【技术实现步骤摘要】
一种可量化差异的异构执行程序集合构成方法及装置
[0001]本专利技术涉及一种可量化差异的异构执行程序集合构成方法及装置,属于网络安全
技术介绍
[0002]随着泛在电力物联网战略推进,以及先进信息通信技术和互联网+在电网中的广泛应用,电力系统逐步打破了以往的封闭性和专有性。电力物联网安全接入网关为信息内外网边界安全防护要求的落实提供了基础支撑,解决了终端接入过程中的设备信任、通道安全和数据保密问题。电力物联网安全接入网关作为核心的边界安全防护措施,其自身的安全防护亦至关重要。目前,电力物联网安全接入网关自身安全防护方面采用了代码安全检测、管理员认证鉴权、数据加密存储校验、网络访问控制、操作系统内核裁剪、安全加固等技术措施。但在当前国家级网络攻防演练等高强度的实战对抗环境下,0DAY漏洞、未知攻击不断带来新的威胁,电力物联网安全接入网关现有安全防护措施显现出了严峻的安全差距。
[0003]为全面提升电力物联网安全接入网关综合防御能力,解决目前电力物联网安全接入网关在未知漏洞防护、未知攻击防御、一体化安全防护方面存在的问题,引入内生安全理念,利用拟态等技术理论对电力物联网安全接入网关进行改造,提升电力网络安全边界的内生安全免疫能力。
[0004]拟态防御是一种试图“改变现行游戏规则”的具有包容性、开放性、主动性的革命性防御技术体系。拟态防御不再追求建立一种无漏洞、无后门、无缺陷、完美无瑕的防御系统来对抗网络空间安全威胁,而是采取多样的、不断变化的评价和部署机制与策略,构建一种动态的、异构的、冗
【技术保护点】
【技术特征摘要】
1.一种可量化差异的异构执行程序集合构成方法,其特征在于:包括如下步骤:将同一源代码通过异构的方式编译生成N个异构执行程序,N为大于0的整数,并将N个异构执行程序构建成异构执行程序池;计算异构执行程序池中原始可执行程序与异构执行程序的差异值;计算异构执行程序池中两两异构执行程序的差异值;计算异构执行程序池中原始可执行程序与异构执行程序的损耗值;根据原始可执行程序与异构执行程序的差异值、两两异构执行程序的差异值和原始可执行程序与异构执行程序的损耗值,求解异构执行程序安全模型的最大值,获得异构执行程序个数m,从异构程序池中选取m个异构执行程序构建异构执行程序集合。2.根据权利要求1所述的一种可量化差异的异构执行程序集合构成方法,其特征在于:所述将同一源代码通过异构的方式编译生成N个异构执行程序,N为大于0的整数,并将N个异构执行程序构建成异构执行程序池,包括:步骤101:选取同一源代码中需要异构处理的二进制代码片段,生成虚拟指令片段;步骤102:随机选择seed,根据seed对虚拟指令片段进行混淆操作,生成混淆后的虚拟指令片段;步骤103:设置a%中a的数值,a的取值范围为0
‑
100,根据a%计算混淆后的虚拟指令片段中标志位设定为1的混淆后的虚拟指令片段,再根据混淆后的虚拟指令片段的偏移地址量,获得混淆后的虚拟指令片段的执行路径;步骤104:根据混淆后的虚拟指令片段和执行路径编译生成异构执行程序;步骤105:重复步骤101
‑
104进行N次操作,生成N个异构执行程序;步骤106:将N个异构执行程序构建成异构执行程序池。3.根据权利要求2所述的一种可量化差异的异构执行程序集合构成方法,其特征在于:异构执行程序池中N个异构执行程序根据原始可执行程序与异构执行程序的差异值由大至小进行排序。4.根据权利要求2所述的一种可量化差异的异构执行程序集合构成方法,其特征在于:对a%进行梯度递增设置。5.根据权利要求4所述的一种可量化差异的异构执行程序集合构成方法,其特征在于:所述seed选取N个异构执行程序中原始可执行程序与异构执行程序的差异值梯度变化最大的异构执行程序对应的seed。6.根据权利要求1所述的一种可量化差异的异构执行程序集合构成方法,其特征在于:计算异构执行程序池中原始可执行程序与异构执行程序的差异值的公式如下:Diff(H
o
,H
i
)=cov(h
so
,h
si
)ω
s
+cov(h
bo
,h
bi
)
·
ψ
b
+cov(h
co
,h
ci
)
·
ω
c
+cov(h
to
,h
ti
)
·
ω
t
其中,cov(h
so
,h
sj
)、cov(h
bo
,h
bj
)、cov(h
co
,h
cj
)、cov(h
to
,h
tj
)分别代表原始可执行程序与第i个异构执行程序关于程序容量、跳转分支指令数量、复杂度、编译时间的相关性值,ω
s
,ω
b
,ω
c
,ω
t
为程序容量、跳转分支指令数量、复杂度、编译时间的权重。7.根据权利要求1所述的一种可量化差异的异构执行程序集合构成方法,其特征在于:所述计算异构执行程序池中两两异构执行程序的差异值的公式如下:Diff(H
i
,H
j
)=cov(h
si
,h
sj
)
...
【专利技术属性】
技术研发人员:曾锃,张瑞,缪巍巍,夏元轶,毕思博,余益团,李世豪,滕昌志,张明轩,张震,
申请(专利权)人:国网江苏省电力有限公司信息通信分公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。