-
公开(公告)号:CN114816438B
公开(公告)日:2024-08-20
申请号:CN202210356072.4
申请日:2022-04-06
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络空间安全技术领域,具体涉及一种软件异构化开发环境构建方法及装置,该方法包括首先为软件异构化开发环境部署准备工作,软件异构化开发环境是基于开源集成开发环境扩展实现的;然后部署软件开发环境前端,负责读取用户异构化选项;其次部署后端软件异构化组件,通过命令封装器与软件开发环境前端进行交互,为用户提供软件异构化功能服务,并将生成的若干异构化版本文件返回给用户;最后对软件开发环境前端和后端软件异构化组件进行联调测试。本发明设计的软件异构化开发环境支持多种不同主流编程语言,提供多种部署模式,为营造内生安全产业生态提供了重要支撑。
-
公开(公告)号:CN114915657B
公开(公告)日:2024-01-26
申请号:CN202210434339.7
申请日:2022-04-24
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L67/566 , H04L67/146 , H04L9/40
Abstract: 本发明提供一种基于Open Tracing规范的拟态应用分布式追踪方法。该方法包括:步骤1:当输入代理接收到外部请求A后,输入代理为外部请求A生成唯一ID标识,将唯一ID标识作为外部请求A的根标识;步骤2:将根标识注入至外部请求A,得到新的请求B,然后将新的请求B复制n份并分发至被请求应用对应的n个执行体;步骤3:每个执行体接收到新的请求B后,基于Open Tracing规范提取出根标识,将根标识注入至输出报文中,形成新的请求C;步骤4:按照步骤3的请求传递方式,将新的请求依次向下传递直至传递到输出代理;步骤5:输出代理接收到多份请求后,根据根标识区分请求的批次,以便对相同批次的请求进行拟态裁决。
-
公开(公告)号:CN114816438A
公开(公告)日:2022-07-29
申请号:CN202210356072.4
申请日:2022-04-06
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络空间安全技术领域,具体涉及一种软件异构化开发环境构建方法及装置,该方法包括首先为软件异构化开发环境部署准备工作,软件异构化开发环境是基于开源集成开发环境扩展实现的;然后部署软件开发环境前端,负责读取用户异构化选项;其次部署后端软件异构化组件,通过命令封装器与软件开发环境前端进行交互,为用户提供软件异构化功能服务,并将生成的若干异构化版本文件返回给用户;最后对软件开发环境前端和后端软件异构化组件进行联调测试。本发明设计的软件异构化开发环境支持多种不同主流编程语言,提供多种部署模式,为营造内生安全产业生态提供了重要支撑。
-
公开(公告)号:CN112929129A
公开(公告)日:2021-06-08
申请号:CN202110176513.8
申请日:2021-02-09
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
IPC: H04L1/00
Abstract: 本申请提供了一种基于动态冗余异构编码的数据处理系统、方法及设备,分别对待处理信息和处理规则进行纠错编码,形成编码待处理信息和编码处理规则,使用编码处理规则处理编码待处理信息得到响应数据,再对N个响应数据进行纠错译码,得到待处理信息的处理结果信息,因为N个编码待处理信息异构,且N个元信道使用的编码处理规则异构,因此,能够增加处理过程的随机性,再结合纠错编译码的方式,能够纠正数据处理过程中的广义扰动,从而提高数据处理的安全性。
-
公开(公告)号:CN115225311A
公开(公告)日:2022-10-21
申请号:CN202210551739.6
申请日:2022-05-20
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于openSSL改造的拟态括号密文代理方法及系统,针对客户端的网络请求,业务代理在网络请求的协议字段中添加用于确保用户端和业务代理之间、及业务代理与在线执行体之间握手参数一致的会话协商标识;业务代理利用加密算法对网络请求相关数据进行加密,并发送至至少三个在线执行体;每个在线执行体分别对网络请求相关数据进行解析并获取加密相关参数,并利用获取的相关参数对网络请求相关数据进加密处理,将处理后的数据反馈给业务代理;业务代理针对每个在线执行体反馈的响应进行裁决,并依据裁决结果确认最终发送给用户端的响应数据。本发明利用拟态防御中的输入代理和多模表决器来网络安全,便于实际应用。
-
公开(公告)号:CN115098064A
公开(公告)日:2022-09-23
申请号:CN202210584675.X
申请日:2022-05-27
