文件包括文件管理信息及文件数据;元数据服务器通过分布式存储方式存储文件管理信息;数据服务器通过分布式存储方式存储文件数据;仲裁器用于将请求发送至多个元数据服务器进行处理,并根据多个元数据服务器的返回结果,选取合规结果返回至客户端。本发明的有益效果为:使得外部攻击不会直接接触到数据存储服务器,从而可以有效抵御外部攻击,解决了由于单一、静态存储架构易被外部网络攻破从而失去安全性的问题。
-
公开(公告)号:CN112134842A
公开(公告)日:2020-12-25
申请号:CN202010832331.7
申请日:2020-08-18
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06
Abstract: 本发明提出一种异构执行体超级特权检测器、方法及拟态构造架构,其中,异构执行体超级特权检测器包括超级特权检测单元和通信接口单元;所述超级特权检测单元通过所述通信接口单元与异构执行体通信连接,定时检测异构执行体是否收到来自外部用户的超级特权访问;所述超级特权检测单元通过所述通信接口单元与拟态构造设备的反馈控制器通信连接,当检测到多个在线异构执行体同时进入超级特权访问状态时,判别为拟态构造设备遭受了跨协同攻击,通知拟态构造设备的反馈控制器将处于超级特权状态的异构执行体进行下线或者清洗操作。
-
公开(公告)号:CN111405062A
公开(公告)日:2020-07-10
申请号:CN202010250810.8
申请日:2020-04-01
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供一种基于SSH协议的拟态输入代理装置,包括:SSH代理服务模块,创建用于连接客户端的SSH安全隧道,通过SSH安全隧道接收输入命令以及输出输入命令执行结果;SSH代理管理模块,与SSH代理服务模块通信连接,获取所述SSH代理服务模块接收的输入命令,创建用于连接在线执行体的SSH安全隧道,通过SSH安全隧道复制分发输入命令至在线执行体,以及接收在线执行体返回的输入命令执行结果;裁决输出输入命令执行结果至所述代理服务模块。本发明还提供一种通信系统和通信方法。本发明打破了传统SSH协议一对一会话机制的局限性,实现了基于SSH协议的复制分发功能,大大提高了数据传输的安全性能。
-
公开(公告)号:CN111669367A
公开(公告)日:2020-09-15
申请号:CN202010367371.9
申请日:2020-04-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06 , H04L12/851 , H04L12/24
Abstract: 本发明涉及一种拟态内网及其构建方法,其中,构建方法包括以下步骤:构建用于实现数据流量的交换以及路由功能的异构子网;构建用于与外部网络及N个异构子网连接的拟态分流器,所述拟态分流器将接收到的外部数据流量复制分发至所述N个异构子网,还对N个异构子网的上行数据流量进行裁决,再根据裁决结果调整N个异构子网的上行数据流量的分发状态;构建用于与内网终端设备及所述N个异构子网连接的拟态选路器,所述拟态选路器将接收到的内网终端设备的上行数据流量复制分发至所述N个异构子网,还对N个异构子网的下行数据流量进行裁决,并根据裁决结果调整N个异构子网的下行数据流量的分发状态。本发明能够快速实现内网的拟态化改造。
-
公开(公告)号:CN111654469A
公开(公告)日:2020-09-11
申请号:CN202010365069.X
申请日:2020-04-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06 , H04L12/931
Abstract: 本发明涉及一种拟态流量器和拟态交换系统,其中,拟态流量器包括分发模块、调度模块和裁决模块;交换系统架构包括若干个交换子系统和所述的拟态流量器;所述交换子系统,用于实现数据流量的转发、交换协议的运行、交换芯片的控制;所述拟态流量器,设置数目比为1:N的对外端口和对内端口;所述对外端口与外部网络设备互联,以将接收到的外部网络设备ingress方向的流量,复制分发至所述交换子系统;所述对内端口与各个交换子系统互联,以将接收到的各个交换子系统egress方向的流量,裁决后将正确的流量根据MAC地址表发送至所述对外端口,将识别出的异常交换子系统进行清洗。
