基于攻防微分博弈的网络安全防御决策确定方法及其装置

    公开(公告)号:CN106936855B

    公开(公告)日:2020-01-10

    申请号:CN201710334465.4

    申请日:2017-05-12

    Abstract: 本发明涉及一种基于攻防微分博弈的网络安全防御决策确定方法及其装置,该方法包含:依据网络攻防过程及SIR模型构建网络节点的状态演化模型NIRM;根据网络节点状态的迁移路径获取基于状态演化模型NIRM的节点状态变化微分方程组;依据节点状态变化微分方程组构建攻防微分博弈模型ADDG;并根据攻防策略回报及执行代价获取攻防双方在微分博弈过程中的收益函数;根据收益函数及攻防微分博弈模型ADDG,通过动态规划方法求解攻防双方的鞍点策略,确定最优防御策略并输出。本发明解决传统动态博弈分析方法已不能满足实际要求的问题;与现有网络安全防御策略相比,能够对连续、实时对抗条件下的攻防过程进行分析,网络防御决策结果的时效性、针对性和指导意义更强。

    国产平台外围设备管控系统及其管控方法

    公开(公告)号:CN104598401A

    公开(公告)日:2015-05-06

    申请号:CN201410800875.X

    申请日:2014-12-22

    CPC classification number: G06F13/10

    Abstract: 本发明涉及一种国产平台外围设备管控系统及其管控方法,包含管控中心及管控代理,管控中心,进行外围设备注册以建立被管计算机外围设备白名单,并建立与之对应的外围设备管控策略,并将外围设备白名单及管控策略传送至管控代理;管控代理,依据管控中心发送的白名单及管控策略实施与之对应的外围设备管控操作,并实时与管控中心进行外围设备管控策略和白名单的信息同步。本发明确保只有合法注册的外围设备才能在制定的管控域内使用,并进行日志记录,降低设备滥用所造成的信息泄露隐患;同时发生安全事件,通过日志审计很方便地进行调查取证,提高国产平台的外围设备安全管理水平,解决外围设备不受控制地随意接入计算机所带来的各种安全威胁。

    国产平台外围设备管控系统及其管控方法

    公开(公告)号:CN104598401B

    公开(公告)日:2017-11-17

    申请号:CN201410800875.X

    申请日:2014-12-22

    Abstract: 本发明涉及一种国产平台外围设备管控系统及其管控方法,包含管控中心及管控代理,管控中心,进行外围设备注册以建立被管计算机外围设备白名单,并建立与之对应的外围设备管控策略,并将外围设备白名单及管控策略传送至管控代理;管控代理,依据管控中心发送的白名单及管控策略实施与之对应的外围设备管控操作,并实时与管控中心进行外围设备管控策略和白名单的信息同步。本发明确保只有合法注册的外围设备才能在制定的管控域内使用,并进行日志记录,降低设备滥用所造成的信息泄露隐患;同时发生安全事件,通过日志审计很方便地进行调查取证,提高国产平台的外围设备安全管理水平,解决外围设备不受控制地随意接入计算机所带来的各种安全威胁。

    基于攻防微分博弈的网络安全防御决策确定方法及其装置

    公开(公告)号:CN106936855A

    公开(公告)日:2017-07-07

    申请号:CN201710334465.4

    申请日:2017-05-12

    Abstract: 本发明涉及一种基于攻防微分博弈的网络安全防御决策确定方法及其装置,该方法包含:依据网络攻防过程及SIR模型构建网络节点的状态演化模型NIRM;根据网络节点状态的迁移路径获取基于状态演化模型NIRM的节点状态变化微分方程组;依据节点状态变化微分方程组构建攻防微分博弈模型ADDG;并根据攻防策略回报及执行代价获取攻防双方在微分博弈过程中的收益函数;根据收益函数及攻防微分博弈模型ADDG,通过动态规划方法求解攻防双方的鞍点策略,确定最优防御策略并输出。本发明解决传统动态博弈分析方法已不能满足实际要求的问题;与现有网络安全防御策略相比,能够对连续、实时对抗条件下的攻防过程进行分析,网络防御决策结果的时效性、针对性和指导意义更强。

