基于Vpp底层框架的拟态架构及裁决方法

    公开(公告)号:CN115085969B

    公开(公告)日:2023-09-08

    申请号:CN202210465999.1

    申请日:2022-04-29

    Abstract: 本发明提供了一种基于Vpp底层框架的拟态架构及裁决方法,所述拟态架构包括客户端、拟态括号、反馈控制模块和N个异构执行体,所述拟态括号包括输入代理、裁决器和输出代理,N个所述异构执行体采用不同的底层硬件和不同的底层基础软件结构组合出不同的异构环境;所述客户端与所述拟态括号的输入代理通信连接,所述拟态括号的输入代理分别与N个异构执行体通信连接,N个异构执行体分别与所述拟态括号的裁决器通信连接,所述裁决器还分别与所述输出代理和所述反馈控制模块通信连接,输出代理还与客户端通信连接。本发明提供一种新的底层软件拟态架构给执行体提供不同的硬件异构与底层软件异构环境,还提供一种先到先裁决方法,有效提高裁决效率。

    一种基于透明代理的后项裁决拟态构造系统

    公开(公告)号:CN114363047B

    公开(公告)日:2023-09-08

    申请号:CN202111664680.3

    申请日:2021-12-31

    Abstract: 本发明提出了一种基于透明代理的后项裁决拟态构造系统,包括:透明代理,在传输层对TCP、UDP报文进行复制分发;在应用层协议的用户自定义字段处插入uid;随机选择一个在线执行体的回复数据送到外部客户端;在线执行体,接收到应用协议请求后,解析出uid;应用协议解析模块将应用程序回复报文的payload解析出来;再将nosid+uid+payload字段发送给后项裁决器;后项裁决器,比较所有取出的pyload是否相等,若不相等,则向调度器发送异常执行体信息;调度器,在接收到后项裁决器发送的异常执行体信息后,向在线执行体池发送异常执行体清洗信息,同时向透明代理发送当前新的在线执行体信息。

    一种基于拟态防御的业务处理方法及系统

    公开(公告)号:CN113904803B

    公开(公告)日:2023-09-08

    申请号:CN202111036417.X

    申请日:2021-09-06

    Abstract: 本发明提供了一种基于拟态防御的业务处理方法及系统,所述方法包括以下步骤:步骤1,客户端生成包含随机数据的登录请求并传输至输入分发代理器;步骤2,输入分发代理器将包含随机数据的登录请求转发至第一URL分类器;第一URL分类器将包含随机数据的登录请求传输至某一个在线异构执行体;步骤3,该在线异构执行体在接收到包含随机数据的登录请求后,生成当前业务处理令牌,并传输至状态同步装置;状态同步装置接收到该在线异构执行体返回的当前业务处理令牌后,将当前业务处理令牌存储至缓存数据库等。因此,本发明在整个业务处理系统拟态化加固时,有效解决了拟态环境下因异构执行体产生随机数据而业务异常的问题。

    一种拟态随机问题归一化方法
    74.
    发明公开

    公开(公告)号:CN116707776A

    公开(公告)日:2023-09-05

    申请号:CN202310471979.X

    申请日:2023-04-27

    Abstract: 本发明公开了一种拟态随机问题归一化方法,包括:由连接分类器将外部输入分发代理器的外部连接进行分类处理;随机数连接模块接收到包含有随机参数的连接请求后,一方面转发至从在线执行体中随机选择的执行体A,另一方面将该连接请求复制2份并进行缓存;执行体A根据随机参数生成证书或者确定性参数;随机归一化库获取到证书或者确定性参数后,以事件驱动的方式通知执行体B和执行体C;同时通知随机数连接模块将缓存的2份连接请求再转发至执行体B和执行体C;确定性业务连接模块接收到不包含随机数的连接请求后,直接将该连接请求分发至执行体A、执行体B和执行体C进行正常拟态处理。

    一种基于异构芯片的数据平面和交换机

    公开(公告)号:CN115086392B

    公开(公告)日:2023-07-07

    申请号:CN202210611024.5

    申请日:2022-06-01

    Abstract: 本发明提供一种基于异构芯片的数据平面和交换机,所述数据平面包括编译接口、若干个前面板端口、转发芯片以及若干个具有不同处理架构的异构芯片,每个处理架构对应处理一类模态报文;所述前面板端口,用于接收业务报文并发送至所述转发芯片,以及接收所述转发芯片发送的响应报文并发送出去,所述业务报文具有唯一的模态标识;所述异构芯片,用于基于所述p4配置文件进行功能配置,并基于配置后的功能对接收到的所述业务报文进行处理,获得响应报文;所述转发芯片,基于模态标识将所述前面板端口发送的业务报文转发至相应的异构芯片;以及接收所述异构芯片返回的响应报文并将响应报文转发至对应的前面板端口。

    执行体服务功能递归拟态化系统及方法

    公开(公告)号:CN111935103B

    公开(公告)日:2023-04-07

    申请号:CN202010708441.2

    申请日:2020-07-22

    Abstract: 本发明提供了一种执行体服务功能递归拟态化系统及方法,其中,系统包括外部输入代理器、外部裁决器、外部反馈调度器和多个所述的拟态化执行体;所述外部输入代理器,分别与所述拟态化执行体的细粒化输入代理器连接,用于将外部输入数据转发至所述细粒化输入代理器;所述外部裁决器,分别与所述拟态化执行体的细粒化裁决器连接,用于接收并裁决各细粒化裁决器正常的裁决数据;所述外部反馈调度器,与所述外部裁决器和所述拟态化执行体连接,用于根据所述外部裁决器的裁决结果对所述拟态化执行体进行调度。本发明解决了目前拟态构造设备直接基于操作系统或者跨硬件平台的方式进行拟态化带来的执行体状态恢复问题以及调度过程中对外服务中断等问题。

    远程同步通信方法、数据交互方法、设备及可读存储介质

    公开(公告)号:CN111800467B

    公开(公告)日:2023-02-14

    申请号:CN202010500704.0

    申请日:2020-06-04

    Abstract: 本发明提供了一种远程同步通信方法、数据交互方法、设备及可读存储介质,所述方法为:拟态虚拟终端生成远程连接请求,并在基于所述远程连接请求生成归一化因子后,将所述远程连接请求和归一化因子复制分发给注册信息列表中的各个远程异构执行体;所述远程异构执行体,在接收到所述归一化因子后生成执行体公钥和私钥,并将执行体公钥返回至所述拟态虚拟终端;所述拟态虚拟终端接收到各个远程异构执行体的执行体公钥后生成会话密钥,接着,采用所述执行体公钥对所述会话密钥加密并发送至各个远程异构执行体,以通知各个远程异构执行体开启SSH服务功能。本发明实现基于SSH协议的多个拟态异构冗余执行体资源的同步管理。

Patent Agency Ranking