开放式最短路径优先报文处理方法及拟态设备

    公开(公告)号:CN112187865B

    公开(公告)日:2022-11-01

    申请号:CN202010910866.1

    申请日:2020-09-02

    Abstract: 本发明涉及互联网通信技术领域,特别涉及一种开放式最短路径优先报文处理方法及拟态设备,通过在拟态设备中设置OSPF协议代理模块实现外部设备与拟态设备中各执行体之间协议报文的交互认证处理,包含:针对来自外设备的OSPF协议报文,缓存邻居相关信息,该相关信息中每个邻居的键值由外部设备IP地址、外部设备RouterID、外部设备区域ID、拟态设备IP地址、拟态设备RouterID组成,并依据报文类型确定是否转发给拟态设备中各执行体;针对来自拟态设备中各执行体的OSPF协议报文,依据报文类型确定是否将该OSPF协议报文转发给外部设备。本发明通过在拟态设备中引入依据报文类型进行相应处理的OSPF代理模块,能够保证OSPF路由数据的多元化,便于网络防御中拟态方案的有效实施。

    开放式最短路径优先报文处理方法及拟态设备

    公开(公告)号:CN112187865A

    公开(公告)日:2021-01-05

    申请号:CN202010910866.1

    申请日:2020-09-02

    Abstract: 本发明涉及互联网通信技术领域,特别涉及一种开放式最短路径优先报文处理方法及拟态设备,通过在拟态设备中设置OSPF协议代理模块实现外部设备与拟态设备中各执行体之间协议报文的交互认证处理,包含:针对来自外设备的OSPF协议报文,缓存邻居相关信息,该相关信息中每个邻居的键值由外部设备IP地址、外部设备RouterID、外部设备区域ID、拟态设备IP地址、拟态设备RouterID组成,并依据报文类型确定是否转发给拟态设备中各执行体;针对来自拟态设备中各执行体的OSPF协议报文,依据报文类型确定是否将该OSPF协议报文转发给外部设备。本发明通过在拟态设备中引入依据报文类型进行相应处理的OSPF代理模块,能够保证OSPF路由数据的多元化,便于网络防御中拟态方案的有效实施。

    基于广义鲁棒控制的网络防御方法、系统及交换机

    公开(公告)号:CN111669342A

    公开(公告)日:2020-09-15

    申请号:CN202010335971.7

    申请日:2020-04-25

    Abstract: 本发明属于网络交换机安全技术领域,特别涉及一种基于广义鲁棒控制的网络防御方法、系统及交换机,对抓取的网络交换机协议报文复制n份并分发至面向三层交换机的异构执行体,所述异构执行体为采用异构硬件和/或软件组成的功能等价执行体;各异构执行体依据接收的协议报文进行响应;针对各异构执行体响应结果,采用大数判决机制选取响应输出数据并反馈至网络交换机,针对未被选中响应结果的异构执行体进行异常记录和处理。本发明利用广义鲁棒控制机制,通过构建覆盖三个层面的异构执行体,实现“感知-决策-适配”一体的积极防御,提升以太网交换机面对未知漏洞/后门的处理能力和交换机内部安全稳定性,增强局域网应对外部入侵和内部渗透能力。

    一种基于拟态域名服务器的DNS动态调度方法

    公开(公告)号:CN108900654A

    公开(公告)日:2018-11-27

    申请号:CN201810880953.X

    申请日:2018-08-04

    Abstract: 本发明提供一种基于拟态域名服务器的DNS动态调度方法,包括:步骤1.1、初始化Ccur;步骤1.2、从Ch中选择k个物理服务器组成候选集合Hk,从Hk中选择在 的执行体子池中选择执行体c加入Ccur;步骤1.3、若Hk中已没有候选物理服务器,执行步骤1.5;反之执行步骤1.4;步骤1.4、从Hk中选择 根据预设安全增益算法,在 的执行体子池中确定使系统安全增益最大的执行体c’,加入Ccur,执行步骤1.6;步骤1.5、遍历当前执行体所在执行体子池中的其余所有执行体,根据预设安全增益算法,在所述其余所有执行体中确定使系统安全增益最大的执行体c’,加入Ccur;步骤1.6、重复执行步骤1.3,直至Ccur的执行体个数达到m。本发明基于安全增益选择在线执行体,从而能够最大化系统安全增益。

    基于主动交互的无人蜂群关键控制参数逆向分析方法

    公开(公告)号:CN117930646A

    公开(公告)日:2024-04-26

    申请号:CN202311786478.7

    申请日:2023-12-22

    Abstract: 本发明公开一种基于主动交互的无人蜂群关键控制参数逆向分析方法,包括:假定无人蜂群的运动模型已知,但参数未知;分析蜂群内部控制策略哪些控制参数是可以被观测计算的;基于稳态系统运行轨迹,构建动态优化问题,计算可被观测的参数;引入干扰节点对蜂群进行干扰,以破坏蜂群稳定状态,促使蜂群做出更具启发性的行为;分析不可计算参数部分中现在是否存在可观测计算的参数,是则进行计算;若仍存在不可计算的参数则继续对蜂群进行干扰;重复执行,直到模型中参数均计算完成。本发明引入部分可观测性的概念,当蜂群处于不完全可观测的稳定状态时,通过引入干扰节点,使得蜂群行为呈现更多的可观测性,继而能够计算出蜂群关键参数。

    基于分层和DDPG的多智能体集群运动方法

    公开(公告)号:CN117471974A

    公开(公告)日:2024-01-30

    申请号:CN202311562445.4

    申请日:2023-11-20

    Abstract: 本发明公开一种基于分层和DDPG的多智能体集群运动方法,包括:采用五元组建立多智能体集群运动任务模型;设计多智能体分层控制方案;定义动作空间、状态空间和奖励函数;基于多智能体分层控制方案、动作空间、状态空间、奖励函数和DDPG设计多智能体集群运动算法进行训练;使用训练完成的网络模型实现多智能体集群运动。本发明针对通信距离较短的环境,提出了领导者‑跟随者的分层控制方案,基于DDPG算法设计了针对不同层级的跟随者的深度强化学习算法,通过对多智能体的分布式控制实现了跟随者向领导者聚集并跟随其运动,解决了在通信距离较短时通信拓扑易断开的问题。

    基于拟态防御的恶意PDF文档检测系统及方法

    公开(公告)号:CN112035837B

    公开(公告)日:2023-06-20

    申请号:CN202010755721.9

    申请日:2020-07-31

    Abstract: 本发明属于信息内容安全技术领域,特别涉及一种基于拟态防御的恶意PDF文档检测系统及方法,基于多种功能等价的异构主机系统同时对输入的PDF文档进行处理,分别追踪PDF阅读器处理动作和PDF文档对主机系统的影响,根据择多判决输出文档检测结果,一旦发现异构主机系统间存在内部行为或外部行为不一致,则认为该PDF文档是恶意的。本发明通过在恶意PDF文档检测中引入拟态防御技术,可以有效地防范PDF文档所面临的已知和未知风险,提升检测准确率和检测效率。

Patent Agency Ranking