一种保证冗余执行体TCP连接归一化的装置及方法

    公开(公告)号:CN111600836A

    公开(公告)日:2020-08-28

    申请号:CN202010255325.X

    申请日:2020-04-02

    Abstract: 本发明公开一种保证冗余执行体TCP连接归一化的装置及方法,该装置包括同步运行的若干个冗余等价执行体,以及冗余控制器、输入/输出代理;冗余等价执行体,用于运行各类应用程序,并将各类应用程序的运算结果输出至输入/输出代理;输入/输出代理,用于拆分TCP报文,并根据冗余控制器的处理结果重组TCP报文,包括将相应的外部输入重组后转发至对应的冗余等价执行体,或将对应冗余等价执行体的输出重组后作为装置的最终输出;冗余控制器,用于对冗余等价执行体的输出和外部输入的数据进行运算、处理,并将处理结果输出至输入/输出代理。本发明有效提升了系统的安全性和可靠性。

    一种拟态工业网关内部异常检测及恢复方法

    公开(公告)号:CN112099984B

    公开(公告)日:2021-02-12

    申请号:CN202011278268.3

    申请日:2020-11-16

    Abstract: 本发明提出一种拟态工业网关内部异常检测及恢复方法,FPGA首先利用外部看门狗芯片进行异常检测和恢复处理,然后FPGA通过两路内部串口分别定时向X86和ARM两个CPU发送的心跳获取消息,如果任意一个CPU无心跳回复消息返回或返回的心跳回复消息有异常,则根据具体的异常情况对出现异常的CPU做出相应的恢复处理。本发明对设备上所有处理器均进行异常检测,将外部芯片检测和处理器内部自检相结合,提高设备异常检测有效性;对于执行拟态网关业务的X86和ARM进行多方位异常检测,提高X86和ARM异常检测覆盖面;FPGA分析X86和ARM的异常具体种类,根据异常种类分别采用不同的恢复方法,提高设备恢复速度。

    一种拟态裁决参数消息同步的装置和方法

    公开(公告)号:CN110535843A

    公开(公告)日:2019-12-03

    申请号:CN201910769071.0

    申请日:2019-08-20

    Abstract: 本发明提供一种拟态裁决参数消息同步的装置及方法,该装置包括输入代理器、冗余控制器、至少两个异构功能等价体、输出代理器;输入代理器用于收到外部服务请求后根据冗余控制器的代理策略,将外部服务请求发送给选定的一个或者多个异构功能等价体;冗余控制器,用于对异构功能等价体的裁决参数进行重新排序、整形和比较,并将裁决结果通知输出代理器;异构功能等价体用于产生裁决参数并发送给冗余控制器;输出代理器用于根据冗余控制器的裁决结果将对应的等价体的输出作为外部服务响应进行发送;本发明通过拟态裁决参数的定时批量同步、参数整形等方案,有效降低由于消息乱序、丢包等导致的裁决错误概率,增大了拟态安全系统的可靠性。

    一种基于可信度和可信系数的拟态调度方法

    公开(公告)号:CN111314337B

    公开(公告)日:2022-07-15

    申请号:CN202010086908.4

    申请日:2020-02-11

    Abstract: 本发明提出了一种基于可信度和可信系数的拟态调度方法,涉及计算机网络领域。该方法包括:从执行体镜像仓库中选择n个可信系数最高的执行体上线,并赋予一个可信度;采集每个在线执行体的输出结果;比较所有在线执行体的输出结果,分与其他所有执行体输出结果相等、与其他大部分执行体输出结果相等,与其他大部分执行体输出结果不相等这三种情况更新每个在线执行体的可信度;根据在线执行体的可信度和可信系数裁决出需要清洗的执行体;将待清洗的执行体下线,并更新其可信系数。重新从执行体镜像库中选择可信系数最高的执行体并上线。此外,周期性触发清洗动作,以防止出现N模逃逸。

    一种拟态裁决参数消息同步的装置和方法

    公开(公告)号:CN110535843B

    公开(公告)日:2022-03-22

    申请号:CN201910769071.0

    申请日:2019-08-20

    Abstract: 本发明提供一种拟态裁决参数消息同步的装置及方法,该装置包括输入代理器、冗余控制器、至少两个异构功能等价体、输出代理器;输入代理器用于收到外部服务请求后根据冗余控制器的代理策略,将外部服务请求发送给选定的一个或者多个异构功能等价体;冗余控制器,用于对异构功能等价体的裁决参数进行重新排序、整形和比较,并将裁决结果通知输出代理器;异构功能等价体用于产生裁决参数并发送给冗余控制器;输出代理器用于根据冗余控制器的裁决结果将对应的等价体的输出作为外部服务响应进行发送;本发明通过拟态裁决参数的定时批量同步、参数整形等方案,有效降低由于消息乱序、丢包等导致的裁决错误概率,增大了拟态安全系统的可靠性。