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络空间安全技术领域,涉及一种函数级内生安全软件开发框架及编译调试方法,基于动态异构冗余架构来构建,包含:变体,通过变体可执行文件的执行来完成软件项目中业务逻辑,其中,变体可执行文件通过软件项目配置文件来生成,且在每个变体可执行文件中至少包含处理业务逻辑的业务代码和收发裁决信息的包裹代码,业务代码中每个调用函数对应一个待裁决点,包裹代码利用与待裁决点对应的包裹函数来收发待裁决点的裁决信息;裁决器,接收变体包裹代码发送的裁决请求并对裁决请求进行裁决处理;I/O代理,处理变体输入输出操作并将处理结果反馈给裁决器,由裁决器分发至对应变体。本发明减少用户应用门槛,可进行扩展,提升软件安全防护能力。
-
公开(公告)号:CN114915657A
公开(公告)日:2022-08-16
申请号:CN202210434339.7
申请日:2022-04-24
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L67/566 , H04L67/146 , H04L9/40
Abstract: 本发明提供一种基于Open Tracing规范的拟态应用分布式追踪方法。该方法包括:步骤1:当输入代理接收到外部请求A后,输入代理为外部请求A生成唯一ID标识,将唯一ID标识作为外部请求A的根标识;步骤2:将根标识注入至外部请求A,得到新的请求B,然后将新的请求B复制n份并分发至被请求应用对应的n个执行体;步骤3:每个执行体接收到新的请求B后,基于Open Tracing规范提取出根标识,将根标识注入至输出报文中,形成新的请求C;步骤4:按照步骤3的请求传递方式,将新的请求依次向下传递直至传递到输出代理;步骤5:输出代理接收到多份请求后,根据根标识区分请求的批次,以便对相同批次的请求进行拟态裁决。
-
公开(公告)号:CN114915449A
公开(公告)日:2022-08-16
申请号:CN202210355869.2
申请日:2022-04-06
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司 , 网络通信与安全紫金山实验室
IPC: H04L9/40 , H04L41/044 , H04L41/0816 , H04L41/0823 , H04L41/14
Abstract: 本发明属于网络空间安全技术领域,具体涉及一种信息系统拟态化升级改造方法及装置,该方法包括:首先识别目标信息系统的防御要地,选取待拟态化改造的目标对象;然后根据用户的安全需求设计拟态架构,包括异构执行体生成、拟态括号组件设计和异构运行环境构建;其次将异构执行体和异构运行环境进行组合配置后,由拟态括号组件封装成拟态架构并开展适配;最后在目标对象完成拟态化升级改造后,对其进行回归测试。本发明能够在保证信息系统原有功能不变的情况下,实现现有存量信息系统的拟态化升级改造,提升核心服务应用抵御未知网络威胁的能力。
-
公开(公告)号:CN110380961B
公开(公告)日:2021-05-07
申请号:CN201910603728.6
申请日:2019-07-05
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
IPC: H04L12/707 , H04L12/771 , H04L12/801 , H04L29/06
Abstract: 本发明涉及路由设备改造领域,特别涉及一种传统路由器拟态化改造的装置及方法,该装置包括:传统路由器,作为路由计算主执行体;多个异构路由计算执行体,作为路由计算副执行体;数据分合路单元,用于对输入数据进行操作后分流转发,并将来自不同单元的数据进行合路输出;输入/出分发代理单元,用于将各协议消息进行拟态分发,确保多个异构路由计算执行体并行进行路由计算;以及中央控制单元,用于管理其他单元。本发明通过对传统路由器进行拟态化改造后,大幅度提升路由器抵御未知漏洞后门攻击的能力。
-
公开(公告)号:CN109995456B
公开(公告)日:2020-07-24
申请号:CN201910145774.6
申请日:2019-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供了一种应用于SDH传输的串接设备多级直通保护装置,包括设置在SDH网络和路由器间的专用串接设备,专用串接设备内部设置多级直通保护装置和对接口;多级直通保护装置包括一级直通保护模块、二级直通保护模块和三级软直通保护模块。本发明还提供了一种应用于SDH传输的串接设备多级直通保护方法,包括步骤:将专用串接设备接入到SDH网络传输的线路;经光分器的光信号经过光开关,光开关动作进入一级直通保护运行模式;或光开关动作进入光路接入模式;光信号转换为电信号输出;电子开关接收控制指令执行动作进入二级直通保护运行模式;或进入信号接入模式;电信号进入SDH传输交换芯片并根据业务需要执行动作。
-
-
-
-
-
-
-
-
-