主动防御方法及系统
    2.
    发明授权

    公开(公告)号:CN111368307B

    公开(公告)日:2023-05-23

    申请号:CN202010161346.5

    申请日:2020-03-10

    Abstract: 本发明提供了一种主动防御方法和系统,其中系统包括控制服务器和多个物理服务器,其中每个物理服务器具有多个执行体,且,所述多个执行体的操作系统或服务软件不同;所述控制服务器,用于接收客户端发送的请求消息,复制所述请求消息获得与在线执行体数量一致的请求消息,分别分发所述请求消息至各个物理服务器中处于在线状态的执行体,接收各个执行体对所述请求消息执行完毕后反馈的处理结果,在各个执行体的处理结果不一致的情况下,至少将处理结果与其它执行体不一致的执行体、更换为其它执行体。本发明可以从服务软件和操作系统两个层面进行动态防御,从而提升防御性能。

    脚本语言解释器应用标签裁决的方法及装置

    公开(公告)号:CN110569032B

    公开(公告)日:2023-03-14

    申请号:CN201910871248.8

    申请日:2019-09-16

    Inventor: 韩首魁 李昂

    Abstract: 本发明提供的脚本语言解释器应用标签裁决的方法及装置,在使用脚本语言解释器对应用脚本进行解释执行时,捕获已加过标签的目标脚本内容,并触发计时模块进行计时;当计时时长超过预设时长时,生成随机密钥并对随机密钥进行加密,然后将加密后的随机密钥写入到License文件中;在对License文件解密后,对目标脚本内容执行标签替换操作;当计时时长未超过预设时长时,对目标脚本内容执行标签去除操作,并对无标签脚本内容进行裁决,最后将裁决结果反馈至脚本语言解释器。本发明采用随机标签的方式,结合超时判定逻辑,实现了标签的动态化与随机化,提高了脚本语言解释执行过程中的数据安全性,也大幅地提升了系统的安全性。

    基于状态转移模型的拟态防御架构安全量化方法及系统

    公开(公告)号:CN111586060B

    公开(公告)日:2022-07-12

    申请号:CN202010390136.3

    申请日:2020-05-09

    Abstract: 本发明公开了一种基于状态转移模型的拟态防御架构安全量化方法及系统,方法包括:利用拟态防御表决特性构建状态转移模型,对状态转移模型中可能的威胁状态进行分析,得到状态分析结果;基于状态分析结果,计算出拟态防御架构的可用性以及安全性。本发明能够基于状态转移模型,对拟态防御架构进行可用性分析和防御能力分析,实现了从全局层面对拟态防御架构的安全性进行分析。

    一种控制多线程程序冗余执行的方法和装置

    公开(公告)号:CN114238023A

    公开(公告)日:2022-03-25

    申请号:CN202111564357.9

    申请日:2021-12-20

    Abstract: 本申请公开一种控制多线程程序冗余执行的方法和装置,该方法及装置通过监控主变体的线程级系统调用,并有针对性的对监控到的需在从变体进行同步的主变体系统调用进行记录处理,并将主变体的系统调用记录重放至从变体端,使从变体的各线程执行与主变体一致的系统调用序列,以此避免拟态化软件进程中不同变体的多线程乱序执行问题,相应可避免表决时产生假阳错误,另外,本申请由于有针对性的仅记录并重放了部分系统调用(即需在从变体同步的系统调用),如文件读写,文件替换等调用,从而最终只需对部分系统调用进行表决,监视器无需介入由变体执行的每个系统调用,从而进一步提升了拟态化软件内核的安全性。

