-
公开(公告)号:CN107071075A
公开(公告)日:2017-08-18
申请号:CN201611007703.2
申请日:2016-11-16
Applicant: 国家数字交换系统工程技术研究中心 , 上海红阵信息科技有限公司
Abstract: 本发明属于IP分组数据在传送过程中的IP地址变换实现方法技术领域,具体涉及一种网络地址动态跳变的装置及方法,基本思想就是策略管理下的按需通信。首先,当用户主机需要与外界进行通信时才将自己注册到网络中,并获得自己的网络身份;否则,用户主机在网络上不可见。其次,只有主机用户将自己的网络身份告知需要通信的对端,对端主机才能在网络中定位到该主机;其他任何主机在不知道该主机网络身份的条件下,无法访问到该主机。最后,主机的接入过程和主机之间的相互访问都严格受权限控制策略约束,一方面,非授权主机无法接入网络,另一方面,在授权接入的条件下,即使能够获得其他用户的网络标识,双方不属于同一个授权组,彼此之间也无法互访。
-
公开(公告)号:CN115499253B
公开(公告)日:2023-04-14
申请号:CN202211442908.9
申请日:2022-11-18
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40 , H04L41/044 , H04L41/0895 , H04L43/0876
Abstract: 本发明提供一种用于测试防御技术的试验场平台和防御技术的测试方法,应用于网络安全技术领域,该试验场平台包括:基础互联模块,用于基于试验场的基础设施,构建试验场的基础环境,并为所要搭建的目标场景提供互联功能;虚实网元模块,用于提供多类网元设备,网元设备包括搭建目标场景所需要的设备;场景构建模块,用于基于基础环境和互联功能,采用网元设备构建目标场景,并将目标场景中的网元设备和链路资源,映射为实际网元设备和实际链路资源;测试评估模块,用于基于实际网元设备和实际链路资源,对目标场景进行测试,得到目标防御技术的评估结果。本发明可以实现为拟态防御技术的测试提供安全稳定环境的试验场平台的目的。
-
公开(公告)号:CN106713262B
公开(公告)日:2020-05-15
申请号:CN201611010128.1
申请日:2016-11-17
Applicant: 上海红阵信息科技有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L29/06
Abstract: 本发明公开了一种基于可信度的异构执行体动态调度装置及其调度方法,所述动态调度装置包括异构执行体非激活池、异构执行体激活池、动态调度器、异常判决器,通过动态调度器从异构执行体非激活池中激活多个异构执行体并放入异构执行体激活池中,利用异常判决器判断异构执行体激活池中是否存在异常执行体,若存在,强制终止其运行,将其置于异构执行体非激活池中,并调整其可信度。本发明提高了网络设备抵御未知安全威胁的能力,能够抵御大多数的网络安全攻击。
-
公开(公告)号:CN106713262A
公开(公告)日:2017-05-24
申请号:CN201611010128.1
申请日:2016-11-17
Applicant: 上海红阵信息科技有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L29/06
Abstract: 本发明公开了一种基于可信度的异构执行体动态调度装置及其调度方法,所述动态调度装置包括异构执行体非激活池、异构执行体激活池、动态调度器、异常判决器,通过动态调度器从异构执行体非激活池中激活多个异构执行体并放入异构执行体激活池中,利用异常判决器判断异构执行体激活池中是否存在异常执行体,若存在,强制终止其运行,将其置于异构执行体非激活池中,并调整其可信度。本发明提高了网络设备抵御未知安全威胁的能力,能够抵御大多数的网络安全攻击。
-
公开(公告)号:CN1881888A
公开(公告)日:2006-12-20
申请号:CN200610078031.4
申请日:2006-04-30
Applicant: 国家数字交换系统工程技术研究中心
Abstract: 本发明公开了一种组播控制的方法及系统,用于对网络电视组播业务进行控制。所述方法包括步骤:1)在组播复制单元集中保存组播组成员信息;2)用户发起请求后,根据所述信息对用户请求进行相应地处理。所述系统包括:用户终端,用于向接入网控制单元发起请求;接入网控制单元,用于集中保存组播组成员信息、接收用户终端的请求并根据所述信息对用户请求进行相应地处理。本发明可以提高用户在组播组之间切换的速度,同时也提高了频道组播组成员的可管理性。
-
公开(公告)号:CN112187825B
公开(公告)日:2022-08-02
申请号:CN202011091422.6
