【技术实现步骤摘要】
一种拟态防御装置、拟态防御方法和拟态防御架构
本专利技术涉及拟态防御领域,具体的说,涉及了一种拟态防御装置、拟态防御方法和拟态防御架构。
技术介绍
动态异构冗余架构(DHR)是实现拟态防御的一种原理性方法,以可靠性领域非相似余度结构为基础,导入多维动态重构机制,使其具有了DRS的高可靠特性,同时又具备拟态防御的高安全性。在DHR架构中,系统的输入代理将输入转发给当前异构执行体集中的各执行体,并将这些执行体的输出矢量提交给裁决器进行表决,得到系统输出;我们将输入代理和多模裁决器通称为“拟态括号”(MimicBracket,MB);显然,拟态括号是整个拟态防御系统必要组成部分。但是,在组建拟态防御系统时,为了使执行体或执行体集具有拟态化的防御功能,需要对原有执行体或原有执行体集的结构形式进行改变,从而增加了执行体拟态化改造的难度和成本,降低了执行体拟态化改造的效率。为了解决以上存在的问题,人们一直在寻求一种理想的技术解决方案。
技术实现思路
本专利技术的目的是针对现有技术的不足,从而提供了一种拟态防御装置、构建方法、使用方法和拟态防御架构。为了实现上述目的,本专利技术第一方面提供一种拟态防御装置,包括输入模块、输出模块、代理模块和多个异构处理器模块,所述代理模块包括复制分发单元、判决单元和选择输出单元;所述输入模块,支持外部数据的接收和发送;所述复制分发单元,分别与所述输入模块和多个异构处理器模块连接,接收所述输入模块发送的外部数据并复制分发至多个异构处 ...
【技术保护点】
1.一种拟态防御装置,其特征在于:包括输入模块、输出模块、代理模块和多个异构处理器模块,所述代理模块包括复制分发单元、判决单元和选择输出单元;/n所述输入模块,支持外部数据的接收和发送;/n所述复制分发单元,分别与所述输入模块和多个异构处理器模块连接,接收所述输入模块发送的外部数据并复制分发至多个异构处理器模块;/n每个异构处理器模块,均包括输入代理、多个异构虚拟机和裁决器,所述输入代理分别与多个异构虚拟机连接,用于接收外部数据并将外部数据复制分发至多个异构虚拟机;所述异构虚拟机与所述裁决器连接,用于对外部数据进行处理,并将处理结果输出至所述裁决器;所述裁决器用于对多个异构虚拟机的处理结果进行裁决,并输出裁决结果;/n所述选择输出单元,分别与多个异构处理器模块连接,用于接收多个异构处理器模块输出的裁决结果;/n所述判决单元,与所述选择输出单元连接,用于从所述选择输出单元获取多个异构处理器模块的裁决结果,进行判决,并将判决结果返回至所述选择输出单元;/n所述选择输出单元,与所述输出模块连接,根据所述判决结果和以及预置选择策略选择一个异构处理器模块的裁决结果,并通过所述输出模块输出该裁决结 ...
【技术特征摘要】
1.一种拟态防御装置,其特征在于:包括输入模块、输出模块、代理模块和多个异构处理器模块,所述代理模块包括复制分发单元、判决单元和选择输出单元;
所述输入模块,支持外部数据的接收和发送;
所述复制分发单元,分别与所述输入模块和多个异构处理器模块连接,接收所述输入模块发送的外部数据并复制分发至多个异构处理器模块;
每个异构处理器模块,均包括输入代理、多个异构虚拟机和裁决器,所述输入代理分别与多个异构虚拟机连接,用于接收外部数据并将外部数据复制分发至多个异构虚拟机;所述异构虚拟机与所述裁决器连接,用于对外部数据进行处理,并将处理结果输出至所述裁决器;所述裁决器用于对多个异构虚拟机的处理结果进行裁决,并输出裁决结果;
所述选择输出单元,分别与多个异构处理器模块连接,用于接收多个异构处理器模块输出的裁决结果;
所述判决单元,与所述选择输出单元连接,用于从所述选择输出单元获取多个异构处理器模块的裁决结果,进行判决,并将判决结果返回至所述选择输出单元;
所述选择输出单元,与所述输出模块连接,根据所述判决结果和以及预置选择策略选择一个异构处理器模块的裁决结果,并通过所述输出模块输出该裁决结果。
2.根据权利要求1所述的拟态防御装置,其特征在于,所述选择策略具体包括:
若存在裁决结果正确的异构处理器模块,且裁决结果正确的异构处理器模块包含有上一次选择的输出异构处理器模块,则维持上一次选择;
若只存在一个裁决结果正确的异构处理器模块,且裁决结果正确的异构处理器模块不包含上一次选择的输出异构处理器模块,则选择所述裁决结果正确的异构处理器模块的裁决结果,以进行输出;
若存在多个裁决结果正确的异构处理器模块,且裁决结果正确的异构处理器模块不包含上一次选择的输出异构处理器模块,则根据历史权重从裁决结果正确的异构处理器模块中选择权重最高的异构处理器模块的裁决结果,以进行输出。
3.根据权利要求1或2所述的拟态防御装置,其特征在于:多个异构虚拟机运行功能相同的不同...
【专利技术属性】
技术研发人员:武彭彭,吕青松,宋延坡,郭义伟,宋帅康,邵文超,冯志峰,陈国仁,
申请(专利权)人:河南信大网御科技有限公司,珠海高凌信息科技股份有限公司,
类型:发明
国别省市:河南;41
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。