[發(fā)明專利]一種異構(gòu)執(zhí)行體的構(gòu)造方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202010539882.4 | 申請日: | 2020-06-12 |
| 公開(公告)號(hào): | CN111641661A | 公開(公告)日: | 2020-09-08 |
| 發(fā)明(設(shè)計(jì))人: | 劉昕林;黃萍;劉威 | 申請(專利權(quán))人: | 深圳供電局有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/24 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 王嬌嬌 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 執(zhí)行 構(gòu)造 方法 系統(tǒng) | ||
本發(fā)明公開了一種異構(gòu)執(zhí)行體的構(gòu)造方法及系統(tǒng),方法包括:基于攻擊面裁決模型對目標(biāo)擬態(tài)防御系統(tǒng)進(jìn)行攻擊面度量,識(shí)別出攻擊面資源;確定出與攻擊面資源對應(yīng)的原異構(gòu)組件以及原異構(gòu)執(zhí)行體;確定與原異構(gòu)組件等價(jià)的新的異構(gòu)組件;基于新的異構(gòu)組件對原異構(gòu)執(zhí)行體進(jìn)行重組,得到新的異構(gòu)執(zhí)行體;將原異構(gòu)執(zhí)行體切換為新的異構(gòu)執(zhí)行體后對攻擊面進(jìn)行度量,判斷攻擊面資源是否消除,若是,則將新的異構(gòu)執(zhí)行體作為最終異構(gòu)執(zhí)行體,若否,則返回重新確定新的異構(gòu)組件,直至確定的新的異構(gòu)組件能夠消除攻擊面資源。本發(fā)明能夠基于異構(gòu)組件與系統(tǒng)資源的關(guān)系,利用攻擊面模型指導(dǎo)異構(gòu)執(zhí)行體的組合設(shè)計(jì),有效減小了擬態(tài)防御系統(tǒng)的攻擊面。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種異構(gòu)執(zhí)行體的構(gòu)造方法及系統(tǒng)。
背景技術(shù)
隨著網(wǎng)絡(luò)攻擊技術(shù)自動(dòng)化、智能化與多樣化發(fā)展,基于特征檢測的傳統(tǒng)防御手段已難以抵御基于漏洞后門的不確定性攻擊,導(dǎo)致網(wǎng)絡(luò)空間安全態(tài)勢岌岌可危。為扭轉(zhuǎn)網(wǎng)絡(luò)空間“易攻難守”的劣勢局面,具有內(nèi)生安全特性的擬態(tài)防御技術(shù)被創(chuàng)新提出。
異構(gòu)執(zhí)行體是擬態(tài)防御系統(tǒng)提供應(yīng)用服務(wù)的重要載體,是擬態(tài)防御系統(tǒng)異構(gòu)特性的集中體現(xiàn),是擬態(tài)防御系統(tǒng)防御能力的決定因素,因此其構(gòu)造方法的研究對擬態(tài)防御系統(tǒng)的安全保障具有重要意義。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供了一種異構(gòu)執(zhí)行體的構(gòu)造方法,基于異構(gòu)組件與系統(tǒng)資源的關(guān)系,利用攻擊面模型指導(dǎo)異構(gòu)執(zhí)行體的組合設(shè)計(jì),能夠有效減小擬態(tài)防御系統(tǒng)的攻擊面。
本發(fā)明提供了一種異構(gòu)執(zhí)行體的構(gòu)造方法,包括:
基于攻擊面裁決模型對目標(biāo)擬態(tài)防御系統(tǒng)進(jìn)行攻擊面度量,識(shí)別出目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源;
確定出與目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源對應(yīng)的原異構(gòu)組件以及原異構(gòu)執(zhí)行體;
確定與原異構(gòu)組件等價(jià)的新的異構(gòu)組件;
基于新的異構(gòu)組件對與目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源對應(yīng)的原異構(gòu)執(zhí)行體進(jìn)行重組,得到新的異構(gòu)執(zhí)行體;
將目標(biāo)擬態(tài)防御系統(tǒng)的原異構(gòu)執(zhí)行體切換為新的異構(gòu)執(zhí)行體;
對將原異構(gòu)執(zhí)行體切換為新的異構(gòu)執(zhí)行體的目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面進(jìn)行度量,判斷目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源是否消除,若是,則將新的異構(gòu)執(zhí)行體作為最終異構(gòu)執(zhí)行體,若否,則返回重新確定與原異構(gòu)組件等價(jià)的新的異構(gòu)組件,直至確定的新的異構(gòu)組件能夠消除目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源。
優(yōu)選地,所述方法還包括:
定義所述攻擊面裁決模型。
優(yōu)選地,所述確定出與目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源對應(yīng)的原異構(gòu)組件以及原異構(gòu)執(zhí)行體,包括:
基于異構(gòu)組件與擬態(tài)防御系統(tǒng)資源的對應(yīng)關(guān)系,確定出與目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源對應(yīng)的原異構(gòu)組件以及原異構(gòu)執(zhí)行體。
優(yōu)選地,所述確定與原異構(gòu)組件等價(jià)的新的異構(gòu)組件,包括:
基于軟硬件的多樣性確定與原異構(gòu)組件等價(jià)的新的異構(gòu)組件。
一種異構(gòu)執(zhí)行體的構(gòu)造系統(tǒng),包括:
識(shí)別模塊,用于基于攻擊面裁決模型對目標(biāo)擬態(tài)防御系統(tǒng)進(jìn)行攻擊面度量,識(shí)別出目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源;
第一確定模塊,用于確定出與目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源對應(yīng)的原異構(gòu)組件以及原異構(gòu)執(zhí)行體;
第二確定模塊,用于確定與原異構(gòu)組件等價(jià)的新的異構(gòu)組件;
重組模塊,用于基于新的異構(gòu)組件對與目標(biāo)擬態(tài)防御系統(tǒng)的攻擊面資源對應(yīng)的原異構(gòu)執(zhí)行體進(jìn)行重組,得到新的異構(gòu)執(zhí)行體;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳供電局有限公司,未經(jīng)深圳供電局有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010539882.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





