-
公开(公告)号:CN112118128B
公开(公告)日:2022-09-06
申请号:CN202010832329.X
申请日:2020-08-18
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L41/0659 , H04L41/0859 , H04L41/06 , H04L43/0805
Abstract: 本发明提供一种在线执行体故障的快速识别方法,包括以下步骤:输入代理模块在向多个在线执行体分发输入流的同时,上传输入流或输入流的哈希值给反馈控制器,所述反馈控制器将输入流或输入流的哈希值按照接收顺序存储至输入代理消息队列中;每个在线执行体接收到输入流后,上传输入流或输入流的哈希值给反馈控制器,所述反馈控制器将输入流或输入流的哈希值按照接收顺序存储至对应的在线执行体消息队列中;调度器调度新执行体上线时,反馈控制器比对输入代理消息队列和每个当前在线执行体消息队列中的输入流或输入流的哈希值,若一致,则判断当前在线执行体不存在故障;若不一致,则判定当前在线执行体存在故障。
-
公开(公告)号:CN112118128A
公开(公告)日:2020-12-22
申请号:CN202010832329.X
申请日:2020-08-18
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供一种在线执行体故障的快速识别方法,包括以下步骤:输入代理模块在向多个在线执行体分发输入流的同时,上传输入流或输入流的哈希值给反馈控制器,所述反馈控制器将输入流或输入流的哈希值按照接收顺序存储至输入代理消息队列中;每个在线执行体接收到输入流后,上传输入流或输入流的哈希值给反馈控制器,所述反馈控制器将输入流或输入流的哈希值按照接收顺序存储至对应的在线执行体消息队列中;调度器调度新执行体上线时,反馈控制器比对输入代理消息队列和每个当前在线执行体消息队列中的输入流或输入流的哈希值,若一致,则判断当前在线执行体不存在故障;若不一致,则判定当前在线执行体存在故障。
-
公开(公告)号:CN111783079A
公开(公告)日:2020-10-16
申请号:CN202010499665.7
申请日:2020-06-04
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供一种拟态防御装置、拟态防御方法和拟态防御架构,其中拟态防御装置包括输入模块、输出模块、代理模块和多个异构处理器模块,所述代理模块包括复制分发单元、判决单元和选择输出单元;复制分发单元,接收输入模块发送的外部数据并复制分发至多个异构处理器模块;每个异构处理器模块,均包括裁决器和多个异构虚拟机,异构虚拟机用于对外部数据进行处理,裁决器用于对多个异构虚拟机的处理结果进行裁决;选择输出单元,根据所述判决结果和以及预置选择策略选择一个异构处理器模块的裁决结果通过所述输出模块输出;所述判决单元,用于对多个异构处理器模块输出的裁决结果进行判决。
-
公开(公告)号:CN111371807A
公开(公告)日:2020-07-03
申请号:CN202010213926.4
申请日:2020-03-24
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06
Abstract: 本发明提出了一种基于接入层的安全系统及其构建方法,所述系统包括防御设备,部署在接入层,直接与主机连接,实现对接入主机的信息搜集、行为分析和异常检测并反馈至防御设备集中控制器;防御设备集中控制器,部署在防御设备可达的安全区域,与所述防御设备之间采用加密的私有协议进行信息流传输;根据所述防御设备的反馈,进行内网的运行状态和安全态势评估后,对所述防御设备进行动态的策略调整,形成闭环的内网防御系统。本发明的接入层防御设备,可替换原有的接入层设备,并实现内网防御的策略配置精细到每台接入主机,防御设备集中控制器对防御设备进行动态的策略调整,有效提高内网抵御未知风险的能力。
-
公开(公告)号:CN111859391B
公开(公告)日:2023-08-04
申请号:CN202010657032.4
申请日:2020-07-09
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F21/57
Abstract: 本发明提供了一种可信执行体、拟态逃逸快速识别方法及拟态防御架构,所述方法包括以下步骤:设置可信执行体;可信执行体和异构执行体分别独立运行输入代理发送的处理请求;可信执行体基于处理请求生成可信执行结果;可信执行体读取裁决器输出的裁决结果,并将可信执行结果与裁决结果进行比较:其中,所述裁决结果为裁决器接收不同异构执行体输出的执行结果,并根据预置规则输出的数据;若所述可信执行结果与所述裁决结果不一致,则判定拟态界发生拟态逃逸事件;若所述可信执行结果与所述裁决结果一致,则判定拟态界未发生拟态逃逸事件。本发明通过引入可信执行体来识别拟态逃逸,在一定程度上降低了拟态逃逸发生的概率。
