[發(fā)明專利]一種擬態(tài)網(wǎng)絡(luò)拓?fù)渥儞Q的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201510582300.X | 申請(qǐng)日: | 2015-09-14 |
| 公開(公告)號(hào): | CN105306251B | 公開(公告)日: | 2018-12-18 |
| 發(fā)明(設(shè)計(jì))人: | 趙靚;張校輝;馬海龍;張鵬;江逸茗;董永吉;白冰;李艷捷 | 申請(qǐng)(專利權(quán))人: | 上海紅神信息技術(shù)有限公司;國(guó)家數(shù)字交換系統(tǒng)工程技術(shù)研究中心 |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24 |
| 代理公司: | 鄭州大通專利商標(biāo)代理有限公司 41111 | 代理人: | 陳大通 |
| 地址: | 201112 上海*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 擬態(tài) 網(wǎng)絡(luò) 拓?fù)?/a> 變換 方法 | ||
本發(fā)明開了一種擬態(tài)網(wǎng)絡(luò)拓?fù)渥儞Q的方法,克服了現(xiàn)有技術(shù)中,網(wǎng)絡(luò)結(jié)構(gòu)動(dòng)態(tài)變化有待解決的問題。該發(fā)明具有以下步驟:一次局部子網(wǎng)的等效變換步驟包括:A1.確定要進(jìn)行拓?fù)涞刃ё儞Q的局部子網(wǎng);A2.用網(wǎng)絡(luò)描述方法對(duì)A1確定的局部子網(wǎng)進(jìn)行抽象描述;A3.基于約束條件構(gòu)建A2所描述局部子網(wǎng)的等效子網(wǎng);A4.用新構(gòu)建的子網(wǎng)替代原有子網(wǎng)。與現(xiàn)有技術(shù)相比,本發(fā)明擬態(tài)網(wǎng)絡(luò)拓?fù)渥儞Q的方法具有以下優(yōu)點(diǎn):1.該方法通過多次對(duì)網(wǎng)絡(luò)局部子網(wǎng)的拓?fù)涞刃ё儞Q達(dá)到整體網(wǎng)絡(luò)拓?fù)渥儞Q的效果,由于拓?fù)渥儞Q的目標(biāo)是網(wǎng)絡(luò)中的子網(wǎng),而非整個(gè)網(wǎng)絡(luò),因此大大減小了拓?fù)渥儞Q的網(wǎng)絡(luò)規(guī)模,降低了網(wǎng)絡(luò)拓?fù)渥儞Q的難度。
技術(shù)領(lǐng)域
該發(fā)明涉及計(jì)算機(jī)通訊技術(shù)領(lǐng)域的變換方法,特別是涉及一種擬態(tài)網(wǎng)絡(luò)拓?fù)渥儞Q的方法。
背景技術(shù)
擬態(tài)安全防御的基本思想是在功能等價(jià)條件下,以提供目標(biāo)環(huán)境的動(dòng)態(tài)性、非確定性、異構(gòu)性、非持續(xù)性為目的,動(dòng)態(tài)的構(gòu)建網(wǎng)絡(luò)等多樣化的擬態(tài)環(huán)境,以防御者可控的方式在多樣化環(huán)境間實(shí)施主動(dòng)跳變或快速遷移,對(duì)攻擊者則表現(xiàn)為難以觀察和預(yù)測(cè)的目標(biāo)環(huán)境變化,從而增大包括未知的可利用漏洞和后門在內(nèi)的攻擊難度和代價(jià)。即以不確定性對(duì)抗未知威脅。
擬態(tài)網(wǎng)絡(luò)的安全是通過網(wǎng)絡(luò)的不確定性體現(xiàn)出來的,其中結(jié)構(gòu)的不確定性是其重要內(nèi)容。可變結(jié)構(gòu)網(wǎng)絡(luò)可以通過網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的動(dòng)態(tài)變化使得網(wǎng)絡(luò)具有動(dòng)態(tài)性、異構(gòu)性及不確定性,使網(wǎng)絡(luò)系統(tǒng)從體系結(jié)構(gòu)角度對(duì)攻擊者而言具有不可預(yù)測(cè)性,從而極大增加攻擊者的攻擊難度。如何在不影響網(wǎng)絡(luò)功能、性能的前提條件下讓網(wǎng)絡(luò)結(jié)構(gòu)根據(jù)約束條件和管理者意圖進(jìn)行動(dòng)態(tài)變化是一個(gè)需要解決問題。為了解決上述問題,本發(fā)明提供一種擬態(tài)網(wǎng)絡(luò)拓?fù)渥儞Q方法。
發(fā)明內(nèi)容
本發(fā)明克服了現(xiàn)有技術(shù)中,網(wǎng)絡(luò)結(jié)構(gòu)動(dòng)態(tài)變化有待解決的問題,提供一種效果明顯的擬態(tài)網(wǎng)絡(luò)拓?fù)渥儞Q的方法。
本發(fā)明的技術(shù)解決方案是,提供一種具有以下結(jié)構(gòu)的擬態(tài)網(wǎng)絡(luò)拓?fù)渥儞Q的方法:一次局部子網(wǎng)的等效變換步驟包括:A1.確定要進(jìn)行拓?fù)涞刃ё儞Q的局部子網(wǎng);A2.用網(wǎng)絡(luò)描述方法對(duì)A1確定的局部子網(wǎng)進(jìn)行抽象描述;A3.基于約束條件構(gòu)建A2所描述局部子網(wǎng)的等效子網(wǎng);A4.用新構(gòu)建的子網(wǎng)替代原有子網(wǎng)。
