一种异构冗余防御验证系统、方法、设备及介质

    公开(公告)号:CN116886382A

    公开(公告)日:2023-10-13

    申请号:CN202310913151.5

    申请日:2023-07-24

    Abstract: 本申请公开了一种异构冗余防御验证系统、方法、设备及介质,涉及网络空间安全技术领域。该系统包括:通信模块,用于分别面向攻击实施端和预设数量的变体创建套接字;基于所述套接字分别与所述攻击实施端和各所述变体建立通信连接;信息处理模块,用于基于所述通信模块建立的所述通信连接,通过请求队列将所述攻击实施端发送的攻击实施请求分发至各所述变体,以及将裁决模块输出的裁决结果反馈至所述攻击实施端进行响应应答;所述裁决模块,用于针对所述变体返回的与所述攻击实施请求对应的变体响应进行一致性裁决判定,以得到所述裁决结果。通过本申请的技术方案,能够满足异构冗余系统的防御性能验证需求。

    一种应用服务侧请求互斥实现方法、装置、设备及介质

    公开(公告)号:CN118444892A

    公开(公告)日:2024-08-06

    申请号:CN202410628580.2

    申请日:2024-05-20

    Abstract: 本发明公开了一种应用服务侧请求互斥实现方法、装置、设备及介质,应用于Java应用无侵入式拟态化改造技术领域,包括:将互斥增强逻辑注入需互斥增强的服务侧请求功能方法,生成互斥增强后的类字节码;互斥增强逻辑为基于分布式锁技术生成的多执行体请求互斥执行逻辑,和目标应用原业务功能方法解耦隔离的逻辑;利用类加载器重新加载互斥增强后的类字节码,得到目标应用支持多执行体互斥的服务侧请求功能方法。本发明将互斥增强逻辑动态注入目标应用执行体所有的服务侧被动请求相关的业务逻辑中,生成新的互斥增强过的类字节码并重新加载运行,使应用多执行体正常处理服务侧被动请求不会导致多执行体冲突,实现对目标应用的无侵入拟态改造。

    一种拟态裁决方法、装置、设备及存储介质

    公开(公告)号:CN118487817A

    公开(公告)日:2024-08-13

    申请号:CN202410619610.3

    申请日:2024-05-17

    Abstract: 本申请公开了一种拟态裁决方法、装置、设备及存储介质,涉及拟态防御技术领域,包括:当接收到拟态右括号发送的放行请求后,获取各冗余执行体处理业务请求过程中的信息得到目标信息;对所述目标信息中的信息进行组合,得到各所述冗余执行体对应的多个第一组合;分别对各所述冗余执行体对应的所有所述第一组合进行关联聚合得到聚合结果,并为各所述聚合结果生成唯一对应的拟态标签;基于所述拟态标签对所述拟态右括号阻塞的通过各所述冗余执行体对所述业务请求进行处理后得到的多个输出请求进行拟态裁决,得到是否对所述输出请求进行放行的拟态裁决结果。本申请能够实现裁决和放行的异步执行,提高拟态裁决的效率和准确性。

    一种行为特征裁决方法、装置及电子设备和存储介质

    公开(公告)号:CN116702134A

    公开(公告)日:2023-09-05

    申请号:CN202310723336.X

    申请日:2023-06-16

    Abstract: 本申请公开了一种行为特征裁决方法、装置及电子设备和存储介质,该方法包括:逐个对比多个对象的行为特征序列中对应位置的行为特征,确定不一致的行为特征对应的目标位置,将目标位置以及后续位置依次作为当前位置执行行为特征裁决流程;行为特征裁决流程为:将当前位置的行为特征分别加入至多个对象对应的多个窗口;确定多个窗口对应的行为特征集合之间的相似度,若相似度满足预设条件则清空多个窗口内的行为特征,对比下一个位置的行为特征是否一致;若窗口已满则将窗口中第一个不一致的行为特征判定为异常行为特征,将窗口的起始位置滑动至第二个不一致的行为特征的位置。本申请容忍了行为乱序、延迟,降低了虚警率同时又保证了较低的漏警率。

Patent Agency Ranking