-
公开(公告)号:CN115499253B
公开(公告)日:2023-04-14
申请号:CN202211442908.9
申请日:2022-11-18
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40 , H04L41/044 , H04L41/0895 , H04L43/0876
Abstract: 本发明提供一种用于测试防御技术的试验场平台和防御技术的测试方法,应用于网络安全技术领域,该试验场平台包括:基础互联模块,用于基于试验场的基础设施,构建试验场的基础环境,并为所要搭建的目标场景提供互联功能;虚实网元模块,用于提供多类网元设备,网元设备包括搭建目标场景所需要的设备;场景构建模块,用于基于基础环境和互联功能,采用网元设备构建目标场景,并将目标场景中的网元设备和链路资源,映射为实际网元设备和实际链路资源;测试评估模块,用于基于实际网元设备和实际链路资源,对目标场景进行测试,得到目标防御技术的评估结果。本发明可以实现为拟态防御技术的测试提供安全稳定环境的试验场平台的目的。
-
公开(公告)号:CN115499322B
公开(公告)日:2023-03-24
申请号:CN202211417485.5
申请日:2022-11-14
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L41/14 , H04L41/04 , H04L41/069
Abstract: 本发明提供一种拟态设备集群的管理系统、方法和电子设备,涉及拟态设备管理技术领域,解决了如何对拟态设备集群进行统一管理的问题。该管理系统包括综合管理子系统和拟态设备管理子系统;其中,综合管理子系统,用于接收输入的操作指令;其中,操作指令包括待操作的目标拟态设备的类型和标识,操作指令包括接入操作指令、更改操作指令或者删除操作指令中的至少一种;并查找类型是否属于拟态设备集群对应的预设拟态设备类型;以及根据查找结果,触发拟态设备管理子系统根据操作指令,对目标拟态设备执行相应的操作,以对拟态设备集群中的拟态设备进行管理。这样通过综合管理子系统和拟态设备管理子系统,实现对拟态设备集群的统一管理。
-
公开(公告)号:CN115499323A
公开(公告)日:2022-12-20
申请号:CN202211431107.2
申请日:2022-11-16
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
Abstract: 本发明提供一种目标虚拟场景的构建方法、装置和电子设备,涉及虚拟场景构建技术领域,解决了现有技术中无法灵活地构建虚拟场景的问题。该方法包括:在构建目标虚拟场景时,可以先接收输入的场景构建指示,场景构建指示中包括待构建的目标虚拟场景所需的目标设备的设备类型和用于指示目标设备的设备选型的第一字段,目标设备的设备选型包括拟态设备选型、非拟态设备选型或者自定义拟态设备选型;并根据目标设备的设备类型和设备选型,从预设的场景构建库中确定目标设备;再基于目标设备构建目标虚拟场景,这样可以根据用户的构建需求,灵活地构建不同的虚拟场景,从而有效地提高了虚拟场景构建的灵活度。
-
公开(公告)号:CN115499322A
公开(公告)日:2022-12-20
申请号:CN202211417485.5
申请日:2022-11-14
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L41/14 , H04L41/04 , H04L41/069
Abstract: 本发明提供一种拟态设备集群的管理系统、方法和电子设备,涉及拟态设备管理技术领域,解决了如何对拟态设备集群进行统一管理的问题。该管理系统包括综合管理子系统和拟态设备管理子系统;其中,综合管理子系统,用于接收输入的操作指令;其中,操作指令包括待操作的目标拟态设备的类型和标识,操作指令包括接入操作指令、更改操作指令或者删除操作指令中的至少一种;并查找类型是否属于拟态设备集群对应的预设拟态设备类型;以及根据查找结果,触发拟态设备管理子系统根据操作指令,对目标拟态设备执行相应的操作,以对拟态设备集群中的拟态设备进行管理。这样通过综合管理子系统和拟态设备管理子系统,实现对拟态设备集群的统一管理。
-
公开(公告)号:CN115499253A
公开(公告)日:2022-12-20
申请号:CN202211442908.9
申请日:2022-11-18
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40 , H04L41/044 , H04L41/0895 , H04L43/0876
Abstract: 本发明提供一种用于测试防御技术的试验场平台和防御技术的测试方法,应用于网络安全技术领域,该试验场平台包括:基础互联层,用于基于试验场的基础设施,构建试验场的基础环境,并为所要搭建的目标场景提供互联功能;虚实网元层,用于提供多类网元设备,网元设备包括搭建目标场景所需要的设备;场景构建层,用于基于基础环境和互联功能,采用网元设备构建目标场景,并将目标场景中的网元设备和链路资源,映射为实际网元设备和实际链路资源;测试评估层,用于基于实际网元设备和实际链路资源,对目标场景进行测试,得到目标防御技术的评估结果。本发明可以实现为拟态防御技术的测试提供安全稳定环境的试验场平台的目的。
