[发明专利]多数一致逃逸错误处理装置及方法有效

专利信息
申请号: 201710045985.3 申请日: 2017-01-22
公开(公告)号: CN106874755B 公开(公告)日: 2019-07-12
发明(设计)人: 刘文彦;邬江兴;扈红超;陈福才;季新生;霍树民;程国振;梁浩;张淼 申请(专利权)人: 中国人民解放军信息工程大学
主分类号: G06F21/55 分类号: G06F21/55
代理公司: 郑州大通专利商标代理有限公司 41111 代理人: 周艳巧
地址: 450000 河*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 拟态 安全 防御 攻击 多数 一致 逃逸 错误 处理 装置 及其 方法
【权利要求书】:

1.一种基于拟态安全防御零日攻击的多数一致逃逸错误处理装置,包含动态在线执行体集合、执行体资源池、检测模块、响应模块及动态决策调度模块,动态在线执行体集合包含M个动态在线执行的异构执行体,执行体资源池包含N个元功能等价的异构执行体,其特征在于,所述的M个动态在线执行的异构执行体至少包含新上线执行体及在线原多数一致执行体;

所述的检测模块,用于根据动态在线执行体集合中的异构执行体对输入代理接收的请求的运行结果进行检测,包含独立运行检查单元及多数一致逃逸错误检查单元,其中,所述的独立运行检查单元用于对独立运行的运算结果进行多模裁决,若裁决结果符合一致要求则输出,否则将裁决结果反馈至动态决策调度模块;所述的多数一致逃逸错误检查单元用于新上线执行体的运行输出和在线原多数一致执行体的运行输出进行对比,若一致则将对比结果反馈至动态决策调度模块,若不一致则将不一致结果反馈至响应模块;

所述的响应模块,用于对检测结果进行响应处理,并将异常输出执行体信息反馈至动态决策调度模块;

所述的动态决策调度模块从执行体资源池中选择用于替换待下线执行体的新执行体并上线选择的新执行体,完成动态在线执行体集合中待下线执行体的调度,并对被替换的执行体进行清洗重置,将重置后的执行体放回至执行体资源池,其中,待下线执行体包含异常输出执行体和/或满足设定在线时长的执行体。

2.根据权利要求1所述的基于拟态安全防御零日攻击的多数一致逃逸错误处理装置,其特征在于,所述的响应模块包含记录分析器、攻击响应单元、输出报警单元,其中,所述的记录分析器对多数一致逃逸错误检查单元反馈的不一致结果进行记录分析,并将分析结果反馈至攻击响应单元和输出报警单元;所述的攻击响应单元用于对攻击者进行响应并建立零日攻击相关数据库;输出报警单元发出报警,并判定新上线执行体的运行输出为最终输出,在线原多数一致执行体为异常输出执行体,暂停多模裁决,向动态决策调度模块发送执行体切换请求。

3.根据权利要求2所述的基于拟态安全防御零日攻击的多数一致逃逸错误处理装置,其特征在于,所述的响应模块还包含:漏洞修复单元,接收记录分析器的分析结果,进行漏洞分析与修复。

4.根据权利要求2所述的基于拟态安全防御零日攻击的多数一致逃逸错误处理装置,其特征在于,所述的动态决策调度模块根据执行体切换请求从执行体资源池中选择用于替换异常输出执行体的新执行体上线,完成动态在线执行体集合中的执行体调度,恢复多模裁决,并对异常输出执行体进行清洗重置,将重置后的执行体放回至执行体资源池。

5.一种基于拟态安全防御零日攻击的多数一致逃逸错误处理方法,其特征在于,基于权利要求1所述的基于拟态安全防御零日攻击的多数一致逃逸错误处理装置实现,包含如下步骤:

步骤1、动态在线执行体集合中的异构执行体同时独立运行输入代理的输入请求;

步骤2、独立运行检查单元对独立运行的运算结果进行多模裁决,若裁决结果符合一致要求则输出,否则将裁决结果反馈至动态决策调度模块;同时,多数一致逃逸错误检查单元根据新上线执行体的运行输出和在线原多数一致执行体的运行输出进行对比,若一致,则将对比结果反馈至动态决策调度模块,若不一致,则将不一致结果反馈至响应模块;

步骤3、响应模块根据反馈进行响应处理,将异常输出执行体信息反馈至动态决策调度模块;

步骤4、动态决策调度模块从执行体资源池中选择用于替换待下线执行体的新执行体并上线选择的新执行体,完成动态在线执行体集合中待下线执行体的调度,并对被替换的执行体进行清洗重置,将重置后的执行体放回执行体资源池,其中,待下线执行体包含异常输出执行体和/或满足设定在线时长的执行体。

6.根据权利要求5所述的基于拟态安全防御零日攻击的多数一致逃逸错误处理方法,其特征在于,所述的步骤3包含如下内容:对多数一致逃逸错误检查单元反馈的不一致结果进行记录分析;攻击响应单元对攻击者进行响应并建立零日攻击相关数据库;根据记录分析结果发出报警,并判定新上线执行体的运行输出为最终输出,在线原多数一致执行体为异常输出执行体,暂停多模裁决,向动态决策调度模块发送执行体切换请求。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710045985.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top