    一种拟态工业边缘计算网关的实现方法

    公开(公告)号:CN113422721A

    公开(公告)日:2021-09-21

    申请号:CN202110971317.X

    申请日:2021-08-24

    Abstract: 本发明提出一种拟态工业边缘计算网关的实现方法,该方法包括对于边缘计算系统进行拟态化改造,以及从多维度进行异构管理。该方法所涉及的工业边缘计算网关应用在工业现场,主要用途为根据现场采集数据进行分析计算,并根据计算结果在工业边缘现场进行控制和反馈。本发明通过在操作系统、开发语言和编译开关三个维度的异构,得到边缘计算模块的执行体池,极大增加了多个执行体间的异构度,防止因为单个执行体的漏洞造成网关被攻破;各在线的执行体和其它网关模块间采用发布/订阅模式来进行单向联系的通信交互,根据采集数据进行边缘计算并对结果后进行裁决,最后根据裁决结果执行现场反馈控制。

    一种实现拟态执行体快速清洗上线的方法

    公开(公告)号:CN111917754A

    公开(公告)日:2020-11-10

    申请号:CN202010724900.6

    申请日:2020-07-24

    Abstract: 本发明提出了一种实现拟态执行体快速清洗上线的方法,涉及计算机网络领域。该方法包括:执行体管理器从离线执行体备选池中选择j个可信度最高的执行体运行,并这几个执行体加入到在线执行体备选池中。接下来,执行体管理器接收执行体调度器的请求,从在线执行体备选池中选择k个执行体并唤醒以进入在线状态;执行体调度器在进行执行体清洗时,调用执行体管理器,将清洗下线的执行体还回到离线执行体备选池中,然后从在线执行体备选池中唤醒一个执行体并进入在线状态。如果在线执行体备选池中没有多余的可调用的执行体,则从离线执行体备选池中选择一个执行体并运行。

    一种报文拟态裁决的装置和方法

    公开(公告)号:CN111431945B

    公开(公告)日:2020-10-13

    申请号:CN202010521210.0

    申请日:2020-06-10

    Abstract: 本发明提供了一种报文拟态裁决的装置和方法,该装置包括:输入代理器,用于收到输入报文后,将输入报文发送给各个异构功能等价体;异构功能等价体,用于产生并存储输出报文,同时将输出报文发送给冗余控制器和输出代理器;输出代理器,用于根据冗余控制器的选择策略将对应等价体的输出报文进行发送;冗余控制器,用于对异构功能等价体的输出报文进行抽样,并发送给各个异构功能等价体进行匹配,将返回的是否匹配结果进行比较并形成选择策略,将选择策略通知输出代理器,输出代理器收到后更新选择策略;本发明提升了报文拟态裁决系统的性能,降低了由于输出报文乱序、丢包等导致的裁决错误概率,增大了拟态安全系统的可靠性。

    一种报文拟态裁决的装置和方法

    公开(公告)号:CN111431945A

    公开(公告)日:2020-07-17

    申请号:CN202010521210.0

    申请日:2020-06-10

    Abstract: 本发明提供了一种报文拟态裁决的装置和方法,该装置包括:输入代理器,用于收到输入报文后,将输入报文发送给各个异构功能等价体;异构功能等价体,用于产生并存储输出报文,同时将输出报文发送给冗余控制器和输出代理器;输出代理器,用于根据冗余控制器的选择策略将对应等价体的输出报文进行发送;冗余控制器,用于对异构功能等价体的输出报文进行抽样,并发送给各个异构功能等价体进行匹配,将返回的是否匹配结果进行比较并形成选择策略,将选择策略通知输出代理器,输出代理器收到后更新选择策略;本发明提升了报文拟态裁决系统的性能,降低了由于输出报文乱序、丢包等导致的裁决错误概率,增大了拟态安全系统的可靠性。

    一种拟态工业边缘计算网关的实现方法

    公开(公告)号:CN113422721B

    公开(公告)日:2021-11-09

    申请号:CN202110971317.X

    申请日:2021-08-24

    Abstract: 本发明提出一种拟态工业边缘计算网关的实现方法,该方法包括对于边缘计算系统进行拟态化改造,以及从多维度进行异构管理。该方法所涉及的工业边缘计算网关应用在工业现场,主要用途为根据现场采集数据进行分析计算,并根据计算结果在工业边缘现场进行控制和反馈。本发明通过在操作系统、开发语言和编译开关三个维度的异构,得到边缘计算模块的执行体池,极大增加了多个执行体间的异构度,防止因为单个执行体的漏洞造成网关被攻破;各在线的执行体和其它网关模块间采用发布/订阅模式来进行单向联系的通信交互,根据采集数据进行边缘计算并对结果后进行裁决,最后根据裁决结果执行现场反馈控制。

Patent Agency Ranking