[發(fā)明專利]一種基于策略的擬態(tài)裁決系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 202110460501.8 | 申請日: | 2021-04-27 |
| 公開(公告)號: | CN113315755B | 公開(公告)日: | 2022-03-18 |
| 發(fā)明(設(shè)計)人: | 羅論涵;余新勝;解維;朱丹江;朱飛凡 | 申請(專利權(quán))人: | 華東計算技術(shù)研究所(中國電子科技集團(tuán)公司第三十二研究所) |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1004;H04L67/1095;H04L67/566;H04L67/568;H04L67/63 |
| 代理公司: | 上海段和段律師事務(wù)所 31334 | 代理人: | 祁春倪;郭國中 |
| 地址: | 201800 *** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 策略 擬態(tài) 裁決 系統(tǒng) 方法 | ||
本發(fā)明提供了一種基于策略的擬態(tài)裁決系統(tǒng)及方法,包括輸入輸出代理、異構(gòu)執(zhí)行體、策略下發(fā)器、緩存器、監(jiān)控器、裁決器以及負(fù)反饋管理器,本發(fā)明構(gòu)建圍繞策略控制的多模裁決方法,將冗余執(zhí)行體到多模裁決服務(wù)的調(diào)用以連接對象的形式表達(dá),可有效控制執(zhí)行體性能、狀態(tài)對響應(yīng)效率以及裁決器等待時延的影響,同時N?1模判決可降低裁決器負(fù)載,提升響應(yīng)輸出效率。僅在異常狀態(tài)下,監(jiān)控器將3個執(zhí)行體響應(yīng)交由裁決器判決,且在負(fù)反饋管理器通知異構(gòu)執(zhí)行體清洗恢復(fù)后系統(tǒng)遷躍至正常狀態(tài)服務(wù)模式。本發(fā)明實現(xiàn)基于緩存器的多模裁決服務(wù)的調(diào)用提升系統(tǒng)可用性。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)空間安全技術(shù)領(lǐng)域,具體地,涉及一種基于策略的擬態(tài)裁決系統(tǒng)及裁決方法。
背景技術(shù)
網(wǎng)絡(luò)安全是信息產(chǎn)業(yè)全球化背景下世界各國面臨的共性問題和挑戰(zhàn),當(dāng)前的基本態(tài)勢是“攻易守難”,漏洞的普遍性、后門的易安插、網(wǎng)絡(luò)空間構(gòu)架基因的單一性和攻防雙方的不對稱性使得安全漏洞無法被根除且容易被利用,從而導(dǎo)致漏洞頻發(fā)。
網(wǎng)絡(luò)空間擬態(tài)防御技術(shù)來源于相對正確公理、異構(gòu)冗余可靠性理論與方法、廣義魯棒性控制理論與方法、可靠性驗證理論和方法,以計算機(jī)結(jié)構(gòu)的動態(tài)性和異構(gòu)性,解決了漏洞和后門被利用問題,從而大幅增加網(wǎng)絡(luò)攻擊成功的難度和成本,使網(wǎng)絡(luò)攻擊的成功率呈指數(shù)級下降,解決了未知漏洞和后門的有效防御問題,是面向未來的顛覆性技術(shù)。
網(wǎng)絡(luò)空間擬態(tài)防御技術(shù)以多模裁決為核心,基于相對正確公理的邏輯表達(dá)為多模輸出矢量測量感知手段,有效防御攻擊者實施時空維度上協(xié)同一致的同態(tài)攻擊。
專利文獻(xiàn)為CN 110781012 A的發(fā)明專利公開了一種基于統(tǒng)一消息隊列的擬態(tài)裁決器和裁決方法,通過n個統(tǒng)一消息隊列接收異構(gòu)執(zhí)行體發(fā)送的消息,n為異構(gòu)體數(shù)量且為3個或多于3個。消息讀取模塊分別從n個統(tǒng)一消息隊列中讀取執(zhí)行體消息及消息序號,根據(jù)大數(shù)定理對獲得的所有消息序號進(jìn)行判決,基于隊列結(jié)構(gòu)降低擬態(tài)裁決消息序列亂序率,提高擬態(tài)裁決針對相同請求的冗余異構(gòu)體消息定位效率。由于采用了經(jīng)典擬態(tài)防御裁決架構(gòu),裁決器需要針對3個或多于3個異構(gòu)體消息進(jìn)行裁決,雖然隊列結(jié)構(gòu)保障了異構(gòu)體消息的按序服務(wù)從而提高了裁決效率,但是并沒有在擬態(tài)防御裁決架構(gòu)上進(jìn)行裁決效率和系統(tǒng)時延的優(yōu)化。
