[发明专利]基于拟态防御的安全云服务构建方法及装置在审
申请号: | 201710668124.0 | 申请日: | 2017-08-07 |
公开(公告)号: | CN107454082A | 公开(公告)日: | 2017-12-08 |
发明(设计)人: | 刘文彦;霍树民;陈福才;季新生;程国振;扈红超;王亚文;陈扬;梁浩;丁瑞浩 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 郑州大通专利商标代理有限公司41111 | 代理人: | 陈勇 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 拟态 防御 安全 服务 构建 方法 装置 | ||
1.基于拟态防御的安全云服务构建方法,其特征在于,包括以下步骤:
步骤1:搭建云服务执行体资源池;
步骤2:将访问请求转发至在线的云服务执行体,在线的云服务执行体对访问请求进行处理,并返回处理结果;
步骤3:根据拟态裁决准则对处理结果进行拟态裁决,将拟态裁决后的结果作为最终响应进行输出;
步骤4:根据拟态裁决情况对云服务执行体进行动态调度。
2.根据权利要求1所述的基于拟态防御的安全云服务构建方法,其特征在于,所述步骤1包括:
步骤1.1:申请云主机;
步骤1.2:在云主机上安装云业务应用软件;
步骤1.3:对云主机及云服务进行安全配置。
3.根据权利要求1所述的基于拟态防御的安全云服务构建方法,其特征在于,在所述步骤2之前还包括:输入对云服务的访问请求。
4.根据权利要求1所述的基于拟态防御的安全云服务构建方法,其特征在于,所述步骤2包括:
步骤2.1:接收对云服务的访问请求;
步骤2.2:对访问请求建立队列,并进行标记、编号;
步骤2.3:将访问请求转发至在线的云服务执行体进行处理;
步骤2.4:返回处理结果。
5.根据权利要求1所述的基于拟态防御的安全云服务构建方法,其特征在于,在所述步骤3之前还包括:
将处理结果保持同步并建立处理结果缓存队列;
对处理结果的非语义部分进行处理,屏蔽语法的不一致。
6.根据权利要求1所述的基于拟态防御的安全云服务构建方法,其特征在于,所述拟态裁决包括:比较处理结果并进行投票表决,将多数投票表决一致的处理结果作为最终响应返回给用户,所述拟态裁决准则决定投票表决一致的处理结果的个数。
7.根据权利要求1所述的基于拟态防御的安全云服务构建方法,其特征在于,所述步骤4包括:
步骤4.1:根据拟态裁决情况,从执行体资源池中重新选择在线云服务执行体进行调度;
步骤4.2:对离线的云服务执行体进行操作,包括:漏洞修复、数据更新;
步骤4.3:根据在线云服务执行体数量的变化,调整拟态裁决准则。
8.基于权利要求1-7所述的基于拟态防御的安全云服务构建方法的基于拟态防御的安全云服务构建装置,其特征在于,包括:
搭建模块,用于搭建云服务执行体资源池;
转发处理模块,用于将访问请求转发至在线的云服务执行体,在线的云服务执行体对访问请求进行处理,并返回处理结果;
裁决响应模块,用于根据拟态裁决准则对处理结果进行拟态裁决,将拟态裁决后的结果作为最终响应进行输出;
动态调度模块,用于根据拟态裁决情况对云服务执行体进行动态调度。
9.根据权利要求8所述的基于拟态防御的安全云服务构建装置,其特征在于,所述搭建模块进一步包括:
申请模块,用于申请云主机;
安装模块,用于在云主机上安装云业务应用软件;
安全配置模块,用于对云主机及云服务进行安全配置。
10.根据权利要求8所述的基于拟态防御的安全云服务构建装置,其特征在于,还包括:
输入模块,用于输入对云服务的访问请求;
优选地,所述转发处理模块进一步包括:
接收模块,用于接收对云服务的访问请求;
转发处理子模块,用于对访问请求建立队列,并进行标记、编号;
转发模块,用于将访问请求转发至在线的云服务执行体进行处理;
返回模块,用于返回处理结果;
优选地,还包括:
同步模块,用于将处理结果保持同步并建立处理结果缓存队列;
语义处理模块,用于对处理结果的非语义部分进行处理,屏蔽语法的不一致;
优选地,所述动态调度模块进一步包括:
选择模块,用于根据拟态裁决情况,从执行体资源池中重新选择在线云服务执行体进行调度;
操作模块,用于对离线的云服务执行体进行操作,包括:漏洞修复、数据更新;
调整模块,用于根据在线云服务执行体数量的变化,调整拟态裁决准则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710668124.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:自动生成POC脚本的方法
- 下一篇:反爬虫的方法