一种面对未知威胁的动态网络变化决策方法及其系统

    公开(公告)号:CN109327427A

    公开(公告)日:2019-02-12

    申请号:CN201810467126.8

    申请日:2018-05-16

    Abstract: 本发明涉及网络安全技术领域,具体涉及一种面对未知威胁的动态网络变化决策方法及其系统,包括以下步骤:根据当前网络状态,构建局中人的类型空间;局中人根据先验信念判断对方的类型,并根据所述类型获取可选攻防策略集合;根据所述网络状态和攻防策略集合,获得系统状态转移概率;针对所选攻防策略获取攻防博弈双方的收益,并结合所述系统状态转移概率,构建基于不完全信息马尔科夫博弈的移动目标防御模型;将所述移动目标防御模型的求解等价转化为目标函数,得到最优的移动目标防御策略。本发明解决了面对未知威胁的基于有限网络资源选取最优防御策略,以实现网络性能开销和MTD防御收益的平衡的技术问题。

    一种基于系统弹性的APT防御系统及其防御方法

    公开(公告)号:CN108462714A

    公开(公告)日:2018-08-28

    申请号:CN201810243347.7

    申请日:2018-03-23

    Abstract: 本发明涉及网络安全技术领域,具体涉及一种基于系统弹性的APT防御系统及其防御方法,该防御方法将数据库中的数据分为关键数据和非关键数据;将所述关键数据分配到多个物理位置,同时将所述关键数据进行备份并加密形成备份数据,并将所述备份数据进行物理隔离存储;当系统检测到有攻击行为时,则对系统的完整性进行全面检测,当系统完整性检测不通过时,将物理隔离存储的备份数据进行解密还原;并利用解密还原的备份数据进行系统异构重组。本发明能够在系统遭遇攻击时通过系统重组来削弱攻击者的优势,最大限度的保证系统在遭遇攻击后能够正常平稳的运行。

Patent Agency Ranking