流式拟态裁决装置及方法

    公开(公告)号:CN114915450B

    公开(公告)日:2023-06-02

    申请号:CN202210356059.9

    申请日:2022-04-06

    摘要: 本发明属于拟态防御技术领域,具体涉及一种流式拟态裁决装置及方法,该装置包括用户代理单元、流式拟态裁决单元、动态异构冗余执行体池和控制单元;所述用户代理单元用于接收用户输入数据,并且将用户输入数据复制分发至动态异构冗余执行体池;所述控制单元用于向用户代理单元和动态异构冗余执行体池下发动态调度信息;所述流式拟态裁决单元用于对动态异构冗余执行体池中的多个冗余执行体的分段陆续输出的数据进行动态截取与裁决;还用于统计分析动态异构冗余执行体池所输出的数据流特征,根据数据流特征控制流式拟态裁决中的裁决窗口,控制拟态系统数据输出的速率。本发明有效提升了拟态裁决效率和裁决准确度。

    拟态微结构的可视化装置及方法
    4.
    发明公开

    公开(公告)号:CN114844790A

    公开(公告)日:2022-08-02

    申请号:CN202210321715.1

    申请日:2022-03-30

    摘要: 本发明属于网络安全态势可视化技术领域,具体涉及一种拟态微结构的可视化装置及方法,该装置包括可配置单元、数据获取单元、物理网络可视化单元、拟态网络可视化单元和拟态应用可视化单元;所述可配置单元包括拟态入口模块和静态资源模块,所述拟态入口模块用于配置拟态系统的入口地址和拟态数据库的入口地址,所述静态资源模块用于配置拟态系统的静态资源并储存;所述数据获取单元包括数据获取模块,用于实时获取拟态系统的数据;所述物理网络可视化单元、拟态网络可视化单元和拟态应用可视化单元用于与数据获取模块和静态资源模块交互获取数据并进行可视化展示。本发明能够实现拟态微结构的可视化,更直观更细致地将拟态微结构展示出来。

    基于openSSL改造的拟态括号密文代理方法及系统

    公开(公告)号:CN115225311B

    公开(公告)日:2023-07-21

    申请号:CN202210551739.6

    申请日:2022-05-20

    摘要: 本发明属于网络安全技术领域,特别涉及一种基于openSSL改造的拟态括号密文代理方法及系统,针对客户端的网络请求,业务代理在网络请求的协议字段中添加用于确保用户端和业务代理之间、及业务代理与在线执行体之间握手参数一致的会话协商标识;业务代理利用加密算法对网络请求相关数据进行加密,并发送至至少三个在线执行体;每个在线执行体分别对网络请求相关数据进行解析并获取加密相关参数,并利用获取的相关参数对网络请求相关数据进加密处理,将处理后的数据反馈给业务代理;业务代理针对每个在线执行体反馈的响应进行裁决,并依据裁决结果确认最终发送给用户端的响应数据。本发明利用拟态防御中的输入代理和多模表决器来网络安全,便于实际应用。

    流式拟态裁决装置及方法
    6.
    发明公开

    公开(公告)号:CN114915450A

    公开(公告)日:2022-08-16

    申请号:CN202210356059.9

    申请日:2022-04-06

    摘要: 本发明属于拟态防御技术领域,具体涉及一种流式拟态裁决装置及方法,该装置包括用户代理单元、流式拟态裁决单元、动态异构冗余执行体池和控制单元;所述用户代理单元用于接收用户输入数据,并且将用户输入数据复制分发至动态异构冗余执行体池;所述控制单元用于向用户代理单元和动态异构冗余执行体池下发动态调度信息;所述流式拟态裁决单元用于对动态异构冗余执行体池中的多个冗余执行体的分段陆续输出的数据进行动态截取与裁决;还用于统计分析动态异构冗余执行体池所输出的数据流特征,根据数据流特征控制流式拟态裁决中的裁决窗口,控制拟态系统数据输出的速率。本发明有效提升了拟态裁决效率和裁决准确度。

    软件异构化开发环境构建方法及装置

    公开(公告)号:CN114816438B

    公开(公告)日:2024-08-20

    申请号:CN202210356072.4

    申请日:2022-04-06

    IPC分类号: G06F8/60 G06F8/70

    摘要: 本发明属于网络空间安全技术领域,具体涉及一种软件异构化开发环境构建方法及装置,该方法包括首先为软件异构化开发环境部署准备工作,软件异构化开发环境是基于开源集成开发环境扩展实现的;然后部署软件开发环境前端,负责读取用户异构化选项;其次部署后端软件异构化组件,通过命令封装器与软件开发环境前端进行交互,为用户提供软件异构化功能服务,并将生成的若干异构化版本文件返回给用户;最后对软件开发环境前端和后端软件异构化组件进行联调测试。本发明设计的软件异构化开发环境支持多种不同主流编程语言,提供多种部署模式,为营造内生安全产业生态提供了重要支撑。

    拟态微结构的可视化装置及方法

    公开(公告)号:CN114844790B

    公开(公告)日:2023-06-20

    申请号:CN202210321715.1

    申请日:2022-03-30

    摘要: 本发明属于网络安全态势可视化技术领域,具体涉及一种拟态微结构的可视化装置及方法,该装置包括可配置单元、数据获取单元、物理网络可视化单元、拟态网络可视化单元和拟态应用可视化单元;所述可配置单元包括拟态入口模块和静态资源模块,所述拟态入口模块用于配置拟态系统的入口地址和拟态数据库的入口地址,所述静态资源模块用于配置拟态系统的静态资源并储存;所述数据获取单元包括数据获取模块,用于实时获取拟态系统的数据;所述物理网络可视化单元、拟态网络可视化单元和拟态应用可视化单元用于与数据获取模块和静态资源模块交互获取数据并进行可视化展示。本发明能够实现拟态微结构的可视化,更直观更细致地将拟态微结构展示出来。

    软件异构化开发环境构建方法及装置

    公开(公告)号:CN114816438A

    公开(公告)日:2022-07-29

    申请号:CN202210356072.4

    申请日:2022-04-06

    IPC分类号: G06F8/60 G06F8/70

    摘要: 本发明属于网络空间安全技术领域,具体涉及一种软件异构化开发环境构建方法及装置,该方法包括首先为软件异构化开发环境部署准备工作,软件异构化开发环境是基于开源集成开发环境扩展实现的;然后部署软件开发环境前端,负责读取用户异构化选项;其次部署后端软件异构化组件,通过命令封装器与软件开发环境前端进行交互,为用户提供软件异构化功能服务,并将生成的若干异构化版本文件返回给用户;最后对软件开发环境前端和后端软件异构化组件进行联调测试。本发明设计的软件异构化开发环境支持多种不同主流编程语言,提供多种部署模式,为营造内生安全产业生态提供了重要支撑。