CN107347066A - 一种功能等价体异构度最大化调度方法及装置 - Google Patents

一种功能等价体异构度最大化调度方法及装置 Download PDF

Info

Publication number
CN107347066A
CN107347066A CN201710543536.1A CN201710543536A CN107347066A CN 107347066 A CN107347066 A CN 107347066A CN 201710543536 A CN201710543536 A CN 201710543536A CN 107347066 A CN107347066 A CN 107347066A
Authority
CN
China
Prior art keywords
mrow
equivalence body
isomery
function equivalence
function
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710543536.1A
Other languages
English (en)
Other versions
CN107347066B (zh
Inventor
赵博
张兴明
宋克
刘勤让
沈剑良
吕平
汤先拓
张丽
谭力波
林森杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Information Technology Innovation Center Of Tianjin Binhai New Area
PLA Information Engineering University
Original Assignee
Information Technology Innovation Center Of Tianjin Binhai New Area
PLA Information Engineering University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Information Technology Innovation Center Of Tianjin Binhai New Area, PLA Information Engineering University filed Critical Information Technology Innovation Center Of Tianjin Binhai New Area
Priority to CN201710543536.1A priority Critical patent/CN107347066B/zh
Publication of CN107347066A publication Critical patent/CN107347066A/zh
Application granted granted Critical
Publication of CN107347066B publication Critical patent/CN107347066B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Pharmaceuticals Containing Other Organic And Inorganic Compounds (AREA)

Abstract

本发明公开了一种功能等价体异构度最大化调度方法及装置,所述方法首先确定系统内可用功能等价体集合,为响应外部服务请求,在上述功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,在接收到调度请求后,输入代理器在上述功能等价体集合中随机选择一个功能等价体作为初始异构功能等价体,由所述功能等价体集合中初始异构功能等价体和其它任意n‑1个功能等价体构成包含n个功能等价体的子集,计算上述每个功能等价体子集的异构度,对所有功能等价体子集的异构度进行排序,选择异构度最大的功能等价体子集,并按照该子集中的异构功能等价体进行调度。该方法能够避免同时调度异构性较差的功能等价体,为系统安全提供保障。

