网络地址动态跳变的装置及方法

    公开(公告)号:CN107071075B

    公开(公告)日:2020-07-21

    申请号:CN201611007703.2

    申请日:2016-11-16

    Abstract: 本发明属于IP分组数据在传送过程中的IP地址变换实现方法技术领域,具体涉及一种网络地址动态跳变的装置及方法,基本思想就是策略管理下的按需通信。首先,当用户主机需要与外界进行通信时才将自己注册到网络中,并获得自己的网络身份;否则,用户主机在网络上不可见。其次,只有主机用户将自己的网络身份告知需要通信的对端,对端主机才能在网络中定位到该主机;其他任何主机在不知道该主机网络身份的条件下,无法访问到该主机。最后,主机的接入过程和主机之间的相互访问都严格受权限控制策略约束,一方面,非授权主机无法接入网络,另一方面,在授权接入的条件下,即使能够获得其他用户的网络标识,双方不属于同一个授权组,彼此之间也无法互访。

    网络地址动态跳变的装置及方法

    公开(公告)号:CN107071075A

    公开(公告)日:2017-08-18

    申请号:CN201611007703.2

    申请日:2016-11-16

    Abstract: 本发明属于IP分组数据在传送过程中的IP地址变换实现方法技术领域,具体涉及一种网络地址动态跳变的装置及方法,基本思想就是策略管理下的按需通信。首先,当用户主机需要与外界进行通信时才将自己注册到网络中,并获得自己的网络身份;否则,用户主机在网络上不可见。其次,只有主机用户将自己的网络身份告知需要通信的对端,对端主机才能在网络中定位到该主机;其他任何主机在不知道该主机网络身份的条件下,无法访问到该主机。最后,主机的接入过程和主机之间的相互访问都严格受权限控制策略约束,一方面,非授权主机无法接入网络,另一方面,在授权接入的条件下,即使能够获得其他用户的网络标识,双方不属于同一个授权组,彼此之间也无法互访。

    提高DNS系统安全性的方法及装置

    公开(公告)号:CN106878254B

    公开(公告)日:2020-09-25

    申请号:CN201611007483.3

    申请日:2016-11-16

    Abstract: 本发明涉及网络通信技术领域,具体的涉及一种提高DNS系统安全性的方法及装置,包括控制器、一定数量的异构DNS等价执行体和输出判决器,所述控制器包括参数配置模块、策略生成模块、监控模块、输入代理模块以及调度执行模块,其中:所述策略生成模块用于为调度执行模块生成调度执行策略;所述调度执行模块用于为域名解析请求确定执行解析任务的多个异构DNS等价执行体;所述输出判决器根据多个异构DNS等价执行体的解析结果输出多数一致的解析结果,有效降低了由DNS欺骗、漏洞或后门等未知攻击成功的概率。与现有技术相比,本发明的方法及装置由于增加系统的动态性和不确定性,可以大大提高DNS系统的安全性能。

    提高DNS系统安全性的方法及装置

    公开(公告)号:CN106878254A

    公开(公告)日:2017-06-20

    申请号:CN201611007483.3

    申请日:2016-11-16

    Abstract: 本发明涉及网络通信技术领域,具体的涉及一种提高DNS系统安全性的方法及装置,包括控制器、一定数量的异构DNS等价执行体和输出判决器,所述控制器包括参数配置模块、策略生成模块、监控模块、输入代理模块以及调度执行模块,其中:所述策略生成模块用于为调度执行模块生成调度执行策略;所述调度执行模块用于为域名解析请求确定执行解析任务的多个异构DNS等价执行体;所述输出判决器根据多个异构DNS等价执行体的解析结果输出多数一致的解析结果,有效降低了由DNS欺骗、漏洞或后门等未知攻击成功的概率。与现有技术相比,本发明的方法及装置由于增加系统的动态性和不确定性,可以大大提高DNS系统的安全性能。

    一种异构功能等价体调度装置及其方法

    公开(公告)号:CN106161417B

    公开(公告)日:2019-05-14

    申请号:CN201510293341.7

    申请日:2015-06-01

    Abstract: 本公开是关于一种异构功能等价体调度装置及其方法,包括多个用于为外部服务请求提供相同功能的异构功能等价体,还包括冗余控制器和输入代理器,冗余控制器接收输入代理器给出的触发信号,并根据接收到的外部输入的控制参数,随机选择异构功能等价体为外部服务请求提供服务,因此,这种随机组合调度异构功能等价体的方法一方面使得装置在结构表征层面具有不同的复杂度,针对每个服务请求选择的异构功能等价体不同,并且根据不同的调度策略输出的异构功能等价体的结果也不相同,对外表现出动态可变的输出状态,进而加载的后门或是漏洞很难被攻方探知或利用。使装置对网络系统中可能存在多个未知安全威胁就具有自体免疫能力。

    一种异构功能等价体同步装置

    公开(公告)号:CN106161419B

    公开(公告)日:2019-05-14

    申请号:CN201510293419.5

    申请日:2015-06-01

    Abstract: 本发明公开了一种异构功能等价体同步装置,所述装置包括多个用于为外部服务请求提供服务的异构功能等价体,用于调度所述异构功能等价体的调度器,以及设置在所述异构功能等价体和所述调度器之间的同步器,其中,所述同步器用于获取所述异构功能等价体的输出结果,对所述异构功能等价体的输出结果同步处理,并生成目标处理结果,以及,将所述目标处理结果发送给所述调度器。同步器通过对异构功能等价体的输出结果和工作状态进行同步处理,克服了由于异构功能等价体输出不同使得调度器无法辨识,屏蔽不同的异构功能等价体在输出服务响应上存在的差异,使得网络攻击者不容易嗅探或扫描到装置中的缺陷或漏洞,增强了装置的安全性。

Patent Agency Ranking