-
公开(公告)号:CN112242998A
公开(公告)日:2021-01-19
申请号:CN202011051470.2
申请日:2020-09-29
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供一种主备模式的网络威胁检测与处理装置及方法。该装置包括:用户代理单元、主用执行体单元、备用执行体单元、表决单元和反馈控制单元;用户代理单元包括用户侧链接维持模块、报文解析与标识注入模块和数据分发与链接维持模块;用户侧链接维持模块用于与用户端建立连接,并接收用户请求;报文解析与标识注入模块用于在用户请求中添加ID标识;数据分发与链接维持模块用于将用户请求发送至主用执行体单元,将复制的用户请求发送至备用执行体单元,以及接收主用和备用执行体单元的响应;表决单元用于对主用和备用执行体单元的响应进行表决,选择输出;反馈控制单元用于向主用执行体单元和备用执行体单元发送清洗指令和切换主备状态指令。
-
公开(公告)号:CN118523953A
公开(公告)日:2024-08-20
申请号:CN202410777687.3
申请日:2024-06-17
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明涉及拟态防御技术领域,尤其涉及一种基于松弛化相似度阈值的拟态裁决方法及系统,将用户的请求作为输入送入到目标系统的多个异构执行体中,使其输出不同执行体的响应数据,并对这些响应数据进行预处理;在相似度训练阶段,目标系统正处于拟态化改造过程中,此时的响应数据都是未遭受攻击的正常响应数据;以对抗博弈的方法训练一个最佳的生成对抗模型,使其能够自监督的学习不同执行体输出正常响应数据与异常响应数据之间的差异性;在相似度裁决阶段,目标系统拟态化改造完毕,将生成对抗模型的判别器作为相似度检测模型,对待测响应数据进行异常检测。本发明有效解决目前拟态裁决方法中人为设定裁决阈值容易导致目标系统不稳定的问题。
-
公开(公告)号:CN117176317A
公开(公告)日:2023-12-05
申请号:CN202311000784.3
申请日:2023-08-09
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开一种基于区块链的折射网络资源分配方法及系统,用户和诱饵路由向管理员发起认证和授权请求;认证、授权后用户和诱饵路由,以及管理员构成许可区块链,管理员在区块链上部署资源分配智能合约;用户和诱饵路由通过智能合约提交资源分配相关信息;管理员调用智能合约运行资源分配算法得到资源分配策略;根据分配策略,用户和诱饵路由通过智能合约完成交易结算,用户向相应的诱饵路由发起服务请求,实现基于折射网络的审查规避服务;当前节点验证交易合法性,并将其打包成区块广播给其他节点进行审计和验证,共识达成后添加到区块链中,交易完成。本发明能够在为用户和诱饵路由提供高效资源分配策略的同时,保证资源分配的安全性和可信性。
-
公开(公告)号:CN114915450B
公开(公告)日:2023-06-02
申请号:CN202210356059.9
申请日:2022-04-06
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/40 , H04L43/04 , H04L43/0876 , H04L67/02 , H04L67/56
Abstract: 本发明属于拟态防御技术领域,具体涉及一种流式拟态裁决装置及方法,该装置包括用户代理单元、流式拟态裁决单元、动态异构冗余执行体池和控制单元;所述用户代理单元用于接收用户输入数据,并且将用户输入数据复制分发至动态异构冗余执行体池;所述控制单元用于向用户代理单元和动态异构冗余执行体池下发动态调度信息;所述流式拟态裁决单元用于对动态异构冗余执行体池中的多个冗余执行体的分段陆续输出的数据进行动态截取与裁决;还用于统计分析动态异构冗余执行体池所输出的数据流特征,根据数据流特征控制流式拟态裁决中的裁决窗口,控制拟态系统数据输出的速率。本发明有效提升了拟态裁决效率和裁决准确度。
-
公开(公告)号:CN112242924B
公开(公告)日:2022-06-03
申请号:CN202011055514.9
申请日:2020-09-29
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
IPC: H04L41/0663 , H04L9/40
Abstract: 本发明提供一种主备模式的拟态括号实现装置及方法。该装置包括:用户代理单元、主业务代理单元、主表决单元、备业务代理单元、备表决单元和控制单元。用户代理单元用于接收用户请求,并将其分发至主、备业务代理单元;主业务代理单元用于将用户请求分发至至少三个执行体,并对响应报文进行处理;备业务代理单元用于接收镜像的用户请求,获取各执行体向主业务代理单元返回的响应报文的复制报文,对复制报文进行处理;主表决单元用于对主业务代理单元发送的响应报文进行表决;备表决单元用于对备业务代理单元发送的复制报文进行表决,并将其表决结果和主表决单元的表决结果进行校验;控制单元用于发起清洗操作、重置操作和主备切换操作。
-
-
-
-