-
公开(公告)号:CN115640050A
公开(公告)日:2023-01-24
申请号:CN202211376190.8
申请日:2022-11-04
Applicant: 郑州昂视信息科技有限公司
IPC: G06F9/30
Abstract: 本申请公开了一种栈空间的布局方法、装置、存储介质及设备,对源代码进行转换,得到中间代码;对于每个函数,对函数进行解析,得到解析结果;根据解析结果,判断函数是否为外部输入获取函数;若函数为外部输入获取函数,则对函数进行识别,得到函数的参数以及函数的返回值;根据函数的参数以及函数的返回值,确定随机化处理点;对随机化处理点进行随机化处理,以使栈空间布局随机化,与现有技术相比,程序的随机化操作由程序自身执行,无需额外运行环境的支持,因此,降低了保护栈空间的成本。
-
公开(公告)号:CN112615880B
公开(公告)日:2022-11-08
申请号:CN202011571398.6
申请日:2020-12-27
Applicant: 郑州昂视信息科技有限公司
IPC: H04L9/40
Abstract: 本申请提供了一种执行体的负反馈调度方法以及调度系统,所述方法应用于所述调度系统,所述调度系统包括执行体控制中心、执行体控制器以及执行体反馈模块,所述方法包括:执行体控制器接收执行体控制中心发送的调度指令;执行体控制器调度根据调度指令,从执行体池中调度执行体的标识对应的目标执行体;执行体反馈模块监测调度的每个目标执行体的运行状态,得到每个目标执行体的裁决信息;执行体反馈模块利用裁决信息生成负反馈信息;判决结果用于表征裁决信息中是否存在异常数据;执行体反馈模块将负反馈信息发送给执行体控制中心;执行体控制中心基于负反馈信息以及预设调度策略,生成新的调度指令,并将新的调度指令发送给执行体控制器。
-
公开(公告)号:CN111343176B
公开(公告)日:2022-05-27
申请号:CN202010111617.6
申请日:2020-02-24
Applicant: 郑州昂视信息科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种网络攻击的反制装置、方法、存储介质及计算机设备,包括:调度器和反制器,反制器包括:信息收集器、请求包生成器和请求包输出器,通过根据接收的由裁决器发送的反制指令生成第一数量的请求包,请求包的数据量为第一字节,根据生成的第一数量的请求包将第二数量的请求包发送至服务器,以使得服务器根据请求包生成数据量为第二字节的响应包并发送至攻击者以反制攻击者,第二字节大于第一字节,来向服务器发送批量的低数据量的请求包,使服务器向攻击者发送批量的高数据量的响应包,使攻击者接收高数据流量而无法发送正常请求或接收其它正常响应,实现对攻击者进行有效反制,从反制层面提高拟态防御系统的安全性。
-
公开(公告)号:CN113590338A
公开(公告)日:2021-11-02
申请号:CN202110937941.8
申请日:2021-08-16
Applicant: 郑州昂视信息科技有限公司
Abstract: 本申请公开一种负载均衡方法及负载均衡装置。该方法包括:接收客户端发送的请求;确定执行体池中各执行体的负载属性评价值,其中,执行体池包含多个结构不同、功能相同的执行体;至少基于负载属性评价值低优先原则,根据执行体池中各执行体的负载属性评价值,在执行体池中确定N个目标执行体,N为大于2的整数;将请求复制为N份,向N个目标执行体分别转发一份请求。基于本申请公开的方案,能够缩短针对新接收到的请求的响应时间,从而提高拟态防御设备的网络服务质量。
-
公开(公告)号:CN109413081B
公开(公告)日:2021-09-07
申请号:CN201811338517.6
申请日:2018-11-12
Applicant: 郑州昂视信息科技有限公司
Inventor: 韩首魁
Abstract: 本申请提出一种Web服务调度方法,该方法应用于计算机网络,所述计算机网络包括计算机网络装置节点和动态IP模块,所述计算机网络装置节点随机代理其它计算机网络装置节点中的Web服务;所述方法包括:当所述计算机网络装置节点检测到正在提供Web服务的Web服务IP地址被攻击时,向动态IP模块发送服务被攻击报警信息;所述动态IP模块根据所述服务被攻击报警信息,封闭所述正在提供Web服务的Web服务IP地址,并且调度所述计算机网络装置节点正在代理的其它计算机网络装置节点中的Web服务IP地址对外提供Web服务。上述技术方案给攻击者摸索网络结构带来很大困难,可以避免攻击者通过攻击其已知的Web服务IP地址而攻击整个计算机网络,能够很大程度上提高网络安全性。
-
公开(公告)号:CN112612594A
公开(公告)日:2021-04-06
