-
公开(公告)号:CN110611672A
公开(公告)日:2019-12-24
申请号:CN201910875644.8
申请日:2019-09-17
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明提供的网络空间安全防护方法、服务器设备、节点设备及系统,在服务器设备获取到服务请求后,根据服务请求动态获取至少两种异构服务路径生成算法,形成目标算法组合,并将目标算法组合发送至源节点设备,以使源节点设备根据至少两种不同的异构服务路径生成算法,对应生成至少两条异构的服务路径,从而使为数据传输提供的服务路径具有异构性与不确定性,使得寄生在异构服务路径传输过程中的未知漏洞或后门在通过表征途径映射到外部时,就会因为被动态模糊化而失去静态性和确定性,从而极大地降低了针对未知漏洞或后门的侦察或攻击的有效性,实现网络内生安全的构造,提高了网络系统应对未知风险的主动防护能力,提高了网络空间的安全性。
-
公开(公告)号:CN110611672B
公开(公告)日:2021-08-13
申请号:CN201910875644.8
申请日:2019-09-17
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明提供的网络空间安全防护方法、服务器设备、节点设备及系统,在服务器设备获取到服务请求后,根据服务请求动态获取至少两种异构服务路径生成算法,形成目标算法组合,并将目标算法组合发送至源节点设备,以使源节点设备根据至少两种不同的异构服务路径生成算法,对应生成至少两条异构的服务路径,从而使为数据传输提供的服务路径具有异构性与不确定性,使得寄生在异构服务路径传输过程中的未知漏洞或后门在通过表征途径映射到外部时,就会因为被动态模糊化而失去静态性和确定性,从而极大地降低了针对未知漏洞或后门的侦察或攻击的有效性,实现网络内生安全的构造,提高了网络系统应对未知风险的主动防护能力,提高了网络空间的安全性。
-