一种拟态流量器和拟态交换系统

    公开(公告)号:CN111654469A

    公开(公告)日:2020-09-11

    申请号:CN202010365069.X

    申请日:2020-04-30

    Abstract: 本发明涉及一种拟态流量器和拟态交换系统,其中,拟态流量器包括分发模块、调度模块和裁决模块;交换系统架构包括若干个交换子系统和所述的拟态流量器;所述交换子系统,用于实现数据流量的转发、交换协议的运行、交换芯片的控制;所述拟态流量器,设置数目比为1:N的对外端口和对内端口;所述对外端口与外部网络设备互联,以将接收到的外部网络设备ingress方向的流量,复制分发至所述交换子系统;所述对内端口与各个交换子系统互联,以将接收到的各个交换子系统egress方向的流量,裁决后将正确的流量根据MAC地址表发送至所述对外端口,将识别出的异常交换子系统进行清洗。

    拟态终端模拟器、终端设备拟态化实现方法及存储介质

    公开(公告)号:CN111641590A

    公开(公告)日:2020-09-08

    申请号:CN202010365067.0

    申请日:2020-04-30

    Abstract: 本发明涉及一种拟态终端模拟器、终端设备拟态化实现方法及存储介质,其中,拟态终端模拟器包括N个异构终端执行体、输入分发模块、输出分发模块、调度模块、裁决输入模块和裁决输出模块;终端设备拟态化实现方法包括将终端设备与拟态终端模拟器连接,所述终端设备配置克隆server模块和拟态日志模块,所述拟态终端模拟器的异构终端执行体还配置克隆clinet模块;所述异构终端执行体上的克隆clinet模块向所述终端设备上的克隆server模块请求应用或者服务信息;终端设备通过查看所述拟态日志模块获得各应用软件是否存在风险。本发明解决了终端设备拟态化改造时需要将原有设备替换为拟态设备造成终端设备稳定性、可靠性、兼容性降低以及替换周期长的问题。

    一种基于拟态防御的协议代理处理方法及系统

    公开(公告)号:CN111416865A

    公开(公告)日:2020-07-14

    申请号:CN202010213921.1

    申请日:2020-03-24

    Abstract: 本发明提出一种基于拟态防御的协议代理处理方法,包括:协议收报端口发送协议报文至输入代理和SDK;SDK获取与协议收报端口相关的第二报文信息,从所述协议报文中提取第一报文信息,将第一报文信息与第二报文信息一一对应存储,并创建第一报文信息查询接口;输入代理将协议报文复制并分发至多个异构执行体;每个异构执行体根据所述协议报文里的第一报文信息从SDK中获取第二报文信息,并根据第一报文信息和第二报文信息对协议报文进行处理;每个异构执行体根据调度模块发布的主执行体信息判断是否为主执行体,若为主执行体,则向前端接口发送协议报文处理结果。本发明还提供一种基于拟态防御的协议代理处理系统。

    拟态服务器密码机模型及安全通信方法

    公开(公告)号:CN115694824B

    公开(公告)日:2025-05-23

    申请号:CN202211093186.0

    申请日:2022-09-08

    Abstract: 本发明提供了一种拟态服务器密码机模型及安全通信方法,所述拟态服务器密码机模型包括业务左括号,其用于接收业务请求数据,将接收到的业务请求数据加上标签Ⅰ等;管理左括号,其用于接收密码管理服务请求数据,将接收到的密码管理服务请求数据加上标签Ⅱ等;执行体池,其配置N个业务执行体以及M个管理执行体;右括号,其用于对具有相同标签Ⅰ的业务请求数据及对应的检查结果进行裁决,若裁决不通过则阻断本次业务请求,若裁决通过则将业务请求数据发送至右括号挂载的密码卡等。本发明在管理服务、业务服务两个层面进行异构,管理服务和业务服务配备独立的左括号模块,有效解决服务器密码机运行环境存在的漏洞和后门问题,提高其自身的安全性。

    一种基于前后台呈现模式的拟态系统

    公开(公告)号:CN115086447B

    公开(公告)日:2023-11-17

    申请号:CN202210468683.8

    申请日:2022-04-30

    Abstract: 本发明提出了一种基于前后台呈现模式的拟态系统,包括:数据分流器,通过物理分流的方式,将发送至前台执行体的业务流复制一份到指令解析器;指令解析器,用于解析业务流中包含的指令信息,并将指令信息分别发送至后台执行体;前台执行体,用于独立地向外提供业务服务功能;后台执行体池,用于接收指令解析器发送的指令信息,并模拟前台执行体指令处理结果;裁决器,接收前台执行体的处理结果,同时随机从后台执行体池中选择N个后台执行体的处理结果;对N+1份的执行体的处理结果进行一致性裁决;调度器,接收到裁决器发送的前台执行体异常信息后,将前台执行体进行下线清洗,同时从后台执行体池中随机选择一个异构执行体更换为前台执行体。

