一种预裁决式拟态数据库设计方法及系统

    公开(公告)号:CN114356883A

    公开(公告)日:2022-04-15

    申请号:CN202111618856.1

    申请日:2021-12-28

    Abstract: 本发明提供一种预裁决式拟态数据库设计方法及系统,包括以下步骤:各执行体基于接收的外部用户请求生成SQL语句;预裁决器对各执行体发送的SQL语句进行裁决,并将裁决后的SQL语句发送给后裁决器,同时将裁决结果发送给调度器并通知裁决正常的执行体将SQL语句发送给对应子数据库;子数据库响应SQL语句生成响应结果,在SQL语句为增加语句、删除语句或更新语句时将响应结果发送给后裁决器;后裁决器将接收的响应结果与记录数据进行比较,获取子数据库的差异数据;对各子数据库的差异数据进行裁决,根据裁决结果更新记录数据,并将记录数据转发给调度器,以供调度器基于记录数据同步更新预裁决出的异常执行体对应子数据库以及后裁决器裁决出的异常子数据库。

    一种拟态执行体的随机文件系统
    43.
    发明公开

    公开(公告)号:CN114329493A

    公开(公告)日:2022-04-12

    申请号:CN202111664669.7

    申请日:2021-12-31

    Abstract: 本发明提供一种拟态执行体的随机文件系统,包括:基准参数生成器,嵌入在调度器上,在系统初始化阶段同时向各在线执行体提供不同的基准参数,在执行体调度阶段向新上线执行体提供与各在线执行体不同的基准参数;随机化目录生成器,嵌入在在线执行体上,根据所述调度器提供的基准参数,基于随机生成算法动态生成文件目录以及文件;随机化目录创建器,嵌入在在线执行体上,根据所述随机化目录生成器提供的文件目录以及文件分别在用户目录和系统目录下进行实例创建,并在实例创建后将应用程序加载至指定的目录。

    一种拟态执行体清洗恢复方法、装置、设备和介质

    公开(公告)号:CN114327764A

    公开(公告)日:2022-04-12

    申请号:CN202111617806.1

    申请日:2021-12-28

    Abstract: 本发明提出了一种拟态执行体清洗恢复方法、装置、设备和介质,方法包括以下步骤:S1、初始化:在分发代理模块中预设定时备份模块,定时备份模块定时向执行体发送系统镜像备份命令;S2、各镜像仓库中镜像数据实时同步:执行体收到备份命令后,将其操作系统当前的状态生成一份镜像文件备份至镜像仓库;操作系统当前的状态包含内核和文件系统;S3、裁决器发现执行体出现问题进行清洗:裁决器根据各执行体的处理结果进行一致性裁决,若发现异常执行体,调度模块向执行体发送清洗指令;S4、执行清洗指令:执行体从镜像仓库中取出镜像文件进行加载,实现异常执行体的清洗恢复;S5、返回步骤S2,各镜像仓库中镜像数据实时同步。

    一种拟态设备Arp表同步方法及系统

    公开(公告)号:CN113905011A

    公开(公告)日:2022-01-07

    申请号:CN202111036416.5

    申请日:2021-09-06

    Abstract: 本发明提供一种拟态设备Arp表同步方法及系统,应用于包含输入代理、若干个在线执行体、裁决器、调度器以及Arp报文同步器的拟态设备,所述方法包括:当所述调度器在调度新的执行体上线时,向所述输入代理发送新上线执行体信息;所述输入代理接收到新上线执行体信息后,获取所述裁决器保存的Arp表并与自身保存的所述Arp表进行比对,若一致,则根据自身保存的Arp表构造Arp同步报文,若不一致,则依据所述裁决结果构造Arp同步报文,根据所述Arp同步报文更新自身保存的Arp表,同时依据所述新上线执行体信息将所述Arp同步报文发送给新上线执行体,以使所述新上线执行体根据所述Arp同步报文生成Arp表。

    服务功能链在线更新方法、系统及设备

    公开(公告)号:CN113395334A

    公开(公告)日:2021-09-14

    申请号:CN202110602599.6

    申请日:2021-05-31

    Abstract: 本发明提供了一种服务功能链在线更新方法、系统及设备,所述方法包括以下步骤:若当前服务功能链标识号不是空标识号,则判断所述新服务功能链标识号与所述当前服务功能链标识号是否一致;若不一致,则查找与当前服务功能链标识号绑定的当前流表数据集合,将查找到的当前流表数据集合从配置文件中删除,并判断预配置的可用服务功能链集合里是否存在新服务功能链标识号对应的服务功能链;若存在,则获取与新服务功能链标识号绑定的新流表数据集合,下发所述新流表数据集合,并将当前服务功能链标识号替换为新服务功能链标识号,从而实现服务功能链在线更新。

    异构执行体可信配置同步方法及系统

    公开(公告)号:CN113282661A

    公开(公告)日:2021-08-20

    申请号:CN202110602572.7

    申请日:2021-05-31

    Abstract: 本发明提供了一种异构执行体可信配置同步方法及系统,所述异构执行体可信配置同步方法及系统包括以下步骤:在拟态化服务模块运行过程中,实时监控所有的在线异构执行体,若服务裁决模块判定服务数据未通过裁决,则对输出异常服务数据的异构执行体执行清洗下线操作,并上线新的异构执行体;在将新上线的异构执行体投入运行之前,从所述可信配置信息数据库中主动下载拟态化服务所对应的可信配置参数,并基于所述可信配置参数对新上线的异构执行体进行配置恢复,并在本地生效所述可信配置参数。本发明基于可信配置参数对新上线的异构执行体进行配置恢复,使得配置快速且准确地生效,避免由于配置失败再次触发执行体清洗恢复流程,进入恶性循环。

    拟态环境下协议报文防篡改方法、系统及可读存储介质

    公开(公告)号:CN112637240A

    公开(公告)日:2021-04-09

    申请号:CN202011627537.2

    申请日:2020-12-31

    Abstract: 本发明提供一种拟态环境下协议报文防篡改方法、系统及可读存储介质,所述拟态环境下协议报文防篡改方法,包括以下步骤:在线执行体在发送协议报文前,对协议报文进行加密处理后;裁决输出装置在对所有在线执行体的协议报文密文进行裁决后,选择一个在线执行体的协议报文密文作为裁决结果进行解密处理,并将解密后的协议报文发送至业务前面板端口。本发明通过在执行体的协议进程中引入“报文加密模块”完成协议报文的加密处理,同时在裁决器的后端引入“协议报文重组发送器”完成协议报文的解密,避免外部攻击者对执行体协议报文的篡改,降低了拟态逃逸发生的概率。

    一种增强型拟态构造系统
    50.
    发明公开

    公开(公告)号:CN112527512A

    公开(公告)日:2021-03-19

    申请号:CN202011627302.3

    申请日:2020-12-31

    Abstract: 本发明提供了一种增强型拟态构造系统,包括拟态代理、执行体、拟态裁决器和调度器,还包括拟态分析控制器,用于接收拟态裁决器发送的裁决信息,执行体发送的执行体环境状态信息,以及拟态组件所在系统状态信息;用于对裁决信息和执行体环境状态信息中的元素进行多维度的分析,预测执行体的状态后,反馈到调度器进行执行体调度;用于根据拟态裁决器的裁决结果以及预测的执行体的状态,实时调整拟态裁决器的裁决算法;用于根据执行体环境状态信息中的流量信息以及裁决结果,向拟态代理发送代理分发策略;用于根据拟态组件所在系统状态信息,判断拟态组件的运行状态后,对拟态组件发送控制指令。

Patent Agency Ranking