Description

一种功能等价体异构度最大化调度方法及装置
技术领域
本发明涉及网络空间安全防护技术领域,特别是涉及一种功能等价体异构度最大化调度方法及装置。
背景技术
随着网络设备和服务的不断发展和普及,人们对网络空间的依赖性越来越强,而网络安全的重要性也愈发凸显。传统的网络空间领域中,完成特定服务功能的设备和装置(包括软件和硬件)对外表征的属性是静态的、确定的,且与其内在结构之间存在强相关的对应关系,攻击者通过对其表征内容和对应关系的收集与分析,可以在一定程度上掌握有关设备和装置内部的具体信息,并可能发现可利用的漏洞或缺陷,进而实施入侵,威胁网络空间安全。
拟态防御架构是一种应对网络攻击威胁的新技术,通过构建动态异构冗余的系统架构和运行机制能够实现针对未知系统漏洞或后门的入侵防御。拟态防御架构具有内生安全性的关键之一是异构,作为系统响应外部服务请求的功能主体,只有异构的功能等价体才能够避免在同一时间或场景下被攻击者同时攻破,“异构”是功能等价体规避被攻击者同时嗅探和利用系统漏洞缺陷的基础。如图2所示,在拟态防御系统中,冗余控制器接收外部控制参数,生成冗余调度策略和结果仲裁策略,分别发送给输入代理器和输出代理器,输入代理器依据接收到的冗余调度策略选择相应的异构功能等价体响应外部服务请求,异构功能等价体将结果发送至输出代理器,输出代理器根据冗余控制器生成的结果仲裁策略对各个结果进行判决,最终选择一路作为响应输出。
当外部服务请求发起时,输入代理首先根据冗余控制器生成的调度策略,选择若干个异构功能等价体来响应外部服务请求,常用的冗余体调度策略有基于可信度的调度策略、随机调度策略等。
基于可信度的调度策略,从异构功能等价体“是否可信”的角度判断其调度与否,通过构建异构功能等价体池中异构体的可信度列表,根据判决结果判决动态调整异构功能等价体的可信度权值。进行冗余调度时,输入代理器选择可信度高于预设阈值的异构功能等价体响应外部服务请求。
随机调度策略为异构功能等价体的调度过程导入动态性和不确定性,从而降低攻击者对特定系统漏洞或缺陷的利用,冗余控制器根据外部控制参数产生随机种子,用于确定随机的异构功能等价体的数量和编号,输入代理器根据生成的调度策略分配异构功能等价体响应外部服务请求。
当前已有的调度策略,均未考虑待调度异构功能等价体可能存在的同构性,如果调度了存在同构性的功能等价体,则针对同构部分的后门和漏洞的攻击可能绕开择多判决,给系统带来安全性风险。
发明内容
现有的异构功能等价体调度策略,包括基于可信度的调度策略和随机调度策略,均没有考虑异构功能等价体之间的异构度差异,如果调用了异构度较低或者同构度较高的功能等价体,那么一旦其同构部分的漏洞或者后门被攻击者利用,则在拟态判决时可能得到多数一致但实际上是入侵目标的错误结果,会极大地增加系统的安全风险。本发明提供一种功能等价体异构度最大化调度方法及装置,能够避免同时调度异构性较差的功能等价体,为系统安全提供保障。
为了实现上述目的,本发明采用以下的技术方案:
一种功能等价体异构度最大化调度方法,包括以下步骤:
步骤1,确定系统内可用功能等价体集合,该集合包含m个功能等价体;
步骤2,为响应外部服务请求,在上述功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,其中,2≤n≤m,n∈N;
步骤3,在接收到调度请求后,输入代理器在上述功能等价体集合中随机选择一个功能等价体作为初始异构功能等价体;
步骤4,由步骤1所述功能等价体集合中初始异构功能等价体和其它任意n-1个功能等价体构成包含n个功能等价体的子集;
步骤5,计算步骤4每个功能等价体子集的异构度;
步骤6,对所有功能等价体子集的异构度进行排序,选择异构度最大的功能等价体子集,并按照该子集中的异构功能等价体进行调度。
进一步地,所述步骤1中确定系统内可用功能等价体集合P={p1,p2,…,pm}。
进一步地,所述步骤3中输入代理器在功能等价体集合P中随机选择一个功能等价体作为初始异构功能等价体,该初始异构功能等价体定义为q1,有:
q1=pr,1≤r≤m,
q1∈P。
进一步地,所述步骤4中定义功能等价体子集Qn为q1和功能等价体集合P中除了q1以外的其它n-1个功能等价体构成的包含n个元素的集合,因此有:
Qn={q1,q2,…,qn},(qi∈P,1≤i≤n),
当n=m时,Qn=P,按照功能等价体集合P调度所有可用功能等价体;
当n<m时,显然Qn不唯一,分别定义为有:
