-
公开(公告)号:CN110581852A
公开(公告)日:2019-12-17
申请号:CN201910857183.1
申请日:2019-09-11
Applicant: 河南信大网御科技有限公司 , 国家数字交换系统工程技术研究中心 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供了一种高效型拟态防御系统及方法,其中,系统包括输入代理器、异构执行体池和裁决器,还包括故障检测器、故障收集器和故障恢复模块;方法包括以下步骤:步骤1:故障检测器实时检测异构执行体软硬件运行状态,并向故障收集器发送检测到的故障信息,再由故障收集器将故障信息传送至裁决器、输入代理器以及故障恢复模块;步骤2:裁决器移除对故障异构执行体消息的裁决;步骤3:输入代理器移除对故障异构执行体输入消息的分发;步骤4:故障恢复模块对故障的异构执行体发出置位命令或者通过硬件方式使异构执行体复位。
-
公开(公告)号:CN110781012A
公开(公告)日:2020-02-11
申请号:CN201911016346.X
申请日:2019-10-22
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F9/54
Abstract: 本发明提供一种基于统一消息队列的拟态裁决器,包括n个执行体消息接收接口、n个统一消息队列、消息读取模块、序号裁决模块、字节裁决模块以及裁决结果输出模块,每个消息接收接口对应一个唯一的统一消息队列;所述消息接收接口,接收异构执行体发送的执行体消息并送入对应的统一消息队列中;所述消息读取模块,同时从n个统一消息队列中读取执行体消息,并获得执行体消息的消息序号;所述序号裁决模块,根据大数裁决机制对获得的所有消息序号进行判决,获得判决序号;所述字节裁决模块,根据大数裁决机制对执行体消息中消息序号等于裁决序号的所有执行体消息进行裁决,并通过所述裁决结果输出模块输出裁决结果。本发明还提供一种裁决方法。
-
公开(公告)号:CN111865946B
公开(公告)日:2022-09-06
申请号:CN202010641123.9
申请日:2020-07-06
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40 , H04L67/288 , G06F9/54
Abstract: 本发明提出一种分布式输入代理系统、方法及拟态构造架构,该系统包括分路器、输入代理单元池和数据通信单元;所述分路器,用于将用户数据复制分发至输入代理单元池;所述数据通信单元,用于实现各个输入代理单元之间的数据通信;所述输入代理单元池,设置N个输入代理单元,每个输入代理单元对接收到的用户数据执行复制分发处理,并记录各自的处理结果;各个输入代理单元之间通过所述数据通信单元采用共识机制获取其它输入代理单元的处理结果;每个输入代理单元维护一个代理账本,所述代理账本记录N个输入代理单元的处理结果;当代理账本的处理结果出现不一致情况时,处理结果不一致对应的输入代理认定为异常运行,执行清洗或者下线操作。
-
公开(公告)号:CN111654469A
公开(公告)日:2020-09-11
申请号:CN202010365069.X
申请日:2020-04-30
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06 , H04L12/931
Abstract: 本发明涉及一种拟态流量器和拟态交换系统,其中,拟态流量器包括分发模块、调度模块和裁决模块;交换系统架构包括若干个交换子系统和所述的拟态流量器;所述交换子系统,用于实现数据流量的转发、交换协议的运行、交换芯片的控制;所述拟态流量器,设置数目比为1:N的对外端口和对内端口;所述对外端口与外部网络设备互联,以将接收到的外部网络设备ingress方向的流量,复制分发至所述交换子系统;所述对内端口与各个交换子系统互联,以将接收到的各个交换子系统egress方向的流量,裁决后将正确的流量根据MAC地址表发送至所述对外端口,将识别出的异常交换子系统进行清洗。
-
公开(公告)号:CN111885016B
公开(公告)日:2023-06-16
申请号:CN202010642288.8
申请日:2020-07-06
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L9/40 , H04L47/2441
Abstract: 本发明提出一种基于数据报文的快速裁决方法、系统及架构,其中,方法包括以下步骤:将来自异构执行体的数据报文分类为待裁决数据报文和非裁决数据报文;对所述待裁决数据报文进行裁决后输出,对所述非裁决数据报文进行直通转发。系统包括:用于对数据报文分类的流量分类器,用于对数据报文裁决的裁决器,用于对数据报文直通转发的直通器;所述流量分类器、所述裁决器和所述直通器相互连接,执行所述的基于数据报文的快速裁决方法。本发明在一定程度上提高了裁决器的裁决速率,并能快速发现数据流量中的威胁,解决了传统裁决器对大数据流量裁决效率低下的问题,提高了拟态构造架构在大数据流量业务上的应用范围。
