[发明专利]基于广义鲁棒控制的网络防御方法、系统及交换机有效
申请号: | 202010335971.7 | 申请日: | 2020-04-25 |
公开(公告)号: | CN111669342B | 公开(公告)日: | 2023-01-24 |
发明(设计)人: | 张震;伊鹏;马海龙;申涓;罗伟;张鹏;刘迪洋 | 申请(专利权)人: | 中国人民解放军战略支援部队信息工程大学 |
主分类号: | H04L49/10 | 分类号: | H04L49/10;H04L9/40 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 周艳巧 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 广义 鲁棒控制 网络 防御 方法 系统 交换机 | ||
1.一种基于广义鲁棒控制的网络防御方法,其特征在于,包含:
对抓取的网络交换机协议报文复制n份并对应分发至n个面向三层交换机的异构执行体,所述异构执行体为采用异构硬件和/或软件组成的功能等价执行体,其中,n为大于2;
各异构执行体依据接收的协议报文进行响应;
针对各异构执行体响应结果,采用大数判决机制选取响应输出数据并反馈至网络交换机,针对未被选中响应结果的异构执行体进行异常记录和处理;
针对各异构执行体响应结果,采用大数判决机制选取响应输出数据时,判决对象包含:MAC表、路由表项、ARP表项、ACL表项、QoS表项及用户管理配置数据;
针对n个异构执行体,选取一个用于网络数据正常交互的主执行体,其余作为仅接收分发协议报文并做出响应的备执行体;
基于网络交换机的鲁棒控制插件对各异构执行体的反馈调度,检测各异构执行体的主备关系,通过设置轮换策略选取主执行体;所述轮换策略为自定义轮换周期;
所述异构执行体采用异构CPU和/或异构操作系统和/或异构协议栈。
2.根据权利要求1所述的基于广义鲁棒控制的网络防御方法,其特征在于,针对异常记录的异构执行体,通过对其下线清洗或降低置信度进行异常处理。
3.一种基于广义鲁棒控制的网络防御系统,其特征在于,基于权利要求1所述的方法实现,包含:分发模块、响应模块和防御模块,其中,
分发模块,用于对抓取的网络交换机协议报文复制n份并对应分发至n个面向三层交换机的异构执行体,所述异构执行体为采用异构硬件和/或软件组成的功能等价执行体,其中,n为大于2;
响应模块,用于通过各异构执行体依据接收的协议报文进行响应;
防御模块,用于针对各异构执行体响应结果,采用大数判决机制选取响应输出数据并转译成转发平面规则以下发至网络交换机,针对未被选中响应结果的异构执行体进行异常记录和处理。
4.根据权利要求3所述的基于广义鲁棒控制的网络防御系统,其特征在于,针对n个异构执行体,通过设定轮换策略选取一个用于网络数据正常交互的主执行体,其余作为仅接收分发协议报文并做出响应的备执行体。
5.一种基于广义鲁棒控制的交换机,其特征在于,基于权利要求1所述的方法实现,包含:
n个用于对协议报文进行数据响应的异构执行体,该n个异构执行体采用异构硬件和/或软件组成的功能等价执行体;
用于将抓取的网络协议报文进行复制并分发至n个异构执行体进行响应的协议代理插件;
用于对异构执行体响应数据进行多数判决的多模裁决插件,该多模裁决插件依据多数判决结果选取响应输出数据和异常状态的异构执行体,并将响应输出数据反馈至协议代理插件以进行正常网络数据交互;
及用于对异常状态的异构执行体进行下线或降低置信度处理的鲁棒控制插件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010335971.7/1.html,转载请声明来源钻瓜专利网。