其中,
进一步地,所述的异构度为:
其中,H(qki,qkj)为两个异构功能等价体间的异构度量化值。
进一步地,在所有中找到异构度最大的一个功能等价体子集,即
使得对于满足:
进一步地,还包括:所有满足不等式构成集合T;
如果集合T仅包含一个元素,
则按照集合调度异构功能等价体;
如果T包含多个元素,
则在集合T中随机选择一个元素按照集合调度异构等价体,1≤i≤k。
本发明还提供一种功能等价体异构度最大化调度装置,包括:
可用功能等价体集合确定模块,用于确定系统内可用功能等价体集合,该集合包含m个功能等价体;
异构功能等价体数量确定模块,用于为响应外部服务请求,在可用功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,其中,2≤n≤m,n∈N;
初始异构功能等价体选择模块,用于在接收到调度请求后,输入代理器在可用功能等价体集合中随机选择一个功能等价体作为初始异构功能等价体;
功能等价体子集构建模块,用于由可用功能等价体集合中初始异构功能等价体和其它任意n-1个功能等价体构成包含n个功能等价体的子集;
异构度计算模块,用于计算功能等价体子集构建模块构建的每个功能等价体子集的异构度;
异构功能等价体选择模块,用于对异构度计算模块计算的所有异构度进行排序,选择异构度最大的功能等价体子集,并按照该子集中的异构功能等价体进行调度。
与现有技术相比,本发明具有以下优点:
1.本发明提供的一种功能等价体异构度最大化调度方法,从避免调用异构度较低的功能等价体出发,评估功能等价体间的异构性并量化,随机选择初始异构功能等价体,在此基础上选择异构性最大的功能等价体子集作为调度对象,在调度上充分考虑功能等价体间的异构性差异,能够避免同时调度异构性较差的功能等价体,进而避免其同构部分的漏洞被利用导致的拟态判决逃逸,为系统安全提供保障。
2.通过随机选择初始异构功能等价体,在调度方案中引入动态性和不确定性,进而使网络空间中加载的后门或者漏洞因为失去静态性和确定性而很难被攻方探知或利用。
本发明提出的功能等价体异构度最大化调度装置,其有益效果与功能等价体异构度最大化调度方法的有益效果基本类似,此处不再赘述。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,对于本领域普通技术人员而言,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例的一种功能等价体异构度最大化调度方法的流程示意图;
图2是是典型的拟态防御架构的结构示意图;
图3是本发明实施例的一种功能等价体异构度最大化调度装置的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明中的技术方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。
实施例一,如图1所示,为本发明实施例提供的一种功能等价体异构度最大化调度方法的流程示意图,该方法包括以下步骤:
步骤101,确定系统内可用功能等价体集合,该集合包含m个功能等价体;
步骤102,为响应外部服务请求,在上述功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,其中,2≤n≤m,n∈N;
步骤103,在接收到调度请求后,输入代理器在上述功能等价体集合中随机选择一个功能等价体作为初始异构功能等价体;
步骤104,由步骤101所述功能等价体集合中初始异构功能等价体和其它任意n-1个功能等价体构成包含n个功能等价体的子集;
步骤105,计算步骤104每个功能等价体子集的异构度;
步骤106,对所有功能等价体子集的异构度进行排序,选择异构度最大的功能等价体子集,并按照该子集中的异构功能等价体进行调度。
本实施例一种功能等价体异构度最大化调度方法,输入代理器对功能等价体进行异构最大化调度,能够避免同时调度异构性较差的功能等价体,为系统安全提供保障。
实施例二,本实施例提供一种异构功能等价体异构度最大化调度方法,具体包括以下步骤:
步骤201,确定系统内可用功能等价体集合,该集合P={p1,p2,…,pm}包含m个功能等价体;
步骤202,为响应外部服务请求,在上述功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,其中,2≤n≤m,n∈N;