    一种处理读写操作的方法和系统
    6.
    发明公开

    公开(公告)号:CN114168944A

    公开(公告)日:2022-03-11

    申请号:CN202111485660.X

    申请日:2021-12-07

    Abstract: 本发明提供一种处理读写操作的方法和系统,该方法为:从各个异构应用程序对应的同步队列中读取目标操作,目标操作为同步队列存储的位于队列头部的待处理操作;比对目标操作的操作目录路径是否一致,且比对目标操作的操作内容是否一致,从而判断目标操作是否存在差异性,当存在差异性时阻止目标操作对应的读取操作或写入操作。本方案中,通过比对各个同步队列存储的位于队列头部的待处理操作,来检测是否存在恶意的读写操作,当存在恶意的读写操作时对其进行拦截,提高了计算机中数据的安全性,保护计算机中存储的数据不被窃取或不被损坏。

    一种Web服务动态调度方法及动态调度系统

    公开(公告)号:CN109257445B

    公开(公告)日:2021-05-07

    申请号:CN201811338542.4

    申请日:2018-11-12

    Inventor: 韩首魁

    Abstract: 本申请提出一种Web服务动态调度方法,该方法应用于计算机网络,所述计算机网络包括Web服务装置节点、Web服务代理装置节点、动态IP模块,其中Web服务代理装置节点随机代理计算机网络中的Web服务装置节点的Web服务;该方法包括:当Web服务代理装置节点检测到正在提供Web服务的Web服务IP地址被攻击时,向动态IP模块发送服务被攻击报警信息;动态IP模块封闭正在提供Web服务的Web服务IP地址,并且调度Web服务代理装置节点正在代理的Web服务装置节点中的Web服务IP地址对外提供Web服务。上述技术方案给攻击者摸索网络结构带来很大困难,可以避免攻击者通过攻击其已知的Web服务IP地址而攻击整个计算机网络,能够很大程度上提高网络安全性。

    网络设备的性能测试方法、装置及系统

    公开(公告)号:CN112491905A

    公开(公告)日:2021-03-12

    申请号:CN202011382596.8

    申请日:2020-12-01

    Abstract: 本申请提供了一种网络设备的性能测试方法、装置及系统,包括:在网络设备的测试过程中,确定单个执行体池的清洗时间、在线执行体的调度时间、网络设备的调度周期、网络设备的系统恢复时间、请求响应时间;若单个执行体池的清洗时间、在线执行体的调度时间、所述网络设备的调度周期、所述网络设备的系统恢复时间和请求响应时间均满足预设条件,则确定所述网络设备的性能正常,否则确定所述网络设备的性能异常。本申请可以自动化对网络设备进行性能测试,并提高网络设备的测试效率和准确性。

    一种应用软件的异构方法及系统

    公开(公告)号:CN111949950A

    公开(公告)日:2020-11-17

    申请号:CN202010842376.2

    申请日:2020-08-20

    Abstract: 本发明公开了一种应用软件的异构方法及系统,方法包括:获取应用软件,并基于软件识别算法自动识别出应用软件的语言类型;对与应用软件的关键字无关的代码进行过滤,输出应用软件的关键字;基于应用软件的语言类型,对应用软件的关键字进行标签化处理;基于应用软件的语言类型,对应用软件进行多样化编译处理。本发明能够借助关键字标签化和多样化编译的异构化技术,对各种应用软件异构化,导致攻击者对应用软件系统攻击失败,很大程度上解决了应用软件易被攻击的问题,从异构层面提高了应用软件系统的安全。

    一种应用异构化的方法及装置

    公开(公告)号:CN110610068A

    公开(公告)日:2019-12-24

    申请号:CN201910870688.1

    申请日:2019-09-16

    Inventor: 韩首魁 李昂

    Abstract: 本申请提供了一种应用异构化的方法及装置,方法包括:在接收到客户端的请求时,利用异构解释器,对用于响应请求的异构化脚本进行转译,异构化脚本为对原始脚本的结构改变后得到的脚本,异构化脚本与所述原始脚本的功能相同,异构解释器为与异构化脚本的结构相匹配的解释器;若转译成功,则将转译得到的脚本发送给服务端,以使服务端运行所述转译得到的脚本,并返回结果至客户端。在本申请中,可以提高网络应用的安全性。

Patent Agency Ranking