-
公开(公告)号:CN107786568B
公开(公告)日:2020-09-11
申请号:CN201711072096.2
申请日:2017-11-03
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及云安全技术领域,尤其涉及一种拟态云主机的自动构建装置、方法及系统。一种拟态云主机的自动构建装置,包括:拟态云主机;拟态平台模块;异构镜像库模块;拟态反馈控制器模块;拟态调度器模块。一种拟态云主机的自动构建方法,包括:申请拟态云主机,并部署应用;对拟态云主机进行自动化拟态反馈控制;对拟态云主机进行安全维护。一种拟态云主机的自动构建系统,包括:服务器集群及上述任一所述一种拟态云主机的自动构建装置。本申请提供了一种拟态云主机的自动构建装置、方法及系统,利用拟态防御原理解决单一化、同质化执行体带来的安全问题,提高云服务和系统的安全性、可靠性。
-
公开(公告)号:CN105471632B
公开(公告)日:2018-11-06
申请号:CN201510793624.8
申请日:2015-11-18
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种自回归线路故障的检测方法,包括:获取设备出入口报文特征;基于最大互相关算法确定获取到的每个维度的出入口报文特征的时延差,以对其相关性进行度量;采用余弦相似度算法对每个维度的出入口报文特征进行量化,以确定出入口报文特征的相似程度;基于D‑S证据理论,根据多维度多周期的出入口报文特征的相似程度进行故障检测,以确定自回归线路是否存在故障。本发明提供的方法不依赖于设备运行状态进行检测,解决了现有技术没有一种综合型的“黑盒”故障检测方法,在“白盒”失效的情况下,无法对故障进行检测的问题。
-
公开(公告)号:CN107454082A
公开(公告)日:2017-12-08
申请号:CN201710668124.0
申请日:2017-08-07
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/20 , H04L63/14 , H04L63/1433
Abstract: 本发明属于网络空间安全技术领域,尤其涉及基于拟态防御的安全云服务构建方法及装置。基于拟态防御的安全云服务构建方法,包括:搭建云服务执行体资源池;将访问请求转发至在线的云服务执行体,在线的云服务执行体对访问请求进行处理,并返回处理结果;根据拟态裁决准则对处理结果进行拟态裁决,将拟态裁决后的结果作为最终响应进行输出;根据拟态裁决情况对云服务执行体进行动态调度。基于拟态防御的安全云服务构建装置,包括:搭建模块;转发处理模块;裁决响应模块;动态调度模块。本发明提供了一种基于拟态防御的安全云服务构建方法及装置,以解决依赖单一云服务带来的安全问题,提高云服务的安全性和可靠性,保证对访问请求的正确响应。
-
公开(公告)号:CN107196803A
公开(公告)日:2017-09-22
申请号:CN201710401151.1
申请日:2017-05-31
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及网络空间安全技术领域,特别是涉及一种异构云主机的动态生成与维护方法,包括:1)异构的云主机节点,其异构性体现在多样化的物理设施、虚拟机和软件;2)镜像库管理机制,包括创建多样化的虚拟机和软件镜像;3)异构虚拟机和软件动态部署,在虚拟机或软件实例化时,根据物理节点和应用的属性,生成不同版本的虚拟机或软件并部署到物理节点上;4)虚拟机动态迁移机制,开发运维单元对当前的虚拟机及其运行环境进行安全态势评估,依据策略对虚拟机进行主动迁移;5)虚拟机和软件动态清洗机制,依据安全态势或者定期地对在线的虚拟机清洗。该方法提高云数据中心抗攻击能力,满足用户及提供商对于云服务和基础设施更高的安全需求。
-
公开(公告)号:CN106992982A
公开(公告)日:2017-07-28
申请号:CN201710206898.1
申请日:2017-03-31
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06 , H04L12/751 , H04L12/721
CPC classification number: H04L63/1433 , H04L45/02 , H04L45/70 , H04L63/1441
Abstract: 本发明涉及网络安全技术领域,具体的涉及一种基于SDN的动态路由协议执行体实现装置及方法,装置包括:虚拟层、调度管理层、控制层和数据转发层,虚拟层负责路由计算生成路由转发表,控制层通过应用程序完成控制和管理网络的功能,调度管理层负责监控虚拟层运行,并基于感知结果动态调度路由协议执行体的输出,数据转发层由Openflow交换机组成,实现网络数据分组的转发。本发明具有感知动态调度路由协议执行体的管理机制,可有效应对针对路由漏洞和后门所发起的攻击,且使得外来攻击难以持续发起有效攻击,有效的提高了网络路由的安全性能;通过利用不同路由协议执行体的异构特性,使得网络有效应对漏洞与后门的威胁,能更好保证网络运行的鲁棒性、弹性和生存能力。
-