-
公开(公告)号:CN115499323B
公开(公告)日:2023-03-24
申请号:CN202211431107.2
申请日:2022-11-16
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
Abstract: 本发明提供一种目标虚拟场景的构建方法、装置和电子设备,涉及虚拟场景构建技术领域,解决了现有技术中无法灵活地构建虚拟场景的问题。该方法包括:在构建目标虚拟场景时,可以先接收输入的场景构建指示,场景构建指示中包括待构建的目标虚拟场景所需的目标设备的设备类型和用于指示目标设备的设备选型的第一字段,目标设备的设备选型包括拟态设备选型、非拟态设备选型或者自定义拟态设备选型;并根据目标设备的设备类型和设备选型,从预设的场景构建库中确定目标设备;再基于目标设备构建目标虚拟场景,这样可以根据用户的构建需求,灵活地构建不同的虚拟场景,从而有效地提高了虚拟场景构建的灵活度。
-
公开(公告)号:CN112187825B
公开(公告)日:2022-08-02
申请号:CN202011091422.6
申请日:2020-10-13
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40
Abstract: 本发明公开了一种基于拟态防御的蜜罐防御方法、系统、设备及介质,应用于网络安全技术领域,所述蜜罐系统中在控制应用层内设置虚拟化管理子系统,虚拟化管理子系统包括依次连接的镜像管理模块、蜜罐管理模块、虚拟网络管理模块和控制调度器,镜像管理模块通过KVM虚拟机镜像技术构建拟态蜜罐镜像,获取若干个虚拟高交互的蜜罐及拟态蜜罐系统,蜜罐均为拟态蜜罐;蜜罐管理模块对蜜罐进行管理操作和监控蜜罐状态;虚拟网络管理模块控制蜜罐系统进行数据访问与网络通信;控制调度器根据拟态蜜罐的输出裁决结果,对拟态蜜罐和网络进行动态切换。本发明通过将拟态防御与蜜罐系统相结合,提高网络空间安全防御的安全性和可控性。
-
公开(公告)号:CN112187825A
公开(公告)日:2021-01-05
申请号:CN202011091422.6
申请日:2020-10-13
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L29/06
Abstract: 本发明公开了一种基于拟态防御的蜜罐防御方法、系统、设备及介质,应用于网络安全技术领域,所述蜜罐系统中在控制应用层内设置虚拟化管理子系统,虚拟化管理子系统包括依次连接的镜像管理模块、蜜罐管理模块、虚拟网络管理模块和控制调度器,镜像管理模块通过KVM虚拟机镜像技术构建拟态蜜罐镜像,获取若干个虚拟高交互的蜜罐及拟态蜜罐系统,蜜罐均为拟态蜜罐;蜜罐管理模块对蜜罐进行管理操作和监控蜜罐状态;虚拟网络管理模块控制蜜罐系统进行数据访问与网络通信;控制调度器根据拟态蜜罐的输出裁决结果,对拟态蜜罐和网络进行动态切换。本发明通过将拟态防御与蜜罐系统相结合,提高网络空间安全防御的安全性和可控性。
-
公开(公告)号:CN106603414B
公开(公告)日:2020-04-10
申请号:CN201611024154.X
申请日:2016-11-17
Applicant: 珠海高凌信息科技股份有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L12/741 , H04L12/755
Abstract: 本发明公开了一种路由表快速比对方法,克服了现有技术中,实现路由表快速比的效率有待提高的问题。该发明包括:一、将路由表按照前缀长度拆分成多个路由子集;二、路由比对过程包括路由子集预判过程和路由表项精确比对过程;三、路由子集预判过程通过该路由子集的bloom过滤器进行预判;四、路由表项精确比对过程首先在路由子集中查找到与待比对表项路由前缀一致的路由表项,然后,按照预先定义好的判定两条具有相同前缀的表项是否一致的判决条件;五、比对完成后,参加比对的两个路由表的表项打上了“一致”或“不一致”标识。本发明通过划分路由子集、引入Bloom过滤器进行预判,以子集为单位减少路由比对次数。
-
公开(公告)号:CN105007191B
公开(公告)日:2018-09-11
申请号:CN201510465106.3
申请日:2015-07-31
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本发明公开了一种拟态路由交换系统的感知、决策与执行分离方法,克服了现有技术中,为了适应可重构环境的环境多变和重构特性的问题。其包括如下步骤:(1)资源的环境感知与状态的环境感知;(2)基于多维变迁策略的决策;(3)感知和决策分离的执行。本发明具有以下优点:从逻辑关系上看,环境感知是基础,资源感知为重构提供底层设备的重要信息,状态感知为变迁和跳变重构的触发提供必要凭据。拟态决策是核心,决策策略是增强信息通信网络安全性、实现业务自适应承载的主要实现方法。策略执行是手段,使得系统能够适应变化环境和动态决策的多样化要求。
-
-
-
-
-
-
-
-
-