步骤203,在接收到调度请求后,输入代理器在功能等价体集合P中随机选择一个功能等价体作为初始异构功能等价体,该初始异构功能等价体定义为q1,有:
q1=pr,1≤r≤m,
q1∈P;
步骤204,定义功能等价体子集Qn为q1和功能等价体集合P中除了q1以外的其它n-1个功能等价体构成的包含n个元素的集合,因此有:
Qn={q1,q2,…,qn},(qi∈P,1≤i≤n),
当n=m时,Qn=P,按照功能等价体集合P调度所有可用功能等价体;
当n<m时,显然Qn不唯一,分别定义为有:
其中,
步骤205,所述的异构度为:
其中,H(qki,qkj)为两个异构功能等价体间的异构度量化值;
步骤206,在所有中找到异构度最大的一个功能等价体子集,即
使得对于满足:
步骤207,所有满足不等式构成集合T;
如果集合T仅包含一个元素,
则按照集合调度异构功能等价体;
如果T包含多个元素,
则在集合T中随机选择一个元素按照集合调度异构等价体,1≤i≤k。
本实施例提供的一种功能等价体异构度最大化调度方法,从避免调用同构功能等价体出发,评估功能等价体间的异构性并量化,随机选择初始异构功能等价体,在此基础上选择异构性最大的功能等价体子集作为调度对象,在调度上充分考虑功能等价体间的异构性差异,能够避免同时调度异构性较差的功能等价体,进而避免其同构部分漏洞被利用导致的拟态判决逃逸,为系统安全提供保障。
通过随机选择初始异构功能等价体,在调度方案中引入动态性和不确定性,进而使网络空间中加载的后门或者漏洞因为失去静态性和确定性而难以被攻方探知或利用。
在一个具体实施例中,一种功能等价体异构度最大化调度方法,具体步骤如下:
步骤301,确定系统内有4个可用功能等价体P={p1,p2,p3,p4};
步骤302,按照异构功能等价体软硬件结构以及功能等价体间的软硬件相关性,定义每两个异构功能等价体间的异构度值H(pi,pj);
步骤303,根据调度参数,确定需要调度的异构功能等价体数量为3;
步骤304,在接收到调度请求后,输入代理器在可用功能等价体集合P中随机选择一个功能等价体作为初始异构功能等价体,随机选择的结果是p1
步骤305,除了p1以外,在功能等价体集合P中再选定2个功能等价体,构成包含3个功能等价体的子集,并在符合条件的子集中选择异构度最大的子集;
因为:
H(p1,p2,p4)>H(p1,p2,p3)>H(p1,p3,p4);
所以,{p1,p2,p4}为符合异构度最大条件的子集;
步骤306,调度异构度最大的子集{p1,p2,p4}响应外部服务请求。
如图3所示,本实施例还提供一种功能等价体异构度最大化调度装置,包括可用功能等价体集合确定模块31、异构功能等价体数量确定模块32、初始异构功能等价体选择模块33、功能等价体子集构建模块34、异构度计算模块35和异构功能等价体选择模块36,所述可用功能等价体集合确定模块31依次顺序与异构功能等价体数量确定模块32、初始异构功能等价体选择模块33、功能等价体子集构建模块34、异构度计算模块35和异构功能等价体选择模块36相连接;
可用功能等价体集合确定模块31,用于确定系统内可用功能等价体集合,该集合包含m个功能等价体;
异构功能等价体数量确定模块32,用于为响应外部服务请求,在可用功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,其中,2≤n≤m,n∈N;
初始异构功能等价体选择模块33,用于在接收到调度请求后,输入代理器在可用功能等价体集合中随机选择一个功能等价体作为初始异构功能等价体;
功能等价体子集构建模块34,用于由可用功能等价体集合中初始异构功能等价体和其它任意n-1个功能等价体构成包含n个功能等价体的子集;
异构度计算模块35,用于计算功能等价体子集构建模块构建的每个功能等价体子集的异构度;
异构功能等价体选择模块36,用于对异构度计算模块计算的所有异构度进行排序,选择异构度最大的功能等价体子集,并按照该子集中的异构功能等价体进行调度。
本领域的技术人员可以清楚地了解到本发明实施例中的技术可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本发明实施例中的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例或者实施例的某些部分所述的方法。
以上所示仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (8)

