一种在异构冗余系统中存储秘钥的装置及方法

    公开(公告)号:CN110430042A

    公开(公告)日:2019-11-08

    申请号:CN201910573828.9

    申请日:2019-06-28

    IPC分类号: H04L9/08 H04L9/06

    摘要: 本发明涉及异构冗余系统以及加密技术秘钥存储领域,特别涉及一种在异构冗余系统中存储秘钥的装置及方法,该装置包括:秘钥切分模块,用于将一定长度的秘钥切分为m份等长的秘钥块,并为每份秘钥块打上数据标签1,2,…,m;秘钥分配模块,用于按照既定策略,将(k-1)*m份秘钥块分配给k个秘钥存储单元;秘钥存储模块,用于妥善保存分配给每个秘钥存储单元的n个秘钥块,各个秘钥存储单元分布在不同的异构执行体中;以及秘钥组合模块,用于从秘钥存储单元获取秘钥块,并根据数据标签,将其组合成完整的秘钥。由于将秘钥分段,并存储到不同的秘钥存储单元中,可以在系统出现单点攻破的情况下,不至于丢失全部秘钥,避免给系统通信造成威胁。

    一种基于TCAM的LPM路由查找装置及方法

    公开(公告)号:CN118827542A

    公开(公告)日:2024-10-22

    申请号:CN202410789917.8

    申请日:2024-06-19

    IPC分类号: H04L45/748

    摘要: 本发明属于以太网路由技术领域,公开一种基于TCAM的LPM路由查找装置及方法,该装置包括:软表记录模块,软表排序模块及TCAM表管理模块;所述软表记录模块用于通过软表维护用户配置的路由表信息;所述软表用于记录路由表信息在TCAM中的位置;所述软表排序模块用于管理路由表在TCAM中的前后顺序,保证相同前缀长掩码的路由表排在低地址上;所述TCAM表管理模块用于根据报文最长前缀匹配规则指导报文转发。本发明保证了最长前缀匹配的路由表能够排序在优先级高的位置,实现了最长前缀匹配的路由查表算法。

    多功能等价执行体系统的异构度评估方法及装置

    公开(公告)号:CN114257519B

    公开(公告)日:2023-05-16

    申请号:CN202111290449.2

    申请日:2021-11-02

    IPC分类号: H04L41/14 H04L9/40 G06F18/24

    摘要: 本发明属于网络空间安全防护技术领域,特别涉及一种多功能等价执行体系统的异构度评估方法及装置,该方法包括将拟态系统建模为五元组形式,对功能等价执行体进行组件划分;计算任意两个功能等价执行体之间各个组件的异构度;根据不同类别的网络环境对不同组件类异构度进行权重分配;根据所处的网络环境和各个组件的异构度计算任意两个功能等价执行体之间的异构度;根据功能等价执行体之间的异构度计算出服务集的异构度。本发明利用加权调和平均数避免了局部最大值对整体安全性错误判断问题,再者,对所处的网络环境进行分类,来动态赋予不同组件类异构度不同的权重,提高了系统的动态性。

    基于神经计算的短波单站多目标地理坐标快速估计方法

    公开(公告)号:CN111079929B

    公开(公告)日:2022-10-14

    申请号:CN201911325189.0

    申请日:2019-12-20

    IPC分类号: G06N3/08 G06N3/04 G06F17/16

    摘要: 本发明公开一种基于神经计算的短波单站多目标地理坐标快速估计方法,包括:利用多目标地理坐标位置谱矩阵训练神经网络,检测出多目标所处的扇区分布;利用多目标地理坐标位置谱矩阵对各扇区依次训练神经网络,将多谱峰谱变成各个扇区内的单谱峰谱;针对各扇区利用单目标地理坐标位置谱矩阵依次训练神经网络,在各个扇区内建立单谱峰谱与目标地理坐标之间的映射关系;在实时定位环节构造多目标地理坐标位置谱矩阵,先后输入到3种已经训练好的多层前馈神经网络中,最终输出值即为各个短波目标的地理坐标。本发明利用地理坐标位置谱矩阵对多层前馈神经网络进行离线式学习,能够在实时定位阶段减少谱峰精细搜索带来的庞大计算量。

    一种功能等价执行体可信度评估方法及装置

    公开(公告)号:CN109818951B

    公开(公告)日:2021-08-03

    申请号:CN201910048265.1

    申请日:2019-01-18

    IPC分类号: H04L29/06

    摘要: 本发明提供一种功能等价执行体可信度评估方法及装置。该方法包括:初始化拟态防御系统的执行体池中功能等价执行体m维护的历史事件记录队列Dm,所述历史事件记录队列Dm包括距离当前时刻最近的前l个历史事件记录;根据执行体m在ti时刻的服务响应任务执行结果确定ti时刻的历史事件记录di的取值;根据设定的权重计算公式确定ti时刻的历史事件记录di的可信度影响权重wi;根据ti时刻的历史事件记录di的取值和可信度影响权重wi确定当前时刻执行体m的可信度。该装置包括:队列初始化单元、历史事件记录赋值单元、可信度影响权重计算单元和执行体可信度计算单元。本发明为拟态调度策略设计提供了定量依据,有助于在资源受限条件下,精确选择出高可信度执行体。

    一种面向交换网络的动态ID隐藏方法

    公开(公告)号:CN111131169A

    公开(公告)日:2020-05-08

    申请号:CN201911208371.8

    申请日:2019-11-30

    IPC分类号: H04L29/06

    摘要: 本发明属于交换网络安全技术领域,公开一种面向交换网络的动态ID隐藏方法,包括:步骤1:设置交换设备端口的内外网属性,建立端口内外网属性表;步骤2:构建隐藏ID池;步骤3:设置内外网ID隐藏表;步骤4:动态调整ID映射算法。本发明针对特定ID的普通类型攻击,攻击者无法通过扫描用户的ID达到攻击用户的目的,比如DDos攻击等;针对特定ID的APT攻击,本发明可以动态的变换内外网ID映射关系,理论上,只要动态ID变换周期小于攻击者破解周期,就可以避免该类攻击;该方法采用软件构建隐藏ID池,硬件实现隐藏表,并通过随机动态调度隐藏ID池的方式实现了动态ID变换,可以防御针对用户ID的攻击手段。