[發(fā)明專(zhuān)利]一種主備模式的擬態(tài)括號(hào)實(shí)現(xiàn)裝置及方法有效
| 申請(qǐng)?zhí)枺?/td> | 202011055514.9 | 申請(qǐng)日: | 2020-09-29 |
| 公開(kāi)(公告)號(hào): | CN112242924B | 公開(kāi)(公告)日: | 2022-06-03 |
| 發(fā)明(設(shè)計(jì))人: | 陳福才;鄔江興;程國(guó)振;扈紅超;何贊園;周大成;何威振 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué);珠海高凌信息科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L41/0663 | 分類(lèi)號(hào): | H04L41/0663;H04L9/40 |
| 代理公司: | 鄭州大通專(zhuān)利商標(biāo)代理有限公司 41111 | 代理人: | 張立強(qiáng) |
| 地址: | 450000 河*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 模式 擬態(tài) 括號(hào) 實(shí)現(xiàn) 裝置 方法 | ||
本發(fā)明提供一種主備模式的擬態(tài)括號(hào)實(shí)現(xiàn)裝置及方法。該裝置包括:用戶代理單元、主業(yè)務(wù)代理單元、主表決單元、備業(yè)務(wù)代理單元、備表決單元和控制單元。用戶代理單元用于接收用戶請(qǐng)求,并將其分發(fā)至主、備業(yè)務(wù)代理單元;主業(yè)務(wù)代理單元用于將用戶請(qǐng)求分發(fā)至至少三個(gè)執(zhí)行體,并對(duì)響應(yīng)報(bào)文進(jìn)行處理;備業(yè)務(wù)代理單元用于接收鏡像的用戶請(qǐng)求,獲取各執(zhí)行體向主業(yè)務(wù)代理單元返回的響應(yīng)報(bào)文的復(fù)制報(bào)文,對(duì)復(fù)制報(bào)文進(jìn)行處理;主表決單元用于對(duì)主業(yè)務(wù)代理單元發(fā)送的響應(yīng)報(bào)文進(jìn)行表決;備表決單元用于對(duì)備業(yè)務(wù)代理單元發(fā)送的復(fù)制報(bào)文進(jìn)行表決,并將其表決結(jié)果和主表決單元的表決結(jié)果進(jìn)行校驗(yàn);控制單元用于發(fā)起清洗操作、重置操作和主備切換操作。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種主備模式的擬態(tài)括號(hào)實(shí)現(xiàn)裝置及方法。
背景技術(shù)
在如今的互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)空間安全問(wèn)題日益成為最為嚴(yán)峻的挑戰(zhàn)之一。信息系統(tǒng)的運(yùn)行可能受到借助軟硬件漏洞和后門(mén)進(jìn)行的安全威脅攻擊,如:基于應(yīng)用層HTTP協(xié)議的網(wǎng)頁(yè)篡改、蠕蟲(chóng)病毒、SQL注入,基于應(yīng)用支撐層的web容器、分布式文件系統(tǒng)的后門(mén)和漏洞攻擊,基于基礎(chǔ)層的云容器、操作系統(tǒng)的后門(mén)和漏洞攻擊。
擬態(tài)防御技術(shù)為應(yīng)對(duì)網(wǎng)絡(luò)空間中已知和未知的漏洞和后門(mén)的威脅,以多樣化技術(shù)為基礎(chǔ),采用“動(dòng)態(tài)異構(gòu)冗余”(Dynamic Heterogeneous Redundancy,DHR)的系統(tǒng)架構(gòu)(“鄔江興.網(wǎng)絡(luò)空間擬態(tài)防御研究[J].信息安全學(xué)報(bào),2016,第1卷第4期:1-10.”),使用動(dòng)態(tài)性、異構(gòu)性和隨機(jī)性等特性使系統(tǒng)具有內(nèi)生的安全機(jī)理來(lái)提高系統(tǒng)的安全性。
擬態(tài)防御中的擬態(tài)括號(hào)(指DHR架構(gòu)中的輸入代理和多模表決器)是面向用戶的輸入分發(fā)和輸出裁決的關(guān)鍵組件,其裁決結(jié)果作為擬態(tài)系統(tǒng)動(dòng)態(tài)清洗的依據(jù),是滿足擬態(tài)系統(tǒng)動(dòng)態(tài)性指標(biāo)的前提。但是,擬態(tài)括號(hào)作為用戶訪問(wèn)擬態(tài)系統(tǒng)的入口,是攻擊集中的組件,其安全性關(guān)乎擬態(tài)防御機(jī)制的有效運(yùn)行。目前缺乏對(duì)健壯的擬態(tài)括號(hào)的設(shè)計(jì)。