1.一种功能等价体异构度最大化调度方法,其特征在于,包括以下步骤:
步骤1,确定系统内可用功能等价体集合,该集合包含m个功能等价体;
步骤2,为响应外部服务请求,在上述功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,其中,2≤n≤m,n∈N;
步骤3,在接收到调度请求后,输入代理器在上述功能等价体集合中随机选择一个功能等价体作为初始异构功能等价体;
步骤4,由步骤1所述功能等价体集合中初始异构功能等价体和其它任意n-1个功能等价体构成包含n个功能等价体的子集;
步骤5,计算步骤4每个功能等价体子集的异构度;
步骤6,对所有功能等价体子集的异构度进行排序,选择异构度最大的功能等价体子集,并按照该子集中的异构功能等价体进行调度。
2.根据权利要求1所述的功能等价体异构度最大化调度方法,其特征在于,所述步骤1中确定系统内可用功能等价体集合P={p1,p2,…,pm}。
3.根据权利要求2所述的功能等价体异构度最大化调度方法,其特征在于,所述步骤3中输入代理器在功能等价体集合P中随机选择一个功能等价体作为初始异构功能等价体,该初始异构功能等价体定义为q1,有:
q1=pr,1≤r≤m,
q1∈P。
4.根据权利要求3所述的功能等价体异构度最大化调度方法,其特征在于,所述步骤4中定义功能等价体子集Qn为q1和功能等价体集合P中除了q1以外的其它n-1个功能等价体构成的包含n个元素的集合,因此有:
<mrow> <msup> <mi>Q</mi> <mi>n</mi> </msup> <mo>&amp;SubsetEqual;</mo> <mi>P</mi> <mo>,</mo> </mrow>
Qn={q1,q2,…,qn},(qi∈P,1≤i≤n),
当n=m时,Qn=P,按照功能等价体集合P调度所有可用功能等价体;
当n<m时,显然Qn不唯一,分别定义为有:
<mrow> <msubsup> <mi>Q</mi> <mi>k</mi> <mi>n</mi> </msubsup> <mo>&amp;Subset;</mo> <mi>P</mi> <mo>,</mo> </mrow>
<mrow> <msubsup> <mi>Q</mi> <mi>k</mi> <mi>n</mi> </msubsup> <mo>=</mo> <mo>{</mo> <msub> <mi>q</mi> <mrow> <mi>k</mi> <mn>1</mn> </mrow> </msub> <mo>,</mo> <msub> <mi>q</mi> <mrow> <mi>k</mi> <mn>2</mn> </mrow> </msub> <mo>,</mo> <mo>...</mo> <mo>,</mo> <msub> <mi>q</mi> <mrow> <mi>k</mi> <mi>n</mi> </mrow> </msub> <mo>}</mo> <mo>,</mo> <mrow> <mo>(</mo> <msub> <mi>q</mi> <mrow> <mi>k</mi> <mi>i</mi> </mrow> </msub> <mo>&amp;Element;</mo> <mi>P</mi> <mo>,</mo> <mn>1</mn> <mo>&amp;le;</mo> <mi>i</mi> <mo>&amp;le;</mo> <mi>n</mi> <mo>)</mo> </mrow> <mo>,</mo> </mrow>
其中,
<mrow> <mn>1</mn> <mo>&amp;le;</mo> <mi>k</mi> <mo>&amp;le;</mo> <mi>l</mi> <mo>,</mo> <mi>l</mi> <mo>=</mo> <msubsup> <mi>C</mi> <mrow> <mi>m</mi> <mo>-</mo> <mn>1</mn> </mrow> <mrow> <mi>n</mi> <mo>-</mo> <mn>1</mn> </mrow> </msubsup> <mo>.</mo> </mrow>
5.根据权利要求4所述的功能等价体异构度最大化调度方法,其特征在于,所述的异构度为:
