拟态DHR架构下执行体状态监测方法及系统

    公开(公告)号:CN112702205B

    公开(公告)日:2023-02-14

    申请号:CN202011557565.1

    申请日:2020-12-24

    摘要: 本发明属于网络安全技术领域,特别涉及一种拟态DHR架构下执行体状态监测方法及系统,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,包含如下内容:监测系统内执行体多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;将状态异常数据反馈给裁决器,裁决器依据预设裁决策略判定异常执行体,发出异常报警信号,异常状态较为严重时通过调度模块对异常执行体清洗调度。本发明对执行体系统资源、进程状态、关键文件及敏感日志等进行多维状态监测解析,为执行体稳定安全运行提供必要条件,降低“攻击逃逸”风险,提高系统安全性、稳定性与可靠性,具有较好应用前景。

    基于虚假拓扑生成的网络防护方法及系统和系统架构

    公开(公告)号:CN112769771A

    公开(公告)日:2021-05-07

    申请号:CN202011550227.5

    申请日:2020-12-24

    IPC分类号: H04L29/06

    摘要: 本发明属于网络安全技术领域,特别涉及一种基于虚假拓扑生成的网络防护方法及系统和系统架构,该方法包含:依据网络相关信息为网络中不同真实主机节点分别构建不同的虚假网络拓扑,其中,网络相关信息至少包含蜜罐信息、子网数及真实主机节点信息;根据目的主机节点在虚假网络拓扑中位置来调整目的主机节点应答报文时延及链路带宽;结合传输至蜜罐的相关数据包并利用SDN控制器对SDN交换机的流规则流量统计来识别恶意流量来源主机,将识别到的主机进行隔离。本发明针对现有静态网络中易被网络侦查得到真实网络配置等问题,利用拟态防御的思想通过构建虚假网络拓扑来欺骗内部攻击者,以保护网络中良性主机,提升网络运行稳定性和可靠性。

    拟态DHR架构下执行体状态监测方法及系统

    公开(公告)号:CN112702205A

    公开(公告)日:2021-04-23

    申请号:CN202011557565.1

    申请日:2020-12-24

    IPC分类号: H04L12/24 H04L29/06 G06F11/30

    摘要: 本发明属于网络安全技术领域,特别涉及一种拟态DHR架构下执行体状态监测方法及系统,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,包含如下内容:监测系统内执行体多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;将状态异常数据反馈给裁决器,裁决器依据预设裁决策略判定异常执行体,发出异常报警信号,异常状态较为严重时通过调度模块对异常执行体清洗调度。本发明对执行体系统资源、进程状态、关键文件及敏感日志等进行多维状态监测解析,为执行体稳定安全运行提供必要条件,降低“攻击逃逸”风险,提高系统安全性、稳定性与可靠性,具有较好应用前景。