-
公开(公告)号:CN107358105A
公开(公告)日:2017-11-17
申请号:CN201710403365.2
申请日:2017-06-01
Applicant: 上海红阵信息科技有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本申请实公开了一种异构功能等价体相异性测量方法,分配方法、装置及设备。所述异构功能等价体分配方法,包括:根据服务请求从备选池中确定待选异构功能等价体,所述待选异构功能等价体具备提供服务请求所请求的服务的功能;将所述待选异构功能等价体中相比于工作池中的异构功能等价体相异性差异最大的一个或多个,移入所述工作池,所述工作池中的异构功能等价体具备提供所述服务请求所请求的服务的功能。所述方法能够拆解和模糊网络空间架构上的设计漏洞或被植入的后门和陷门带来的未知风险,提前预防网络攻击。
-
公开(公告)号:CN106506449A
公开(公告)日:2017-03-15
申请号:CN201610853837.X
申请日:2016-09-27
Applicant: 国家数字交换系统工程技术研究中心 , 上海红阵信息科技有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种未知异常的检测方法、装置及检测设备,方法包括:获取被检测部件的检测数据,通过异构功能等价体获取所述检测数据所对应的预设范围,所述异构功能等价体与所述被检测部件的功能相同但结构不同;判断所述检测数据是否在其对应的预设范围之内,如果不在所述预设范围之内,则确定所述被检测部件处于异常状态,进而可以预测该部件的漏洞和后门被触发,所以当被检测部件处于异常状态时,对该部件或设备采取复位或隔离等措施,防止由于漏洞或后门被触发导致其对网络安全产生的危害,提高网络系统的安全性。
-
公开(公告)号:CN107358105B
公开(公告)日:2020-05-29
申请号:CN201710403365.2
申请日:2017-06-01
Applicant: 珠海高凌信息科技股份有限公司 , 国家数字交换系统工程技术研究中心
Abstract: 本申请实公开了一种异构功能等价体相异性测量方法,分配方法、装置及设备。所述异构功能等价体分配方法,包括:根据服务请求从备选池中确定待选异构功能等价体,所述待选异构功能等价体具备提供服务请求所请求的服务的功能;将所述待选异构功能等价体中相比于工作池中的异构功能等价体相异性差异最大的一个或多个,移入所述工作池,所述工作池中的异构功能等价体具备提供所述服务请求所请求的服务的功能。所述方法能够拆解和模糊网络空间架构上的设计漏洞或被植入的后门和陷门带来的未知风险,提前预防网络攻击。
-
公开(公告)号:CN112187865B
公开(公告)日:2022-11-01
申请号:CN202010910866.1
申请日:2020-09-02
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明涉及互联网通信技术领域,特别涉及一种开放式最短路径优先报文处理方法及拟态设备,通过在拟态设备中设置OSPF协议代理模块实现外部设备与拟态设备中各执行体之间协议报文的交互认证处理,包含:针对来自外设备的OSPF协议报文,缓存邻居相关信息,该相关信息中每个邻居的键值由外部设备IP地址、外部设备RouterID、外部设备区域ID、拟态设备IP地址、拟态设备RouterID组成,并依据报文类型确定是否转发给拟态设备中各执行体;针对来自拟态设备中各执行体的OSPF协议报文,依据报文类型确定是否将该OSPF协议报文转发给外部设备。本发明通过在拟态设备中引入依据报文类型进行相应处理的OSPF代理模块,能够保证OSPF路由数据的多元化,便于网络防御中拟态方案的有效实施。
-
公开(公告)号:CN112187865A
公开(公告)日:2021-01-05
申请号:CN202010910866.1
申请日:2020-09-02
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L29/08 , H04L29/06 , H04L12/725
Abstract: 本发明涉及互联网通信技术领域,特别涉及一种开放式最短路径优先报文处理方法及拟态设备,通过在拟态设备中设置OSPF协议代理模块实现外部设备与拟态设备中各执行体之间协议报文的交互认证处理,包含:针对来自外设备的OSPF协议报文,缓存邻居相关信息,该相关信息中每个邻居的键值由外部设备IP地址、外部设备RouterID、外部设备区域ID、拟态设备IP地址、拟态设备RouterID组成,并依据报文类型确定是否转发给拟态设备中各执行体;针对来自拟态设备中各执行体的OSPF协议报文,依据报文类型确定是否将该OSPF协议报文转发给外部设备。本发明通过在拟态设备中引入依据报文类型进行相应处理的OSPF代理模块,能够保证OSPF路由数据的多元化,便于网络防御中拟态方案的有效实施。
-
公开(公告)号:CN112702205B
