-
公开(公告)号:CN112003854A
公开(公告)日:2020-11-27
申请号:CN202010840546.3
申请日:2020-08-20
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络安全技术领域,涉及一种基于时空博弈的网络安全动态防御决策方法,依据网络攻防动态时空对抗特性,构建多维变换移动目标防御模型,多维变换移动目标防御模型中攻防双方通过实施攻防策略控制的网络表面由探测面、攻击面及检测面共同决定;依据多维变换移动目标防御模型,分析攻防博弈过程并刻画移动目标防御安全状态演化过程;利用微分博弈分析连续网络攻防过程,构建移动目标防御时空决策模型;针对移动目标防御时空决策模型,通过量化攻防收益并进行鞍点均衡策略求解,确定最优时空防御策略。本发明基于博弈模型实现兼顾空间策略和时间策略的防御决策,增强网络安全防御决策的针对性和时效性,提升网络安全防御效能。
-
公开(公告)号:CN109347830A
公开(公告)日:2019-02-15
申请号:CN201811237328.X
申请日:2018-10-23
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明提供一种网络动态防御系统及方法。该系统包括:路由分配子系统、靶标子系统和主动防御子系统;所述路由分配子系统包括路由器、客户机和服务器;所述路由器,用于检测来自客户机的用户的合法性,将通过检测的合法用户转至所述服务器,将未通过检测的可疑用户转至靶标子系统;靶标子系统,用于记录可疑用户的攻击行为,对可疑用户进行基于所述身份知识库的二次身份甄别,将正常用户重新转至路由分配子系统,将可疑用户转至主动防御子系统;主动防御子系统,用于对攻击特征进行提取和分析,对重要数据进行备份和/或恢复。本发明通过增加防御系统的动态性、随机性和不确定性,内生出系统防御能力,增大攻击方攻击复杂度,有效应对网络攻击。
-
公开(公告)号:CN108769051A
公开(公告)日:2018-11-06
申请号:CN201810594522.7
申请日:2018-06-11
Applicant: 中国人民解放军战略支援部队信息工程大学 , 中国科学院软件研究所
CPC classification number: H04L63/1433 , H04L41/0631 , H04L41/145 , H04L63/0227 , H04L63/1416
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于告警融合的网络入侵态势意图评估方法,包含:收集网络环境信息,生成贝叶斯攻击图模型,该网络环境信息至少包含网络连通性、网络服务漏洞、主机网络配置和访问策略信息,该贝叶斯攻击图模型中包含攻击状态节点、原子攻击节点和告警证据节点;通过贝叶斯攻击图模型设置告警置信度和关联强度,提取有效告警证据;针对每个攻击状态节点,分别计算有效告警证据的告警置信度;评估各攻击状态节点被入侵概率,输出所有态势意图节点的威胁排序。本发明计算复杂度低,不过分依赖历史数据,操作简单方便,提高节点攻击概率预测的准确度,为防御决策提供可靠、有效的数据参考,为辅助网络安全防御决策提供可靠指导。
-
公开(公告)号:CN219960980U
公开(公告)日:2023-11-03
申请号:CN202320481767.5
申请日:2023-03-14
Applicant: 中国人民解放军战略支援部队信息工程大学
Inventor: 鲁晓彬 , 李梦来 , 韩林哲 , 陈晓宇 , 李永伟 , 陈柯伸 , 于悦 , 陈龙 , 王凯 , 王一凡 , 范浩鹏 , 张玉臣 , 李福林 , 袁霖 , 马军强 , 张恒巍 , 刘小虎
Abstract: 本实用新型涉及一种具备屏幕保护功能的信息管理设备,包括用于信息管理的设备本体和屏幕,设备本体包括壳体,壳体呈日字形框架结构,壳体的后端封闭,壳体的前端下部封闭,壳体的前端上部敞口,屏幕设置于壳体上端的空腔中,靠近壳体敞口的一侧在壳体的俩侧部对应开设有长条形的滑槽,两个滑槽之间设置有保护板,保护板为方形板,保护板通过滑槽与壳体滑动连接,靠近限位槽位置设置有定位组件,保护板通过定位组件与壳体固定;壳体下端对应保护板的下端设置有缓冲组件,缓冲组件下端与壳体固定。本实用新型设置壳体和保护板,保护板与壳体滑动连接,用于对壳体进行封闭保护,并设置定位组件对保护板固定,使用方便。
-
-
-