一种降低侧信道风险的服务功能链动态与异构的迁移方法

    公开(公告)号:CN110086598A

    公开(公告)日:2019-08-02

    申请号:CN201910224204.6

    申请日:2019-03-22

    Abstract: 本发明涉及一种降低侧信道风险的服务功能链动态与异构的迁移方法,是根据租户风险评估系统的评估信息,对租户风险等级信息库进行更新维护并对其分类,再根据分类结果,对到达的租户服务功能链请求信息进行分域部署,根据分域部署情况,更新维护租户关键虚拟网络功能共存信息库,并对部署的超过共存时间的关键虚拟网络功能序列进行定期式动态迁移以及根据侧信道风险检测系统发现的异常的虚拟网络功能序列,对共存的关键虚拟网络功能序列执行触发式动态迁移,同时向租户风险评估系统提交监测信息,并并考虑迁移前后承载关键虚拟网络功能序列的功能服务器的异构性。本方法是一种通用的侧信道攻击防御方法,能有效降低各种侧信道攻击风险。

    高安全性高并发量的输入代理和拟态防御架构

    公开(公告)号:CN212933525U

    公开(公告)日:2021-04-09

    申请号:CN202021337918.2

    申请日:2020-07-09

    Abstract: 本实用新型提供了一种高安全性高并发量的输入代理和拟态防御架构,输入代理包括若干个输入代理硬件模块和一个负载均衡器,所述输入代理硬件模块为运行有裸输入代理程序的硬件模块,所述负载均衡器的输出端连接各所述输入代理硬件模块以便将输入的流量分配给各个输入代理硬件模块,所述输入代理硬件模块为MCU或FPGA,所述拟态防御架构包括若干异构执行体,各所述输入代理硬件模块分别连接各个异构执行体以便将输入的流量复制分发给各个异构执行体。该高安全性高并发量的输入代理和拟态防御架构具有安全性高、提高输入代理的外部并发量的优点。

    一种基于移动路径的内网防护装置

    公开(公告)号:CN215912106U

    公开(公告)日:2022-02-25

    申请号:CN202120257728.8

    申请日:2021-01-29

    Abstract: 本实用新型提供一种基于移动路径的内网防护装置,包括若干个端口、流量缓存器、路径生成器、路径库以及内置有MAC地址表的存储器,每个端口对应连接一个内网设备;所述路径库包括多条基于不同流量转发设备实现的路径;所述流量缓存器分别与多个端口和所述路径生成器连接,用于缓存所述端口接收的内网流量,并向所述路径生成器发送转发路径获取请求;所述路径生成器与所述路径库连接,用于在接收到所述转发路径获取请求后,根据预设选择策略从所述路径库中选择至少一个流量转发设备生成转发路径返回给所述流量缓存器;所述流量缓存器,用于依据所述路径生成器返回的转发路径和所述MAC地址表,调用相应的流量转发设备将缓存的内网流量转发至目标端口。

    一种具备可插拔结构的拟态硬件装置

    公开(公告)号:CN219800077U

    公开(公告)日:2023-10-03

    申请号:CN202320996712.8

    申请日:2023-04-27

    Abstract: 本实用新型公开了一种具备可插拔结构的拟态硬件装置,包括:输入代理后插板,执行体后插板,裁决调度后插板,业务后插板;每个后插板由交换芯片、多个PCIE插槽构成,PCIE插槽通过网卡控制器与交换芯片连接;输入代理槽位,执行体槽位,裁决调度槽位,业务槽位;每个槽位内设多个计算模块,每个计算模块集成CPU、内存、硬盘,同时具备PCIE金手指;每个计算模块通过PCIE金手指插接到后插板的每个PCIE插槽;各个后插板的交换芯片之间通过级联口进行连接。本实用新型为每个拟态模块设计独立的后插板,通过动态插拔计算模块,满足每个拟态模块对计算能力的需求,解决了拟态设备无法针对每个拟态模块进行动态扩容的问题。

    一种拟态收发设备和高可靠通信系统

    公开(公告)号:CN213937896U

    公开(公告)日:2021-08-10

    申请号:CN202022433775.1

    申请日:2020-10-28

    Abstract: 本实用新型提供一种拟态收发设备和高可靠通信系统,所述高可靠通信系统包括操作设备、被控设备、第一拟态收发设备和第二拟态收发设备,所述第一拟态收发设备与所述第二拟态收发设备均为相同的拟态收发设备,所述第一拟态收发设备的第一输入代理模块与所述操作设备通信连接,所述第二拟态收发设备的第一输入代理模块与所述第一拟态收发设备的第一裁决输出单元通信连接,所述第二拟态收发设备的第一裁决输出单元与所述被控设备通信连接。

    拟态交换机
    228.
    实用新型

    公开(公告)号:CN213906701U

    公开(公告)日:2021-08-06

    申请号:CN202021299908.4

    申请日:2020-07-06

    Abstract: 本实用新型提供了一种拟态交换机,包括ARM管理芯片、基于MCU的输入代理、基于ARM的执行体池、基于MIPS的裁决和调度模块、交换芯片和可插拔接口;所述可插拔接口,用于外接可插拔的标准执行体模块,通过以太网线连接所述交换芯片,所述交换芯片为各个接入的可插拔标准执行体模块中的异构执行体分配独立的VLAN,各个模块和代理都通过交换芯片连接,由交换芯片为其配置VLAN,使各模块之间无法直接通信,各个执行体之间也无法直接通信,利用交换机中的多架构CPU模块实现模组间的硬件异构化,由于执行体采用可插拔模式设计,可以快速组合出不同性价比的拟态交换机。

    一种通用性拟态异构平台装置

    公开(公告)号:CN213690612U

    公开(公告)日:2021-07-13

    申请号:CN202022433783.6

    申请日:2020-10-28

    Abstract: 本实用新型提供一种通用性拟态异构平台装置,所述通用性拟态异构平台装置包括异构板、网络交换板和控制板,所述网络交换板分别与所述异构板和所述控制板通信连接,用于进行异构板与控制板之间的数据交换。该通用性拟态异构平台装置采用分模块的方式对异构板、网络交换板和控制板进行设置,通过增减异构板的数量或者异构板内CPU模块Ⅰ和网络连接器Ⅰ的数量,能够灵活增减异构执行体的数量,从而组合出不同的通用性拟态异构平台装置,大大提高了拟态构造设备设计的灵活性,同时降低了拟态构造设备的开发难度以及开发周期。

    一种异构执行体组合式策略调度装置

    公开(公告)号:CN213276644U

    公开(公告)日:2021-05-25

    申请号:CN202021589769.9

    申请日:2020-08-04

    Abstract: 本实用新型提供了一种异构执行体组合式策略调度装置,包括调度单元、交换芯片和调度策略存储单元;所述调度策略存储单元,用于存储预置的组合式调度策略,所述组合式调度策略为异构执行体的分组方式;所述调度单元,通过所述交换芯片与所述调度策略存储单元连接,用以调用所述组合式调度策略,并根据所述组合式调度策略生成对应的异构执行体上线调度指令;所述交换芯片,通过网络方式与所述调度单元及多个异构执行体通信连接,用以接收所述异构执行体上线调度指令并转发至一组对应的异构执行体,以实现该组异构执行体上线。

Patent Agency Ranking