    基于拟态特定场景下的强裁决方法、系统、架构及介质

    公开(公告)号:CN114363037B

    公开(公告)日:2023-09-29

    申请号:CN202111645954.4

    申请日:2021-12-30

    Abstract: 本发明提供了一种基于拟态特定场景下的强裁决方法、系统、架构及介质,所述方法包括以下步骤:将不同在线异构执行体发送的响应报文中的同一分组序号的报文分组,传输至宏观裁决单元进行宏观大数裁决;将宏观大数裁决后的报文分组作为第一目标报文分组;对宏观大数裁决不通过的报文分组进行标记,并依次拆分成若干子报文jkPi;若同一子报文序号的子报文微观大数裁决通过,则将微观大数裁决后的子报文作为目标子报文;判断是否所有同一子报文序号的子报文均微观大数裁决通过,若是按照子报文序号对所述目标子报文进行拼接,获得第二目标报文分组;根据分组序号对所述第一目标报文分组和所述第二目标报文分组进行拼接,生成裁决结果报文。

    基于Vpp底层框架的拟态架构及裁决方法

    公开(公告)号:CN115085969B

    公开(公告)日:2023-09-08

    申请号:CN202210465999.1

    申请日:2022-04-29

    Abstract: 本发明提供了一种基于Vpp底层框架的拟态架构及裁决方法,所述拟态架构包括客户端、拟态括号、反馈控制模块和N个异构执行体,所述拟态括号包括输入代理、裁决器和输出代理,N个所述异构执行体采用不同的底层硬件和不同的底层基础软件结构组合出不同的异构环境;所述客户端与所述拟态括号的输入代理通信连接,所述拟态括号的输入代理分别与N个异构执行体通信连接,N个异构执行体分别与所述拟态括号的裁决器通信连接,所述裁决器还分别与所述输出代理和所述反馈控制模块通信连接,输出代理还与客户端通信连接。本发明提供一种新的底层软件拟态架构给执行体提供不同的硬件异构与底层软件异构环境,还提供一种先到先裁决方法,有效提高裁决效率。

    一种基于透明代理的后项裁决拟态构造系统

    公开(公告)号:CN114363047B

    公开(公告)日:2023-09-08

    申请号:CN202111664680.3

    申请日:2021-12-31

    Abstract: 本发明提出了一种基于透明代理的后项裁决拟态构造系统,包括:透明代理,在传输层对TCP、UDP报文进行复制分发;在应用层协议的用户自定义字段处插入uid;随机选择一个在线执行体的回复数据送到外部客户端;在线执行体,接收到应用协议请求后,解析出uid;应用协议解析模块将应用程序回复报文的payload解析出来;再将nosid+uid+payload字段发送给后项裁决器;后项裁决器,比较所有取出的pyload是否相等,若不相等,则向调度器发送异常执行体信息;调度器,在接收到后项裁决器发送的异常执行体信息后,向在线执行体池发送异常执行体清洗信息,同时向透明代理发送当前新的在线执行体信息。

    一种基于拟态防御的业务处理方法及系统

    公开(公告)号:CN113904803B

    公开(公告)日:2023-09-08

    申请号:CN202111036417.X

    申请日:2021-09-06

    Abstract: 本发明提供了一种基于拟态防御的业务处理方法及系统,所述方法包括以下步骤:步骤1,客户端生成包含随机数据的登录请求并传输至输入分发代理器;步骤2,输入分发代理器将包含随机数据的登录请求转发至第一URL分类器;第一URL分类器将包含随机数据的登录请求传输至某一个在线异构执行体;步骤3,该在线异构执行体在接收到包含随机数据的登录请求后,生成当前业务处理令牌,并传输至状态同步装置;状态同步装置接收到该在线异构执行体返回的当前业务处理令牌后,将当前业务处理令牌存储至缓存数据库等。因此,本发明在整个业务处理系统拟态化加固时,有效解决了拟态环境下因异构执行体产生随机数据而业务异常的问题。

Patent Agency Ranking