-
公开(公告)号:CN110781012B
公开(公告)日:2020-11-24
申请号:CN201911016346.X
申请日:2019-10-22
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: G06F9/54
Abstract: 本发明提供一种基于统一消息队列的拟态裁决器,包括n个执行体消息接收接口、n个统一消息队列、消息读取模块、序号裁决模块、字节裁决模块以及裁决结果输出模块,每个消息接收接口对应一个唯一的统一消息队列;所述消息接收接口,接收异构执行体发送的执行体消息并送入对应的统一消息队列中;所述消息读取模块,同时从n个统一消息队列中读取执行体消息,并获得执行体消息的消息序号;所述序号裁决模块,对获得的所有消息序号进行判决,获得判决序号;所述字节裁决模块,对执行体消息中消息序号等于裁决序号的所有执行体消息进行裁决,并通过所述裁决结果输出模块输出裁决结果。本发明还提供一种裁决方法。
-
公开(公告)号:CN111865950A
公开(公告)日:2020-10-30
申请号:CN202010657030.5
申请日:2020-07-09
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06
Abstract: 本发明提供了一种拟态网络测试仪,包括管理配置模块,用于配置端口、用户管理、拟态虚拟设备资源池模块管理、拟态测试池模块管理和态势感知模块管理;所述拟态虚拟设备资源池模块包括多元化仿真模块,所述仿真模块具备异构特性且处于未激活状态,所述管理配置模块用于对拟态虚拟设备资源池模块中的仿真模块进行设置以及建立端口与仿真模块的对应关系;所述拟态测试池模块,用于存放仿真模块并将其激活,与端口外接的设备构成等价异构执行体;所述态势感知模块,用于记录进入受威胁的仿真模块的流量。该拟态网络测试仪通过外挂方式检测传统网络设备存在的已知或未知漏洞后门,协助发现网络设备中存在的威胁。
-
公开(公告)号:CN111865946A
公开(公告)日:2020-10-30
申请号:CN202010641123.9
申请日:2020-07-06
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提出一种分布式输入代理系统、方法及拟态构造架构,该系统包括分路器、输入代理单元池和数据通信单元;所述分路器,用于将用户数据复制分发至输入代理单元池;所述数据通信单元,用于实现各个输入代理单元之间的数据通信;所述输入代理单元池,设置N个输入代理单元,每个输入代理单元对接收到的用户数据执行复制分发处理,并记录各自的处理结果;各个输入代理单元之间通过所述数据通信单元采用共识机制获取其它输入代理单元的处理结果;每个输入代理单元维护一个代理账本,所述代理账本记录N个输入代理单元的处理结果;当代理账本的处理结果出现不一致情况时,处理结果不一致对应的输入代理认定为异常运行,执行清洗或者下线操作。
-
公开(公告)号:CN111800385A
公开(公告)日:2020-10-20
申请号:CN202010500705.5
申请日:2020-06-04
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提出一种分布式裁决方法、分布式裁决系统及拟态构造架构,方法包括:布设裁决交换网络及M个运行相同裁决算法的异构裁决器,裁决交换网络用于实现各个异构裁决器之间的数据通信以及进行裁决输出,每个异构裁决器分别接收N个异构执行体发出的执行结果;每个异构裁决器的裁决结果生成完成以后,各个异构裁决器之间通过裁决交换网络采用共识机制获取其它异构裁决器的裁决结果;每个异构裁决器维护一个裁决表,裁决表记录M个异构裁决器的裁决结果;当裁决表中的裁决结果出现不一致情况时,裁决结果不一致对应的异构裁决器认定为异常运行,执行清洗或者下线操作;在裁决输出时,随机选择一个正常运行的异构裁决器的裁决结果作为输出。
-
公开(公告)号:CN111641625A
公开(公告)日:2020-09-08
申请号:CN202010448716.3
申请日:2020-05-25
Applicant: 河南信大网御科技有限公司 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06
Abstract: 本发明提出一种异构功能等价执行体归一化装置、方法、架构及存储介质,该方法包括以下步骤:各个异构功能等价执行体接收到外部Clinet发送的同步请求后,主动从异构功能等价执行体归一化模块获取归一化参数;各个异构功能等价执行体获取到归一化参数后,将生成的内容一致的同步请求应答报文返回至外部Clinet;各个异构功能等价执行体收到外部Client收到各个异构功能等价执行体的同步请求应答报文后,回复确认送达数据报文至各个异构功能等价执行体,即可完成异构功能等价执行体的参数归一化。其中,异构功能等价执行体归一化模块包括用于产生异构功能等价执行体所需的归一化参数的归一化参数提供单元和通信接口单元。
-
-
-
-
-
-
-
-
-