-
公开(公告)号:CN111865661A
公开(公告)日:2020-10-30
申请号:CN202010545823.8
申请日:2020-06-16
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明公开一种面向网络设备管理协议的异常配置检测装置,包括管理协议代理、管理协议执行体池、配置转译器、配置裁决器及异常信息上报接口;本发明还公开一种面向网络设备管理协议的异常配置检测方法,管理协议代理将远程配置命令分发给多个冗余执行体的管理协议执行单元,同时分发给配置转译器;各管理协议执行单元对配置命令进行解析和处理,将处理生成的控制指令发送给配置裁决器;配置转译器将管理协议配置命令进行转译,并将该配置命令发送给其他协议的执行单元;配置裁决器将各管理协议执行单元的控制指令进行表决,若表决某个执行单元的控制指令异常,则产生告警。本发明能够发现攻击者利用管理协议中漏洞或后门对设备下发的恶意配置。
-
公开(公告)号:CN116319539A
公开(公告)日:2023-06-23
申请号:CN202211708823.0
申请日:2022-12-29
Applicant: 网络通信与安全紫金山实验室 , 中国人民解放军战略支援部队信息工程大学
IPC: H04L45/30 , H04L9/32 , H04L69/163 , H04L67/141 , H04L67/145
Abstract: 本申请公开了网络通信技术领域内的一种报文处理方法、装置、设备及可读存储介质。本申请在网络设备中设置BGP代理端,该BGP代理端能够在邻居设备与当前网络设备中的主执行体已建立通信连接且本地记录有该邻居设备的秘钥的情况下,对邻居设备发送的携带校验选项的报文计算验数据,而后基于校验数据将报文发送至与BGP代理端具有通信连接的至少一个从执行体。在该方案中,BGP代理端模拟邻居设备给各个从执行体转发报文,在路由连接多而繁杂的情况下,能够方便管理各条路由传输过来的报文,降低报文传输错误、数据不一致等问题出现的概率。本申请提供的一种报文处理装置、设备及可读存储介质,也同样具有上述技术效果。
-
公开(公告)号:CN115941769A
公开(公告)日:2023-04-07
申请号:CN202211537253.3
申请日:2022-12-02
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/142 , H04L67/1095
Abstract: 本申请公开了一种标签同步方法、系统、设备及计算机可读存储介质,应用于目标拟态设备,获取与目标拟态设备连接的邻居设备发送的LDP Hello消息并保存;分发LDP Hello消息至自身所有在线的目标执行体,以使目标执行体基于LDP Hello消息发现和维持邻居设备;获取TCP链接状态管理报文,并基于TCP链接状态管理报文管理目标执行体与邻居设备间的TCP链接;获取LDP会话管理消息,并基于LDP会话管理消息管理目标执行体与邻居设备间的LDP会话;获取邻居地址管理消息,并基于邻居地址管理消息管理目标执行体中的邻居地址信息;获取标签管理信息,并基于标签管理信息同步目标执行体与邻居设备间的标签。
-
公开(公告)号:CN113132351B
公开(公告)日:2022-11-01
申请号:CN202110285051.3
申请日:2021-03-17
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于网络空间安全技术领域,特别涉及一种基于图卷积网络的拟态路由器系统内部状态异常检测方法及系统,该方法包含:收集拟态路由器系统执行体的多源内部状态数据,该多源内部状态数据包含:系统状态数据和活跃进程数据,并进行数据预处理;用邻接矩阵和特征矩阵表示的图来表征执行体内部多源状态数据,并利用已训练的图卷积神经网络提取状态数据的关系特征;利用已训练的分类器进行分类,分类过程中结合拟态防御比对裁决思想来判定拟态路由器系统执行体内部的异常行为。本发明通过图表征执行体内部状态多源数据,并利用拟态防御的比对裁决思想判断异常,提升检测效率和准确度,具有较好的应用前景。
-
公开(公告)号:CN111431946A
公开(公告)日:2020-07-17
申请号:CN202010523054.1
申请日:2020-06-10
Applicant: 网络通信与安全紫金山实验室
IPC: H04L29/06
Abstract: 本发明公开一种拟态路由器执行体调度方法和拟态路由器,属于网络通信技术领域。针对现有技术中存在的基于执行体可信度的调度策略只考虑单个执行体的可信度,并没有考虑整个系统的可信度和执行体之间相关性的问题,本发明在现有的调度策略方法的基础上,增加执行体群体的可靠性以及执行体间的相关性两个决定因素,先获取执行体的状态与数据信息,计算各个执行体的可信度,根据执行体的可信度计算所有可信度值大于临界值的执行体随机组合的执行体群体可信度,同时计算执行体间的相关性,综合上述的计算方法生成调度策略方法,最终决策执行体的上下线情况,提高系统监测异常信息的准确度,提高系统的安全性。
-
公开(公告)号:CN116775553A