-
公开(公告)号:CN110247928A
公开(公告)日:2019-09-17
申请号:CN201910580675.0
申请日:2019-06-29
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06 , H04L12/931 , H04L12/935 , H04L12/937 , H04L12/46 , H04L12/801 , H04L12/833
Abstract: 本发明提出了一种拟态交换机安全流量控制装置及方法,其中,装置包括安全态势感知模块、引流模块和数据中转模块,使用该装置进行安全流量控制方法,包括以下步骤:步骤1:安全态势感知模块选定将要被控制的安全流量报文特征并制定安全策略;步骤2:引流模块获取来自拟态交换机物理端口或者异构执行体虚拟端口的安全流量报文特征,根据报文特征制定动态引流策略;步骤3:数据中转模块完成报文的解析后再转发至拟态交换机物理端口或者异构执行体虚拟端口。本发明提供的拟态交换机安全流量控制方法解决了拟态交换机流量转发中报文分流、指纹变换和分发指配环节开发难度较大以及效率过低的问题,还极大增加了攻击者的攻击难度。
-
公开(公告)号:CN111405062B
公开(公告)日:2023-08-11
申请号:CN202010250810.8
申请日:2020-04-01
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L67/562 , H04L9/32 , H04L9/40
Abstract: 本发明提供一种基于SSH协议的拟态输入代理装置,包括:SSH代理服务模块,创建用于连接客户端的SSH安全隧道,通过SSH安全隧道接收输入命令以及输出输入命令执行结果;SSH代理管理模块,与SSH代理服务模块通信连接,获取所述SSH代理服务模块接收的输入命令,创建用于连接在线执行体的SSH安全隧道,通过SSH安全隧道复制分发输入命令至在线执行体,以及接收在线执行体返回的输入命令执行结果;裁决输出输入命令执行结果至所述代理服务模块。本发明还提供一种通信系统和通信方法。本发明打破了传统SSH协议一对一会话机制的局限性,实现了基于SSH协议的复制分发功能,大大提高了数据传输的安全性能。
-
公开(公告)号:CN111638951B
公开(公告)日:2023-07-07
申请号:CN202010367370.4
申请日:2020-04-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F9/50 , G06F15/163 , G06F1/20 , G06F1/26
Abstract: 本发明提供一种拟态裁决装置,包括至少两个异构裁决处理器,其中一个异构裁决处理器为主裁决处理器时,其余异构裁决处理器为辅裁决处理器;所述异构裁决处理器之间通过内部互连机制进行通信;至少一个所述异构裁决处理器接收外部的访问请求数据,并转发至其余异构裁决处理器;每个异构裁决处理器均对所述访问请求数据进行处理;所述主裁决处理器收集所述辅裁决处理器的处理信息,并结合其自身的处理信息进行分析裁决,根据裁决结果选择是否进行主裁决处理器与辅裁决处理器的切换。
-
公开(公告)号:CN111800385B
公开(公告)日:2022-09-06
申请号:CN202010500705.5
申请日:2020-06-04
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提出一种分布式裁决方法、分布式裁决系统及拟态构造架构,方法包括:布设裁决交换网络及M个运行相同裁决算法的异构裁决器,裁决交换网络用于实现各个异构裁决器之间的数据通信以及进行裁决输出,每个异构裁决器分别接收N个异构执行体发出的执行结果;每个异构裁决器的裁决结果生成完成以后,各个异构裁决器之间通过裁决交换网络采用共识机制获取其它异构裁决器的裁决结果;每个异构裁决器维护一个裁决表,裁决表记录M个异构裁决器的裁决结果;当裁决表中的裁决结果出现不一致情况时,裁决结果不一致对应的异构裁决器认定为异常运行,执行清洗或者下线操作;在裁决输出时,随机选择一个正常运行的异构裁决器的裁决结果作为输出。
-
-
-
-
-
-
-
-
-