一种基于NLS负逻辑系统的安全防御方法、设备和系统

    公开(公告)号:CN104580069A

    公开(公告)日:2015-04-29

    申请号:CN201310475669.1

    申请日:2013-10-12

    CPC classification number: H04L63/1441

    Abstract: 本发明公开了一种基于NLS负逻辑系统的安全防御的方法、设备和系统,主要内容包括:负逻辑处理中心接收输入的一种条目信息,并根据预设的条目信息与至少两个逻辑状态值之间的对应关系,为接收到的所述条目信息配置至少两个逻辑状态值,并随机输出配置的一个逻辑状态值,这样打破了现有正逻辑系统采用的条目信息与逻辑状态值之间一对一的关系,实现攻防双方信息不对称,增加了攻击者网络开销和代价,提供了网络防御的安全性,降低了网络防御的代价,节省了网络防御的资源。

    一种报警关联方法及装置
    72.
    发明授权

    公开(公告)号:CN106911629B

    公开(公告)日:2020-03-10

    申请号:CN201510971580.3

    申请日:2015-12-22

    Abstract: 本发明提供了一种报警关联方法及装置,解决现实的网络攻击往往结合多种工具和方法在一定的时间和空间跨度内实施多步攻击,而WAF报警只着眼于单个攻击行为,不利于发现攻击者真实的攻击意图的问题。本发明包括:根据应用防火墙WAF报警日志,得到攻击行为信息;根据攻击行为信息,获取攻击者的攻击模式信息,攻击模式信息包括攻击者在一个攻击过程中的各个攻击行为对应的攻击类型信息;根据不同的攻击者的攻击模式信息之间的相似度,对不同的攻击者进行关联处理。本发明通过将多个分散但有逻辑关系的细粒度的攻击行为组合成粗粒度的攻击过程,能够为消除冗余报警、重现攻击场景、分析攻击者攻击意图等相关工作提供基础和便捷。

    一种秘密共享方法和秘密共享系统

    公开(公告)号:CN104717057B

    公开(公告)日:2018-06-05

    申请号:CN201310687123.2

    申请日:2013-12-13

    Abstract: 本发明公开了一种秘密共享方法和秘密共享系统,该方法包括:确定待共享秘密对应的二进制秘密序列;根据所述秘密序列以及共享用户数t,生成s个互异的二进制子秘密序列;其中,所述子秘密序列与所述秘密序列位数相同,且所述子秘密序列与所述秘密序列至少存在1位不同,s≥t;根据所述子秘密序列的数量s以及共享用户数t对所述子秘密序列进行分发。在本发明中,提高了秘密共享的灵活性、可控性和抗抵赖性。

    一种主动探测响应的处理方法、设备和系统

    公开(公告)号:CN104660563B

    公开(公告)日:2018-05-04

    申请号:CN201310595077.3

    申请日:2013-11-21

    Abstract: 本发明公开了一种主动探测响应的处理方法、设备和系统,该方法包括:本端设备在收到来自远端设备的主动探测请求之后,获取所述远端设备的IP地址,并获得所述主动探测请求对应的正向逻辑的主动探测响应;所述本端设备判断所述IP地址是否位于IP地址可信域范围内;如果是,所述本端设备将所述正向逻辑的主动探测响应发送给远端设备;如果否,所述本端设备对所述正向逻辑的主动探测响应进行负逻辑处理,得到负逻辑的主动探测响应,将所述负逻辑的主动探测响应发送给远端设备。本发明实施例中,可以避免攻击者从主动探测响应中挖掘出关键的网络数据,进而无法发动攻击行为,提高网络安全性,避免正向逻辑所带来的不安全性、信息泄露性等。

    一种基于NLS负逻辑系统的安全防御方法、设备和系统

    公开(公告)号:CN104580069B

    公开(公告)日:2017-09-12

    申请号:CN201310475669.1

    申请日:2013-10-12

    Abstract: 本发明公开了一种基于NLS负逻辑系统的安全防御的方法、设备和系统,主要内容包括:负逻辑处理中心接收输入的一种条目信息,并根据预设的条目信息与至少两个逻辑状态值之间的对应关系,为接收到的所述条目信息配置至少两个逻辑状态值,并随机输出配置的一个逻辑状态值,这样打破了现有正逻辑系统采用的条目信息与逻辑状态值之间一对一的关系,实现攻防双方信息不对称,增加了攻击者网络开销和代价,提供了网络防御的安全性,降低了网络防御的代价,节省了网络防御的资源。

Patent Agency Ranking