公开(公告)日:2023-09-19
申请号:CN202310723811.3
申请日:2023-06-19
Applicant: 网络通信与安全紫金山实验室
Abstract: 本申请涉及一种拟态设备的构件池分配方法、设备及可读存储介质。方法包括:获取拟态设备的构件池,构件池中包含有多个可重构异构执行体组件,多个可重构异构执行体组件用于组成拟态设备的至少一个控制器;根据构件池的组件参数,对构件池中的可重构异构执行体组件进行多次重构,多次重构的每次重构过程中均使用粒子群算法确定构件池的多个二级资源平衡度;二级资源平衡度根据多次重构的每次重构过程中确定的构件池的多个二级资源平衡度二级资源平衡度,对拟态设备的构件池进行分配。通过该拟态设备的构件池分配方法,可以提高构件池的分配效率和可重构异构执行体组件的安全性,进而在面对未知威胁时可以极大地节约计算资源和网络资源。
-
公开(公告)号:CN116566736A
公开(公告)日:2023-08-08
申请号:CN202310763924.6
申请日:2023-06-27
Applicant: 网络通信与安全紫金山实验室 , 中国人民解放军战略支援部队信息工程大学
Abstract: 本申请公开了一种通信代理方法、装置、设备及存储介质,涉及拟态防御技术领域,应用于协议代理服务器,包括:获取客户端利用预设会话密钥加密后的密文信息;根据预设可信异构执行体信息表将密文信息分别发送至异构执行体,以便异构执行体生成经过所述预设会话密钥加密后的返回信息;接收若干个返回信息,并判断是否均一致;若是,则将返回信息发送至客户端;若否,则筛选出不一致的可疑返回信息,并断开与可疑返回信息对应的异构执行体之间的连接,然后将与可疑返回信息对应的异构执行体从预设可信异构执行体信息表中删除,同时将其余返回信息发送至客户端。这样一来,本申请中协议代理服务器不需要对密文进行加解密,可以提高传输效率。
-
公开(公告)号:CN115981726A
公开(公告)日:2023-04-18
申请号:CN202211691428.6
申请日:2022-12-27
Applicant: 网络通信与安全紫金山实验室
IPC: G06F9/30
Abstract: 本发明提供一种基于FPGA的正则表达式匹配引擎、方法及电子设备,所述引擎包括:配置模块、字符匹配模块、状态转换模块和报告模块;配置模块,用于根据获取的正则表达式所对应的配置数据,对字符匹配模块和状态转换模块的配置进行更新;字符匹配模块,用于对输入字符进行匹配,确定匹配向量;状态转换模块,用于基于匹配向量,确定当前周期的活跃状态;报告模块,用于基于当前周期的活跃状态,在确定预设接受状态被激活的情况下,上报匹配信号。本发明提供的基于FPGA的正则表达式匹配引擎,通过支持快速重配置,实现自动机逻辑在多条正则表达式规则间的复用,提升了FPGA资源利用效率,满足正则表达式规则集较大时的匹配需求。
-
公开(公告)号:CN115801429A
公开(公告)日:2023-03-14
申请号:CN202211509195.3
申请日:2022-11-29
Applicant: 网络通信与安全紫金山实验室 , 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/40 , H04L43/0811 , H04L45/12
Abstract: 本申请公开了一种双LSA攻击防御方法、装置、设备及存储介质,涉及网络安全技术领域,包括:当在预设的时间范围内先后获取到第一LSA报文和第二LSA报文时,依次判断两个LSA报文是否是自身发送的;若是自身发送的,则依次判断两个LSA报文是否为新报文;若为旧报文,则依次判断两个LSA报文中携带的LSA信息是否与本地链路状态数据库中记录的LSA信息相同;若否则判定该网络通信设备节点受到了双LSA攻击,并依次生成一个比LSA报文的链路状态序列号大的新LSA实例,再将新LSA实例封装成报文发送到网络中。本申请能够有效防御双LSA报文攻击带来的持久性危害,增强网络设备的安全性和可靠性,并纠正网络中被攻击网络设备的错误LSA数据。
-
公开(公告)号:CN113132352B
公开(公告)日:2023-02-10
申请号:CN202110286007.4
申请日:2021-03-17
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L9/40 , G06F18/23213
Abstract: 本发明属于网络信息安全技术领域,特别涉及一种基于流量统计特征的路由器威胁感知方法及系统,该方法包含:采集路由器软件系统中各路由执行体流量特征;对采集到的流量特征进行数据预处理,获取用于聚类分析的特征数据;基于Conopy算法对特征数据进行一级聚类,并基于轮廓系数选取最佳K值;根据最佳K值对多个路由执行体进行二级聚类分析,依据聚类中心点和聚类簇获取两两路由执行体的聚类中心点距离;通过聚类中心点距离判定存在威胁的路由执行体为异常路由执行体。本发明从路由器的流量信息为出发点,基于流量统计特征实现路由器威胁感知检测,拓宽拟态路由器异常检测的维度,提升网络安全防御性能,具有较好的应用前景。
-
-
-
-
-
-
-
-
-