    硬件协助的操作系统重启计数器设计方法

    公开(公告)号:CN104598827B

    公开(公告)日:2017-05-17

    申请号:CN201510013796.9

    申请日:2015-01-12

    Abstract: 本发明涉及一种硬件协助的操作系统重启计数器设计方法,具体为:首先设置地址种子、地址发生器、存取单元、散列表和控制单元,然后进行如下控制:步骤1,初始化:①控制单元生成地址种子;②控制单元生成初始化认证码;③控制单元封装地址种子;④地址发生器生成地址序列;⑤控制单元初始化散列表;步骤2,重启计数:①地址种子解封;②生成地址序列;③还原上一次系统重启计数值;④系统重启计数值递增;⑤系统重启计数信息输出;本发明具有良好的软、硬件兼容性,不影响现有软硬件的正常使用,不对计算机系统的软硬件环境作特别要求。

    源码和目标码联合嵌入的软件水印方法

    公开(公告)号:CN101477610B

    公开(公告)日:2011-05-18

    申请号:CN200810188310.5

    申请日:2008-12-25

    Abstract: 本发明属于软件保护领域,是将数字水印的技术思想应用于软件保护领域而产生的一种可对软件的版权实施保护的技术方案。该发明针对Windows系统中的PE文件格式而设计,充分利用软件本身可执行的特点,将水印的提取器嵌入在软件当中,采用源码和目标码联合嵌入的策略,将软件的版权信息,用户的指纹信息嵌入到软件当中,为软件提供版权申明的功能,一旦发生盗版可以追查盗版源。该技术方案通过引入反逆向工程技术,以抵抗水印的抗逆向工程攻击能力;通过引入混沌系统,把水印信息散列编码到整个代码当中,以保护全部代码。

    数据单向传输方法及系统

    公开(公告)号:CN104486289B

    公开(公告)日:2017-09-29

    申请号:CN201410601381.9

    申请日:2014-10-30

    Abstract: 本发明提供一种数据单向传输方法及系统。方法包括:外网终端从外网下载待传数据包,通过中间层驱动在数据链路层对待传输数据包进行加密变换得到第一数据包,并通过外网连接将第一数据包发送给中间机,中间机在接收完第一数据包后,将网络连接从外网连接切换至内网连接,采用中间层驱动对第一数据包进行解密得到待传数据包,通过内网连接将待传数据包发给内网服务器。本发明中间机接收完数据后从外网切换到内网,实现从外网向内网传输数据,且外网终端和中间机中均装有中间层驱动,但未在内网服务器中安装中间层驱动,使内网服务器向中间机发送的数据不能被识别,保证数据从外网向内网传输的单向性,中间层驱动对数据进行加密保证数据的安全性。

    硬件协助的操作系统重启计数器设计方法

    公开(公告)号:CN104598827A

    公开(公告)日:2015-05-06

    申请号:CN201510013796.9

    申请日:2015-01-12

    CPC classification number: G06F21/575 G06F2221/034

    Abstract: 本发明涉及一种硬件协助的操作系统重启计数器设计方法,具体为:首先设置地址种子、地址发生器、存取单元、散列表和控制单元,然后进行如下控制:步骤1,初始化:①控制单元生成地址种子;②控制单元生成初始化认证码;③控制单元封装地址种子;④地址发生器生成地址序列;⑤控制单元初始化散列表;步骤2,重启计数:①地址种子解封;②生成地址序列;③还原上一次系统重启计数值;④系统重启计数值递增;⑤系统重启计数信息输出;本发明具有良好的软、硬件兼容性,不影响现有软硬件的正常使用,不对计算机系统的软硬件环境作特别要求。

Patent Agency Ranking