一种拟态防御方法和装置.pdf
朋兴****en
亲,该文档总共11页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种拟态防御方法和装置.pdf
本申请公开了一种拟态防御方法和装置,首先,获取目标软件数据,再对目标软件数据进行异构化处理,获得目标异构变体。再利用目标异构变体构建目标拟态容器镜像,进而基于目标拟态容器镜像运行目标拟态容器。再控制目标软件在目标拟态容器中运行,获取在目标拟态容器运行的目标软件的目标输出,目标输出包括目标拟态容器的第一执行区域的第一输出、目标拟态容器的第二执行区域的第二输出和目标拟态容器的第三执行区域的第三输出。再根据上述三个输出,确定目标输出的输出状态。若目标输出的输出状态为异常输出状态,阻断目标输出并停止目标软件的运行
一种基于拟态防御的安全云管理系统构建方法和装置.pdf
本发明提供一种基于拟态防御的安全云管理系统构建方法和装置。该方法包括:利用多样化编译工具搭建多个云管理系统,多个云管理系统之间功能相同但结构不同;构建请求代理转发单元用于接收用户请求,建立请求队列,并根据控制信息将用户请求转发至多个云管理系统;构建请求代理裁决单元用于按照预设的请求处理及部署裁决流程对多个云管理系统针对同一用户请求的响应进行处理,并将处理结果转发至Openstack执行组件;构建响应转发单元和回复响应裁决单元用于按照预设的响应拟态裁决及输出流程对Openstack执行组件的执行结果和多个云
拟态防御中的取证方法.pdf
本发明公开了提供了一种拟态防御中的取证方法。本发明方法综合考虑系统资源与工作效率等因素,通过动态估计蜜罐的负载情况与当前处理请求的比值进行恶意流量分配,实现系统响应请求所需要的时间最短,同时减少系统资源的消耗。本发明解决了拟态防御技术中固定单一传统蜜罐局限性的问题,与现有蜜罐系统相比,具有高度持久迷惑性,可充分收集恶意访问者信息;具有更强的收集信息能力,同时可承受恶意访问者的数量更多,普适性强,能广泛用于各类网络架构。
拟态防御中的虚拟专用网拟态方法.pdf
本发明公开了一种拟态防御中的虚拟专用网拟态方法。本发明方法综合考虑虚拟专用网通信安全与系统资源等因素,目标是将原本保持单一长连接的虚拟专用网用拟态的思想进行优化,在通信过程中进行动态的异构虚拟专用网隧道切换;通过信道安全传输消息的比率决定下一次轮到此虚拟专用网隧道的时间窗口长度;本发明具有系统资源消耗少,通信双方会话安全,隧道切换快速,普适性强的特点。
基于DHR架构拟态防御平台的异构性测试装置及方法.pdf
本发明提供了一种基于DHR架构拟态防御平台的异构性测试装置及方法,其中装置部分包括拟态调度器、异构执行体集合以及异构性识别器;本发明公开的装置在现有用于验证拟态系统特性的测试方法的基础上,增加了针对各异构执行体类型的验证与判定,有利于更为高效地对异构执行体的稳定性、安全性以及性能的合理性进行验证,并自动生成详细的测试报告,以达到对拟态安全信息系统异构性的测评要求。