公开(公告)号:CN105208037A
公开(公告)日:2015-12-30
申请号:CN201510652229.8
申请日:2015-10-10
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/1458 , H04L63/1416
Abstract: 本发明公开了一种基于轻量级入侵检测的DoS/DDoS攻击检测和过滤方法,克服了现有技术中,入侵检测准确率仍需提高的问题。该发明包括:步骤1.基于时间窗的流量预警;步骤2.异常流量特征处理;步骤3.基于规则匹配的快速攻击检测;步骤4.未知类型攻击的挖掘与检测;步骤5.基于IP列表的攻击过滤。与现有技术相比,本发明通过轻量级入侵检测技术结合特征选择,基本解决了原有基于分类检测的DoS/DDoS攻击检测方法实时性差的问题;通过结合在线增量学习和特征选择,解决了未匹配预建攻击模式的未知类型攻击检测问题。
-
公开(公告)号:CN102055817A
公开(公告)日:2011-05-11
申请号:CN201010615488.0
申请日:2010-12-30
Applicant: 中国人民解放军信息工程大学
CPC classification number: H04L45/741 , H04L45/74 , H04L61/1511 , H04L61/2007 , H04L61/6068
Abstract: 本发明涉及一种网络通信技术,特别是涉及一种同源地址束汇聚方法及同源汇聚IP网络系统,具体包括:同源地址相关概念的定义,同源地址分配的原则与方法,同源地址束的合并方法,同源地址汇聚算法,同源汇聚路由结构,基于同源地址的域内和域间路由生成方法,以同源地址束为查询关键字的路由表和转发表结构,同源地址在数据报文中的存放形式,主机报文的生成过程,基于同源地址的数据报文在域内和域间的转发过程。与无类域间路由CIRD相比,克服了CIRD无法汇聚多个在数值上非连续地址前缀汇聚,不需要预留“连续”的地址空间,有效减少无缺省路由域中每一个路由器路由表和转发表的尺寸,本发明的网络系统能更灵活更好的适应客户需要。
-
公开(公告)号:CN107291538B
公开(公告)日:2020-08-21
申请号:CN201710446056.3
申请日:2017-06-14
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种面向任务的拟态云构建方法及基于拟态云的任务调度方法、装置、系统,其中,任务调度方法包含:对任务请求进行资源需求分析,根据分析结果进行任务编号和分类,并根据任务划分类型交付至相应的任务代理;任务代理根据当前任务属性,利用最优化方法对任务进行资源编排和管理,确定任务执行先后顺序,将待处理任务转发至选取并部署的M个在线异构执行体;针对同一任务,在线异构执行体同时处理,通过裁决器对处理结果进行裁决并输出。本发明可以为任务动态分配多样化执行单元,确保在发生攻击、故障等意外事件时,系统可以容忍错误、屏蔽异常,保证任务的正常执行和云服务的正常提供,提高网络安全的可靠性,具有更加广阔的应用前景。
-
公开(公告)号:CN107196803B
公开(公告)日:2019-11-22
申请号:CN201710401151.1
申请日:2017-05-31
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及网络空间安全技术领域,特别是涉及一种异构云主机的动态生成与维护方法,包括:1)异构的云主机节点,其异构性体现在多样化的物理设施、虚拟机和软件;2)镜像库管理机制,包括创建多样化的虚拟机和软件镜像;3)异构虚拟机和软件动态部署,在虚拟机或软件实例化时,根据物理节点和应用的属性,生成不同版本的虚拟机或软件并部署到物理节点上;4)虚拟机动态迁移机制,开发运维单元对当前的虚拟机及其运行环境进行安全态势评估,依据策略对虚拟机进行主动迁移;5)虚拟机和软件动态清洗机制,依据安全态势或者定期地对在线的虚拟机清洗。该方法提高云数据中心抗攻击能力,满足用户及提供商对于云服务和基础设施更高的安全需求。
-
公开(公告)号:CN104917629B
公开(公告)日:2018-08-17
申请号:CN201510175085.1
申请日:2015-04-14
Applicant: 中国人民解放军信息工程大学
IPC: H04L12/24 , H04L12/813 , H04L12/751
Abstract: 本发明涉及一种多交换节点协同的元能力编排方法,含有下列步骤:1:采用功能组合策略对网络管理员的网络节点管理方法进行描述,并将产生的策略集标准化;2:通过全局的网络视图,采用元能力组合方法将多个交换节点的元能力编排起来,该元能力组合方法包含“策略‑组合链‑执行路径”的映射过程:2.1:“策略‑组合链”映射:一串包含元能力集的所有元素的有序集合被目标集和需求集参数化,生成了一个有明确目标和请求的组合链;2.2:“组合链‑执行路径”映射:对每个元能力选择一个实例,根据元能力实例的分布视图和网络拓扑,最终计算得到可行的执行路径;本发明能实现多交换节点间元能力的协同工作,便于开发者开发网络功能,加快网络功能的创新。
-
-
-
-
-
-
-
-
-