一种基于拟态防御的蜜罐防御方法、系统、设备及介质

    公开(公告)号:CN112187825A

    公开(公告)日:2021-01-05

    申请号:CN202011091422.6

    申请日:2020-10-13

    Abstract: 本发明公开了一种基于拟态防御的蜜罐防御方法、系统、设备及介质,应用于网络安全技术领域,所述蜜罐系统中在控制应用层内设置虚拟化管理子系统,虚拟化管理子系统包括依次连接的镜像管理模块、蜜罐管理模块、虚拟网络管理模块和控制调度器,镜像管理模块通过KVM虚拟机镜像技术构建拟态蜜罐镜像,获取若干个虚拟高交互的蜜罐及拟态蜜罐系统,蜜罐均为拟态蜜罐;蜜罐管理模块对蜜罐进行管理操作和监控蜜罐状态;虚拟网络管理模块控制蜜罐系统进行数据访问与网络通信;控制调度器根据拟态蜜罐的输出裁决结果,对拟态蜜罐和网络进行动态切换。本发明通过将拟态防御与蜜罐系统相结合,提高网络空间安全防御的安全性和可控性。

    一种用于高速大规模并发数据流的数据流表处理方法及装置

    公开(公告)号:CN111541617A

    公开(公告)日:2020-08-14

    申请号:CN202010305885.1

    申请日:2020-04-17

    Abstract: 本发明实施例公开了一种用于高速大规模并发数据流的数据流表处理方法及装置,涉及网络通信技术领域,能够避免在高速网络中由于数据流表操作时间的不确定,降低报文处理时延,以及缓减丢包的问题。本发明包括:根据待插入数据流的数据流标识,获取指纹表中的候选桶的地址和数据流指纹;检测指纹表的候选桶是否存在非空单元,若存在非空单元,则选择存在空闲单元的一个候选桶作为目标桶;从目标桶的底部单元向顶部单元依次查询空单元,当查询到目标桶中的空单元时,将待插入数据流的数据流指纹写入查询到的空单元,并将待插入数据流的流记录写入与候选桶对应的记录桶。本发明适用于高速大规模并发数据流的场景。

    基于SDN和BGP流程规范的DDoS攻击防护系统及方法

    公开(公告)号:CN110830469A

    公开(公告)日:2020-02-21

    申请号:CN201911071789.9

    申请日:2019-11-05

    Abstract: 本发明属于网络安全技术领域,特别涉及一种基于SDN和BGP流程规范的DDoS攻击防护系统及方法,包含:监测设备,实时监测路由器网络流量,并通过感知设备检测异常流量,获取攻击信息;防护设备,接收监测设备的攻击信息,并通过基于软件定义网络的网络攻击过滤平台,对异常流量进行防护,过滤平台中设置对攻击信息进行数据分析并通过边界网关协议流程规范向路由器推送路由策略的软件定义网络控制器,以实现对包含攻击信息的异常流量进行过滤。本发明区别攻击与业务,对攻击流量进行压制的同时保障业务流量的通行,流量过滤分析更精细化,避免把流向目的主机的合法和非法流量全部堵截从而导致正常的业务系统不可使用,对网络安全通信具有重要的指导意义。

Patent Agency Ranking