專利文獻(xiàn)為201911016346.X的發(fā)明專利公開了一種基于統(tǒng)一消息隊列的擬態(tài)裁決器和裁決方法,包括n個執(zhí)行體消息接收接口、n個統(tǒng)一消息隊列、消息讀取模塊、序號裁決模塊、字節(jié)裁決模塊以及裁決結(jié)果輸出模塊,每個消息接收接口對應(yīng)一個唯一的統(tǒng)一消息隊列;所述消息接收接口,接收異構(gòu)執(zhí)行體發(fā)送的執(zhí)行體消息并送入對應(yīng)的統(tǒng)一消息隊列中;所述消息讀取模塊,同時從n個統(tǒng)一消息隊列中讀取執(zhí)行體消息,并獲得執(zhí)行體消息的消息序號;所述序號裁決模塊,根據(jù)大數(shù)裁決機(jī)制對獲得的所有消息序號進(jìn)行判決,獲得判決序號;所述字節(jié)裁決模塊,根據(jù)大數(shù)裁決機(jī)制對執(zhí)行體消息中消息序號等于裁決序號的所有執(zhí)行體消息進(jìn)行裁決,并通過所述裁決結(jié)果輸出模塊輸出裁決結(jié)果。本發(fā)明還提供一種裁決方法。
上述方案采用經(jīng)典擬態(tài)防御架構(gòu),可通過專利所述技術(shù)構(gòu)建擬態(tài)裁決器,為信息系統(tǒng)內(nèi)生安全提供多模裁決支撐,但因經(jīng)典擬態(tài)防御架構(gòu)需要構(gòu)建至少包含3個異構(gòu)執(zhí)行體的裁決器,其功耗將極大的高于本發(fā)明提出的基于策略切換異構(gòu)執(zhí)行體模數(shù)的擬態(tài)裁決裝置。
上述方案采用隊列結(jié)構(gòu)支持響應(yīng)緩存與按序裁決服務(wù),而本專利采用緩存器與監(jiān)控器的技術(shù)路線,其優(yōu)勢在于緩存器根據(jù)異構(gòu)執(zhí)行體響應(yīng)速度存儲請求連接,監(jiān)控器掃描緩存器,將已返回策略規(guī)定模數(shù)響應(yīng)的請求連接至裁決器,而不是如該專利所述按序裁決,可更加高效的返回用戶響應(yīng),并降低裁決阻塞的概率。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華東計算技術(shù)研究所(中國電子科技集團(tuán)公司第三十二研究所),未經(jīng)華東計算技術(shù)研究所(中國電子科技集團(tuán)公司第三十二研究所)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110460501.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種計算機(jī)網(wǎng)絡(luò)策略管理系統(tǒng)及策略管理方法
- 應(yīng)用于合法監(jiān)聽系統(tǒng)的網(wǎng)絡(luò)策略架構(gòu)及其策略處理方法
- 分發(fā)策略的方法、系統(tǒng)和策略分發(fā)實體
- 策略控制方法、策略規(guī)則決策設(shè)備和策略控制設(shè)備
- 用于控制QoS策略沖突的方法、設(shè)備和系統(tǒng)
- 策略融合的方法、UE及服務(wù)器
- 策略調(diào)整觸發(fā)、策略調(diào)整方法及裝置、策略調(diào)整系統(tǒng)
- 設(shè)備策略管理器
- 策略組中的策略評估、策略選擇方法及裝置
- 策略集群分發(fā)匹配方法、系統(tǒng)及計算機(jī)可讀存儲介質(zhì)
- 一種基于混合資源的擬態(tài)科學(xué)計算卡
- 一種擬態(tài)云主機(jī)的自動構(gòu)建裝置、方法及系統(tǒng)
- 一種基于云平臺的擬態(tài)化應(yīng)用封裝與控制系統(tǒng)和方法
- 一種內(nèi)生安全的用戶接入認(rèn)證管理系統(tǒng)及方法
- 擬態(tài)終端模擬器、終端設(shè)備擬態(tài)化實現(xiàn)方法及存儲介質(zhì)
- 一種基于圖像特征的擬態(tài)度建模系統(tǒng)及方法
- 一種基于擬態(tài)防御的攻擊防御裝置、方法、設(shè)備和介質(zhì)
- 一種增強(qiáng)型擬態(tài)構(gòu)造系統(tǒng)
- 一種擬態(tài)收發(fā)設(shè)備和高可靠通信系統(tǒng)
- 一種模塊化擬態(tài)郵箱系統(tǒng)
- 裁決信息處理方法、裝置、計算機(jī)設(shè)備和存儲介質(zhì)
- 一種基于統(tǒng)一消息隊列的擬態(tài)裁決器和裁決方法
- 擬態(tài)裁決裝置和方法、擬態(tài)防御系統(tǒng)及擬態(tài)服務(wù)器
- 分布式裁決方法、分布式裁決系統(tǒng)及擬態(tài)構(gòu)造架構(gòu)
- 可糾錯快速擬態(tài)裁決方法、裁決器、系統(tǒng)及介質(zhì)
- 基于分時式的擬態(tài)快速裁決方法、裁決器、架構(gòu)及介質(zhì)
- 一種基于數(shù)據(jù)報文的快速裁決方法、系統(tǒng)及架構(gòu)
- 一種基于執(zhí)行體共識的擬態(tài)裁決方法及裁決器
- 一種快速裁決系統(tǒng)及方法
- 一種基于擬態(tài)偽裝策略的裁決方法及裁決器





