一种可量化差异的异构执行程序集合构成方法及装置

    公开(公告)号:CN115309402A

    公开(公告)日:2022-11-08

    申请号:CN202210820600.7

    申请日:2022-07-13

    IPC分类号: G06F8/41 G06F8/53

    摘要: 本发明公开了一种可量化差异的异构执行程序集合构成方法及装置,将同一源代码通过异构的方式编译生成N个异构执行程序,N为大于0的整数,并将N个异构执行程序构建成异构执行程序池。根据原始可执行程序与异构执行程序的差异值、两两异构执行程序的差异值和原始可执行程序与异构执行程序的损耗值,求解异构执行程序安全模型的最大值,获得异构执行程序个数m,从异构程序池中选取m个异构执行程序构建异构执行程序集合。本发明提高了异构执行体的安全接入网关的安全性,对于分析利用拟态防御理论对电力物联网安全接入网关进行内生安全改造的效果具有关键意义。

    一种内生安全体系的调度时机与调度数量动态调整方法

    公开(公告)号:CN114884751B

    公开(公告)日:2022-10-18

    申请号:CN202210791857.4

    申请日:2022-07-07

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种内生安全体系的调度时机与调度数量动态调整方法,在当前工作周期下,多个在线的异构执行体分别处理输入序列,分别产生输出结果;根据所有的输出结果,获得唯一的输出结果,根据唯一的输出结果,获得异常的异构执行体数量和异构执行体工作的时长;根据异常的异构执行体数量和异构执行体工作的时长,判断调度触发事件的类型;根据调度触发事件的类型,计算下一工作周期的异构执行体数量及参数;根据下一工作周期的异构执行体数量及参数,更新在线的异构执行体数量及参数。本发明降低突发大规模攻击导致系统失效的风险,提高系统安全性、动态性,同时减少不必要的调度带来的资源消耗。

    面向内生安全架构的安全性度量方法、装置及存储介质

    公开(公告)号:CN115186268A

    公开(公告)日:2022-10-14

    申请号:CN202210817697.6

    申请日:2022-07-12

    IPC分类号: G06F21/57 G06F11/36

    摘要: 本申请提供了一种面向内生安全架构的安全性度量方法、装置及存储介质,通过预设编译方式,将所述源代码编译为多个可执行程序;针对于每个可执行程序,结合当前攻击方式破译该可执行程序的破译时间,确定该可执行程序的防御力分值;在当前攻击方式破译该可执行程序的过程中,利用预设执行结果,对该可执行程序的测试执行结果进行多次准确性裁决,确定每次准确性裁决的裁决结果;利用每次准确性裁决的裁决结果,结合每次准确性裁决的时间属性分值,确定该可执行程序的稳定性分值;基于该可执行程序的防御力分值和稳定性分值,确定该可执行程序的安全性分值。这样,可以准确地对可执行程序的安全性进行评估,准确地确定出可执行程序的安全性分值。