基于博弈论的网络空间拟态防御方法、装置、介质及终端

    公开(公告)号:CN113098882A

    公开(公告)日:2021-07-09

    申请号:CN202110377600.X

    申请日:2021-04-08

    Abstract: 本申请公开了一种基于博弈论的网络空间拟态防御方法、装置、介质及终端,所述方法包括当攻击者对执行体发起攻击时,基于动态异构冗余结构输出所述攻击者对应的输出类型;对于所述攻击者的每个攻击类型,基于该攻击模型对应的马尔科夫链以及所述输出类型,确定该攻击类型对应的攻击收益以及防御收益;基于各攻击类型各自对应的攻击收益以及防御收益确定防御者的防御策略,并基于所述防御策略进行动态防御。本申请通过动态异构冗余结构确定输出类型,并且在对博弈模型进行量化时基于马尔科夫链和输出类型来确定攻击收益以及防御收益,最后根据攻击收益以及防御收益确定防御策略,可以提高执行体的资源利用率,从而可以降低防御成本。

    一种基于双曲几何的天空地信息网络统一路由方法

    公开(公告)号:CN111193540A

    公开(公告)日:2020-05-22

    申请号:CN202010267286.5

    申请日:2020-04-08

    Abstract: 本发明提供一种基于双曲几何的天空地信息网络统一路由方法,包括:S1、利用球极射影将三维地理空间下天空地信息网络中的节点映射到三维超球面上;S2、对映射至三维超球面上的点进行双曲半径分量设置,最终实现将三维地理空间下的节点坐标映射至四维双曲空间,得到双曲坐标;S3、利用获取的双曲坐标计算四维双曲空间下两节点间夹角;S4、在天空地信息网络中进行路由时,利用获取的节点双曲坐标和四维双曲空间下两节点间夹角对两节点间双曲距离进行计算;S5、根据计算得到的两节点间双曲距离完成贪婪路由转发。使天空地信息网络路由不依赖于全局性的链路状态及路由器节点信息的分发和中心化调度,可以节省大量的路由表存储开销,具有可扩展性。

    一种基于区块链的域名解析系统

    公开(公告)号:CN108064444B

    公开(公告)日:2020-05-19

    申请号:CN201780002129.8

    申请日:2017-04-19

    Abstract: 本发明涉及一种基于区块链的域名解析系统,所述域名解析系统采用分层结构,包括顶级域名链网络、二级域名链网络、未来网络节点及原有的DNS系统网络,顶级域名链网络分别链接二级域名链网络、未来网络节点及原有的DNS系统网络;顶级域名链网络,用于每个专业机构各自部署性能可靠的服务器节点,组成一个联盟的区块链网络,每个节点服务器均记录着当前所有顶级域名、二级域名链节点、未来网络节点及现有的DNS系统根节点的信息;二级域名链网络,用于域名的注册、管理,记录所有二级域名及其所属子域名的记录;所述未来网络节点,用于存储未来网络中元数据及其索引。减少了解析请求,有效提高域名解析效率。

    一种基于区块链的域名解析系统

    公开(公告)号:CN108064444A

    公开(公告)日:2018-05-22

    申请号:CN201780002129.8

    申请日:2017-04-19

    Abstract: 本发明涉及一种基于区块链的域名解析系统,所述域名解析系统采用分层结构,包括顶级域名链网络、二级域名链网络、未来网络节点及原有的DNS系统网络,顶级域名链网络分别链接二级域名链网络、未来网络节点及原有的DNS系统网络;顶级域名链网络,用于每个专业机构各自部署性能可靠的服务器节点,组成一个联盟的区块链网络,每个节点服务器均记录着当前所有顶级域名、二级域名链节点、未来网络节点及现有的DNS系统根节点的信息;二级域名链网络,用于域名的注册、管理,记录所有二级域名及其所属子域名的记录;所述未来网络节点,用于存储未来网络中元数据及其索引。减少了解析请求,有效提高域名解析效率。

    一种融合推拉语义的传输控制方法及系统

    公开(公告)号:CN112737964B

    公开(公告)日:2022-10-14

    申请号:CN202011564773.4

    申请日:2020-12-25

    Abstract: 本发明提供一种融合推拉语义的传输控制方法及系统,所述传输控制方法包括:步骤S1,在路由器的每个输出端口处,为每条流维护一个先入先出的虚拟队列,通过所关联的流的标识名字来确定每个虚拟队列;步骤S2,检测拥塞,根据节点的拥塞状态对转发包进行标记,显式反馈当前的网络状态信息给客户端;步骤S3,路由器节点根据当前上下行链路数据传输能力的差别,通过虚拟队列对每条流的速率进行整形,动态调整转发速率;步骤S4,客户端采用CUBIC算法实时对发送窗口的大小进行调整,并在接收到携带拥塞标记的网络包时降低发送速率以适应当前的网络状况。本发明能够保证不同通信场景下数据传输的高效可靠性能,实现网络资源的有效利用。

    主动防御网络安全性分析方法、存储介质及应用服务器

    公开(公告)号:CN110740067B

    公开(公告)日:2022-02-08

    申请号:CN201911078353.2

    申请日:2019-11-06

    Abstract: 本发明公开了一种主动防御网络安全性分析方法、存储介质及应用服务器,所述方法基于融合GSPN与Markov链结合的双模型架构,通过GSPN模型确定预设系统的攻击成功概率和平均攻击时间,通过Markov链确定系统参数与攻击成功概率的对应函数关系,最后根据攻击成功概率、平均攻击时间以及系统参数与攻击成功概率的对应关系对所述主动防御网络安全性进行分析。本发明通过融合GSPN与Markov链结合的双模型架构,即可以对攻击者防御者之间的行为等攻击细节进行不失真刻画,并且拥有在不同系统间的强可扩展性,又可以确定攻击成功率和系统参数之间的对应关系,提高了安全性分析的全面和灵活。此外,两种模型还可以互为补充以及互相验证,进一步提高了安全分析的准确性。

Patent Agency Ranking