發(fā)明內(nèi)容
為了提高擬態(tài)防御系統(tǒng)的安全性,本發(fā)明提供一種主備模式的擬態(tài)括號(hào)實(shí)現(xiàn)裝置及方法。
本發(fā)明提供的一種主備模式的擬態(tài)括號(hào)實(shí)現(xiàn)裝置,包括:用戶代理單元、主業(yè)務(wù)代理單元、主表決單元、備業(yè)務(wù)代理單元、備表決單元和控制單元;
所述用戶代理單元,用于接收來(lái)自用戶端的用戶請(qǐng)求,把用戶請(qǐng)求分發(fā)至主業(yè)務(wù)代理單元,并鏡像用戶請(qǐng)求至備業(yè)務(wù)代理單元;
所述主業(yè)務(wù)代理單元,用于將用戶請(qǐng)求分發(fā)至至少三個(gè)執(zhí)行體,并對(duì)各執(zhí)行體的響應(yīng)報(bào)文進(jìn)行處理,將處理后的響應(yīng)報(bào)文發(fā)送至主表決單元;
所述備業(yè)務(wù)代理單元,用于接收鏡像的用戶請(qǐng)求,獲取各執(zhí)行體向主業(yè)務(wù)代理單元返回的響應(yīng)報(bào)文的復(fù)制報(bào)文,對(duì)復(fù)制報(bào)文進(jìn)行處理,將處理后的復(fù)制報(bào)文發(fā)送至備表決單元;
所述主表決單元,用于對(duì)主業(yè)務(wù)代理單元發(fā)送的響應(yīng)報(bào)文進(jìn)行表決,并返回表決結(jié)果;將表決結(jié)果發(fā)送至備表決單元;
所述備表決單元,用于對(duì)備業(yè)務(wù)代理單元發(fā)送的復(fù)制報(bào)文進(jìn)行表決,并將其表決結(jié)果和主表決單元的表決結(jié)果進(jìn)行校驗(yàn);若校驗(yàn)結(jié)果表示主、備表決單元的表決結(jié)果不一致,則將校驗(yàn)結(jié)果上報(bào)至控制單元;
所述控制單元,用于發(fā)起清洗操作、重置操作和主備切換操作。
進(jìn)一步地,用戶代理單元設(shè)置在IO代理上,主業(yè)務(wù)代理單元、主表決單元均設(shè)置主用業(yè)務(wù)代理上,備業(yè)務(wù)代理單元、備表決單元均設(shè)置在備用業(yè)務(wù)代理上,控制單元設(shè)置在反饋控制器上。
進(jìn)一步地,所述用戶代理單元包括用戶側(cè)建鏈與維持模塊、報(bào)文解析與標(biāo)識(shí)處理模塊和數(shù)據(jù)分發(fā)與維持鏈接模塊;
所述用戶側(cè)建鏈與維持模塊,用于與用戶端建立鏈接,接收來(lái)自用戶端的用戶請(qǐng)求,返回響應(yīng)報(bào)文至用戶端;
所述報(bào)文解析與標(biāo)識(shí)處理模塊,用于在用戶請(qǐng)求中添加內(nèi)部控制信息或在響應(yīng)報(bào)文中去除內(nèi)部控制信息;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué);珠海高凌信息科技股份有限公司,未經(jīng)中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué);珠海高凌信息科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011055514.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種基于混合資源的擬態(tài)科學(xué)計(jì)算卡
- 一種擬態(tài)云主機(jī)的自動(dòng)構(gòu)建裝置、方法及系統(tǒng)
- 一種基于云平臺(tái)的擬態(tài)化應(yīng)用封裝與控制系統(tǒng)和方法
- 一種內(nèi)生安全的用戶接入認(rèn)證管理系統(tǒng)及方法
- 擬態(tài)終端模擬器、終端設(shè)備擬態(tài)化實(shí)現(xiàn)方法及存儲(chǔ)介質(zhì)
- 一種基于圖像特征的擬態(tài)度建模系統(tǒng)及方法
- 一種基于擬態(tài)防御的攻擊防御裝置、方法、設(shè)備和介質(zhì)
- 一種增強(qiáng)型擬態(tài)構(gòu)造系統(tǒng)
- 一種擬態(tài)收發(fā)設(shè)備和高可靠通信系統(tǒng)
- 一種模塊化擬態(tài)郵箱系統(tǒng)
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置