公开(公告)日:2023-02-14
申请号:CN202011557565.1
申请日:2020-12-24
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L41/0631 , H04L9/40 , G06F11/30
Abstract: 本发明属于网络安全技术领域,特别涉及一种拟态DHR架构下执行体状态监测方法及系统,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,包含如下内容:监测系统内执行体多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;将状态异常数据反馈给裁决器,裁决器依据预设裁决策略判定异常执行体,发出异常报警信号,异常状态较为严重时通过调度模块对异常执行体清洗调度。本发明对执行体系统资源、进程状态、关键文件及敏感日志等进行多维状态监测解析,为执行体稳定安全运行提供必要条件,降低“攻击逃逸”风险,提高系统安全性、稳定性与可靠性,具有较好应用前景。
-
公开(公告)号:CN112565338A
公开(公告)日:2021-03-26
申请号:CN202011244358.0
申请日:2020-11-10
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明提供一种以太网报文捕获、过滤、存储、实时解析方法及系统。该方法包括:确定需要捕获报文的以太网接口,建立以太网连接;实时监测用于设置过滤器的触发信号,一旦监测到触发信号,则根据给定的过滤规则实时创建过滤器;采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对pcap文件进行命名和标号;根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。通过采用设置过滤器信号触发机制,实时监测触发信号,结合引入的libpcap过滤规则库,可以实现过滤器的实时设置,同时大幅提高了过滤规则数目,进而大大提高了捕获效率。
-
公开(公告)号:CN117155666A
公开(公告)日:2023-12-01
申请号:CN202311133204.8
申请日:2023-09-04
Applicant: 网络通信与安全紫金山实验室
Abstract: 本申请公开了一种安全防护方法、装置、设备及介质,应用于车载网联终端,包括:通过多个在线应用程序分别获取并处理数据,得到多个数据处理结果;其中,所述多个在线应用程序为功能相同的异构程序;基于所述多个数据处理结果进行裁决以得到裁决结果;基于所述裁决结果判断所述多个在线应用程序中是否存在异常应用程序,若存在异常应用程序,则将所述异常应用程序下线。能够同时增强车载网联终端的网络安全和功能安全。
-
公开(公告)号:CN112702205A
公开(公告)日:2021-04-23
申请号:CN202011557565.1
申请日:2020-12-24
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于网络安全技术领域,特别涉及一种拟态DHR架构下执行体状态监测方法及系统,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,包含如下内容:监测系统内执行体多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;将状态异常数据反馈给裁决器,裁决器依据预设裁决策略判定异常执行体,发出异常报警信号,异常状态较为严重时通过调度模块对异常执行体清洗调度。本发明对执行体系统资源、进程状态、关键文件及敏感日志等进行多维状态监测解析,为执行体稳定安全运行提供必要条件,降低“攻击逃逸”风险,提高系统安全性、稳定性与可靠性,具有较好应用前景。
-
公开(公告)号:CN112565338B
公开(公告)日:2023-06-20
申请号:CN202011244358.0
申请日:2020-11-10
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L67/141 , H04L69/22
Abstract: 本发明提供一种以太网报文捕获、过滤、存储、实时解析方法及系统。该方法包括:确定需要捕获报文的以太网接口,建立以太网连接;实时监测用于设置过滤器的触发信号,一旦监测到触发信号,则根据给定的过滤规则实时创建过滤器;采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对pcap文件进行命名和标号;根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。通过采用设置过滤器信号触发机制,实时监测触发信号,结合引入的libpcap过滤规则库,可以实现过滤器的实时设置,同时大幅提高了过滤规则数目,进而大大提高了捕获效率。
-
-
-
-
-
-
-
-
-