申请日:2020-10-13
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L9/40
Abstract: 本发明公开了一种基于拟态防御的蜜罐防御方法、系统、设备及介质,应用于网络安全技术领域,所述蜜罐系统中在控制应用层内设置虚拟化管理子系统,虚拟化管理子系统包括依次连接的镜像管理模块、蜜罐管理模块、虚拟网络管理模块和控制调度器,镜像管理模块通过KVM虚拟机镜像技术构建拟态蜜罐镜像,获取若干个虚拟高交互的蜜罐及拟态蜜罐系统,蜜罐均为拟态蜜罐;蜜罐管理模块对蜜罐进行管理操作和监控蜜罐状态;虚拟网络管理模块控制蜜罐系统进行数据访问与网络通信;控制调度器根据拟态蜜罐的输出裁决结果,对拟态蜜罐和网络进行动态切换。本发明通过将拟态防御与蜜罐系统相结合,提高网络空间安全防御的安全性和可控性。
-
公开(公告)号:CN112187825A
公开(公告)日:2021-01-05
申请号:CN202011091422.6
申请日:2020-10-13
Applicant: 网络通信与安全紫金山实验室 , 国家数字交换系统工程技术研究中心
IPC: H04L29/06
Abstract: 本发明公开了一种基于拟态防御的蜜罐防御方法、系统、设备及介质,应用于网络安全技术领域,所述蜜罐系统中在控制应用层内设置虚拟化管理子系统,虚拟化管理子系统包括依次连接的镜像管理模块、蜜罐管理模块、虚拟网络管理模块和控制调度器,镜像管理模块通过KVM虚拟机镜像技术构建拟态蜜罐镜像,获取若干个虚拟高交互的蜜罐及拟态蜜罐系统,蜜罐均为拟态蜜罐;蜜罐管理模块对蜜罐进行管理操作和监控蜜罐状态;虚拟网络管理模块控制蜜罐系统进行数据访问与网络通信;控制调度器根据拟态蜜罐的输出裁决结果,对拟态蜜罐和网络进行动态切换。本发明通过将拟态防御与蜜罐系统相结合,提高网络空间安全防御的安全性和可控性。
-
公开(公告)号:CN107346272B
公开(公告)日:2020-11-17
申请号:CN201710402930.3
申请日:2017-06-01
Applicant: 珠海高凌信息科技股份有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本申请实施例公开了动态异构冗余系统的确定方法、系统动态性的检测方法、系统异构性的检测方法、系统冗余性的检测方法,以及相应装置和电子设备。其中,系统动态性的检测方法包括:在待检测系统包括的多个功能等价体中分别植入各自不同的模拟漏洞程序;获取至少两个模拟漏洞程序分别对应的激励报文;将获得的激励报文持续发送至待检测系统,并监听所述功能等价体输出的响应报文;根据监听到的响应报文,通过预设的动态性确定算法确定所述待检测系统是否具有动态性。采用本申请的技术方案,可以确定待检测系统是否为动态异构冗余系统。
-
公开(公告)号:CN1874292A
公开(公告)日:2006-12-06
申请号:CN200610078629.3
申请日:2006-04-28
Applicant: 国家数字交换系统工程技术研究中心
IPC: H04L12/54
Abstract: 本发明提供一种基于带缓存交叉开关的交换系统,其包括输入端口、交换单元、及输出端口;所述输入端口和输出端口分别通过输入端存储单元和输出端存储单元与该交换单元通过高速串行总线相连接;所述交换单元为带缓存交叉开关通过现场可编程门阵列或特定应用的集成电路实现,其入口和出口的数目分别为输入端口和输出端口数目的两倍。其中,所述输入端存储单元包含两个静态随机存储器或多队列先入先出存储器,其根据输出端口数目设置区分输出端口的缓冲队列。所述输出端存储单元包含两个同步动态随机存储器或多队列先入先出存储器,其设置区分优先级的缓冲队列。所述输入端和输出端都包含两个串并转换模块和两个并串转换模块。本发明通过上述方案可以支持变长信息包的处理,在性能方面无需加速即可模拟采用任意调度算法的输出排队交换系统。
-
公开(公告)号:CN105007191A
公开(公告)日:2015-10-28
申请号:CN201510465106.3
申请日:2015-07-31
Applicant: 上海红神信息技术有限公司
Abstract: 本发明公开了一种拟态路由交换系统的感知、决策与执行分离方法,克服了现有技术中,为了适应可重构环境的环境多变和重构特性的问题。其包括如下步骤:(1)资源的环境感知与状态的环境感知;(2)基于多维变迁策略的决策;(3)感知和决策分离的执行。本发明具有以下优点:从逻辑关系上看,环境感知是基础,资源感知为重构提供底层设备的重要信息,状态感知为变迁和跳变重构的触发提供必要凭据。拟态决策是核心,决策策略是增强信息通信网络安全性、实现业务自适应承载的主要实现方法。策略执行是手段,使得系统能够适应变化环境和动态决策的多样化要求。
-
-
-
-
-
-
-
-
-