申请号:CN202011606051.0
申请日:2020-12-30
Applicant: 郑州昂视信息科技有限公司
Abstract: 本申请提供了一种执行体调度方法及相关装置,其中,方法包括:将预设的异构执行体集合中的目标执行体调度到预设集合,形成执行体集合;目标执行体为异构执行体集合中在目标层上满足异构的执行体;目标层指:由执行体的硬件层和多个预设软件层构成的层集合中,与预设业务相匹配的层;在接收到用于表征执行体集合中任一执行体被攻击的攻击指令的情况下,获取该执行体的被攻击层;从异构执行体集合中,确定满足预设条件的执行体;预设条件包括:在被攻击层上与该执行体不同;调度该执行体下线,以及调度满足预设条件的执行体上线。由于本申请是有针对性地调度执行体,因此,可以解决调度过程中消耗资源多和调度准确性低的问题。
-
公开(公告)号:CN110162974B
公开(公告)日:2021-03-30
申请号:CN201910451329.2
申请日:2019-05-28
Applicant: 郑州昂视信息科技有限公司
Abstract: 本发明提供了数据库攻击防御方法及相关设备,具体地,获取待发送至数据库模块的数据库操作代码;数据库操作代码中包含用户输入的操作相关参数;对数据库操作代码进行代码解析,以确定数据库操作代码中包含的预设可执行代码;使用与解析器模块对应的加密规则加密预设可执行代码;将加密后的预设可执行代码与用户输入的操作相关参数进行拼接,得到拼接语句;将拼接语句发送至数据库模块,以使数据库模块执行拼接语句中的加密数据得到数据库操作结果。该方法仅对系统中预设的可执行代码进行加密,这样数据库在执行拼接语句时,只执行加密的可执行代码,并不执行用户输入的操作相关参数,从而避免恶意程序通过操作相关参数对数据库的攻击。
-
公开(公告)号:CN112532635A
公开(公告)日:2021-03-19
申请号:CN202011386780.X
申请日:2020-12-01
Applicant: 郑州昂视信息科技有限公司
IPC: H04L29/06
Abstract: 本申请提供一种拟态防御设备的安全验证方法及装置,应用于安全验证系统中的测试设备,安全验证系统还包括与测试设备相连的拟态防御设备,拟态防御设备具有多个执行体池,每个执行体池包括多个执行体,每个执行体部署有与测试设备关联的控制程序;响应于测试界面的操控操作、调整拟态防御设备中多个执行体池中在线执行体的工作状态,对拟态防御设备进行有效性验证;在拟态防御设备通过有效性验证后,响应于测试界面的操控操作、控制拟态防御设备中多个执行体池中在线执行体的工作状态,对拟态防御设备进行可靠性验证;在拟态防御设备通过可靠性验证后,确定拟态防御设备处于安全状态。本申请可以提高拟态防御设备安全验证的测试效率和准确性。
-
公开(公告)号:CN110162974A
公开(公告)日:2019-08-23
申请号:CN201910451329.2
申请日:2019-05-28
Applicant: 郑州昂视信息科技有限公司
Abstract: 本发明提供了数据库攻击防御方法及相关设备,具体地,获取待发送至数据库模块的数据库操作代码;数据库操作代码中包含用户输入的操作相关参数;对数据库操作代码进行代码解析,以确定数据库操作代码中包含的预设可执行代码;使用与解析器模块对应的加密规则加密预设可执行代码;将加密后的预设可执行代码与用户输入的操作相关参数进行拼接,得到拼接语句;将拼接语句发送至数据库模块,以使数据库模块执行拼接语句中的加密数据得到数据库操作结果。该方法仅对系统中预设的可执行代码进行加密,这样数据库在执行拼接语句时,只执行加密的可执行代码,并不执行用户输入的操作相关参数,从而避免恶意程序通过操作相关参数对数据库的攻击。
-
公开(公告)号:CN113741875B
公开(公告)日:2024-05-03
申请号:CN202111074524.1
申请日:2021-09-14
Applicant: 郑州昂视信息科技有限公司
Abstract: 本发明公开了一种拟态化程序执行装置、方法、电子设备及存储介质,装置包括编译器和OS模块,编译器对程序源代码中的非一致性变量进行识别以及插桩处理函数,并将识别出的非一致性变量作为处理函数的参数传递至OS模块,OS模块对拟态化程序执行过程中不同变体程序的非一致性变量进行同步。本发明通过在拟态化程序执行过程中对不同变体程序的非一致性变量进行同步,有效避免了因异构等价的边界不清晰,导致部分不需要异构的变量和代码在拟态化程序正常运行过程中出现异构的输出结果的情况,进而减小了拟态化程序执行架构的误报率,使得拟态化程序执行架构能够兼容更多的上层应用软件,从而提高了拟态化程序执行架构中软件的抗攻击能力。
-
-
-
-
-
-
-
-
-