一种抗攻击的控制器鲁棒部署方法及装置

    公开(公告)号:CN110233752A

    公开(公告)日:2019-09-13

    申请号:CN201910452360.8

    申请日:2019-05-28

    Abstract: 本发明涉及软件定义网络的控制器部署技术领域,公开一种抗攻击的控制器鲁棒部署方法,包括:步骤1:根据网络拓扑中节点之间的连接关系,构造节点距离矩阵,并利用节点距离矩阵及K-means聚类方法,构造控制器初始位置;步骤2:利用罚函数方法将鲁棒约束条件加权添加到模拟退火算法中,得到模拟退火算法的目标函数;步骤3:根据控制器初始位置,利用所述目标函数,确定出控制器鲁棒部署的位置。本发明还公开一种抗攻击的控制器鲁棒部署装置,包括:控制器初始位置构造模块、目标函数得出模块及控制器位置确定模块。本发明提高了网络抗攻击的能力,减少了二级节点攻击对网络性能的影响。

    基于松弛化相似度阈值的拟态裁决方法及系统

    公开(公告)号:CN118523953A

    公开(公告)日:2024-08-20

    申请号:CN202410777687.3

    申请日:2024-06-17

    Abstract: 本发明涉及拟态防御技术领域,尤其涉及一种基于松弛化相似度阈值的拟态裁决方法及系统,将用户的请求作为输入送入到目标系统的多个异构执行体中,使其输出不同执行体的响应数据,并对这些响应数据进行预处理;在相似度训练阶段,目标系统正处于拟态化改造过程中,此时的响应数据都是未遭受攻击的正常响应数据;以对抗博弈的方法训练一个最佳的生成对抗模型,使其能够自监督的学习不同执行体输出正常响应数据与异常响应数据之间的差异性;在相似度裁决阶段,目标系统拟态化改造完毕,将生成对抗模型的判别器作为相似度检测模型,对待测响应数据进行异常检测。本发明有效解决目前拟态裁决方法中人为设定裁决阈值容易导致目标系统不稳定的问题。

    一种数据传输方法、系统、设备、计算机存储介质及产品

    公开(公告)号:CN118200397A

    公开(公告)日:2024-06-14

    申请号:CN202410439731.X

    申请日:2024-04-11

    Abstract: 本申请公开了一种数据传输方法、系统、设备、计算机存储介质及产品,涉及网络安全技术领域,应用于拟态防御体系中的协议代理,获取服务端发送的与主请求报文对应的主响应报文,主请求报文中包括主执行体生成的主随机数;解析出主响应报文中携带的主随机数;基于预先构建的随机数主从映射表,确定主随机数对应的各个从随机数,随机数主从映射表用于记录协议内容一致的主随机数和从执行体的随机数间的映射关系;将主响应报文发送给主执行体;对于每个从随机数,将主响应报文中的主随机数替换为从随机数得到从响应报文,并将从响应报文发送给从随机数对应的从执行体。协议代理可以应用随机数提高拟态防御体系的通信能力。

    基于FPGA的正则表达式匹配方法、装置、设备及介质

    公开(公告)号:CN118332991A

    公开(公告)日:2024-07-12

    申请号:CN202410445390.7

    申请日:2024-04-12

    Abstract: 本申请公开了一种基于FPGA的正则表达式匹配方法、装置、设备及介质,涉及数据分析领域,包括:FPGA通过调度器基于滑动窗口策略从第一预设缓存中读取待匹配报文的控制信息,确定与控制信息中的待匹配规则标识对应的正则表达式匹配器,基于待匹配报文的分配标志以及控制信息中的报文长度判断是否触发报文调度操作;若是则通过调度器将从第二预设缓存中读取的待匹配报文的报文数据分配至正则表达式匹配器;通过正则表达式匹配器利用与待匹配规则标识对应的正则表达式规则的重配置数据重配置自动机,并通过自动机对报文数据进行匹配以生成匹配信息。本申请通过在FPGA中设置对报文进行按需匹配的调度器,提升匹配性能和匹配系统的吞吐率。

    多模态虚拟网元的实现方法、装置、设备及介质

    公开(公告)号:CN117061352A

    公开(公告)日:2023-11-14

    申请号:CN202311157892.1

    申请日:2023-09-08

    Abstract: 本申请公开了一种多模态虚拟网元的实现方法、装置、设备及介质,涉及互联网通信以及网络虚拟化技术领域。应用于基于虚拟化网络功能部署多模态虚拟网元系统的电子设备,多模态虚拟网元系统包括一个本地控制面、多个数据转发面以及交换单元,该方法包括:基于网卡虚拟化技术根据电子设备安装的物理网卡数量确定系统中不同模态的应用程序各自添加的虚拟网卡数量;通过数据转发面上的自定义功能接口,根据虚拟网卡数量在本地控制面上同步创建与虚拟网卡对应的网络接口;根据当前处理的数据报文的报文类型利用自定义功能接口与网络接口对数据报文进行并发处理。通过本申请的技术方案,可以实现多模态虚拟网元技术,灵活适配业务发展需求。

Patent Agency Ranking