<mrow> <mi>H</mi> <mrow> <mo>(</mo> <msubsup> <mi>Q</mi> <mi>k</mi> <mi>n</mi> </msubsup> <mo>)</mo> </mrow> <mo>=</mo> <msubsup> <mi>&amp;Sigma;</mi> <mrow> <mi>i</mi> <mo>=</mo> <mn>1</mn> </mrow> <mrow> <mi>n</mi> <mo>-</mo> <mn>1</mn> </mrow> </msubsup> <msubsup> <mi>&amp;Sigma;</mi> <mrow> <mi>j</mi> <mo>=</mo> <mi>i</mi> <mo>+</mo> <mn>1</mn> </mrow> <mi>n</mi> </msubsup> <mi>H</mi> <mrow> <mo>(</mo> <msub> <mi>q</mi> <mrow> <mi>k</mi> <mi>i</mi> </mrow> </msub> <mo>,</mo> <msub> <mi>q</mi> <mrow> <mi>k</mi> <mi>j</mi> </mrow> </msub> <mo>)</mo> </mrow> <mo>,</mo> </mrow>
其中,H(qki,qkj)为两个异构功能等价体间的异构度量化值。
6.根据权利要求5所述的功能等价体异构度最大化调度方法,其特征在于,在所有中找到异构度最大的一个功能等价体子集,即
使得对于满足:
<mrow> <mi>H</mi> <mrow> <mo>(</mo> <msubsup> <mi>Q</mi> <mi>t</mi> <mi>n</mi> </msubsup> <mo>)</mo> </mrow> <mo>&amp;GreaterEqual;</mo> <mi>H</mi> <mrow> <mo>(</mo> <msubsup> <mi>Q</mi> <mi>u</mi> <mi>n</mi> </msubsup> <mo>)</mo> </mrow> <mo>.</mo> </mrow>
7.根据权利要求6所述的功能等价体异构度最大化调度方法,其特征在于,还包括:所有满足不等式构成集合T;
如果集合T仅包含一个元素,
<mrow> <mi>T</mi> <mo>=</mo> <mo>{</mo> <msubsup> <mi>Q</mi> <mi>t</mi> <mi>n</mi> </msubsup> <mo>}</mo> <mo>,</mo> </mrow>
则按照集合调度异构功能等价体;
如果T包含多个元素,
<mrow> <mi>T</mi> <mo>=</mo> <mo>{</mo> <msubsup> <mi>Q</mi> <mrow> <mi>t</mi> <mn>1</mn> </mrow> <mi>n</mi> </msubsup> <mo>,</mo> <mo>...</mo> <msubsup> <mi>Q</mi> <mrow> <mi>t</mi> <mi>k</mi> </mrow> <mi>n</mi> </msubsup> <mo>}</mo> <mo>,</mo> </mrow>
则在集合T中随机选择一个元素按照集合调度异构等价体,1≤i≤k。
8.一种功能等价体异构度最大化调度装置,其特征在于,包括:
可用功能等价体集合确定模块,用于确定系统内可用功能等价体集合,该集合包含m个功能等价体;
异构功能等价体数量确定模块,用于为响应外部服务请求,在可用功能等价体集合中,根据调度参数确定需要调度的异构功能等价体数量n,其中,2≤n≤m,n∈N;
初始异构功能等价体选择模块,用于在接收到调度请求后,输入代理器在可用功能等价体集合中随机选择一个功能等价体作为初始异构功能等价体;
功能等价体子集构建模块,用于由可用功能等价体集合中初始异构功能等价体和其它任意n-1个功能等价体构成包含n个功能等价体的子集;
异构度计算模块,用于计算功能等价体子集构建模块构建的每个功能等价体子集的异构度;
异构功能等价体选择模块,用于对异构度计算模块计算的所有异构度进行排序,选择异构度最大的功能等价体子集,并按照该子集中的异构功能等价体进行调度。
CN201710543536.1A 2017-07-05 2017-07-05 一种功能等价体异构度最大化调度方法及装置 Active CN107347066B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710543536.1A CN107347066B (zh) 2017-07-05 2017-07-05 一种功能等价体异构度最大化调度方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710543536.1A CN107347066B (zh) 2017-07-05 2017-07-05 一种功能等价体异构度最大化调度方法及装置