-
公开(公告)号:CN111371807B
公开(公告)日:2022-02-25
申请号:CN202010213926.4
申请日:2020-03-24
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40
-
公开(公告)号:CN111859391A
公开(公告)日:2020-10-30
申请号:CN202010657032.4
申请日:2020-07-09
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F21/57
Abstract: 本发明提供了一种可信执行体、拟态逃逸快速识别方法及拟态防御架构,所述方法包括以下步骤:设置可信执行体;可信执行体和异构执行体分别独立运行输入代理发送的处理请求;可信执行体基于处理请求生成可信执行结果;可信执行体读取裁决器输出的裁决结果,并将可信执行结果与裁决结果进行比较:其中,所述裁决结果为裁决器接收不同异构执行体输出的执行结果,并根据预置规则输出的数据;若所述可信执行结果与所述裁决结果不一致,则判定拟态界发生拟态逃逸事件;若所述可信执行结果与所述裁决结果一致,则判定拟态界未发生拟态逃逸事件。本发明通过引入可信执行体来识别拟态逃逸,在一定程度上降低了拟态逃逸发生的概率。
-
公开(公告)号:CN111935103B
公开(公告)日:2023-04-07
申请号:CN202010708441.2
申请日:2020-07-22
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40 , H04L67/562
Abstract: 本发明提供了一种执行体服务功能递归拟态化系统及方法,其中,系统包括外部输入代理器、外部裁决器、外部反馈调度器和多个所述的拟态化执行体;所述外部输入代理器,分别与所述拟态化执行体的细粒化输入代理器连接,用于将外部输入数据转发至所述细粒化输入代理器;所述外部裁决器,分别与所述拟态化执行体的细粒化裁决器连接,用于接收并裁决各细粒化裁决器正常的裁决数据;所述外部反馈调度器,与所述外部裁决器和所述拟态化执行体连接,用于根据所述外部裁决器的裁决结果对所述拟态化执行体进行调度。本发明解决了目前拟态构造设备直接基于操作系统或者跨硬件平台的方式进行拟态化带来的执行体状态恢复问题以及调度过程中对外服务中断等问题。
-
公开(公告)号:CN111783079B
公开(公告)日:2022-07-26
申请号:CN202010499665.7
申请日:2020-06-04
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供一种拟态防御装置、拟态防御方法和拟态防御架构,其中拟态防御装置包括输入模块、输出模块、代理模块和多个异构处理器模块,所述代理模块包括复制分发单元、判决单元和选择输出单元;复制分发单元,接收输入模块发送的外部数据并复制分发至多个异构处理器模块;每个异构处理器模块,均包括裁决器和多个异构虚拟机,异构虚拟机用于对外部数据进行处理,裁决器用于对多个异构虚拟机的处理结果进行裁决;选择输出单元,根据所述判决结果和以及预置的选择策略选择一个异构处理器模块的裁决结果通过所述输出模块输出;所述判决单元,用于对多个异构处理器模块输出的裁决结果进行判决。
-
公开(公告)号:CN111935103A
公开(公告)日:2020-11-13
申请号:CN202010708441.2
申请日:2020-07-22
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06
Abstract: 本发明提供了一种执行体服务功能递归拟态化系统及方法,其中,系统包括外部输入代理器、外部裁决器、外部反馈调度器和多个所述的拟态化执行体;所述外部输入代理器,分别与所述拟态化执行体的细粒化输入代理器连接,用于将外部输入数据转发至所述细粒化输入代理器;所述外部裁决器,分别与所述拟态化执行体的细粒化裁决器连接,用于接收并裁决各细粒化裁决器正常的裁决数据;所述外部反馈调度器,与所述外部裁决器和所述拟态化执行体连接,用于根据所述外部裁决器的裁决结果对所述拟态化执行体进行调度。本发明解决了目前拟态构造设备直接基于操作系统或者跨硬件平台的方式进行拟态化带来的执行体状态恢复问题以及调度过程中对外服务中断等问题。
-
-
-
-
-
-
-
-
-