-
公开(公告)号:CN115801409A
公开(公告)日:2023-03-14
申请号:CN202211439897.9
申请日:2022-11-17
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/40 , H04L41/12 , H04L41/142
Abstract: 本发明提供一种面向折射网络的诱饵路由部署系统及方法。该方法包括:步骤1:构建网络资源池,包括审查区域AS集合和自由区域AS集合所述审查区域AS集合为服务目标用户所在国家/地区实际控制下的AS集合;所述自由区域AS集合为友好AS集合,用于部署诱饵路由,为目标用户提供所需的网络审查规避服务;步骤2:基于网络空间测绘技术实时监控和更新网络资源池中所有AS的状态;步骤3:基于网络资源池中所有AS的状态构建AS域间拓扑图;步骤4:根据所述AS域间拓扑图,采用设定的迭代求解算法生成诱饵路由部署策略;步骤5:将所述诱饵路由部署策略下发至网络资源池中对应的AS以控制其按照所述诱饵路由部署策略部署诱饵路由。
-
公开(公告)号:CN117155517A
公开(公告)日:2023-12-01
申请号:CN202310987767.7
申请日:2023-08-07
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开一种基于MDS编码的网络审查规避系统及方法,该系统包括代理资源池,代理分发服务器,数据传输的发送端和接收端;发送端对待传输的数据进行预处理,对源数据块进行MDS(n,k)编码,获得n个编码数据包,向代理分发服务器发送代理资源请求信息;代理分发服务器运行代理分发算法求解代理分发策略,根据代理分发策略从当前资源池中选取n个代理资源并分发给发送端;发送端利用代理分发服务器分发的代理资源将编码数据包分别发送给接收端;当接收端成功地接收到不少于k个编码数据包后,通过高斯消元法进行信息译码,恢复出源数据;发送端反馈数据传输的状态信息给代理分发服务器。本发明具有更优的传输可靠性,并具有普适性。
-
公开(公告)号:CN116962050A
公开(公告)日:2023-10-27
申请号:CN202310933513.7
申请日:2023-07-27
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/40
Abstract: 本发明涉及网络安全技术领域,特别涉及一种基于Flipit智能博弈的网络欺骗防御决策方法及系统,基于移动欺骗攻击面构建Flipit博弈欺骗防御模型,利用Flipit博弈欺骗防御模型从空间和时间维度来表征欺骗攻防过程;基于Flipit博弈模型、折扣收益、阶段转移概率及攻防双方收益函数将欺骗攻防过程建模为多阶段时空决策欺骗博弈模型,以分析攻击者策略发生改变时防御者欺骗策略的变化,符合网络攻防交互实际场景;利用深度强化学习算法对多阶段时空决策欺骗博弈模型攻防博弈过程进行求解并获取防御者最佳欺骗策略,以防止攻击者获取目标网络环境中重要资产信息。本发明从时间决策和空间决策选取最优防御策略,可提升网络欺骗防御有效性,满足复杂网络空间防御场景中实际应用。
-
公开(公告)号:CN117176317A
公开(公告)日:2023-12-05
申请号:CN202311000784.3
申请日:2023-08-09
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开一种基于区块链的折射网络资源分配方法及系统,用户和诱饵路由向管理员发起认证和授权请求;认证、授权后用户和诱饵路由,以及管理员构成许可区块链,管理员在区块链上部署资源分配智能合约;用户和诱饵路由通过智能合约提交资源分配相关信息;管理员调用智能合约运行资源分配算法得到资源分配策略;根据分配策略,用户和诱饵路由通过智能合约完成交易结算,用户向相应的诱饵路由发起服务请求,实现基于折射网络的审查规避服务;当前节点验证交易合法性,并将其打包成区块广播给其他节点进行审计和验证,共识达成后添加到区块链中,交易完成。本发明能够在为用户和诱饵路由提供高效资源分配策略的同时,保证资源分配的安全性和可信性。
-
-
-