Publications (2)

Publication Number Publication Date
CN107347066A true CN107347066A (zh) 2017-11-14
CN107347066B CN107347066B (zh) 2019-08-20

Family

ID=60257014

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710543536.1A Active CN107347066B (zh) 2017-07-05 2017-07-05 一种功能等价体异构度最大化调度方法及装置

Country Status (1)

Country Link
CN (1) CN107347066B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108366049A (zh) * 2018-01-15 2018-08-03 中国人民解放军战略支援部队信息工程大学 一种异构功能等价执行体的实现方法
CN108848093A (zh) * 2018-06-21 2018-11-20 中国人民解放军战略支援部队信息工程大学 路由计算单元和网络节点设备
CN109067737A (zh) * 2018-07-28 2018-12-21 中国人民解放军战略支援部队信息工程大学 一种输出非同步保序条件下的拟态判决装置及方法
CN109525418A (zh) * 2018-10-11 2019-03-26 浙江工商大学 一种拟态防御下服务部署执行体集合异构度保证的调度方法
CN109657478A (zh) * 2018-12-20 2019-04-19 中国人民解放军战略支援部队信息工程大学 一种异构性的量化方法及系统
CN110018895A (zh) * 2019-04-15 2019-07-16 中国人民解放军战略支援部队信息工程大学 一种基于异构性和服务质量的执行体调度方法及系统
CN111641529A (zh) * 2020-06-15 2020-09-08 深圳供电局有限公司 网络环境中执行体组合的异构度量、确定方法及相关装置
CN114257519A (zh) * 2021-11-02 2022-03-29 中国人民解放军战略支援部队信息工程大学 多功能等价执行体系统的异构度评估方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106161417A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体调度装置及其方法
CN106161418A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体输出服务响应的装置及方法
CN106534063A (zh) * 2016-09-27 2017-03-22 上海红阵信息科技有限公司 一种封装异构功能等价体的装置、方法及设备
CN106549935A (zh) * 2016-09-27 2017-03-29 上海红阵信息科技有限公司 一种异构功能等价体生成装置及方法
CN106878254A (zh) * 2016-11-16 2017-06-20 国家数字交换系统工程技术研究中心 提高dns系统安全性的方法及装置
CN107395591A (zh) * 2017-07-19 2017-11-24 中国人民解放军信息工程大学 一种功能等价体集合的异构度评估方法及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106161417A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体调度装置及其方法
CN106161418A (zh) * 2015-06-01 2016-11-23 上海红神信息技术有限公司 一种异构功能等价体输出服务响应的装置及方法
CN106534063A (zh) * 2016-09-27 2017-03-22 上海红阵信息科技有限公司 一种封装异构功能等价体的装置、方法及设备
CN106549935A (zh) * 2016-09-27 2017-03-29 上海红阵信息科技有限公司 一种异构功能等价体生成装置及方法
CN106878254A (zh) * 2016-11-16 2017-06-20 国家数字交换系统工程技术研究中心 提高dns系统安全性的方法及装置
CN107395591A (zh) * 2017-07-19 2017-11-24 中国人民解放军信息工程大学 一种功能等价体集合的异构度评估方法及系统

