一种异构冗余防御验证系统、方法、设备及介质

    公开(公告)号:CN116886382A

    公开(公告)日:2023-10-13

    申请号:CN202310913151.5

    申请日:2023-07-24

    Abstract: 本申请公开了一种异构冗余防御验证系统、方法、设备及介质,涉及网络空间安全技术领域。该系统包括:通信模块,用于分别面向攻击实施端和预设数量的变体创建套接字;基于所述套接字分别与所述攻击实施端和各所述变体建立通信连接;信息处理模块,用于基于所述通信模块建立的所述通信连接,通过请求队列将所述攻击实施端发送的攻击实施请求分发至各所述变体,以及将裁决模块输出的裁决结果反馈至所述攻击实施端进行响应应答;所述裁决模块,用于针对所述变体返回的与所述攻击实施请求对应的变体响应进行一致性裁决判定,以得到所述裁决结果。通过本申请的技术方案,能够满足异构冗余系统的防御性能验证需求。

    一种面向容器云的异构动态扩缩容装置及方法

    公开(公告)号:CN114915460A

    公开(公告)日:2022-08-16

    申请号:CN202210461324.X

    申请日:2022-04-28

    Abstract: 本发明公开一种面向容器云的异构动态扩缩容装置及方法,该装置包括:控制单元,包括异构评估模块和决策模块;异构评估模块用于在扩容时评估异构资源池与业务负载集合的异构度,在缩容时评估业务负载集合的异构度;决策模块用于判断是否需要对业务负载集合执行扩容或缩容操作;资源监控器用于实时监控业务负载集合的资源利用情况,并上报控制单元;资源调度器用于在异构资源池和业务负载集合之间进行资源调度,以实现动态扩缩容;异构资源池用于管理异构计算资源与异构容器镜像,以供执行扩容操作时进行调度;业务负载集合用于为用户提供所需服务。本发明使用动态、异构的思想可以有效抵御网络攻击,增强整体的安全性并提高整体的资源利用率。

    一种异构功能等价执行体的实现方法

    公开(公告)号:CN108366049B

    公开(公告)日:2020-08-18

    申请号:CN201810036160.X

    申请日:2018-01-15

    Abstract: 本发明属于网络安全技术领域,特别是涉及一种异构功能等价执行体的实现方法,首先按执行体运行逻辑功能划分为关键组分子集和非关键组分子集,异构化关键组分子集;然后通过硬件或者软件的方式构建特定功能区域;最后部署冗余的功能等价的异构执行体,将功能等价的异构执行体的关键组分子集置于不同的特定功能区域中执行,并根据用户的不同安全需求,对特定功能区域设定不同的实施方案。该方法适用于功能结构简单的执行体场景,尤其适用于功能结构复杂的执行体场景,保护执行体不受恶意软件的攻击。

    基于群智理论的威胁检测系统及方法

    公开(公告)号:CN108881323A

    公开(公告)日:2018-11-23

    申请号:CN201811085636.5

    申请日:2018-09-18

    CPC classification number: H04L63/1441 H04L63/1416 H04L63/1475 H04L67/10

    Abstract: 本发明属于网络安全技术领域,特别涉及一种基于群智理论的威胁检测系统及方法,该系统包含:异构静态检测器,内嵌于云环境中各云节点内部,通过监听云节点端口进行威胁检测;异构动态检测器,外挂于云环境中各云节点之中,以动态游走方式进行威胁检测;检测域构建模块,根据云环境下任务执行环境及安全防护需求,确定检测域并随上下文环境的变化对检测域进行动态调整,通过检测域信息共享实现检测域动态重构;群体协作模块,利用静态检测器和动态检测器在检测域内进行静态检测器预警和动态检测器联合判决的威胁闭合检测。本发明通过非中心化的检测架构和群体协作的检测器联动机制,提高云环境下威胁检测准确性和效率,提高网络的安全性和可靠性。

    一种拟态裁决方法、装置、设备及存储介质

    公开(公告)号:CN118487817A

    公开(公告)日:2024-08-13

    申请号:CN202410619610.3

    申请日:2024-05-17

    Abstract: 本申请公开了一种拟态裁决方法、装置、设备及存储介质,涉及拟态防御技术领域,包括:当接收到拟态右括号发送的放行请求后,获取各冗余执行体处理业务请求过程中的信息得到目标信息;对所述目标信息中的信息进行组合,得到各所述冗余执行体对应的多个第一组合;分别对各所述冗余执行体对应的所有所述第一组合进行关联聚合得到聚合结果,并为各所述聚合结果生成唯一对应的拟态标签;基于所述拟态标签对所述拟态右括号阻塞的通过各所述冗余执行体对所述业务请求进行处理后得到的多个输出请求进行拟态裁决,得到是否对所述输出请求进行放行的拟态裁决结果。本申请能够实现裁决和放行的异步执行,提高拟态裁决的效率和准确性。

    基于openSSL改造的拟态括号密文代理方法及系统

    公开(公告)号:CN115225311B

    公开(公告)日:2023-07-21

    申请号:CN202210551739.6

    申请日:2022-05-20

    Abstract: 本发明属于网络安全技术领域,特别涉及一种基于openSSL改造的拟态括号密文代理方法及系统,针对客户端的网络请求,业务代理在网络请求的协议字段中添加用于确保用户端和业务代理之间、及业务代理与在线执行体之间握手参数一致的会话协商标识;业务代理利用加密算法对网络请求相关数据进行加密,并发送至至少三个在线执行体;每个在线执行体分别对网络请求相关数据进行解析并获取加密相关参数,并利用获取的相关参数对网络请求相关数据进加密处理,将处理后的数据反馈给业务代理;业务代理针对每个在线执行体反馈的响应进行裁决,并依据裁决结果确认最终发送给用户端的响应数据。本发明利用拟态防御中的输入代理和多模表决器来网络安全,便于实际应用。

Patent Agency Ranking