步驟A1中要進(jìn)行拓?fù)渥儞Q的子網(wǎng)規(guī)模根據(jù)管理決策者意圖任意定義,子網(wǎng)是整個(gè)網(wǎng)絡(luò)或網(wǎng)絡(luò)中的一部分,如一個(gè)節(jié)點(diǎn)、一條鏈路或一個(gè)聯(lián)通子網(wǎng)。
步驟A2將步驟A1中確定下來要進(jìn)行局部拓?fù)渥儞Q的子網(wǎng)根據(jù)鄰接點(diǎn)和鄰接屬性進(jìn)行抽象描述,具體數(shù)學(xué)描述為:假設(shè)加權(quán)圖G=(V,E)為總網(wǎng)絡(luò)拓?fù)鋱D,如果G1=(V1,E1)是加權(quán)圖G=(V,E)中的一個(gè)子圖,則稱為子網(wǎng)G1的鄰點(diǎn)集;如果A∈Γ(G1),用表示子網(wǎng)G1在與鄰接點(diǎn)A連接的鏈路上的鄰接屬性,由二元組表示,其中第一個(gè)元素表示子網(wǎng)G1與節(jié)點(diǎn)A連接的鏈路上實(shí)現(xiàn)的功能集,第二個(gè)元素表示子網(wǎng)G1與節(jié)點(diǎn)A連接的鏈路帶寬;用二元組表示一個(gè)子網(wǎng)G1,其中Γ(G1)表示該子網(wǎng)的鄰點(diǎn)集,L(G1)表示該子網(wǎng)相對(duì)應(yīng)于各鄰接點(diǎn)的鄰接屬性集;兩個(gè)網(wǎng)絡(luò)不論拓?fù)浣Y(jié)構(gòu)如何,如果能夠描述為同一個(gè)二元組則這兩個(gè)網(wǎng)絡(luò)是等效的,互相稱為對(duì)方的等效子網(wǎng),且這兩個(gè)網(wǎng)絡(luò)互相替換所產(chǎn)生的拓?fù)渥儞Q是擬態(tài)網(wǎng)絡(luò)拓?fù)渥儞Q。
步驟A3基于可用冗余資源或拓?fù)洳町愋砸笞鳛榧s束條件進(jìn)行描述構(gòu)建拓?fù)渥兓蟮牡刃ё泳W(wǎng)。可用冗余資源包括網(wǎng)絡(luò)交換節(jié)點(diǎn)及用于連接網(wǎng)絡(luò)節(jié)點(diǎn)的鏈路;可用冗余資源的狀態(tài)包括網(wǎng)絡(luò)交換節(jié)點(diǎn)狀態(tài)和鏈路狀態(tài),網(wǎng)絡(luò)交換節(jié)點(diǎn)狀態(tài)包括可用網(wǎng)絡(luò)交換節(jié)點(diǎn)的分布、網(wǎng)絡(luò)交換節(jié)點(diǎn)的功能,鏈路狀態(tài)主要是指可用鏈路帶寬。
所述網(wǎng)絡(luò)交換節(jié)點(diǎn)的分布是指網(wǎng)絡(luò)中的交換節(jié)點(diǎn)與其他交換節(jié)點(diǎn)的關(guān)系;所述網(wǎng)絡(luò)交換節(jié)點(diǎn)的功能是指交換節(jié)點(diǎn)能夠交換的數(shù)據(jù)類型,具體包括IPv4、IPv6、MPLS和OpenFlow。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海紅神信息技術(shù)有限公司;國(guó)家數(shù)字交換系統(tǒng)工程技術(shù)研究中心,未經(jīng)上海紅神信息技術(shù)有限公司;國(guó)家數(shù)字交換系統(tǒng)工程技術(shù)研究中心許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510582300.X/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種基于混合資源的擬態(tài)科學(xué)計(jì)算卡
- 一種擬態(tài)云主機(jī)的自動(dòng)構(gòu)建裝置、方法及系統(tǒng)
- 一種基于云平臺(tái)的擬態(tài)化應(yīng)用封裝與控制系統(tǒng)和方法
- 一種內(nèi)生安全的用戶接入認(rèn)證管理系統(tǒng)及方法
- 擬態(tài)終端模擬器、終端設(shè)備擬態(tài)化實(shí)現(xiàn)方法及存儲(chǔ)介質(zhì)
- 一種基于圖像特征的擬態(tài)度建模系統(tǒng)及方法
- 一種基于擬態(tài)防御的攻擊防御裝置、方法、設(shè)備和介質(zhì)
- 一種增強(qiáng)型擬態(tài)構(gòu)造系統(tǒng)
- 一種擬態(tài)收發(fā)設(shè)備和高可靠通信系統(tǒng)
- 一種模塊化擬態(tài)郵箱系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 動(dòng)態(tài)分布式環(huán)境中的自動(dòng)拓?fù)湫纬煞椒ā⑾到y(tǒng)及程序產(chǎn)品
- 一種網(wǎng)絡(luò)管理拓?fù)涞奶幚矸椒跋到y(tǒng)
- 物理拓?fù)涫褂霉芾矸椒ê拖到y(tǒng)
- 拓?fù)溥m配方法及裝置
- 一種基于SNMP和HTML5實(shí)現(xiàn)web網(wǎng)絡(luò)拓?fù)涞姆椒?/a>
- 一種網(wǎng)絡(luò)拓?fù)浣y(tǒng)一管理方法及系統(tǒng)
- 一種拓?fù)湟晥D的加載顯示方法及系統(tǒng)
- 開關(guān)磁阻電機(jī)功率拓?fù)渫扑]方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- 靈活定義的城域網(wǎng)網(wǎng)絡(luò)拓?fù)渖煞椒ê脱b置
- 一種網(wǎng)絡(luò)拓?fù)鋬?yōu)化方法、裝置以及系統(tǒng)