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108366049B (zh) * 2018-01-15 2020-08-18 中国人民解放军战略支援部队信息工程大学 一种异构功能等价执行体的实现方法
CN108366049A (zh) * 2018-01-15 2018-08-03 中国人民解放军战略支援部队信息工程大学 一种异构功能等价执行体的实现方法
CN108848093B (zh) * 2018-06-21 2021-02-09 中国人民解放军战略支援部队信息工程大学 路由计算单元和网络节点设备
CN108848093A (zh) * 2018-06-21 2018-11-20 中国人民解放军战略支援部队信息工程大学 路由计算单元和网络节点设备
CN109067737A (zh) * 2018-07-28 2018-12-21 中国人民解放军战略支援部队信息工程大学 一种输出非同步保序条件下的拟态判决装置及方法
CN109067737B (zh) * 2018-07-28 2020-12-15 中国人民解放军战略支援部队信息工程大学 一种输出非同步保序条件下的拟态判决装置及方法
CN109525418A (zh) * 2018-10-11 2019-03-26 浙江工商大学 一种拟态防御下服务部署执行体集合异构度保证的调度方法
CN109525418B (zh) * 2018-10-11 2021-10-08 浙江工商大学 一种拟态防御下服务部署执行体集合异构度保证的调度方法
CN109657478A (zh) * 2018-12-20 2019-04-19 中国人民解放军战略支援部队信息工程大学 一种异构性的量化方法及系统
CN109657478B (zh) * 2018-12-20 2023-12-19 中国人民解放军战略支援部队信息工程大学 一种异构性的量化方法及系统
CN110018895A (zh) * 2019-04-15 2019-07-16 中国人民解放军战略支援部队信息工程大学 一种基于异构性和服务质量的执行体调度方法及系统
CN111641529A (zh) * 2020-06-15 2020-09-08 深圳供电局有限公司 网络环境中执行体组合的异构度量、确定方法及相关装置
CN111641529B (zh) * 2020-06-15 2023-04-18 深圳供电局有限公司 网络环境中执行体组合的异构度量、确定方法及相关装置
CN114257519A (zh) * 2021-11-02 2022-03-29 中国人民解放军战略支援部队信息工程大学 多功能等价执行体系统的异构度评估方法及装置
CN114257519B (zh) * 2021-11-02 2023-05-16 中国人民解放军战略支援部队信息工程大学 多功能等价执行体系统的异构度评估方法及装置

Also Published As

Publication number Publication date
CN107347066B (zh) 2019-08-20

Similar Documents

Publication Publication Date Title
CN107347066A (zh) 一种功能等价体异构度最大化调度方法及装置
CN106101252B (zh) 基于大数据和可信计算的信息安全风险防护系统
CN110138627B (zh) 一种基于安全风险量化的边缘侧终端安全接入策略选择方法
Li et al. A neural network based distributed intrusion detection system on cloud platform
CN108182536B (zh) 一种基于有限理性的配电网cps安全防御方法
CN107360149B (zh) 一种基于输出子集权重分配的拟态判决方法及装置
Xiao et al. Secure mobile crowdsensing based on deep learning
Jia et al. Anti-D chain: A lightweight DDoS attack detection scheme based on heterogeneous ensemble learning in blockchain
Yang et al. Network security situation assessment with network attack behavior classification
CN104598739B (zh) 一种面向网络整体效能的指标体系构建方法
CN109698823A (zh) 一种网络威胁发现方法
CN107395591A (zh) 一种功能等价体集合的异构度评估方法及系统
CN108270723A (zh) 一种电力网络预测攻击路径的获取方法
CN114491541A (zh) 基于知识图谱路径分析的安全运营剧本自动化编排方法
Zhang et al. Network security situation prediction based on bp and rbf neural network
Liu et al. Deep Learning‐Based Network Security Data Sampling and Anomaly Prediction in Future Network
Soleymani et al. Fuzzy Rule‐Based Trust Management Model for the Security of Cloud Computing
CN114936083A (zh) 基于微服务的拟态web执行体高效调度的方法及装置
CN113159638B (zh) 一种智能变电站分层健康度指数评估方法及装置
CN107347064A (zh) 基于神经网络算法的云计算平台态势预测方法
Ashiku et al. System of systems (SOS) architecture for Digital Manufacturing Cybersecurity
CN108494791A (zh) 一种基于Netflow日志数据的DDOS攻击检测方法及装置
Bian et al. Network security situational assessment model based on improved AHP_FCE
CN115801460A (zh) 考虑网络攻击漏洞的配电信息物理系统安全风险评估方法
Yu Fast detection of advanced persistent threats for smart grids: A deep reinforcement learning approach

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant