[發明專利]一種基于可信度量的擬態交換機裁決系統及方法有效
| 申請號: | 202010535480.7 | 申請日: | 2020-06-12 |
| 公開(公告)號: | CN111884996B | 公開(公告)日: | 2022-04-08 |
| 發明(設計)人: | 謝記超;張震;伊鵬;馬海龍;陳祥;張進;程章龍;丁瑞浩 | 申請(專利權)人: | 中國人民解放軍戰略支援部隊信息工程大學;網絡通信與安全紫金山實驗室 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L49/20;G06F17/16 |
| 代理公司: | 鄭州大通專利商標代理有限公司 41111 | 代理人: | 張立強 |
| 地址: | 450000 河*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 可信 度量 擬態 交換機 裁決 系統 方法 | ||
1.一種基于可信度量的擬態交換機裁決系統,其特征在于,包括轉發平面、管理接口代理、中間適配模塊、轉發平面代理、多個異構的執行體、基于可信度量的擬態裁決模塊和態勢感知與負反饋調度模塊:
所述轉發平面用于完成數據報文的轉發、協議報文的上報以及管理系統的接入;
所述管理接口代理用于完成管理配置信息向多個執行體的分發,實現多執行體向管理用戶的單一呈現,同時實現管理用戶對態勢感知與負反饋調度模塊的接入;
所述轉發平面代理用于完成協議報文向多個執行體的分發,實現多執行體向轉發平面的單一呈現;
所述執行體用于完成通用交換機網絡操作系統的功能,實現協議報文的解析、計算和表項的生成,實現路由交換協議棧的功能,并將計算結果上報基于可信度量的擬態裁決模塊;
所述基于可信度量的擬態裁決模塊用于與態勢感知與負反饋調度模塊進行交互,獲取各執行體的可信指標數據,并使用各執行體的可信指標數據計算各執行體的可信度;收集各個執行體的裁決元素,所述裁決元素包括MAC表、ARP表、路由表、管理配置信息計算結果,基于可信度量完成對多執行體同一輸入信息全體輸出結果的擬態裁決,將裁決結果下發至中間適配模塊,并將裁決時發現的執行體異常信息上報態勢感知與負反饋調度模塊;所述基于可信度量的擬態裁決模塊具體用于建立執行體可信指標樹:依據實際需求選擇相應的執行體屬性作為可信指標,構建可信指標樹,所述執行體屬性包括CPU使用率、內存使用率、平均處理時延、累計故障時間、計算結果與裁決結果不一致的頻次、安全防護措施評分、執行體可信性評分;收集與更新各執行體可信指標的數值:通過態勢感知與負反饋調度模塊收集和統計各執行體在運行過程中的CPU使用率、內存使用率、平均處理時延、累計故障時間、計算結果與裁決結果不一致的頻次,通過管理接口配置安全防護措施評分、執行體可信性評分;利用各執行體可信指標數據計算各執行體的可信度;選出可信度最高的輸出結果作為擬態裁決結果:對于裁決元素,計算所有執行體輸出的每一種結果的累計可信度,選擇累計可信度值最高的結果作為每次輸出的擬態裁決結果;對于非裁決元素,直接選擇可信度最高的執行體輸出的計算結果作為擬態裁決結果;
所述中間適配模塊用于將基于可信度量的擬態裁決模塊下發的輸出結果進行轉譯,將轉譯結果下發到轉發平面,包括MAC表、ARP表、路由表、管理配置信息的轉譯與下發;
所述態勢感知與負反饋調度模塊用于依據所建立的可信指標樹,完成對執行體可信指標數據的采集、統計和更新;與基于可信度量的擬態裁決模塊進行交互,向基于可信度量的擬態裁決模塊提供執行體可信指標數據,接收基于可信度量的擬態裁決模塊上報的異常信息以及各執行體的可信度值;依據配置的調度策略完成對低可信度執行體的下線、清洗以及上線、調度其他執行體的操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍戰略支援部隊信息工程大學;網絡通信與安全紫金山實驗室,未經中國人民解放軍戰略支援部隊信息工程大學;網絡通信與安全紫金山實驗室許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010535480.7/1.html,轉載請聲明來源鉆瓜專利網。





