一种异构执行体的调度方法、装置、设备及存储介质

    公开(公告)号:CN116880932A

    公开(公告)日:2023-10-13

    申请号:CN202310842929.8

    申请日:2023-07-10

    Abstract: 本发明实施例提供了一种异构执行体的调度方法、装置、设备及存储介质,该方法包括:监测部署运行的在线执行体的当前运行状态;判断当前运行状态是否满足调度触发条件,调度触发条件为时间触发条件或事件触发条件;若当前运行状态满足调度触发条件,则根据在线执行体的当前可信度和当前异构度,结合调度触发条件对应的执行体调度策略,执行执行体调度,返回继续执行监测部署运行的在线执行体的当前运行状态的步骤。利用该方法,执行体调度综合了时间触发和事件触发两种调度方式,能够更好地发现基于未知共模漏洞的攻击,降低共模逃逸概率,并根据调度的历史裁决信息,调整执行体可信度及异构度,从而提高整个系统对未知威胁的防御能力。

    一种网络威胁检测系统、方法、设备及存储介质

    公开(公告)号:CN116633663A

    公开(公告)日:2023-08-22

    申请号:CN202310723891.2

    申请日:2023-06-16

    Abstract: 本发明公开了一种网络威胁检测系统、方法、设备及存储介质,所述方法包括:数据分发模块、沙箱模块和策略裁决模块;数据分发模块用于获取待检测样本,并将待检测样本分发给沙箱模块;沙箱模块用于构建虚拟运行环境,在虚拟运行环境中运行待检测样本,并提取待检测样本的特征信息发送到策略裁决模块;策略裁决模块用于提取特征信息的时序特征向量,将时序特征向量作为输入变量输入预设检测模型,将预设检测模型的输出变量作为网络威胁检测结果。本发明公开的网络威胁检测系统,基于沙箱构建待检测样本的虚拟运行环境,将提取到的特征信息送到策略裁决模块,利用设定的检测模型挖掘其中可能存在的网络威胁,提高了对网络威胁检测的精确度。

Patent Agency Ranking